Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Microsoft ha corregido CVE-2026-45475, un desbordamiento de búfer en Office con ejecución de código local. La etiqueta técnica es sobria; el riesgo operativo, bastante menos.

CISA suma LiteLLM y Check Point al catálogo KEV. La novedad no es solo técnica: la explotación activa ya alcanza la capa de IA y complica la priorización de parches.

ESMA ha actualizado sus Q&A sobre ESG Ratings, MAR y MiCA. Parece rutina regulatoria, pero toca registro, auditoría y white papers con efectos muy concretos.

El Chips Act 2.0 busca reducir la dependencia de la UE en semiconductores avanzados. Analizamos sus implicaciones para la industria y la ciberseguridad.

Kaspersky detecta ciberataques de phishing usando Amazon SES, exponiendo vulnerabilidades críticas en la seguridad del correo electrónico.

El NIST amplía el alcance de su consorcio de IA, buscando nuevos miembros para impulsar la innovación y evaluación en la ciencia de la medición de IA.

Una red de 4.000 páginas falsas intenta manipular las elecciones en EE.UU. ¿Qué significa esto para la ciberseguridad global?

Las vulnerabilidades en el RTU500 de Hitachi Energy amenazan la disponibilidad de infraestructuras críticas en sectores como energía y agua.

La vulnerabilidad en MACH HiDraw de Hitachi Energy pone en jaque la seguridad de infraestructuras críticas a nivel mundial.

La Comisión Europea presenta un paquete para reforzar la soberanía tecnológica, reduciendo la dependencia de proveedores externos y potenciando la innovación local.

Una vulnerabilidad en el sistema operativo B&R PPT30 podría dejar inaccesible su servidor OPC-UA, afectando infraestructuras críticas.

Las vulnerabilidades en Hitachi Energy ITT600 Explorer podrían ser explotadas para ataques DoS. Analizamos las implicaciones y medidas de mitigación.
Mostrando 85–96 de 141 análisis.