Radar CTI · PathSentinel.eu

Radar CTI PathSentinel

Inteligencia de amenazas filtrada para AWS, WordPress y entornos operativos reales.

Radar CTI recopila y prioriza noticias de ciberseguridad ya procesadas por el sistema. La parte publica no ejecuta consultas IA nuevas: solo muestra informes ya almacenados.

9 resultados 1 fuentes Read-only sin coste IA por visita

El front público solo muestra informes ya procesados; no ejecuta prompts ni búsquedas IA por visitante.

MEDIOExternoScore 4.25

Cibercrimen en robo de carga mediante phishing y credenciales robadas

RevisarConcienciar y capacitar a empleados sobre phishing y robo de credencialesFuente: BleepingComputer · Playbook: cti_triage

El robo de carga ha evolucionado para iniciar con técnicas de cibercrimen como phishing y robo de credenciales en lugar de abordajes físicos, permitiendo redirigir y…

ALTAExternoScore 12.75

Vulnerabilidad en NGINX de 18 años permite DoS y posible RCE

Atender hoyActualizar NGINX a la última versión estable que corrija esta vulnerabilidad.Fuente: BleepingComputer · Playbook: cti_triage

Se ha descubierto una vulnerabilidad con 18 años de antigüedad en el servidor web open source NGINX que puede ser explotada para realizar ataques de denegación…

Tecnologías: NGINX

MEDIOExternoScore 4.25

Breach en OpenAI por ataque a cadena de suministro de TanStack

RevisarMonitorizar cualquier integración de paquetes npm y PyPI en el entorno de desarrollo y producción.Fuente: BleepingComputer · Playbook: cti_triage

OpenAI confirmó que dos dispositivos de empleados fueron comprometidos tras el ataque a la cadena de suministro de TanStack, afectando cientos de paquetes npm y PyPI.…

MEDIOExternoScore 4.25

Brecha de seguridad en OpenAI por ataque a la cadena de suministro TanStack

RevisarRevisar y rotar certificados y llaves criptográficas involucradas en procesos de desarrollo y distribución de software.Fuente: BleepingComputer · Playbook: cti_triage

OpenAI confirmó que dos dispositivos de sus empleados fueron comprometidos en el ataque a la cadena de suministro de TanStack, que afectó a cientos de paquetes…

CRITICAExternoScore 11.5

Vulnerabilidad crítica en Cisco SD-WAN con explotación activa

Atender ahoraAplicar los parches o mitigaciones oficiales proporcionados por Cisco de forma inmediata.Fuente: BleepingComputer · Playbook: cti_triage

Cisco ha alertado sobre una vulnerabilidad crítica en el Catalyst SD-WAN Controller (CVE-2026-20182) que permite omitir la autenticación y que ha sido explotada activamente en ataques…

CVE: CVE-2026-20182

MEDIOExternoScore 4.25

Brecha de seguridad en OpenAI por ataque a la cadena de suministro de TanStack

RevisarMonitorear integridad y confianza de paquetes npm y PyPI utilizados en la organización.Fuente: BleepingComputer · Playbook: cti_triage

OpenAI confirmó que dispositivos de dos empleados fueron comprometidos en el ataque a la cadena de suministro que afectó a paquetes npm y PyPI de TanStack.…

CRITICAExternoScore 10.75

Explotación de vulnerabilidad crítica en plugin Burst Statistics de WordPress

Atender ahoraActualizar o desactivar el plugin Burst Statistics hasta que se publique un parcheFuente: BleepingComputer · Playbook: cti_triage

Se ha detectado la explotación activa de una vulnerabilidad crítica de bypass de autenticación en el plugin Burst Statistics para WordPress, que permite a atacantes obtener…

Tecnologías: WordPress

CRITICAExternoScore 11.5

Vulnerabilidad crítica en Cisco SD-WAN explotada en ataques zero-day

Atender ahoraAplicar los parches oficiales de Cisco para CVE-2026-20182 a la brevedad.Fuente: BleepingComputer · Playbook: cti_triage

Cisco ha alertado sobre una vulnerabilidad crítica de bypass de autenticación en Catalyst SD-WAN Controller (CVE-2026-20182), que está siendo explotada activamente en ataques zero-day para obtener…

CVE: CVE-2026-20182

ALTAExternoScore 12.75

Vulnerabilidad de 18 años en NGINX permite DoS y posible RCE

Atender hoyActualizar NGINX a la última versión disponible que parchea la vulnerabilidad.Fuente: BleepingComputer · Playbook: cti_triage

Se ha descubierto una vulnerabilidad de hace 18 años en el servidor web open-source NGINX que puede ser explotada para provocar una denegación de servicio (DoS)…

Tecnologías: NGINX