Apertura · Vulnerabilidades

Dos zero-days de NetScaler, explotados antes del parche, y una fecha límite el miércoles

La CISA añadió CVE-2026-88771 y CVE-2026-88772 al catálogo de Vulnerabilidades Explotadas Conocidas el domingo e instó a las agencias federales estadounidenses a corregir sus instalaciones Citrix antes del miércoles; los organismos de los Países Bajos, Estados Unidos y el Reino Unido publicaron sus avisos el mismo día.

confianza 0.95

Los equipos de respuesta a incidentes comenzaron a advertir sobre NetScaler Gateway el sábado. Para el domingo, los organismos de los Países Bajos, Estados Unidos y el Reino Unido habían publicado sus comunicados, la CISA había añadido tanto CVE-2026-88771 como CVE-2026-88772 al catálogo KEV en virtud de la explotación activa, y las agencias federales contaban con una orden de aplicación de parches con fecha límite el miércoles. Citrix ha confirmado ahora un total de ocho nuevas vulnerabilidades y ha publicado correcciones para las dos críticas, que un análisis sitúa en 9,5 según CVSS 4.0. La divulgación pública se titula, sin rodeos, ejecuciones remotas de código pre-autenticación encadenadas y utilizadas en entornos reales.

La explotación se produjo antes de que existieran los parches, y ese es el dato que debería condicionar su jornada. No hubo una ventana durante la cual usted actuó con lentitud; hubo una ventana durante la cual no existía ninguna acción posible. Esto reencuadra la pregunta: en lugar de «¿hemos aplicado el parche?», la cuestión pasa a ser «¿qué hizo el dispositivo entre el sábado y ahora?», y la respuesta está en la configuración, las sesiones y las conexiones salientes, no en una cadena de versión.

La prueba de concepto pública disponible actualmente en GitHub es deliberadamente incompleta: el propio mensaje de error del código indica que el disparador del desbordamiento de memoria no se incluye porque está siendo utilizado activamente en entornos reales. Un investigador publicó información sobre un PoC de NetScaler y luego eliminó la publicación señalando que aparentemente había sido una pérdida de tiempo. La brecha de capacidad sigue la dirección habitual. Quienes atacan su pasarela disponen de la cadena completa; quienes la defienden disponen de una herramienta de verificación.

Por qué importaSi gestiona NetScaler ADC o Gateway, aplicar el parche es el punto de partida, no el destino: asuma que hubo acceso previo al parche y búsquelo en sesiones, cambios de configuración y tráfico de salida.

Today’s revelation

Una clave en un archivo .env no es un secreto. Es una suscripción que ha abierto, generosamente, a todo aquel que sepa escribir una URL.

— Sturgeon's Revelations · Probably Fine Daily No. 2

§2

Principales noticias

El resto de las últimas 24 horas, con fuentes.

IA y seguridad

Los escáneres ahora solicitan sus claves de Anthropic y OpenAI por nombre

Nuestro propio sensor de borde registró 79 direcciones distintas realizando 1.026 solicitudes en busca de claves de API de IA y credenciales de herramientas de IA durante los últimos 30 días, y 3 direcciones realizando 59 solicitudes de ese tipo en las últimas 24 horas, dirigidas a rutas como /.claude/settings.json, /.claude/settings.local.json, /.env.anthropic, /.env.openai, /.anthropic/config.json y /.config/anthropic/credentials, junto con lecturas /@fs/ del servidor de desarrollo Vite de directorios de inicio y archivos de credenciales de Claude Code. Las fuentes de información más amplias coinciden desde distintos ángulos: SOCRadar informa de que registros de infostealers exponen credenciales de cuentas de IA y sesiones vinculadas a más de 80.000 dominios corporativos; la botnet Carbonato está desplegando el framework Hermes Agent en demonios Docker expuestos y robando claves de API de IA mientras lo hace; e investigadores señalan que los agentes de codificación de IA almacenan claves de API y credenciales en texto plano. Esta semana: limite el alcance de cada clave de modelo a un único propósito y rote las que no pueda identificar, establezca un límite de gasto estricto y una alerta de facturación en cada una, retire los servidores de desarrollo de internet por completo y elimine los secretos de todo aquello al que pueda acceder la raíz web.

Por qué importaUna clave de modelo en un archivo .env, un servidor de desarrollo en una IP pública o un registro de CI es una credencial activa con factura incluida, y casi nadie tiene una alerta configurada para detectar el gasto de inferencia de otra persona.

confianza 0.93

Ransomware

Safepay publicó dieciocho víctimas en una sola mañana

Entre las 07:30 y las 08:34 del domingo, Safepay publicó reclamaciones contra Holiday Inn Vilnius, eagroep.com, sumperk.cz, bio-strath.com, fedelmundo.com.ph, lfgholding.com, cromados.com, auromex.com y manno.ch, entre dieciocho entradas rastreadas en ransomware.live y ransomlook, que abarcan agricultura, hostelería, manufactura, finanzas, sanidad y sitios web municipales en varios continentes. El mismo día incluyó tandas de publicaciones de 3am, Panzer, Qilin, emperador, akira, Storm, Inc Ransom, Play y medusalocker, convirtiéndolo en el día de mayor publicación de ransomware del período analizado. Un conjunto multisectorial y multinacional publicado en el espacio de aproximadamente una hora no representa dieciocho intrusiones antes del desayuno; es un calendario de publicación de material ya en poder del grupo.

Por qué importaEl volumen en los sitios de filtraciones es una señal de publicación, no una cronología de intrusiones: calcule su exposición a partir del acceso inicial, no desde el día en que apareció la entrada en el blog.

confianza 0.85

Ransomware

3am publica siete víctimas y llega a un agregador seis horas antes que al otro

3am listó stjames.wa.edu.au, bhn-expertise.com, apexus.com, midwestbit.com, pistonespersan.com.ar, coosalud.com y safescaffolding.net en ransomlook a las 12:35 del domingo; las mismas reclamaciones aparecieron en ransomware.live entre las 18:49 y las 18:53, aproximadamente seis horas después. Dos de las organizaciones nombradas pertenecen a la financiación sanitaria y la prestación de servicios de salud: Apexus gestiona el 340B Prime Vendor Program de apoyo al Programa de Precios de Medicamentos 340B de EE. UU., y Coosalud EPS es una importante entidad colombiana de promoción de la salud. Todos los demás grupos que rastreamos en la misma ventana temporal funcionaron en sentido inverso, con ransomware.live publicando la reclamación en primer lugar.

Por qué importaSi su proceso de inteligencia consiste en «consultamos un único agregador de sitios de filtraciones», para este actor ese proceso lleva incorporado un retraso de seis horas; supervise ambos.

confianza 0.80

Actores de amenazas

Una detención en los Países Bajos, y ShinyHunters se volvió más ruidoso en lugar de guardar silencio

La policía neerlandesa confirmó una detención en el marco de la investigación sobre ShinyHunters, descrita en un informe como la de un ciberdelincuente condenado de 23 años sospechoso de colaborar en robos de datos y extorsiones, y en otro como la de un hombre de 24 años de Ámsterdam detenido a principios de este mes. En los días posteriores a la detención, los miembros restantes escalaron su actividad en lugar de desaparecer, llegando a atribuirse un ataque al sitio de empleo del FBI. Por separado, Mandiant y Google advierten de que el grupo ha modificado su exploit para la vulnerabilidad CVE-2026-35273 de Oracle PeopleSoft y está ejecutando una nueva campaña con él.

Por qué importaCVE-2026-35273 es la parte accionable: si gestiona PeopleSoft, trate esta semana como de objetivo activo independientemente de lo que crea sobre la atribución.

confianza 0.82

IA y seguridad

JadePuffer utilizó entidades de servicio de Azure comprometidas para destruir la nube

Microsoft, que sigue al actor bajo el nombre Storm-3168, describe a JadePuffer llevando a cabo actividad destructiva dentro de un entorno Azure mediante entidades de servicio comprometidas, con informes de que los ataques impulsados por agentes gestionan el reconocimiento, el robo de credenciales y la destrucción de componentes centrales, incluidos almacenamiento en la nube, aplicaciones y bases de datos. La cobertura lo caracteriza como una evolución del modus operandi del actor y como un actor de amenazas agéntico que opera a partir de credenciales expuestas. Independientemente de si el enfoque agéntico sobrevive al contacto con el informe técnico, el control que importa es poco glamuroso: detección de anomalías en las credenciales de entidades de servicio, antes de que nada empiece a eliminarse.

Por qué importaLas identidades no humanas en su inquilino de nube tienen privilegios permanentes, no tienen horario laboral y no tienen responsable directo; supervise el uso de sus credenciales del mismo modo que supervisa las de un administrador.

confianza 0.75

Vulnerabilidades

Apple parchea un fallo de CoreGraphics ya utilizado en ataques dirigidos, y el límite de versión es el riesgo

Apple publicó actualizaciones de emergencia para CVE-2026-86950, una escritura fuera de límites en CoreGraphics que puede derivar en ejecución arbitraria de código y que Apple indica que puede haber sido explotada en ataques dirigidos. Las correcciones están disponibles para iOS 26, macOS 26 y macOS 15; iOS y macOS 27 no se ven afectados, y la corrección para iOS se publica como 26.7.1. «Ataques dirigidos sin actor identificado» es la forma habitual de este tipo de divulgaciones, y la exposición práctica recae sobre la parte de su parque de dispositivos que aún no ha avanzado a versiones más recientes.

Por qué importaEl riesgo aquí es una cuestión del ciclo de actualización, no del parche: cuente los dispositivos que siguen en la versión 26 y 15 antes de declarar esto como resuelto.

confianza 0.88

Vulnerabilidades

16.000 bases de datos de Supabase dejadas en modo legible, y un lote masivo de CVE en el resto del ecosistema tecnológico moderno

Los investigadores encontraron más de 16.000 bases de datos de Supabase mal configuradas que exponen tablas legibles con información de identificación personal, contraseñas o tokens de autenticación, principalmente por la ausencia de políticas de seguridad a nivel de fila en claves anon accesibles públicamente. Dos días antes, un único lote de NVD con marca de tiempo 2026-09-26T14:16 incluyó decenas de fallos de autorización en productos no relacionados del mismo ecosistema: problemas de clave de API y tenencia en Capgo, omisiones de seguridad a nivel de fila adyacentes a PostgREST, omisión de autenticación SSO y exposición de credenciales entre espacios de trabajo en Flowise hasta la versión 3.1.4, denegación de servicio en vLLM mediante parámetros sin límite, recorridos de ruta en SiYuan y contrabando de solicitudes HTTP/3 y agotamiento de recursos en Netty. Cuatro identificadores del mismo lote, CVE-2026-100655 a CVE-2026-100658, fueron rechazados como duplicados en el momento de la publicación.

Por qué importaLos servicios de backend como servicio y los frameworks de orquestación de IA son ahora infraestructura de producción con datos de producción; haga un inventario de ellos y compruebe quién puede leer qué sin iniciar sesión.

confianza 0.85

Curiosidades

Un modelo llamado LOLLM aparece ahora en el texto de CVE del kernel, y un nuevo sitio de filtraciones pregunta «¿QUIÉN ES EL SIGUIENTE??»

Varios CVE del kernel de Linux del viernes incluyen la misma extraña línea de crédito en sus descripciones: LOLLM detectó que las funciones rtrmap y rtrefcount maxlevels olvidan contabilizar la raíz del inodo, LOLLM detectó una conversión de unidades inversa en per_binval, LOLLM señala que xfs_healthmon_unmount realiza una inserción sin bloqueo. Mientras tanto, dos actores sin historial previo en nuestros datos aparecieron el mismo agitado domingo: Global Cybernetic Collective, cuyo índice de filtraciones incluye una entrada titulada «¿QUIÉN ES EL SIGUIENTE??» que aconseja a las organizaciones que refuercen su postura de seguridad o esperen quedar expuestas, e imnotavillian, con once entradas. Un tercero, vladivostok, publicó un anuncio de lanzamiento en ruso indicando que está abierto para negociar y que los datos de contacto seguirán.

Por qué importaLas nuevas marcas de sitios de filtraciones sin historial verificado por fuentes cruzadas no pueden recibir una puntuación de amenaza todavía; regístrelas, pero no las clasifique.

confianza 0.80
§3

Oculto

La lectura en profundidad del día: lo que hay bajo los titulares, no encima de ellos.

El feed de vulnerabilidades y el feed de ataques se disociaron: NVD guardó silencio exactamente cuando los feeds de ransomware vivieron su día más intenso.

  1. Exception 01

    NVD no produjo nada en el día de mayor actividad de operaciones de amenazas del período

    NVD publicó 132 elementos hasta las 2026-09-27T16:33 y luego se detuvo; el 27 de septiembre registró solo 7 elementos en total en todas las fuentes, y el repunte del 28 de septiembre con 208 elementos estaba compuesto íntegramente por feeds de ransomware, noticias de ciberseguridad y Mastodon, sin ninguna contribución de NVD. Un defensor cuya señal principal es NVD no recibió absolutamente nada en el día más activo.

    confianza 0.88
    Wrong if
    Si NVD sí publicó el 28 de septiembre y los elementos fueron retenidos por un retraso de ingesta o una limitación de velocidad de la API en nuestro extremo, en lugar de un silencio real.
    Watch
    Si NVD reanuda la publicación con un lote compensatorio, y si los registros CVSS para CVE-2026-88771 y CVE-2026-88772 aparecen en él.
  2. Exception 02

    Las reclamaciones de 3am llegan a ransomlook aproximadamente seis horas antes que a ransomware.live, de forma sistemática

    Las ocho entidades atribuidas a 3am en el período aparecen en ransomlook entre 6,2 y 6,3 horas antes que en ransomware.live, a la inversa de Safepay (+5,3 h), Panzer (+7,2 h), Qilin (+18,7 h) y Storm (+23,4 h), que aparecen todos primero en ransomware.live. La consistencia en ocho víctimas independientes argumenta en contra de la fluctuación en el rastreo y a favor de una ruta de publicación o recopilación distinta para este actor.

    confianza 0.67Speculative
    Wrong if
    Si el intervalo de rastreo documentado de ransomlook para el blog Tor de 3am es simplemente más corto por diseño, o si el próximo lote de 3am muestra la dirección habitual de ransomware.live primero.
    Watch
    El próximo lote de 3am, y cualquier metodología de fuentes publicada por cualquiera de los dos agregadores.
  3. Exception 03

    Dos marcas de actores sin historial previo emergieron el mismo día de máxima actividad

    imnotavillian (11 entradas) y Global Cybernetic Collective (7 entradas) aparecen por primera vez en el conjunto de datos el 28 de septiembre, el día de mayor volumen, y ninguna cuenta con confirmación por fuentes cruzadas. Esto es coherente con una escisión de rebranding en dos ramas, un lanzamiento deliberado al amparo de un día ruidoso, o una coincidencia; los datos no permiten distinguir entre estas opciones.

    confianza 0.50Speculative
    Wrong if
    Si alguno de los nombres está documentado en inteligencia de amenazas externa bajo un alias anterior al 28 de septiembre, o si las organizaciones reclamadas niegan haber recibido contacto.
    Watch
    Aparición multiplataforma en un plazo de siete días, y cualquier solapamiento técnico con un grupo establecido.
  4. Exception 04

    «Payload» es probablemente un nombre de campo, no un actor, y es la entidad más grande del conjunto

    actor:payload abarca 217 elementos en Mastodon, NVD, ransomware.live y ThreatFox, más que cualquier grupo real en el período analizado. ThreatFox utiliza «payload» como valor de campo estructurado que describe el artefacto malicioso, por lo que un proceso de extracción que lo trate como nombre de actor fabrica un adversario multisectorial muy activo que no existe.

    confianza 0.48Speculative
    Wrong if
    Si «Payload» es un actor documentado con informes previos independientes y ThreatFox lo etiqueta por nombre en lugar de por campo.
    Watch
    Cualquier plataforma de inteligencia de amenazas que publique un perfil del actor «Payload» construido sobre estos registros.

Nothing to seeNo hay evidencia de un patrocinador estatal coordinado que vincule múltiples grupos de ransomware. La atribución a Corea del Norte realizada por Bitget para el robo descansa enteramente en la declaración del propio Bitget, con la cifra principal de 387,5 millones de dólares en contradicción con el cuerpo del texto que menciona más de 350 millones de dólares y un relato aparte de aproximadamente 388 millones de dólares; trátese como no verificado. El actor vladivostok es un único elemento sin víctimas ni IOC. Carbonato aparece en un clúster de dos elementos sin corroboración de ThreatFox. La reclamación de medusalocker sobre la Junta de Andalucía y la exposición de 400.000 registros de la DC Health Agency son cada una de fuente única. El retraso habitual de ransomware.live en aparecer primero para Safepay, Panzer, Qilin y Storm es cadencia ordinaria de agregación y carece de significado.

Deep read: 643 artículos leídos · $1.61 of compute

§4

Previsión

Pronósticos fechados y verificables. Evaluamos nuestro propio trabajo en público.

Today’s calls

  1. DueSat 3 Oct5 days

    NVD reanuda la publicación de nuevos registros CVE, con al menos un lote con fecha igual o posterior al 29 de septiembre visible en el feed.

    Wrong ifNingún elemento procedente de NVD con fecha del 29 de septiembre o posterior aparece en el feed antes de la fecha límite.

    f-2026-09-29-1

    Confidence0.85
  2. DueWed 7 Oct8 days

    Se publica un exploit público para CVE-2026-88771 o CVE-2026-88772 que incluye el disparador de desbordamiento de memoria, en lugar de un PoC solo de verificación, y es recogido por los feeds de noticias o de Mastodon.

    Wrong ifNingún repositorio público ni aviso que incluya una cadena de exploit completa para ninguno de los dos CVE es notificado en estos feeds antes de la fecha límite.

    f-2026-09-29-2

    Confidence0.50
  3. DueFri 9 Oct10 days

    El recuento de los últimos 30 días de nuestro sensor de borde de direcciones distintas que sondean rutas de credenciales de IA supera las 79.

    Wrong ifLa cifra de los últimos 30 días registrada en nuestro sensor de borde el 9 de octubre es de 79 o menos direcciones distintas.

    f-2026-09-29-3

    Confidence0.70

Scorecard

1 partly

  1. partly

    A named CVE or formal advisory identifying the Kiteworks threat is published by 12 October 2026.

    Called Mon 28 Sep · due Mon 12 Oct

    Kiteworks issued a precautionary advisory naming an 'Advanced Forms Vulnerability' and urging server shutdown, but no formal CVE number or named-flaw agency alert has been published yet; the article says no evidence of compromise and no CVE ID is mentioned.

Glosario de términos ante los que se espera que asientas

Agéntico (n.)
El adjetivo aplicado a la automatización cuando completa la fase destructiva antes de que la llamada puente haya terminado de disculparse por el audio. Anteriormente: un script. Véase también: sofisticado.
§5

Desde nuestro perímetro

Ataques en directo contra nuestros propios servidores en las últimas 24 horas. Sí, realmente los nuestros.

En nuestros propios servidores en las últimas 24 horas, el sensor perfiló 101 fuentes hostiles (57 escáneres, 37 rastreadores bot, 5 operadores dirigidos, 2 atacantes de fuerza bruta) que enviaron entre ellas 12.525 solicitudes, de las cuales 20 superaron el reconocimiento hasta alcanzar intentos de explotación y 15 grupos de direcciones compartían una huella conductual; 2.414 direcciones accedieron al borde desde 84 países, 846 de ellas por primera vez. La más activa fue 35.237.148.217, un escáner con hostilidad 6,4/10, que envió 1.407 solicitudes a 27 por minuto en tres de nuestros sitios solicitando /.env.local, /.env.production, /.env.staging, /.env.development y /.env.test. La más hostil fue 130.12.180.117 con 6,6/10, 22 solicitudes de /.env, /.git/HEAD, /.env.backup y /.env.old, con la mejor coincidencia del 42 % con AndroxGh0st y llegando a la fase de explotación. Un rastreador bot, 80.94.95.211, envió 330 solicitudes y comparte la huella f2377df86d03 con otras catorce direcciones, lo que indica una herramienta o un operador rotando IPs. Otro disparó 31 solicitudes en aproximadamente 1,2 segundos solicitando /database.sql, /.ssh/id_rsa, /.env.production y /server.key, y una única dirección envió dos solicitudes con la forma de explotación de CVE-2018-20062, porque nada queda verdaderamente retirado. Los registros en bruto nunca abandonaron el servidor; solo lo hicieron los hallazgos.

101fuentes hostiles perfiladas
12.525solicitudes procedentes de ellas
20alcanzaron la fase de explotación
15clústeres de ADN compartido
6,6/10hostilidad máxima
2.414direcciones en nuestro borde
846vistas por primera vez hoy
84países

La lista WTF

  1. WTF #1

    En busca de sus claves de IA

    34.156.206.32, un escáner (hostilidad 5,5/10), envió 119 solicitudes a uno de nuestros sitios, sondeando /.aws/.env, /.aws/credentials.bak, /.docker/laravel/app/.env, /.aws/config.

    Por qué es llamativoFue directamente a por las credenciales de IA: /.anthropic/config.json. Las claves de API de modelos figuran ahora en la lista de la compra de los escáneres junto a las claves de nube.

    attribution: desconocidoTue 29 Sep, 04:00 UTC

    Detail
    cadena de ataque: reconocimiento → armamento · ADN 18e39c4b41fb
  2. WTF #2

    El visitante más persistente

    130.12.180.117, un escáner (hostilidad 6,6/10), envió 22 solicitudes a uno de nuestros sitios, sondeando /.env, /.git/HEAD, /.env.backup, /.env.old.

    Por qué es llamativoMayor hostilidad del tablero; su cadena de ataque alcanzó la fase de explotación.

    attribution: AndroxGh0st (mejor coincidencia del sensor, 42 %)Tue 29 Sep, 04:00 UTC

    Detail
    cadena de ataque: reconocimiento → armamento → explotación · ADN dfef4501b216
  3. WTF #3

    Intentando CVE-2018-20062 contra nosotros

    1 dirección envió 2 solicitudes con la forma de explotación de CVE-2018-20062 (/index.php), incluida 93.152.221.156.

    Por qué es llamativoUn exploit conocido y nombrado que sigue siendo lanzado contra internet; nuestro borde lo detectó hoy, independientemente de lo que digan las notas de parche sobre el año.

    attribution: desconocido

    Detail
    familia de sonda: webshell
  4. WTF #4

    Mismo ADN, distintas direcciones

    80.94.95.211, un rastreador bot (hostilidad 4,4/10), envió 330 solicitudes, sondeando /.env, /../.env, /../../.env, /api/.env.

    Por qué es llamativo14 IPs comparten una huella conductual (ADN f2377df86d03): una herramienta o un operador rotando direcciones: 2a0f:ca80:b00b:d666::5, 185.19.40.244, 206.189.141.20, 146.70.194.236, 193.26.115.12 y más.

    attribution: desconocidoTue 29 Sep, 04:00 UTC

    Detail
    cadena de ataque: reconocimiento → armamento → explotación · ADN f2377df86d03
  5. WTF #5

    La lista de la compra más extraña

    35.237.148.217, un escáner (hostilidad 6,4/10), envió 1.407 solicitudes a 27 por minuto a 3 de nuestros sitios, sondeando /.env.local, /.env.production, /.env.staging, /.env.development.

    Por qué es llamativoSolicitó archivos que casi nadie más solicita: /.env.local, /.env.production, /.env.staging, /.env.development, /.env.test.

    attribution: escaneo masivo de recolección de credenciales .env (mejor coincidencia del sensor, 58 %)Tue 29 Sep, 04:00 UTC

    Detail
    cadena de ataque: reconocimiento → armamento · ADN 77ad4cdb3cb7
  6. WTF #6

    Con prisa

    81.171.72.93, un escáner (hostilidad 4,7/10), envió 31 solicitudes a uno de nuestros sitios, sondeando /database.sql, /.ssh/id_rsa, /.env.production, /server.key.

    Por qué es llamativoDisparó 31 solicitudes en aproximadamente 1,2 segundos.

    attribution: desconocidoTue 29 Sep, 04:00 UTC

    Detail
    cadena de ataque: reconocimiento → armamento · ADN ce6ecdfacbe3
§6

Del archivo

Cosas que construimos, publicamos, retiramos u olvidamos. Una al día.

Escrito el 2026-09-01. Nunca publicado.

Leído por máquinas, escrito el 1 de septiembre, nunca publicado

La entrada sobre ello se llamaba «Read by Machines», fue escrita el 1 de septiembre y desde entonces ha permanecido ahí, sin publicar, sin que nadie la lea y, presumiblemente, siendo leída por todo.

§7

Acompañamientos

Herramientas gratuitas en directo. Sin registro, sin llamadas comerciales.

§8

Colofón

Cómo se elaboró esta edición, sin rodeos.

La edición 2 fue elaborada por máquina y verificada por código. Todos los elementos publicados por 9 feeds públicos de amenazas en las 24 horas hasta las 05:05 (hora del Reino Unido) (643 elementos) fueron leídos en su totalidad: estadísticas calculadas por código, cada sección leída por Claude Sonnet, la estructura sintetizada por Claude Opus. Claude Opus editó después el periódico. Cada noticia cita los elementos en los que se basa; las noticias cuyos justificantes no se resolvieron o cuyos números no figuraban en sus fuentes fueron descartadas antes de la publicación (0 hoy). Las previsiones se califican públicamente en ediciones posteriores. «De nuestro borde» son datos de ataques en tiempo real procedentes de nuestros propios servidores. Costee de esta edición: 2,85 $. Está escrita por máquina con la voz de ScottG, autor de Everything Is Probably Fine, y nadie la editó a mano, lo que es o bien el objetivo o bien el problema.

643items read
24hour window
$2.85cost of this edition
04:05 UTCgenerated

Fuentes de esta mañana

  • ThreatFox250ok
  • NVD132ok
  • infosec.exchange95ok
  • RansomLook66ok
  • ransomware.live47ok
  • Security news42ok
  • RSS9ok
  • Our edge · Ninja Labz1ok
  • From the vault · Ninja Labz1ok

ITEMS READ: 643SOURCES: 9STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.85STATUS: NO DEL TODO BIEN

OWNER: la máquinaEDITOR: las normasCALLS OPEN: 3NEXT REVIEW: mañana 06:00 UK