Atacante usó herramienta de gestión legítima para operar dentro de 3BB durante tiempo indeterminado

Un servidor expuesto reveló que alguien mantenía acceso remoto a la red del proveedor tailandés mediante MeshCentral, con credenciales de suscriptores almacenadas.
DDRop rompe el cifrado de memoria en Intel TDX y AMD SEV-SNP

Un ataque de hardware demuestra que el control físico del servidor anula las garantías de computación confidencial en ambas plataformas.
Europa activa el portal único de reporte obligatorio del Cyber Resilience Act

La plataforma de ENISA centraliza desde el 11 de septiembre el reporte de vulnerabilidades bajo explotación activa para todo fabricante que venda productos digitales en la UE
ENISA advierte que los exploits ahora ocurren en 15 minutos — Europa debate automatizar parches sin aprobación humana

La agencia europea de ciberseguridad documenta casos donde atacantes con IA explotan fallas antes de que los defensores reciban el parche, forzando un debate sobre cuándo delegar decisiones críticas a sistemas automáticos.
Red Heron comprometió 13 organizaciones con una falla recién divulgada en Gitea

Un actor vinculado a China explotó la vulnerabilidad antes de que la mayoría de los administradores pudiera parchear sus instancias expuestas