Feed de CVEs actualizado a diario · prioridad calculada con EPSS
Portal de cliente Integraciones Contacto | ES
Centro de conocimiento

Lo que aprendemos operando, publicado

Alertas de vulnerabilidades, hallazgos de nuestro equipo, formación especializada y material descargable. Todo enlazado al servicio del que salió.

{{ t.n }} {{ t.n }}
Alertas de vulnerabilidades

Lo publicado esta semana, con lo que hay que hacer

Cada aviso lleva la acción recomendada. Si su organización tiene CROC, ya lo estamos revisando contra su inventario antes de que lo lea.

Suscribirse por RSS
{{ a.id }}
{{ a.sev }}CVSS {{ a.cvss }}
EPSS {{ a.epssPct }} p{{ a.pct }}
{{ a.f }}
{{ a.t }}
{{ a.v }}

Qué hacer: {{ a.r }}

{{ a.priTxt }} EXPLOTACIÓN ACTIVA ¿Estoy expuesto? Ver {{ a.svcN }} →
Cómo priorizamos

Gravedad por sí sola no dice qué parchear primero

CVSS mide cuánto duele si lo explotan. EPSS estima la probabilidad de que lo exploten en los próximos 30 días, a partir del comportamiento real observado en el mundo. Un CVSS 9.8 con EPSS del 0.1 % puede esperar a la ventana de mantenimiento; un CVSS 7.5 con EPSS del 76 % no. Cruzamos ambos con la exposición de su inventario y de ahí sale la única cifra que le pedimos mirar: cuándo.

Los valores EPSS provienen del modelo publicado por FIRST y se actualizan a diario. El percentil indica qué proporción de todas las vulnerabilidades puntuadas tiene una probabilidad igual o menor.

PARCHEAR HOYExplotación observada, o EPSS por encima del 10 % con impacto alto.
ESTA SEMANAProbabilidad apreciable (EPSS sobre 1 %) en un componente crítico o expuesto.
VENTANA NORMALGravedad relevante pero explotación improbable a corto plazo.
Fuentes del feed

Publicamos los últimos CVEs en RSS

El feed de CBRT agrega estas cuatro fuentes, deduplica por identificador y añade la nota del analista cuando el CVE afecta a tecnología común en la región.
{{ s.n }}

{{ s.d }}

{{ s.u }}
Blog técnico · I+D+i

Escrito por quienes están en el turno

Hallazgos, técnicas nuevas de ataque, detecciones que construimos e investigación propia. Sin datos de clientes y sin marketing disfrazado de artículo.

Noticias y eventos

Dónde estamos y qué anunciamos

{{ n.tipo }}
{{ n.f }}
{{ n.t }}

{{ n.d }}

{{ n.lugar }}
CBRT CyberAcademy

Formación de mano de quienes operan, no de quienes solo enseñan

Cada curso lo dicta el equipo que lo practica todos los días: los laboratorios usan telemetría real anonimizada y los casos salen de incidentes que atendimos. In-company o abierto, en español.

Certificado
de asistencia y evaluación por participante
In-company
adaptado a su stack y a sus casos
Solicitar el calendario
{{ c.niv }} {{ c.dur }}

{{ c.n }}

{{ c.d }}

Para: {{ c.para }}
{{ c.mod }} Ver el curso →
Biblioteca descargable

Material educativo y comercial, con marca CBRT

Hojas de servicio, guías de marco y estudios resumidos en español. Las hojas de servicio se abren y se imprimen al momento; las guías y los marcos se solicitan por correo. Cada pieza enlaza al servicio del que es evidencia.

{{ b.tipo }} {{ b.pp }}

{{ b.t }}

{{ b.d }}

El material propio de CBRT se distribuye libremente. Los estudios de terceros se publican como resumen en español con atribución a su fuente original — no reproducimos documentos ajenos.

Reciba las alertas antes que el resto

Un correo por semana con los CVEs que importan en la región, lo publicado en el blog y las fechas de la CyberAcademy. Sin promociones.

Suscribirme
CBRT
Agendar llamada Reportar incidente
En este centro
{{ t.n }}
Servicios El CROC Catálogo de integraciones