Microsoft SMBv1 Remote Code Execution Vulnerability
Por qué importa: Known-exploited in the wild — Apply updates per vendor instructions. (due 2022-08-10)
Evidencia ✓ CISA KEV · CISA · added 2022-02-10 · Leer el aviso →
OpenTrojan unifica inteligencia de amenazas, investigaciones, investigación y operaciones empresariales en una plataforma que prioriza la confianza. Cada afirmación lleva evidencia, confianza y fuentes.
Por qué importa: Known-exploited in the wild — Apply updates per vendor instructions. (due 2022-08-10)
Evidencia ✓ CISA KEV · CISA · added 2022-02-10 · Leer el aviso →
Por qué importa: Known-exploited in the wild — For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. (due 2021-12-24)
Evidencia ✓ CISA KEV · CISA · added 2021-12-10 · Leer el aviso →
Por qué importa: Severity CRITICAL · CVSS 10 · affects Log4j2
Evidencia ✓ NVD · NVD · updated 2024-11-21 · Ver detalles y verificación →
Por qué importa: Severity CRITICAL · CVSS 8.1 · affects Windows
Evidencia ✓ NVD · NVD · updated 2024-07-29 · Ver detalles y verificación →
Por qué importa: Recurring new-KEV exploitation pushes
Evidencia ✓ CISA KEV · 2 sources · Explorar campaña →
Por qué importa: FortiGate admin compromise wave
Evidencia ✓ CISA advisory · 2 sources · Explorar campaña →
Por qué importa: Attributed to Lebanon-linked
Evidencia ✓ Researchers · 3 sources · Revisar perfil del actor →
Por qué importa: Attributed to China
Evidencia ✓ Researchers · 3 sources · Revisar perfil del actor →
Pregunta al asistente de seguridad sobre cualquier vulnerabilidad, malware o actor — las respuestas incluyen fuentes y confianza.
Hacer una pregunta →CVSS, severidad, productos afectados y estado CISA KEV de más de 2,000 vulnerabilidades sincronizadas desde NVD.
Buscar un CVE →Detecta, normaliza y comprueba indicadores IP, dominio, URL y hash contra la inteligencia de OpenTrojan.
Comprobar un indicador →Utilidades de cabecera de correo, JWT, DNS, hash, URL y contraseñas — la mayoría funciona localmente en tu navegador.
Ver las 12 herramientas →Sigue CVEs, campañas, actores, industrias y proveedores para construir tu feed. La IA redacta un resumen privado — una persona lo revisa antes de publicar.
Iniciar una investigación basada en evidencia.
EmpezarQué cambió hoy — CVEs críticos, campañas y actores.
EmpezarConsulta CVEs, malware, actores, campañas y proveedores.
EmpezarConvierte una pregunta en un informe con citas.
EmpezarRedacta un informe listo para la junta.
EmpezarInicia un proyecto de despliegue o piloto empresarial.
EmpezarNVD · CISA KEV · MITRE ATT&CK · avisos de proveedores
Cada afirmación tiene una cadena de evidencia visible
Respondido con confianza calibrada, nunca certeza
Obsolescencia rastreada por elemento — fresco / envejecido / obsoleto
El contenido se revisa antes de publicarse
Paneles públicos para confianza, estado y SLA