A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
El nou robatori d’identitat no consisteix a suplantar-te: consisteix a construir-te un nou «jo»
El nou robatori d'identitat no consisteix a suplantar-te: consisteix a construir-te un nou «jo» Un ciberdelinqüent detingut a Múrcia va fer servir intel·ligència artificial per modificar-se la cara en temps real i fer-se passar [...]
Una presumpta bretxa de seguretat exposa més de 5,2 milions de registres d’usuaris de gimnasos
L'actor d'amenaces afirma haver vulnerat Xplor Resamania, proveïdor de programari per a centres esportius amb presència a diversos països, entre els quals hi ha Espanya. Un actor d'amenaces assegura tenir en el seu poder [...]
Tres errors de ciberseguretat que comets a les vacances
El nostre cervell també abaixa la guàrdia en qüestions tecnològiques. Repassem tres gestos habituals que et posen en risc i la solució Les estadístiques no menteixen: els incidents de ciberseguretat es disparen amb l'arribada [...]
Les dades de més de 700.000 fidels exposades per una vulnerabilitat a l’app d’oració del Vaticà
La fallada va ser localitzada per un investigador de seguretat que en va alertar els responsables de la plataforma al gener. La vulnerabilitat va romandre activa durant mesos i permetia consultar informació d'altres usuaris [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’elusió d’autenticació i execució remota de codi que afecta les versions de la passarel·la Ivanti Pulse Connect Secure (PCS).
CVE-2021-22893 CRÍTIC (10,0) CVSS3: 0,0 Pulse Connect Secure 9.0R3/9.1R1 i les versions posteriors són vulnerables a una vulnerabilitat d'omissió d'autenticació exposada per les funcions del navegador de fitxers compartits de Windows [...]
Vulnerabilitat en la gestió de peticions en el protocol Microsoft Server Message Block (SMBv3)
CVE-2020-0796 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució remota de codi en la manera com el protocol Microsoft Server Message Block 3.1.1 (SMBv3) gestiona certes sol·licituds, també coneguda com [...]
Vulnerabilitat a Oracle Siebel CRM Cloud Applications (22.3-26.5) permet que atacants amb pocs privilegis comprometin el sistema.
CVE-2026-60711 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Siebel CRM Cloud Applications d'Oracle Siebel CRM (component: Siebel Cloud Manager). Les versions afectades són la 22.3-26.5. Una vulnerabilitat fàcilment explotable permet que [...]
Gestió de paràmetres no segura a `wsrep_notify_cmd` del servidor MariaDB
CVE-2026-49261 CRÍTIC (10,0) CVSS3: 0,0 El servidor MariaDB és una bifurcació del servidor MySQL desenvolupada per la comunitat. Les versions 10.6.1 a 10.6.26, 10.11.1 a 10.11.17, 11.4.1 a 11.4.11, 11.8.1 a [...]














