A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Com un atacant solitari va fer servir la IA per vulnerar AWS en 72 hores
Introducció En un esdeveniment recent que ha sorprès la comunitat de ciberseguretat, un atacant solitari va aconseguir infiltrar-se a l'entorn del núvol d'AWS fent servir la intel·ligència artificial en un període de només 72 [...]
Detectat Pegasus al telèfon d’un eurodiputat que investigava els abusos del famós programari espia
Al dispositiu Stelios Kouloglou emmagatzemava 15 anys de converses i intercanvis d'imatges amb primers ministres i periodistes, informació que tem que hagi estat compromesa. El programari espia Pegasus continua fent una de les seves. [...]
Els millors agents d’IA dissenyats per detectar codi maliciós poden ser enganyats per executar-lo
Demana a un agent de codificació d'IA que escanegi el codi obert per detectar forats de seguretat i podria executar el codi de l'atacant a la teva màquina. Aquesta és la troballa en una [...]
Un nou atac de TrojPix filtra dades de sistemes desconnectats a través d’emissions de cable de vídeo.
Investigadors de la Universitat de Shandong han demostrat una nova manera ràpida d'extreure dades d'ordinadors que estan aïllats de totes les xarxes. La tècnica, anomenada TrojPix, modifica els píxels de la pantalla de manera [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Càrrega sense restriccions d’iCagenda d’un fitxer amb vulnerabilitat de tipus perillós
CVE-2026-48939 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat a l'extensió iCagenda per a Joomla permet pujar fitxers arbitraris a la funció d'adjuntar fitxers, donant lloc a la càrrega i execució de codi [...]
Vulnerabilitat de desbordament de memòria als servidors X.Org i Xwayland que podria provocar el bloqueig del sistema o permetre una escalada de privilegis.
CVE-2026-50256 ALT (7,8) CVSS3: 0,0 S'ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al servidor X.Org X i a Xwayland. Una discrepància entre el servidor X i [...]
S’ha trobat una fallada al mòdul Distributed Lock Manager (dlm) del nucli de Linux.
CVE-2026-43125 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: dlm: validar longitud a dlm_search_rsb_tree El paràmetre len a dlm_dump_rsb_name() no està validat i prové de missatges [...]
Vulnerabilitat d’execució remota d’ordres a D-Link
CVE-2022-26258 CRÍTIC (9,8) CVSS3: 0,0 Es va descobrir que el D-Link DIR-820L 1.05B03 contenia una vulnerabilitat d'execució remota d'ordres (RCE) mitjançant HTTP POST per configurar-se CCP. Sistemes Afectats D-Link Dir-820L [...]














