A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Hackers proiranians provoquen el tancament d’una central elèctrica britànica durant quatre dies
El Partit Conservador, a l'oposició, ha alertat que és un indici d'«un nou tipus de guerra». Un grup de pirates informàtics vinculats a l'Iran hauria provocat el tancament durant quatre dies del mes passat [...]
Hackers vinculats al règim xinès van fer servir agents de la IA per vulnerar sistemes del govern de Taiwan
La incursió es va estendre quatre dies, va activar fins a vuit mòduls simultanis, va avaluar 21 plataformes oficials i va ajustar els mètodes en trobar bloquejos Hackers vinculats a la Xina van utilitzar [...]
El risc cibernètic deixa de ser un problema de TI per esdevenir una prioritat financera
El risc cibernètic ha deixat de ser una qüestió exclusivament tecnològica per convertir-se en un dels principals riscos financers als quals s'enfronten les empreses. A Espanya, l'Institut Nacional de Ciberseguretat (INCIBE) va gestionar 122.223 [...]
Preparant Andorra per a l’era postquàntica: l’ANC-AD analitza la crida a l’acció del G7 i les agències internacionals
L'Agència Nacional de Ciberseguretat d'Andorra (ANC-AD) sintetitza l'informe conjunt publicat pel Grup de Treball de Ciberseguretat del G7, la Comissió Europea, ENISA i les principals agències globals (ANSSI, CISA, BSI, NCSC-UK, CCCS, NCO, ACN), que [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Escapada de sandbox al component Remote Settings Client.
CVE-2026-75874 CRÍTIC (10,0) CVSS3: 0,0 Escapada de sandbox al component Remote Settings Client. Sistemes Afectats Mozilla Firefox Mozilla Thunderbird Remediació Aquesta vulnerabilitat es va solucionar a Firefox 154, Thunderbird [...]
Vulnerabilitat d’execució remota de codi a Handlebars.
CVE-2026-33937 CRÍTIC (9,8) CVSS3: 0,0 Handlebars proporciona la potència necessària per permetre als usuaris crear plantilles semàntiques. A les versions 4.0.0 a 4.7.8, `Handlebars.compile()` accepta un objecte AST preanalitzat a més [...]
Vulnerabilitat d’injecció d’ordres a Versa Director.
CVE-2019-25029 CRÍTIC (9,8) CVSS3: 0,0 A Versa Director, la injecció d'ordres és un atac en què l'objectiu és l'execució d'ordres arbitràries al sistema operatiu amfitrió a través d'una aplicació vulnerable. Els [...]
IBM Langflow es veu afectat per múltiples vulnerabilitats d’execució remota de codi a causa d’una aplicació insuficient de la política d’execució de codi.
CVE-2026-19295 CRÍTIC (9,9) CVSS3: 0,0 IBM Langflow OSS 1.0.0 fins a 1.11.1 permet que un atacant autenticat executi ordres arbitràries del sistema operatiu en el procés del servidor desant un flux [...]














