A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Una fallada de seguretat als moneders Coldcard provoca el robatori de milions a Bitcoin
La vulnerabilitat feia que algunes frases llavor es generessin amb una aleatorietat insuficient, cosa que permetia predir certes claus privades i extreure'n els fons. Els moneders físics de criptomonedes són considerats com una de [...]
Uns pirates informàtics s’introdueixen en els controls d’una central elèctrica polonesa a través d’una xarxa mòbil privada i apaguen la turbina.
Uns atacants van aturar una turbina de vapor i el procés del sistema de tractament d'aigües en una central cogenerativa polonesa accedint a través de la xarxa mòbil privada que l'operador de la xarxa [...]
Anthropic afirma que Claude va confondre l’internet obert amb una prova de seguretat (CTF) i va vulnerar tres organitzacions
Anthropic es va convertir dijous en l'última empresa d'intel·ligència artificial (IA) a revelar que tres dels seus models, incloent-hi Claude Opus 4.7, Mythos 5 i un model de recerca sense nom, havien vulnerat tres [...]
El ‘Relay Privat’ d’Apple està exposant la IP real dels usuaris en navegar amb els dispositius iPhone
'Relay Privat' d'iCloud (iCloud Private Relay) és el servei de privadesa d'Apple encarregat d'ocultar la navegació web a Safari, però, segons s'ha descobert, de vegades no emmascara l'adreça IP real de l'usuari. Concretament, els [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució remota de codi d’Azure administrada per a Apache Cassandra
CVE-2026-65770 CRÍTIC (10,0) CVSS3: 0,0 La neutralització incorrecta dels delimitadors d'arguments en una ordre («injecció d'arguments») a Azure Managed Instance per a Apache Cassandra permet que un atacant no autoritzat executi [...]
Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.
CVE-2026-21962 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server [...]
Bypass d’autenticació a la configuració del servidor intermediari invers de Traefik a SD-WAN de Versa Concerto
CVE-2025-34027 CRÍTIC (10,0) CVSS3: 0,0 La plataforma d'orquestració SD-WAN de Versa Concerto és vulnerable a un bypass d'autenticació a la configuració del servidor intermediari invers de Traefik, la qual cosa permet [...]
Vulnerabilitat d’execució remota de codi i bloqueig d’aplicacions a Adobe Flash Player.
CVE-2016-1019 CRÍTIC (9,8) CVSS3: 0,0 Adobe Flash Player 21.0.0.197 i anteriors permet que atacants remots provoquin una denegació de servei (bloqueig de l'aplicació) o possiblement executar codi arbitrari mitjançant vectors no [...]














