A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Capacitats ciberofensives en models de la IA de frontera: implicacions per a la defensa
Avui publiquem l’Informe de ciberseguretat de setembre, que davant els darrers esdeveniments relacionats amb la IA intentarà respondre a una pregunta: què canvia realment per a qui defensa una organització i què no. El [...]
L’espionatge xinès ja no el fa l’Estat: el subcontracta
El Departament de Justícia dels EUA acaba de desmantellar la infraestructura d'una empresa privada xinesa que venia serveis de pirateria informàtica al Ministeri de Seguretat de l'Estat i a l'Exèrcit xinès, amb la Reserva [...]
Alerta de frau de clonació de veu: reconeix l’estafa i protegeix els teus diners
Descobreix com els estafadors fan servir la IA per clonar veus, els senyals d'alerta a tenir en compte i els passos pràctics per protegir-te a tu i a la teva família del frau de [...]
Els pirates informàtics abusen de la IA de Claude per atacar a escala industrial, revela Anthropic
Anthropic va publicar el seu informe d'intel·ligència d'amenaces més detallat fins ara, i el missatge és incòmode per a tot el sector: els atacants ja no fan servir la intel·ligència artificial només per redactar [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Desserialització de dades no fiables a Dell ObjectScale
CVE-2026-70416 CRÍTIC (10,0) CVSS3: 0,0 Dell ObjectScale, en versions anteriors a la 4.4.0.0, conté una vulnerabilitat de desserialització de dades no fiables. Un atacant no autenticat amb accés remot podria explotar [...]
Vulnerabilitat crítica d’eludició de l’autenticació que afecta el component Oracle Internet Directory (servidor LDAP OID) dins d’Oracle Fusion Middleware.
CVE-2026-83059 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Internet Directory d'Oracle Fusion Middleware (component: OID LDAP Server). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.1.0. Es tracta d'una [...]
Execució d’ordres arbitràries a CGI Kootenay Web KW Whois 1.0
CVE-2000-0941 CRÍTIC (10,0) CVSS3: 0,0 El programa CGI Kootenay Web KW Whois 1.0 permet que els atacants remots executin ordres arbitràries mitjançant metacaràcters de shell al paràmetre "whois". Sistemes Afectats [...]
Absència de comprovació de permisos a Android
CVE-2026-49883 CRÍTIC (10,0) CVSS3: 0,0 A `checkReadPermission` de `PermissionsManager.java`, hi ha una via potencial per monitorar dades delicades de l'estat del dispositiu a causa de l'absència d'una comprovació de permisos. Això [...]














