A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un nou atac Bit2Watt podria permetre que els inquilins del núvol interrompin les xarxes elèctriques sense cap explotador.
Un usuari d'un servei al núvol amb accés normal a una GPU pot fer oscil·lar el consum d'energia d'un centre de dades de manera tan brusca que posi en perill la xarxa elèctrica. El [...]
‘Recovery room’, l’estafa que et roba dues vegades
Si algú et truca per ajudar-te amb un frau on has caigut, desconfia. És cosa d'uns ciberdelinqüents cada cop més sofisticats Diuen que a gos flac, tot són puces i, almenys en l'àmbit de [...]
Avís de seguretat: Revocació i rotació de la subclau de signatura GPG de Mozilla
Resum ExecutiuMozilla ha procedit a la revocació i rotació d'una subclau de signatura GPG utilitzada per a certs paquets de distribució de Firefox i Thunderbird (com ara paquets RPM, tarballs Linux i fitxers de comprovació [...]
Alerta per una estafa «molt creïble» a clients d’hotel que fa servir dades reals de la reserva
Als missatges analitzats es poden observar dades com ara el nom de l'hotel, dates d'entrada i sortida, nom del client o número de reserva Una nova campanya massiva de missatges fraudulents enviats a través [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució remota de codi a CyberPanel.
CVE-2024-51567 CRÍTIC (10,0) CVSS3: 0,0 upgrademysqlstatus a databases/views.py a CyberPanel (també conegut com Cyber Panel) abans de 5b08cd6 permet que atacants remots eludeixin l'autenticació i executin ordres arbitràries a través de [...]
Execució remota de codi mitjançant la injecció de configuració haproxy a Route OpenShift
CVE-2026-1784 ALT (8,8) CVSS3: 0,0 El recurs Route OpenShift permet definir rutes per fer que els pods siguin accessibles en un subdomini a través de HAProxy. S’ha trobat que les comprovacions [...]
Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)
CVE-2026-16232 CRÍTIC (9,8) CVSS3: 0,0 Una vulnerabilitat d'omissió d'autenticació en el procés d'inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d'inici [...]
Vulnerabilitat crítica de presa de control a Oracle WebCenter Sites
CVE-2026-60552 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Sites d'Oracle Fusion Middleware (component: WebCenter Sites). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]














