A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Alerta de frau de clonació de veu: reconeix l’estafa i protegeix els teus diners
Descobreix com els estafadors fan servir la IA per clonar veus, els senyals d'alerta a tenir en compte i els passos pràctics per protegir-te a tu i a la teva família del frau de [...]
Els pirates informàtics abusen de la IA de Claude per atacar a escala industrial, revela Anthropic
Anthropic va publicar el seu informe d'intel·ligència d'amenaces més detallat fins ara, i el missatge és incòmode per a tot el sector: els atacants ja no fan servir la intel·ligència artificial només per redactar [...]
Milers d’agents d’OpenAI van convertir discretament una wiki abandonada en el seu canal de coordinació
Un grup d'investigadors de seguretat en IA afirma que una flota d'agents autònoms, que es van identificar com a sistemes d'OpenAI, van deixar unes 18.000 publicacions en una wiki alemanya inactiva des de feia [...]
Claude Mythos 5 va accedir a una empresa de seguretat després de publicar un paquet maliciós i fer servir credencials filtrades
Anthropic ha detallat quatre incidents protagonitzats pels models Claude, que van aconseguir accés a Internet durant unes proves de ciberseguretat en entorns aïllats i que, en el cas més greu, van obtenir accés als [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica d’eludició de l’autenticació que afecta el component Oracle Internet Directory (servidor LDAP OID) dins d’Oracle Fusion Middleware.
CVE-2026-83059 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Internet Directory d'Oracle Fusion Middleware (component: OID LDAP Server). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.1.0. Es tracta d'una [...]
Execució d’ordres arbitràries a CGI Kootenay Web KW Whois 1.0
CVE-2000-0941 CRÍTIC (10,0) CVSS3: 0,0 El programa CGI Kootenay Web KW Whois 1.0 permet que els atacants remots executin ordres arbitràries mitjançant metacaràcters de shell al paràmetre "whois". Sistemes Afectats [...]
Absència de comprovació de permisos a Android
CVE-2026-49883 CRÍTIC (10,0) CVSS3: 0,0 A `checkReadPermission` de `PermissionsManager.java`, hi ha una via potencial per monitorar dades delicades de l'estat del dispositiu a causa de l'absència d'una comprovació de permisos. Això [...]
Vulnerabilitat crítica de salt de directori que afecta Flowise.
CVE-2025-71338 CRÍTIC (10,0) CVSS3: 0,0 La versió 2.2.7 de Flowise no aconsegueix sanejar els segments de ruta al punt final del carregador de documents, cosa que permet als atacants no autenticats [...]














