A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Hackers vinculats al règim xinès van fer servir agents de la IA per vulnerar sistemes del govern de Taiwan
La incursió es va estendre quatre dies, va activar fins a vuit mòduls simultanis, va avaluar 21 plataformes oficials i va ajustar els mètodes en trobar bloquejos Hackers vinculats a la Xina van utilitzar [...]
El risc cibernètic deixa de ser un problema de TI per esdevenir una prioritat financera
El risc cibernètic ha deixat de ser una qüestió exclusivament tecnològica per convertir-se en un dels principals riscos financers als quals s'enfronten les empreses. A Espanya, l'Institut Nacional de Ciberseguretat (INCIBE) va gestionar 122.223 [...]
Preparant Andorra per a l’era postquàntica: l’ANC-AD analitza la crida a l’acció del G7 i les agències internacionals
L'Agència Nacional de Ciberseguretat d'Andorra (ANC-AD) sintetitza l'informe conjunt publicat pel Grup de Treball de Ciberseguretat del G7, la Comissió Europea, ENISA i les principals agències globals (ANSSI, CISA, BSI, NCSC-UK, CCCS, NCO, ACN), que [...]
Una vulnerabilitat permet reactivar targetes vençudes per fer pagaments contactless
Investigadors de la Universitat de Massachusetts Amherst van identificar una vulnerabilitat que permet fer servir determinades targetes de crèdit vençudes per fer pagaments contactless, fins i tot després que el titular n'hagi rebut una [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució remota de codi a Handlebars.
CVE-2026-33937 CRÍTIC (9,8) CVSS3: 0,0 Handlebars proporciona la potència necessària per permetre als usuaris crear plantilles semàntiques. A les versions 4.0.0 a 4.7.8, `Handlebars.compile()` accepta un objecte AST preanalitzat a més [...]
Vulnerabilitat d’injecció d’ordres a Versa Director.
CVE-2019-25029 CRÍTIC (9,8) CVSS3: 0,0 A Versa Director, la injecció d'ordres és un atac en què l'objectiu és l'execució d'ordres arbitràries al sistema operatiu amfitrió a través d'una aplicació vulnerable. Els [...]
IBM Langflow es veu afectat per múltiples vulnerabilitats d’execució remota de codi a causa d’una aplicació insuficient de la política d’execució de codi.
CVE-2026-19295 CRÍTIC (9,9) CVSS3: 0,0 IBM Langflow OSS 1.0.0 fins a 1.11.1 permet que un atacant autenticat executi ordres arbitràries del sistema operatiu en el procés del servidor desant un flux [...]
Vulnerabilitat d’execució remota de codi autenticada per ScadaLTS
CVE-2026-19656 CRÍTIC (9,9) CVSS3: 0,0 ScadaLTS 2.7.8.1 exposa un mètode del costat del servidor que no té comprovacions d'autorització, cosa que permet que qualsevol usuari autenticat (inclòs un que només tingui [...]














