A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
L’alternativa a les contrasenyes que hauries de conèixer
Es diu 'passkey' i és l'aposta del sector tecnològic perquè t'identifiquis en apps, botigues en línia, programes... Està gairebé blindada als pirates informàtics Més del 80 % de les bretxes de seguretat tenen l'origen [...]
La nova porta del darrere de SLEEPWALKER espera un paquet creat i després executa el seu propi bytecode
Un investigador independent de programari maliciós ha documentat una porta del darrere de Windows que no havia estat informada anteriorment, anomenada SLEEPWALKER, que roman inerta a la memòria fins que un paquet de xarxa [...]
OpenAI diu que el pirateig informàtic amb recompenses va impulsar els agents de la IA a explotar els Zero Days i a violar Hugging Face
OpenAI va revelar dimecres que el pirateig amb recompenses (reward hacking) va ser un factor clau en l'atac a Hugging Face basat en intel·ligència artificial (IA) del mes passat. També va afegir que ja [...]
Hackers proiranians provoquen el tancament d’una central elèctrica britànica durant quatre dies
El Partit Conservador, a l'oposició, ha alertat que és un indici d'«un nou tipus de guerra». Un grup de pirates informàtics vinculats a l'Iran hauria provocat el tancament durant quatre dies del mes passat [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Un zero-day amb explotació activa a la V8 de Google Chrome
CVE-2026-85046 ALT (8,8) CVSS3: 0,0 La confusió de tipus a la versió V8 de Google Chrome anterior a la versió 152.0.7977.82 permetia que un atacant remot executés codi arbitrari dins del [...]
Vulnerabilitat a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift
CVE-2026-54099 ALT (8,8) CVSS3: 0,0 S'ha trobat un defecte a l'operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift. L'aprovador automàtic de CSR [...]
Escapada de sandbox al component Remote Settings Client.
CVE-2026-75874 CRÍTIC (10,0) CVSS3: 0,0 Escapada de sandbox al component Remote Settings Client. Sistemes Afectats Mozilla Firefox Mozilla Thunderbird Remediació Aquesta vulnerabilitat es va solucionar a Firefox 154, Thunderbird [...]
Vulnerabilitat d’execució remota de codi a Handlebars.
CVE-2026-33937 CRÍTIC (9,8) CVSS3: 0,0 Handlebars proporciona la potència necessària per permetre als usuaris crear plantilles semàntiques. A les versions 4.0.0 a 4.7.8, `Handlebars.compile()` accepta un objecte AST preanalitzat a més [...]














