A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
OpenAI diu que el pirateig informàtic amb recompenses va impulsar els agents de la IA a explotar els Zero Days i a violar Hugging Face
OpenAI va revelar dimecres que el pirateig amb recompenses (reward hacking) va ser un factor clau en l'atac a Hugging Face basat en intel·ligència artificial (IA) del mes passat. També va afegir que ja [...]
Hackers proiranians provoquen el tancament d’una central elèctrica britànica durant quatre dies
El Partit Conservador, a l'oposició, ha alertat que és un indici d'«un nou tipus de guerra». Un grup de pirates informàtics vinculats a l'Iran hauria provocat el tancament durant quatre dies del mes passat [...]
Hackers vinculats al règim xinès van fer servir agents de la IA per vulnerar sistemes del govern de Taiwan
La incursió es va estendre quatre dies, va activar fins a vuit mòduls simultanis, va avaluar 21 plataformes oficials i va ajustar els mètodes en trobar bloquejos Hackers vinculats a la Xina van utilitzar [...]
El risc cibernètic deixa de ser un problema de TI per esdevenir una prioritat financera
El risc cibernètic ha deixat de ser una qüestió exclusivament tecnològica per convertir-se en un dels principals riscos financers als quals s'enfronten les empreses. A Espanya, l'Institut Nacional de Ciberseguretat (INCIBE) va gestionar 122.223 [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift
CVE-2026-54099 ALT (8,8) CVSS3: 0,0 S'ha trobat un defecte a l'operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift. L'aprovador automàtic de CSR [...]
Escapada de sandbox al component Remote Settings Client.
CVE-2026-75874 CRÍTIC (10,0) CVSS3: 0,0 Escapada de sandbox al component Remote Settings Client. Sistemes Afectats Mozilla Firefox Mozilla Thunderbird Remediació Aquesta vulnerabilitat es va solucionar a Firefox 154, Thunderbird [...]
Vulnerabilitat d’execució remota de codi a Handlebars.
CVE-2026-33937 CRÍTIC (9,8) CVSS3: 0,0 Handlebars proporciona la potència necessària per permetre als usuaris crear plantilles semàntiques. A les versions 4.0.0 a 4.7.8, `Handlebars.compile()` accepta un objecte AST preanalitzat a més [...]
Vulnerabilitat d’injecció d’ordres a Versa Director.
CVE-2019-25029 CRÍTIC (9,8) CVSS3: 0,0 A Versa Director, la injecció d'ordres és un atac en què l'objectiu és l'execució d'ordres arbitràries al sistema operatiu amfitrió a través d'una aplicació vulnerable. Els [...]














