A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Els ciberdelinqüents exploten una vulnerabilitat de Cisco amb un pedaç de fa gairebé dues dècades
LA CISA insta les organitzacions a revisar els seus encaminadors i equips de xarxa per evitar atacs que exploten aquest error antic. Molts encaminadors i dispositius de xarxa continuen en servei durant anys [...]
Un estudi de 281 aplicacions VPN gratuïtes per a Android troba fuites de trànsit, dades sense xifrar i seguiment
Els investigadors van executar 281 de les aplicacions VPN gratuïtes més populars de Google Play Store a través d'un nou sistema de proves i van descobrir que moltes fallen en els aspectes bàsics pels [...]
Mercat Lliure, afectada per un atac de ransomware
El grup perillós d'extorsió The Gentleman s'ha atribuït l'autoria de l'incident. El gegant del comerç electrònic llatinoamericà Mercado Libre hauria patit un ciberatac. La banda de programari de segrest (ransomware) The Gentlemen, una de [...]
Un ciberdelinqüent posa a la venda un suposat accés a panells IoT de la DGT
L'actor d'amenaces assegura haver compromès 38 dispositius i ofereix per 7.000 dòlars el control de panells de trànsit per modificar els missatges que mostren els conductors. Un ciberdelinqüent ha publicat en un fòrum de [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica de falsificació de sol·licituds del costat del servidor (SSRF) que afecta l’SDK de Python de zrok.
CVE-2026-45568 CRÍTIC (9,9) CVSS3: 0,0 zrok és un programari per compartir serveis web, fitxers i recursos de xarxa. Abans de la versió 2.0.3, la ruta proxy ProxyShare Flask del SDK de [...]
Injecció de plantilles crítica al mòdul centreon-open-tickets de Centreon
CVE-2026-14453 CRÍTIC (9,6) CVSS3: 0,0 Aquesta vulnerabilitat és una injecció de plantilles del costat del servidor (SSTI) crítica al mòdul centreon-open-tickets de Centreon que condueix a l'execució remota de codi. El [...]
Control d’accés inadequat al centre de control de Gigabyte
CVE-2026-9492 ALT (8,5) CVSS3: 0,0 El mòdul de control d'il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d'accés inadequat. Els atacants [...]
OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd
CVE-2026-59260 ALT (8,7) CVSS3: 0,0 L'ACL de lectura luci-app-samba4 d'OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d'ordres [...]














