A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Desmantellen Kratos, un dels serveis principals de pesca de dades del món
Les autoritats alemanyes han anunciat el desmantellament de Kratos, una de les plataformes de phishing-as-a-service més perilloses i esteses en l'àmbit internacional. L'operació, coordinada per la Fiscalia General de Frankfurt, l'Oficina Central per a [...]
Un nou atac Bit2Watt podria permetre que els inquilins del núvol interrompin les xarxes elèctriques sense cap explotador.
Un usuari d'un servei al núvol amb accés normal a una GPU pot fer oscil·lar el consum d'energia d'un centre de dades de manera tan brusca que posi en perill la xarxa elèctrica. El [...]
‘Recovery room’, l’estafa que et roba dues vegades
Si algú et truca per ajudar-te amb un frau on has caigut, desconfia. És cosa d'uns ciberdelinqüents cada cop més sofisticats Diuen que a gos flac, tot són puces i, almenys en l'àmbit de [...]
Avís de seguretat: Revocació i rotació de la subclau de signatura GPG de Mozilla
Resum ExecutiuMozilla ha procedit a la revocació i rotació d'una subclau de signatura GPG utilitzada per a certs paquets de distribució de Firefox i Thunderbird (com ara paquets RPM, tarballs Linux i fitxers de comprovació [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Manca de comprovació d’autorització a SAP NetWeaver (servidor de desenvolupament de Visual Composer)
CVE-2025-31324 CRÍTIC (10,0) CVSS3: 0,0 El carregador de metadades de SAP NetWeaver Visual Composer no està protegit amb l'autorització adequada, cosa que permet que un agent no autenticat carregui binaris executables [...]
Vulnerabilitat d’execució remota de codi a CyberPanel.
CVE-2024-51567 CRÍTIC (10,0) CVSS3: 0,0 upgrademysqlstatus a databases/views.py a CyberPanel (també conegut com Cyber Panel) abans de 5b08cd6 permet que atacants remots eludeixin l'autenticació i executin ordres arbitràries a través de [...]
Execució remota de codi mitjançant la injecció de configuració haproxy a Route OpenShift
CVE-2026-1784 ALT (8,8) CVSS3: 0,0 El recurs Route OpenShift permet definir rutes per fer que els pods siguin accessibles en un subdomini a través de HAProxy. S’ha trobat que les comprovacions [...]
Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)
CVE-2026-16232 CRÍTIC (9,8) CVSS3: 0,0 Una vulnerabilitat d'omissió d'autenticació en el procés d'inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d'inici [...]














