A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
«Estic de vacances»: la pista que els ciberdelinqüents necessiten per atacar una empresa
Els correus d'absència estival ofereixen informació que obre la porta a diferents tipus de ciberfraus i suplantacions. «Estic de vacances» o «Out of Office» són missatges automàtics de correu electrònic que s'haurien d'eludir per [...]
Un hacker pot interceptar el teu trànsit, i això només és el començament: detecten 84 vulnerabilitats a les xarxes 5G «intel·ligents»
Detecten en implementacions obertes de xarxes mòbils una mena de vulnerabilitats vinculades a l'excés de confiança entre components. Els mecanismes interns de les xarxes mòbils es van construir durant dècades sobre la base de [...]
Festina podria haver estat hackejada per una banda de programari de segrest acabada de crear
Un actor d'amenaces anomenat Panzer i amb afinitat russa assegura haver aconseguit 160 GB de dades del conegut grup rellotger espanyol. Un ciberdelinqüent ha publicat un missatge en un conegut fòrum del web fosc [...]
El ransomware Gunra explota els defectes de FortiOS i FortiProxy de Fortinet per violar les xarxes.
Agències de ciberseguretat i intel·ligència de Corea del Sud i els EUA han advertit dels atacs de programari de segrest (ransomware) Gunra dirigits a sectors i organitzacions d'infraestructures crítiques a tot el món. Els [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
IBM i és vulnerable a una vulnerabilitat d’execució remota de codi.
CVE-2026-16860 CRÍTIC (9,9) CVSS3: 0,0 IBM i 7.6, 7.5, 7.4 i 7.3 podrien permetre que un atacant remot autenticat executés codi arbitrari a causa d'un element de ruta de cerca no [...]
Injecció d’ordres del sistema operatiu a Coldfusion d’Adobe
CVE-2026-48362 CRÍTIC (10,0) CVSS3: 0,0 ColdFusion està afectat per una vulnerabilitat de neutralització inadequada d'elements especials utilitzats en una ordre del sistema operatiu ('Injecció d'ordres del sistema operatiu') que podria provocar [...]
Vulnerabilitat d’elusió d’autenticació i execució remota de codi que afecta les versions de la passarel·la Ivanti Pulse Connect Secure (PCS).
CVE-2021-22893 CRÍTIC (10,0) CVSS3: 0,0 Pulse Connect Secure 9.0R3/9.1R1 i les versions posteriors són vulnerables a una vulnerabilitat d'omissió d'autenticació exposada per les funcions del navegador de fitxers compartits de Windows [...]
Vulnerabilitat en la gestió de peticions en el protocol Microsoft Server Message Block (SMBv3)
CVE-2020-0796 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució remota de codi en la manera com el protocol Microsoft Server Message Block 3.1.1 (SMBv3) gestiona certes sol·licituds, també coneguda com [...]














