A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Les fallades sense corregir d’OnePlus permeten que les aplicacions instal·lades a Android obtinguin accés de root sense cap permís
Un OnePlus 15 que executi la darrera versió d'OxygenOS pot ser obtingut per accés root mitjançant una aplicació maliciosa que instal·li el mateix usuari, tot i que no demani cap permís especial. L'investigador Rasmus [...]
Un ciberdelinqüent rus utilitza Claude Code per segrestar 87.000 adreces IP
L'atacant ha après a fer servir dispositius de xarxa desprotegits, contrasenyes febles i una versió modificada de Claude Code, l'eina d'intel·ligència artificial desenvolupada per Anthropic. Un ciberdelinqüent ha aconseguit comprometre més de 87.000 adreces [...]
Surfshark detecta un accés no autoritzat a un dels servidors interns
Un error de configuració va deixar el servidor exposat a Internet, tot i que l'empresa assegura que no s'han vist afectades ni les dades dels usuaris ni els serveis de VPN. Ni tan sols [...]
Pirates informàtics nord-coreans es fan passar per reclutadors de desenvolupadors i infecten més de 30.000 ordinadors
Una xarxa de pirates informàtics vinculada al règim de Pionyang aconsegueix saquejar més de 10 milions de dòlars en criptomonedes enganyant programadors de tot el món. Aconseguir una entrevista per a un lloc punter [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica d’elusió de l’autorització que afecta el Microsoft Container Registry i l’Azure Container Registry.
CVE-2026-69865 CRÍTIC (10,0) CVSS3: 0,0 L'elusió de l'autorització mitjançant una clau controlada per l'usuari a Microsoft Container Registry permet que un atacant no autoritzat elevi privilegis a través d'una xarxa. [...]
Vulnerabilitat relacionada amb la gestió incorrecta de paquets de Mesh Link Establishment (MLE) a la pila OpenThread utilitzada als dispositius Google Nest.
CVE-2025-36939 CRÍTIC (10,0) CVSS3: 0,0 Hi ha diverses vulnerabilitats en la gestió de paquets MLE per part d'OpenThread. Un atacant autenticat a la mateixa xarxa Thread podria enviar paquets dissenyats específicament [...]
Vulnerabilitat crítica de deserialització insegura que afecta el serialitzador de subscripcions GraphQL a GitLab Enterprise Edition (EE).
CVE-2026-87719 CRÍTIC (9,9) CVSS3: 0,0 GitLab ha solucionat un problema a GitLab EE —que afectava totes les versions des de la 18.3 fins a l'anterior a la 18.11.12, la 19.0 fins [...]
Vulnerabilitat que afecta Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC).
CVE-2026-20130 CRÍTIC (10,0) CVSS3: 0,0 Com a part del compromís continu de Cisco amb la seguretat proactiva i la qualitat dels productes, els equips d'enginyeria de Cisco Identity Services Engine (ISE) [...]














