A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Avís de seguretat: Revocació i rotació de la subclau de signatura GPG de Mozilla
Resum ExecutiuMozilla ha procedit a la revocació i rotació d'una subclau de signatura GPG utilitzada per a certs paquets de distribució de Firefox i Thunderbird (com ara paquets RPM, tarballs Linux i fitxers de comprovació [...]
Alerta per una estafa «molt creïble» a clients d’hotel que fa servir dades reals de la reserva
Als missatges analitzats es poden observar dades com ara el nom de l'hotel, dates d'entrada i sortida, nom del client o número de reserva Una nova campanya massiva de missatges fraudulents enviats a través [...]
Coca-Cola suspèn la producció de Fairlife als EUA després d’un atac de programari de segrest
Un atac de ransomware va afectar els sistemes de producció de Fairlife, filial làctia de Coca-Cola, i va obligar a suspendre temporalment les seves operacions als Estats Units sense una data definida de tornada. [...]
Els atacs hackers a Liechtenstein activen l’alarma a Ciberseguretat
Malfactors obtenen dades sensibles de societats, empreses i fundacions del microestat L’accés de hackers informàtics a dades confidencials d’empreses de Liechtenstein ha activat els protocols de l’Agència Nacional de Ciberseguretat davant del risc que [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)
CVE-2026-16232 CRÍTIC (9,8) CVSS3: 0,0 Una vulnerabilitat d'omissió d'autenticació en el procés d'inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d'inici [...]
Vulnerabilitat crítica de presa de control a Oracle WebCenter Sites
CVE-2026-60552 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Sites d'Oracle Fusion Middleware (component: WebCenter Sites). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]
Validació incorrecta d’imatges a GitLab CE/EE
CVE-2021-22205 CRÍTIC (10,0) CVSS3: 0,0 S'ha descobert un problema a GitLab CE/EE que afecta totes les versions a partir de l'11.9. GitLab no validava correctament els fitxers d'imatge que es passaven [...]
Vulnerabilitat d’injecció d’ordres al mòdul d’aprovació automàtica de Ridvay Code.
CVE-2026-30311 CRÍTIC (9,8) CVSS3: 0,0 El mòdul d'aprovació automàtica d'ordres de Ridvay Code conté una vulnerabilitat crítica d'injecció d'ordres del sistema operatiu que fa que el seu mecanisme de seguretat de [...]














