A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
‘Recovery room’, l’estafa que et roba dues vegades
Si algú et truca per ajudar-te amb un frau on has caigut, desconfia. És cosa d'uns ciberdelinqüents cada cop més sofisticats Diuen que a gos flac, tot són puces i, almenys en l'àmbit de [...]
Avís de seguretat: Revocació i rotació de la subclau de signatura GPG de Mozilla
Resum ExecutiuMozilla ha procedit a la revocació i rotació d'una subclau de signatura GPG utilitzada per a certs paquets de distribució de Firefox i Thunderbird (com ara paquets RPM, tarballs Linux i fitxers de comprovació [...]
Alerta per una estafa «molt creïble» a clients d’hotel que fa servir dades reals de la reserva
Als missatges analitzats es poden observar dades com ara el nom de l'hotel, dates d'entrada i sortida, nom del client o número de reserva Una nova campanya massiva de missatges fraudulents enviats a través [...]
Coca-Cola suspèn la producció de Fairlife als EUA després d’un atac de programari de segrest
Un atac de ransomware va afectar els sistemes de producció de Fairlife, filial làctia de Coca-Cola, i va obligar a suspendre temporalment les seves operacions als Estats Units sense una data definida de tornada. [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Execució remota de codi mitjançant la injecció de configuració haproxy a Route OpenShift
CVE-2026-1784 ALT (8,8) CVSS3: 0,0 El recurs Route OpenShift permet definir rutes per fer que els pods siguin accessibles en un subdomini a través de HAProxy. S’ha trobat que les comprovacions [...]
Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)
CVE-2026-16232 CRÍTIC (9,8) CVSS3: 0,0 Una vulnerabilitat d'omissió d'autenticació en el procés d'inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d'inici [...]
Vulnerabilitat crítica de presa de control a Oracle WebCenter Sites
CVE-2026-60552 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Sites d'Oracle Fusion Middleware (component: WebCenter Sites). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]
Validació incorrecta d’imatges a GitLab CE/EE
CVE-2021-22205 CRÍTIC (10,0) CVSS3: 0,0 S'ha descobert un problema a GitLab CE/EE que afecta totes les versions a partir de l'11.9. GitLab no validava correctament els fitxers d'imatge que es passaven [...]














