A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Hacktivisme
Avui publiquem l'Informe Quinzenal d'Hacktivisme, corresponent al mes de juliol, que considerem d'interès atesa la seva rellevància per al context de ciberseguretat d'Andorra i el seu entorn més proper. El document recull el nivell [...]
Què és quishing, l’estafa que et pot amargar les vacances
Un perill en tota regla Els codis QR han esdevingut habituals per consultar la carta d'un restaurant, connectar-se a una xarxa wifi, pagar un aparcament o accedir a informació turística. El problema és que [...]
Els ciberdelinqüents exploten una vulnerabilitat de Cisco amb un pedaç de fa gairebé dues dècades
LA CISA insta les organitzacions a revisar els seus encaminadors i equips de xarxa per evitar atacs que exploten aquest error antic. Molts encaminadors i dispositius de xarxa continuen en servei durant anys [...]
Un estudi de 281 aplicacions VPN gratuïtes per a Android troba fuites de trànsit, dades sense xifrar i seguiment
Els investigadors van executar 281 de les aplicacions VPN gratuïtes més populars de Google Play Store a través d'un nou sistema de proves i van descobrir que moltes fallen en els aspectes bàsics pels [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’injecció de codi a la integració ToolGuard del component Policies
CVE-2026-9135 CRÍTIC (9,9) CVSS3: 0,0 Les versions de Langflow OSS 1.0.0 a 1.10.0 d'IBM Langflow fins a la 1.9.2 (commit 94981c443d4918517b9e8163d70fc598dc33a32d) contenen una vulnerabilitat d'injecció de codi a la integració ToolGuard [...]
Vulnerabilitat crítica de falsificació de sol·licituds del costat del servidor (SSRF) que afecta l’SDK de Python de zrok.
CVE-2026-45568 CRÍTIC (9,9) CVSS3: 0,0 zrok és un programari per compartir serveis web, fitxers i recursos de xarxa. Abans de la versió 2.0.3, la ruta proxy ProxyShare Flask del SDK de [...]
Injecció de plantilles crítica al mòdul centreon-open-tickets de Centreon
CVE-2026-14453 CRÍTIC (9,6) CVSS3: 0,0 Aquesta vulnerabilitat és una injecció de plantilles del costat del servidor (SSTI) crítica al mòdul centreon-open-tickets de Centreon que condueix a l'execució remota de codi. El [...]
Control d’accés inadequat al centre de control de Gigabyte
CVE-2026-9492 ALT (8,5) CVSS3: 0,0 El mòdul de control d'il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d'accés inadequat. Els atacants [...]














