A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Milers d’agents d’OpenAI van convertir discretament una wiki abandonada en el seu canal de coordinació
Un grup d'investigadors de seguretat en IA afirma que una flota d'agents autònoms, que es van identificar com a sistemes d'OpenAI, van deixar unes 18.000 publicacions en una wiki alemanya inactiva des de feia [...]
Claude Mythos 5 va accedir a una empresa de seguretat després de publicar un paquet maliciós i fer servir credencials filtrades
Anthropic ha detallat quatre incidents protagonitzats pels models Claude, que van aconseguir accés a Internet durant unes proves de ciberseguretat en entorns aïllats i que, en el cas més greu, van obtenir accés als [...]
Un error a Lenovo ID permet accedir sense autorització a uns 5.000 comptes de Dropbox
L'empresa d'emmagatzematge ha detectat accessos no autoritzats entre el 4 i el 21 d'agost. En menys d'un terç dels casos, es van visualitzar o descarregar fitxers. Un error en el sistema de verificació de [...]
El nou atac GPU Thor Rowhammer derrota l’ECC a la NVIDIA RTX A6000 per obtenir accés root a l’amfitrió
Un grup d'investigadors acadèmics ha descobert un atac Rowhammer que afecta les GPU d'estacions de treball NVIDIA amb memòria GDDR6. Aquest atac aconsegueix eludir els codis de correcció d'errors (ECC) —la mesura de mitigació [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Absència de comprovació de permisos a Android
CVE-2026-49883 CRÍTIC (10,0) CVSS3: 0,0 A `checkReadPermission` de `PermissionsManager.java`, hi ha una via potencial per monitorar dades delicades de l'estat del dispositiu a causa de l'absència d'una comprovació de permisos. Això [...]
Vulnerabilitat crítica de salt de directori que afecta Flowise.
CVE-2025-71338 CRÍTIC (10,0) CVSS3: 0,0 La versió 2.2.7 de Flowise no aconsegueix sanejar els segments de ruta al punt final del carregador de documents, cosa que permet als atacants no autenticats [...]
Vulnerabilitat de validació de permisos i sortida de sandbox a MacOS.
CVE-2026-65381 CRÍTIC (10,0) CVSS3: 0,0 Hi havia un problema de validació en la verificació de permisos (*entitlements*). Una aplicació maliciosa aconseguiria sortir del seu entorn aïllat (*sandbox*). Sistemes Afectats Apple [...]
Vulnerabilitat crítica de denegació de servei (ReDoS) als patrons predeterminats d’expressions regulars d’Apache OpenNLP
CVE-2026-82617 ALT (10,0) CVSS3: 0,0 Els dos patrons de cerca de noms integrats exposats per opennlp.tools.namefind.RegexNameFinderFactory - DEFAULT_REGEX_NAME_FINDER.EMAIL i DEFAULT_REGEX_NAME_FINDER.URL - contenen quantificadors imbricats ambigus. Una aplicació que obté aquests cercadors [...]














