A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Detectat Pegasus al telèfon d’un eurodiputat que investigava els abusos del famós programari espia
Al dispositiu Stelios Kouloglou emmagatzemava 15 anys de converses i intercanvis d'imatges amb primers ministres i periodistes, informació que tem que hagi estat compromesa. El programari espia Pegasus continua fent una de les seves. [...]
Els millors agents d’IA dissenyats per detectar codi maliciós poden ser enganyats per executar-lo
Demana a un agent de codificació d'IA que escanegi el codi obert per detectar forats de seguretat i podria executar el codi de l'atacant a la teva màquina. Aquesta és la troballa en una [...]
Un nou atac de TrojPix filtra dades de sistemes desconnectats a través d’emissions de cable de vídeo.
Investigadors de la Universitat de Shandong han demostrat una nova manera ràpida d'extreure dades d'ordinadors que estan aïllats de totes les xarxes. La tècnica, anomenada TrojPix, modifica els píxels de la pantalla de manera [...]
Un hacker fa servir Claude per aconseguir entrades VIP d’una infinitat de festivals de música
L'investigador va explotar una vulnerabilitat d'injecció SQL a la plataforma de venda d'entrades Front Gate Tickets. Durant l'estiu els festivals de música creixen i es multipliquen, tot i que alguns estan tan cobejats que [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat de desbordament de memòria als servidors X.Org i Xwayland que podria provocar el bloqueig del sistema o permetre una escalada de privilegis.
CVE-2026-50256 ALT (7,8) CVSS3: 0,0 S'ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al servidor X.Org X i a Xwayland. Una discrepància entre el servidor X i [...]
S’ha trobat una fallada al mòdul Distributed Lock Manager (dlm) del nucli de Linux.
CVE-2026-43125 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: dlm: validar longitud a dlm_search_rsb_tree El paràmetre len a dlm_dump_rsb_name() no està validat i prové de missatges [...]
Vulnerabilitat d’execució remota d’ordres a D-Link
CVE-2022-26258 CRÍTIC (9,8) CVSS3: 0,0 Es va descobrir que el D-Link DIR-820L 1.05B03 contenia una vulnerabilitat d'execució remota d'ordres (RCE) mitjançant HTTP POST per configurar-se CCP. Sistemes Afectats D-Link Dir-820L [...]
Vulnerabilitat de desserialització insegura a Sitecore XP
CVE-2021-42237 CRÍTIC (9,8) CVSS3: 0,0 La versió inicial de Sitecore XP 7.5 a Sitecore XP 8.2 Update-7 és vulnerable a un atac de desserialització insegur on és possible executar ordres remotes [...]














