A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
El repositori de models de la IA més gran del món, Hugging Face, ha estat violat per un agent de la IA autònom
En un gir irònic, la plataforma d'intel·ligència artificial (IA) de codi obert Hugging Face va revelar que va ser víctima d'un pirateig perpetrat per un sistema d'agents d'IA autònom. L'empresa va dir que va [...]
Un hacker adolescent pirateja el servei de streaming de Bandai amb l’ajuda del ChatGPT
El jove ciberdelinqüent, un estudiant de secundària de tan sols 15 anys, va aconseguir els registres de gairebé 47.000 membres i els va esborrar del mapa. La policia japonesa ha dut a terme la [...]
Hacktivisme
Avui publiquem l'Informe Quinzenal d'Hacktivisme, corresponent al mes de juliol, que considerem d'interès atesa la seva rellevància per al context de ciberseguretat d'Andorra i el seu entorn més proper. El document recull el nivell [...]
Què és quishing, l’estafa que et pot amargar les vacances
Un perill en tota regla Els codis QR han esdevingut habituals per consultar la carta d'un restaurant, connectar-se a una xarxa wifi, pagar un aparcament o accedir a informació turística. El problema és que [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució remota de codi de Microsoft Message Queuing (MSMQ)
CVE-2024-30080 CRÍTIC (9,8) CVSS3: 0,0 És una vulnerabilitat d'execució remota de codi a Microsoft Message Queuing (MSMQ) a Windows 10 1507 que permet que els atacants executin codi arbitrari. Sistemes [...]
Vulnerabilitat d’execució remota d’ordres a SE-elektronic GmbH E-DDC3.3
CVE-2024-1015 CRÍTIC (9,8) CVSS3: 0,0 Vulnerabilitat d'execució remota d'ordres a SE-elektronic GmbH E-DDC3.3 que afecta les versions 03.07.03 i posteriors. Un atacant podria enviar diferents ordres del sistema operatiu al sistema [...]
Vulnerabilitat d’injecció de codi a la integració ToolGuard del component Policies
CVE-2026-9135 CRÍTIC (9,9) CVSS3: 0,0 Les versions de Langflow OSS 1.0.0 a 1.10.0 d'IBM Langflow fins a la 1.9.2 (commit 94981c443d4918517b9e8163d70fc598dc33a32d) contenen una vulnerabilitat d'injecció de codi a la integració ToolGuard [...]
Vulnerabilitat crítica de falsificació de sol·licituds del costat del servidor (SSRF) que afecta l’SDK de Python de zrok.
CVE-2026-45568 CRÍTIC (9,9) CVSS3: 0,0 zrok és un programari per compartir serveis web, fitxers i recursos de xarxa. Abans de la versió 2.0.3, la ruta proxy ProxyShare Flask del SDK de [...]














