A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un ciberdelinqüent posa a la venda un suposat accés a panells IoT de la DGT
L'actor d'amenaces assegura haver compromès 38 dispositius i ofereix per 7.000 dòlars el control de panells de trànsit per modificar els missatges que mostren els conductors. Un ciberdelinqüent ha publicat en un fòrum de [...]
Si perds el mòbil aquest estiu, fes això en els primers cinc minuts perquè no buidin els teus comptes
L'estiu multiplica els desplaçaments, festivals, concerts i esdeveniments esportius. I també el nombre de telèfons mòbils que es perden o són robats a aeroports, platges o recintes amb gran afluència de públic. Compte amb [...]
Com un atacant solitari va fer servir la IA per vulnerar AWS en 72 hores
Introducció En un esdeveniment recent que ha sorprès la comunitat de ciberseguretat, un atacant solitari va aconseguir infiltrar-se a l'entorn del núvol d'AWS fent servir la intel·ligència artificial en un període de només 72 [...]
Detectat Pegasus al telèfon d’un eurodiputat que investigava els abusos del famós programari espia
Al dispositiu Stelios Kouloglou emmagatzemava 15 anys de converses i intercanvis d'imatges amb primers ministres i periodistes, informació que tem que hagi estat compromesa. El programari espia Pegasus continua fent una de les seves. [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Control d’accés inadequat al centre de control de Gigabyte
CVE-2026-9492 ALT (8,5) CVSS3: 0,0 El mòdul de control d'il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d'accés inadequat. Els atacants [...]
OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd
CVE-2026-59260 ALT (8,7) CVSS3: 0,0 L'ACL de lectura luci-app-samba4 d'OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d'ordres [...]
Càrrega sense restriccions d’iCagenda d’un fitxer amb vulnerabilitat de tipus perillós
CVE-2026-48939 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat a l'extensió iCagenda per a Joomla permet pujar fitxers arbitraris a la funció d'adjuntar fitxers, donant lloc a la càrrega i execució de codi [...]
Vulnerabilitat de desbordament de memòria als servidors X.Org i Xwayland que podria provocar el bloqueig del sistema o permetre una escalada de privilegis.
CVE-2026-50256 ALT (7,8) CVSS3: 0,0 S'ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al servidor X.Org X i a Xwayland. Una discrepància entre el servidor X i [...]














