A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un estudi de 281 aplicacions VPN gratuïtes per a Android troba fuites de trànsit, dades sense xifrar i seguiment
Els investigadors van executar 281 de les aplicacions VPN gratuïtes més populars de Google Play Store a través d'un nou sistema de proves i van descobrir que moltes fallen en els aspectes bàsics pels [...]
Mercat Lliure, afectada per un atac de ransomware
El grup perillós d'extorsió The Gentleman s'ha atribuït l'autoria de l'incident. El gegant del comerç electrònic llatinoamericà Mercado Libre hauria patit un ciberatac. La banda de programari de segrest (ransomware) The Gentlemen, una de [...]
Un ciberdelinqüent posa a la venda un suposat accés a panells IoT de la DGT
L'actor d'amenaces assegura haver compromès 38 dispositius i ofereix per 7.000 dòlars el control de panells de trànsit per modificar els missatges que mostren els conductors. Un ciberdelinqüent ha publicat en un fòrum de [...]
Si perds el mòbil aquest estiu, fes això en els primers cinc minuts perquè no buidin els teus comptes
L'estiu multiplica els desplaçaments, festivals, concerts i esdeveniments esportius. I també el nombre de telèfons mòbils que es perden o són robats a aeroports, platges o recintes amb gran afluència de públic. Compte amb [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Injecció de plantilles crítica al mòdul centreon-open-tickets de Centreon
CVE-2026-14453 CRÍTIC (9,6) CVSS3: 0,0 Aquesta vulnerabilitat és una injecció de plantilles del costat del servidor (SSTI) crítica al mòdul centreon-open-tickets de Centreon que condueix a l'execució remota de codi. El [...]
Control d’accés inadequat al centre de control de Gigabyte
CVE-2026-9492 ALT (8,5) CVSS3: 0,0 El mòdul de control d'il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d'accés inadequat. Els atacants [...]
OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd
CVE-2026-59260 ALT (8,7) CVSS3: 0,0 L'ACL de lectura luci-app-samba4 d'OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d'ordres [...]
Càrrega sense restriccions d’iCagenda d’un fitxer amb vulnerabilitat de tipus perillós
CVE-2026-48939 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat a l'extensió iCagenda per a Joomla permet pujar fitxers arbitraris a la funció d'adjuntar fitxers, donant lloc a la càrrega i execució de codi [...]














