A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Pirates informàtics nord-coreans es fan passar per reclutadors de desenvolupadors i infecten més de 30.000 ordinadors
Una xarxa de pirates informàtics vinculada al règim de Pionyang aconsegueix saquejar més de 10 milions de dòlars en criptomonedes enganyant programadors de tot el món. Aconseguir una entrevista per a un lloc punter [...]
Un hacker pirateja un altre hacker: ShinyHunters pirateja la web del grup de programari de segrest Clop
El grup de ciberdelinqüents assegura haver compromès la infraestructura de la banda de programari de segrest (ransomware) i amenaça de revelar informació sobre les seves operacions. Els ciberdelinqüents no només posen al punt de [...]
L’enginyeria social, la via d’entrada preferida per als ciberatacs
Aquesta presentació t'introdueix en el món de l'enginyeria social, la via d'entrada preferida pels ciberdelinqüents, per ajudar-te a entendre per què avui dia s'ataquen les persones en lloc dels sistemes. Descobreixes que més del [...]
Què passa amb la IA? Guia per entendre una setmana de vertigen
Els missatges apocalíptics que apunten que la intel·ligència artificial podria posar fi a la humanitat en un curt període de temps han portat els grans laboratoris de la IA a prendre mesures. Està justificat [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat que afecta Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC).
CVE-2026-20130 CRÍTIC (10,0) CVSS3: 0,0 Com a part del compromís continu de Cisco amb la seguretat proactiva i la qualitat dels productes, els equips d'enginyeria de Cisco Identity Services Engine (ISE) [...]
Vulnerabilitat crítica d’execució remota de codi i d’elusió de l’autenticació, sense autenticació prèvia, que afecta el component Web Container d’Oracle WebLogic Server
CVE-2026-83021 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebLogic Server d'Oracle Fusion Middleware (component: Web Container). Les versions compatibles afectades són la 12.2.1.4.0, la 14.1.1.0.0 i la 14.1.2.0.0. Es tracta [...]
Comprovacions de validació inadequades que poden atorgar als atacants control total del sistema de Linux Kernel
CVE-2025-39682 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la vulnerabilitat següent: tls: correcció de la gestió de registres de longitud zero a la rx_list. Cada crida a recvmsg() [...]
Vulnerabilitat crítica d’eludició de l’autenticació i de control d’accés inadequat als serveis d’accés de gestió i SSLVPN de SonicWall SonicOS.
CVE-2024-40766 CRÍTIC (9,8) CVSS3: 0,0 S'ha identificat una vulnerabilitat de control d'accés inadequat a l'accés de gestió de SonicWall SonicOS, la qual cosa podria permetre l'accés no autoritzat a recursos i, [...]














