A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
L’enginyeria social, la via d’entrada preferida per als ciberatacs
Aquesta presentació t'introdueix en el món de l'enginyeria social, la via d'entrada preferida pels ciberdelinqüents, per ajudar-te a entendre per què avui dia s'ataquen les persones en lloc dels sistemes. Descobreixes que més del [...]
Què passa amb la IA? Guia per entendre una setmana de vertigen
Els missatges apocalíptics que apunten que la intel·ligència artificial podria posar fi a la humanitat en un curt període de temps han portat els grans laboratoris de la IA a prendre mesures. Està justificat [...]
La intel·ligència russa recluta Claude per fer enginyeria inversa a drons militars i esquivar la ciberdefensa
Anthropic neutralitza l'històric grup d'espionatge Midnight Blizzard després de descobrir que feia servir la seva IA per a rebentar programari de defensa ucraïnès i reescriure codi maliciós per a tornar-lo indetectable. L'empresa d'intel·ligència artificial [...]
Capacitats ciberofensives en models de la IA de frontera: implicacions per a la defensa
Avui publiquem l’Informe de ciberseguretat de setembre, que davant els darrers esdeveniments relacionats amb la IA intentarà respondre a una pregunta: què canvia realment per a qui defensa una organització i què no. El [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Comprovacions de validació inadequades que poden atorgar als atacants control total del sistema de Linux Kernel
CVE-2025-39682 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la vulnerabilitat següent: tls: correcció de la gestió de registres de longitud zero a la rx_list. Cada crida a recvmsg() [...]
Vulnerabilitat crítica d’eludició de l’autenticació i de control d’accés inadequat als serveis d’accés de gestió i SSLVPN de SonicWall SonicOS.
CVE-2024-40766 CRÍTIC (9,8) CVSS3: 0,0 S'ha identificat una vulnerabilitat de control d'accés inadequat a l'accés de gestió de SonicWall SonicOS, la qual cosa podria permetre l'accés no autoritzat a recursos i, [...]
Desserialització de dades no fiables a Dell ObjectScale
CVE-2026-70416 CRÍTIC (10,0) CVSS3: 0,0 Dell ObjectScale, en versions anteriors a la 4.4.0.0, conté una vulnerabilitat de desserialització de dades no fiables. Un atacant no autenticat amb accés remot podria explotar [...]
Vulnerabilitat crítica d’eludició de l’autenticació que afecta el component Oracle Internet Directory (servidor LDAP OID) dins d’Oracle Fusion Middleware.
CVE-2026-83059 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Internet Directory d'Oracle Fusion Middleware (component: OID LDAP Server). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.1.0. Es tracta d'una [...]














