A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Exposició de credencials
Avui publiquem l’Informe de Ciberseguretat del més d’agost, que planteja una credencial exposada com l'inici d'una cadena d'atac, no com un incident aïllat. El seguiment inclou tot el cicle de vida: captura, comercialització en [...]
Els EUA autoritzen empreses privades a fer operacions ofensives contra grups de ciberdelinqüents estrangers
El nou programa permetrà que empreses estatunidenques facin tasques de vigilància, obtinguin intel·ligència i interrompin sistemes sota supervisió federal, amb contractes que poden exigir una garantia d'un milió de dòlars. La Casa Blanca ha [...]
Una fallada de seguretat als moneders Coldcard provoca el robatori de milions a Bitcoin
La vulnerabilitat feia que algunes frases llavor es generessin amb una aleatorietat insuficient, cosa que permetia predir certes claus privades i extreure'n els fons. Els moneders físics de criptomonedes són considerats com una de [...]
Uns pirates informàtics s’introdueixen en els controls d’una central elèctrica polonesa a través d’una xarxa mòbil privada i apaguen la turbina.
Uns atacants van aturar una turbina de vapor i el procés del sistema de tractament d'aigües en una central cogenerativa polonesa accedint a través de la xarxa mòbil privada que l'operador de la xarxa [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat de desserialització de dades no fiables a l’ID de Microsoft Entra.
CVE-2026-69836 CRÍTIC (10,0) CVSS3: 0,0 La desserialització de dades no fiables a l'ID de Microsoft Entra permet que un atacant no autoritzat executi codi a través d'una xarxa. Sistemes Afectats [...]
Vulnerabilitat d’execució remota de codi d’Azure administrada per a Apache Cassandra
CVE-2026-65770 CRÍTIC (10,0) CVSS3: 0,0 La neutralització incorrecta dels delimitadors d'arguments en una ordre («injecció d'arguments») a Azure Managed Instance per a Apache Cassandra permet que un atacant no autoritzat executi [...]
Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.
CVE-2026-21962 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server [...]
Bypass d’autenticació a la configuració del servidor intermediari invers de Traefik a SD-WAN de Versa Concerto
CVE-2025-34027 CRÍTIC (10,0) CVSS3: 0,0 La plataforma d'orquestració SD-WAN de Versa Concerto és vulnerable a un bypass d'autenticació a la configuració del servidor intermediari invers de Traefik, la qual cosa permet [...]














