A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Les dades de contacte de més de 100.000 policies britànics, filtrats al web fosc
Un ciberatac a la base de dades legal de la policia compromet noms i correus corporatius d'agents i personal del Ministeri de Defensa, la NCA i la Fiscalia. El Grup de Base de Dades [...]
Google haurà d’indemnitzar un usuari que va caure en el parany d’una botiga falsa anunciada al cercador
La firma de Mountain View ha perdut un judici a Alemanya per promocionar un anunci que va portar a una web fraudulenta. Un tribunal de l'Estat alemany de Baviera ha considerat Google responsable després [...]
Desmantellen Kratos, un dels serveis principals de pesca de dades del món
Les autoritats alemanyes han anunciat el desmantellament de Kratos, una de les plataformes de phishing-as-a-service més perilloses i esteses en l'àmbit internacional. L'operació, coordinada per la Fiscalia General de Frankfurt, l'Oficina Central per a [...]
Un nou atac Bit2Watt podria permetre que els inquilins del núvol interrompin les xarxes elèctriques sense cap explotador.
Un usuari d'un servei al núvol amb accés normal a una GPU pot fer oscil·lar el consum d'energia d'un centre de dades de manera tan brusca que posi en perill la xarxa elèctrica. El [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’execució de codi remota prèvia a l’autenticació a React Server Components.
CVE-2025-55182 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució de codi remota prèvia a l'autenticació a les versions 19.0.0, 19.1.0, 19.1.1 i 19.2.0 de React Server Components, inclosos els paquets [...]
Vulnerabilitat de desserialització al servlet de llicències de GoAnywhere MFT
CVE-2025-10035 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat de desserialització al Servlet de Llicències de l'MFT GoAnywhere de Fortra permet que un actor amb una signatura de resposta de llicència vàlidament falsificada [...]
Manca de comprovació d’autorització a SAP NetWeaver (servidor de desenvolupament de Visual Composer)
CVE-2025-31324 CRÍTIC (10,0) CVSS3: 0,0 El carregador de metadades de SAP NetWeaver Visual Composer no està protegit amb l'autorització adequada, cosa que permet que un agent no autenticat carregui binaris executables [...]
Vulnerabilitat d’execució remota de codi a CyberPanel.
CVE-2024-51567 CRÍTIC (10,0) CVSS3: 0,0 upgrademysqlstatus a databases/views.py a CyberPanel (també conegut com Cyber Panel) abans de 5b08cd6 permet que atacants remots eludeixin l'autenticació i executin ordres arbitràries a través de [...]














