A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Anthropic afirma que Claude va confondre l’internet obert amb una prova de seguretat (CTF) i va vulnerar tres organitzacions
Anthropic es va convertir dijous en l'última empresa d'intel·ligència artificial (IA) a revelar que tres dels seus models, incloent-hi Claude Opus 4.7, Mythos 5 i un model de recerca sense nom, havien vulnerat tres [...]
El ‘Relay Privat’ d’Apple està exposant la IP real dels usuaris en navegar amb els dispositius iPhone
'Relay Privat' d'iCloud (iCloud Private Relay) és el servei de privadesa d'Apple encarregat d'ocultar la navegació web a Safari, però, segons s'ha descobert, de vegades no emmascara l'adreça IP real de l'usuari. Concretament, els [...]
Descobreixen AliExpress fent servir l’àudio dels usuaris per rastrejar els dispositius
AliExpress ha estat descoberta mentre feia servir tècniques de fingerprinting (empremta digital) que arriben fins i tot a fer ús del sistema d'àudio del dispositiu per obtenir informació amb la qual poder caracteritzar els [...]
«Estic de vacances»: la pista que els ciberdelinqüents necessiten per atacar una empresa
Els correus d'absència estival ofereixen informació que obre la porta a diferents tipus de ciberfraus i suplantacions. «Estic de vacances» o «Out of Office» són missatges automàtics de correu electrònic que s'haurien d'eludir per [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.
CVE-2026-21962 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server [...]
Bypass d’autenticació a la configuració del servidor intermediari invers de Traefik a SD-WAN de Versa Concerto
CVE-2025-34027 CRÍTIC (10,0) CVSS3: 0,0 La plataforma d'orquestració SD-WAN de Versa Concerto és vulnerable a un bypass d'autenticació a la configuració del servidor intermediari invers de Traefik, la qual cosa permet [...]
Vulnerabilitat d’execució remota de codi i bloqueig d’aplicacions a Adobe Flash Player.
CVE-2016-1019 CRÍTIC (9,8) CVSS3: 0,0 Adobe Flash Player 21.0.0.197 i anteriors permet que atacants remots provoquin una denegació de servei (bloqueig de l'aplicació) o possiblement executar codi arbitrari mitjançant vectors no [...]
IBM i és vulnerable a una vulnerabilitat d’execució remota de codi.
CVE-2026-16860 CRÍTIC (9,9) CVSS3: 0,0 IBM i 7.6, 7.5, 7.4 i 7.3 podrien permetre que un atacant remot autenticat executés codi arbitrari a causa d'un element de ruta de cerca no [...]














