A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
La IA de Claude Mythos troba 10.000 defectes d’alta gravetat en programari àmpliament utilitzat
Anthropic divendres va revelar que el Projecte Glasswing ha ajudat a descobrir més de 10.000 vulnerabilitats d'alta o crítica gravetat en alguns dels programes més importants «sistèmicament» del món des que la iniciativa de [...]
First VPN desmantellada en un tancament global per ús per part de 25 grups de ransomware
Les autoritats d'Europa i Amèrica del Nord han anunciat el desmantellament d'un servei de xarxa privada virtual (VPN) criminal que feien servir actors criminals per ocultar els orígens dels atacs de programari de segrest [...]
Claude Mythos: anàlisi de les amenaces i les capacitats
Avui publiquem l’Informe Claude Mythos, on expliquem que Anthropic va llançar Claude Mythos, el seu model d'IA més avançat, el 7 d'abril de 2026, destacant la seva capacitat d'actuar autònomament sense petició prèvia. Aquesta [...]
Al grup de ransomware Qilin li «agrada la fruita» de la lleidatana Fruits Queralt
L'actor d'amenaces ha tornat a atacar una altra empresa espanyola, en aquesta ocasió ha marcat la diana en aquesta companyia dedicada a la producció, envasatge i distribució de fruita fresca. El grup perillós de [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat a JDBCAppender a Log4j
CVE-2022-23305 CRÍTIC (9,9) CVSS3: 0,0 Per disseny, el JDBCAppender a Log4j versions 1.2.x, accepta una sentència SQL com a paràmetre de configuració on els valors a inserir són convertidors de PatternLayout. [...]
Vulnerabilitat no especificada a IBM Java 8
CVE-2026-3960 CRÍTIC (9,8) CVSS3: 0,0 Una vulnerabilitat no especificada a IBM Java 8 abans de SR1, 7 R1 abans de SR2 FP11, 7 abans de SR9, 6 R1 abans de SR8 [...]
Vulnerabilidad en els protocols SSL y TLS
CVE-2009-3555 CRÍTIC (9,8) CVSS3: 0,0 El protocol TLS i el protocol SSL v3.0 i possiblement versions anteriors, tal com s'usa a Microsoft Internet Information Services (IIS) v7.0, mod_ssl al servidor HTTP [...]
Vulnerabilitat crítica d’execució remota de codi (RCE) a Twenty.
CVE-2026-46624 CRÍTIC (9,9) CVSS3: 0,0 Twenty és un CRM de codi obert. Des de la versió 1.7.7 fins a la 1.16.7, existeix una vulnerabilitat crítica d'execució remota de codi (RCE) al [...]














