A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un error a Lenovo ID permet accedir sense autorització a uns 5.000 comptes de Dropbox
L'empresa d'emmagatzematge ha detectat accessos no autoritzats entre el 4 i el 21 d'agost. En menys d'un terç dels casos, es van visualitzar o descarregar fitxers. Un error en el sistema de verificació de [...]
El nou atac GPU Thor Rowhammer derrota l’ECC a la NVIDIA RTX A6000 per obtenir accés root a l’amfitrió
Un grup d'investigadors acadèmics ha descobert un atac Rowhammer que afecta les GPU d'estacions de treball NVIDIA amb memòria GDDR6. Aquest atac aconsegueix eludir els codis de correcció d'errors (ECC) —la mesura de mitigació [...]
Contractar un ciberatac automatitzat et pot sortir per poc més de 3 euros
Quatre dòlars és el cost econòmic en tokens que té comprometre la seguretat d'una empresa, extreure'n les dades i extorsionar-la demanant-li milions com a rescat. Gairebé com la comissió que et cobra un caixer [...]
Demostren com hackejar robots humanoides Unitree i crear tot un «exèrcit» de robots infectats
Un investigador troba dues errades de seguretat al model G1 que permeten aconseguir el control de la màquina i, potencialment, iniciar una reacció en cadena. Un investigador de seguretat ha aconseguit prendre el control [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat de validació de permisos i sortida de sandbox a MacOS.
CVE-2026-65381 CRÍTIC (10,0) CVSS3: 0,0 Hi havia un problema de validació en la verificació de permisos (*entitlements*). Una aplicació maliciosa aconseguiria sortir del seu entorn aïllat (*sandbox*). Sistemes Afectats Apple [...]
Vulnerabilitat crítica de denegació de servei (ReDoS) als patrons predeterminats d’expressions regulars d’Apache OpenNLP
CVE-2026-82617 ALT (10,0) CVSS3: 0,0 Els dos patrons de cerca de noms integrats exposats per opennlp.tools.namefind.RegexNameFinderFactory - DEFAULT_REGEX_NAME_FINDER.EMAIL i DEFAULT_REGEX_NAME_FINDER.URL - contenen quantificadors imbricats ambigus. Una aplicació que obté aquests cercadors [...]
Vulnerabilitat crítica (CVSS 10.0) de bypass de l’autenticació a la interfície web del programari Cisco Secure Firewall Management Center (FMC) d’instal·lació local.
CVE-2026-20079 ALT (10,0) CVSS3: 0,0 Una vulnerabilitat a la interfície web del programari Cisco Secure Firewall Management Center (FMC) podria permetre que un atacant remot no autenticat eludeixi l'autenticació i executar [...]
S’ha trobat una errada al nucli de Linux. Un atacant local pot explotar una vulnerabilitat d’escriptura fora de límits quan el nucli recalcula una capçalera d’encaminament d’origen (SRH) IPv6.
CVE-2026-43501 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: ipv6: rpl: reserva el marge de mac_len quan es recomprimeix SRH. ipv6_rpl_srh_rcv() descomprimeix una capçalera d'encaminament de [...]














