A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un nou atac MemGhost planta records falsos persistents en agents de la IA a través d’un correu electrònic
Doneu a un assistent de la IA una memòria i accés a la vostra safata d'entrada i donareu a un atacant una manera de reescriure el que l'agent de la IA creu que sap [...]
La ciberseguretat durant les vacances d’estiu
En aquesta píndola analitzem els riscos i com cal protegir-nos-en dels ciberatacats a les vacances de l’estiu. L'estiu incrementa els riscos de ciberatacs a causa de la relaxació i l'ús freqüent de xarxes públiques. [...]
El panorama de les ciberamenaces el 2t 2026
Avui publiquem l'informe de ciberseguretat Panorama de les ciberamenaces del 2T 2026. L'informe analitza el panorama de ciberamenaces del segon trimestre del 2026, incloent-hi per primera vegada incidents a Andorra i una anàlisi detallada [...]
Les ofertes d’estiu disparen els fraus en línia, com et pots protegir?
Les rebaixes d'estiu són un dels moments amb més volum de compres per Internet durant tot l'any. L'ocasió perfecta perquè milers de ciberdelinqüents facin l'agost. Milions de consumidors aprofiten les rebaixes i les ofertes [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries.
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus [...]
Vulnerabilitat al producte Oracle WebCenter Portal (component: Runtime Tools)
CVE-2026-60568 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Portal d'Oracle Fusion Middleware (component: Runtime Tools). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]
Vulnerabilitat crítica d’elussió d’autenticació al component de servei REST d’Oracle Data Integrator
CVE-2026-47056 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Data Integrator d'Oracle Fusion Middleware (component: Rest Service). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]
Vulnerabilitat a la biblioteca PLY (versió 3.11) que permet l’execució remota de codi
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 Una característica no documentada i insegura de la biblioteca PLY (Python Lex-Yacc) 3.11 permet l'execució remota de codi (RCE) mitjançant el paràmetre `picklefile` de la funció [...]














