A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Si perds el mòbil aquest estiu, fes això en els primers cinc minuts perquè no buidin els teus comptes
L'estiu multiplica els desplaçaments, festivals, concerts i esdeveniments esportius. I també el nombre de telèfons mòbils que es perden o són robats a aeroports, platges o recintes amb gran afluència de públic. Compte amb [...]
Com un atacant solitari va fer servir la IA per vulnerar AWS en 72 hores
Introducció En un esdeveniment recent que ha sorprès la comunitat de ciberseguretat, un atacant solitari va aconseguir infiltrar-se a l'entorn del núvol d'AWS fent servir la intel·ligència artificial en un període de només 72 [...]
Detectat Pegasus al telèfon d’un eurodiputat que investigava els abusos del famós programari espia
Al dispositiu Stelios Kouloglou emmagatzemava 15 anys de converses i intercanvis d'imatges amb primers ministres i periodistes, informació que tem que hagi estat compromesa. El programari espia Pegasus continua fent una de les seves. [...]
Els millors agents d’IA dissenyats per detectar codi maliciós poden ser enganyats per executar-lo
Demana a un agent de codificació d'IA que escanegi el codi obert per detectar forats de seguretat i podria executar el codi de l'atacant a la teva màquina. Aquesta és la troballa en una [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
OpenWrt luci-app-samba4 llegeix l’execució remota de codi ACL via smbd
CVE-2026-59260 ALT (8,7) CVSS3: 0,0 L'ACL de lectura luci-app-samba4 d'OpenWrt atorga permisos file.exec a /usr/sbin/smbd, cosa que permet als usuaris delegats autenticats executar el daemon Samba amb arguments de línia d'ordres [...]
Càrrega sense restriccions d’iCagenda d’un fitxer amb vulnerabilitat de tipus perillós
CVE-2026-48939 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat a l'extensió iCagenda per a Joomla permet pujar fitxers arbitraris a la funció d'adjuntar fitxers, donant lloc a la càrrega i execució de codi [...]
Vulnerabilitat de desbordament de memòria als servidors X.Org i Xwayland que podria provocar el bloqueig del sistema o permetre una escalada de privilegis.
CVE-2026-50256 ALT (7,8) CVSS3: 0,0 S'ha trobat un defecte de desbordament de memòria intermèdia basat en monticle al servidor X.Org X i a Xwayland. Una discrepància entre el servidor X i [...]
S’ha trobat una fallada al mòdul Distributed Lock Manager (dlm) del nucli de Linux.
CVE-2026-43125 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: dlm: validar longitud a dlm_search_rsb_tree El paràmetre len a dlm_dump_rsb_name() no està validat i prové de missatges [...]














