A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Demostren com hackejar robots humanoides Unitree i crear tot un «exèrcit» de robots infectats
Un investigador troba dues errades de seguretat al model G1 que permeten aconseguir el control de la màquina i, potencialment, iniciar una reacció en cadena. Un investigador de seguretat ha aconseguit prendre el control [...]
El dispositiu que pot ‘fregir’ el teu ordinador en segons
Del sabotatge industrial a casa teva. Els anomenats USB Kill ja no són només una amenaça per a les empreses: compte si te'n trobes algun Les memòries USB, encara que en vies d'extinció, també [...]
Un ciberatac interromp les operacions globals de Boston Scientific i colpeja les seves accions
Un ciberatac detectat per Boston Scientific va interrompre sistemes essencials per processar i enviar comandes, va provocar una caiguda de fins al 6 % a les seves accions i en va deixar sense data [...]
Desarticulada una xarxa que va fer servir un script informàtic per robar 150 mòbils i estafar 50.000 €
Feien servir la identitat de gent gran centenària per donar d'alta línies i obrir comptes; el líder va caure a Itàlia després de fugir d'Espanya. Agents de la Policia Nacional han detingut set persones [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica (CVSS 10.0) de bypass de l’autenticació a la interfície web del programari Cisco Secure Firewall Management Center (FMC) d’instal·lació local.
CVE-2026-20079 ALT (10,0) CVSS3: 0,0 Una vulnerabilitat a la interfície web del programari Cisco Secure Firewall Management Center (FMC) podria permetre que un atacant remot no autenticat eludeixi l'autenticació i executar [...]
S’ha trobat una errada al nucli de Linux. Un atacant local pot explotar una vulnerabilitat d’escriptura fora de límits quan el nucli recalcula una capçalera d’encaminament d’origen (SRH) IPv6.
CVE-2026-43501 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: ipv6: rpl: reserva el marge de mac_len quan es recomprimeix SRH. ipv6_rpl_srh_rcv() descomprimeix una capçalera d'encaminament de [...]
La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips.
CVE-2025-61140 CRÍTIC (9,8) CVSS3: 0,0 La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips. Sistemes Afectats Dchester Jsonpath 1.1.1 Remediació Vegeu-ne les Referències. [...]
Vulnerabilitat de seguretat crítica a la biblioteca de sandbox vm2 de Node.js que permet l’execució remota de codi.
CVE-2026-43997 CRÍTIC (9,8) CVSS3: 0,0 Vm2 és una màquina virtual/sandbox de codi obert per a Node.js. Abans de la versió 3.11.0, era possible obtenir l'objecte amfitrió. Hi ha diverses maneres d'utilitzar [...]














