A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un estudi de 85 extensions de moneder de criptomonedes detecta fuites i riscos de seguiment entre llocs web
Investigadors de la KU Leuven van provar 85 de les carteres criptogràfiques més populars que s'executen com a extensions del navegador i van descobrir que les carteres en si mateixes tenen prou filtracions per [...]
Un nou atac MemGhost planta records falsos persistents en agents de la IA a través d’un correu electrònic
Doneu a un assistent de la IA una memòria i accés a la vostra safata d'entrada i donareu a un atacant una manera de reescriure el que l'agent de la IA creu que sap [...]
La ciberseguretat durant les vacances d’estiu
En aquesta píndola analitzem els riscos i com cal protegir-nos-en dels ciberatacats a les vacances de l’estiu. L'estiu incrementa els riscos de ciberatacs a causa de la relaxació i l'ús freqüent de xarxes públiques. [...]
El panorama de les ciberamenaces el 2t 2026
Avui publiquem l'informe de ciberseguretat Panorama de les ciberamenaces del 2T 2026. L'informe analitza el panorama de ciberamenaces del segon trimestre del 2026, incloent-hi per primera vegada incidents a Andorra i una anàlisi detallada [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat crítica d’injecció de comandaments a Microsoft Copilot.
CVE-2026-48561 CRÍTIC (9,6) CVSS3: 0,0 La neutralització inadequada d'elements especials utilitzats en una ordre («injecció d'ordres») a Copilot Chat (Microsoft Edge) permet que un atacant no autoritzat executi codi a través [...]
El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries.
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus [...]
Vulnerabilitat al producte Oracle WebCenter Portal (component: Runtime Tools)
CVE-2026-60568 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Portal d'Oracle Fusion Middleware (component: Runtime Tools). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]
Vulnerabilitat crítica d’elussió d’autenticació al component de servei REST d’Oracle Data Integrator
CVE-2026-47056 CRÍTIC (10,0) CVSS3: 0,0 Vulnerabilitat al producte Oracle Data Integrator d'Oracle Fusion Middleware (component: Rest Service). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]














