A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Una fallada sense corregir de l’aspiradora Shark podria permetre que els atacants controlessin altres aspiradores a tota la regió
Treu el certificat del flaix d'un robot aspirador Shark RV2320EDUS i podràs executar ordres de root als aspiradors Shark d'altres persones a la mateixa regió d'AWS: observar la càmera, conduir el robot, llegir el [...]
Un estudi de 85 extensions de moneder de criptomonedes detecta fuites i riscos de seguiment entre llocs web
Investigadors de la KU Leuven van provar 85 de les carteres criptogràfiques més populars que s'executen com a extensions del navegador i van descobrir que les carteres en si mateixes tenen prou filtracions per [...]
Un nou atac MemGhost planta records falsos persistents en agents de la IA a través d’un correu electrònic
Doneu a un assistent de la IA una memòria i accés a la vostra safata d'entrada i donareu a un atacant una manera de reescriure el que l'agent de la IA creu que sap [...]
La ciberseguretat durant les vacances d’estiu
En aquesta píndola analitzem els riscos i com cal protegir-nos-en dels ciberatacats a les vacances de l’estiu. L'estiu incrementa els riscos de ciberatacs a causa de la relaxació i l'ús freqüent de xarxes públiques. [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’injecció d’ordres al mòdul d’aprovació automàtica de Ridvay Code.
CVE-2026-30311 CRÍTIC (9,8) CVSS3: 0,0 El mòdul d'aprovació automàtica d'ordres de Ridvay Code conté una vulnerabilitat crítica d'injecció d'ordres del sistema operatiu que fa que el seu mecanisme de seguretat de [...]
Vulnerabilitat crítica d’injecció de comandaments a Microsoft Copilot.
CVE-2026-48561 CRÍTIC (9,6) CVSS3: 0,0 La neutralització inadequada d'elements especials utilitzats en una ordre («injecció d'ordres») a Copilot Chat (Microsoft Edge) permet que un atacant no autoritzat executi codi a través [...]
El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries.
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus [...]
Vulnerabilitat al producte Oracle WebCenter Portal (component: Runtime Tools)
CVE-2026-60568 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Oracle WebCenter Portal d'Oracle Fusion Middleware (component: Runtime Tools). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable [...]














