A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
El risc cibernètic deixa de ser un problema de TI per esdevenir una prioritat financera
El risc cibernètic ha deixat de ser una qüestió exclusivament tecnològica per convertir-se en un dels principals riscos financers als quals s'enfronten les empreses. A Espanya, l'Institut Nacional de Ciberseguretat (INCIBE) va gestionar 122.223 [...]
Preparant Andorra per a l’era postquàntica: l’ANC-AD analitza la crida a l’acció del G7 i les agències internacionals
L'Agència Nacional de Ciberseguretat d'Andorra (ANC-AD) sintetitza l'informe conjunt publicat pel Grup de Treball de Ciberseguretat del G7, la Comissió Europea, ENISA i les principals agències globals (ANSSI, CISA, BSI, NCSC-UK, CCCS, NCO, ACN), que [...]
Una vulnerabilitat permet reactivar targetes vençudes per fer pagaments contactless
Investigadors de la Universitat de Massachusetts Amherst van identificar una vulnerabilitat que permet fer servir determinades targetes de crèdit vençudes per fer pagaments contactless, fins i tot després que el titular n'hagi rebut una [...]
L’engany del «fals CAPTCHA»: l’ANC-AD alerta de la sofisticació de l’amenaça ‘ClickFix’ i com protegir-se’n
L'Agència Nacional de Ciberseguretat d'Andorra adverteix ciutadans i empreses sobre una tècnica d'enginyeria social en auge que manipula la verificació humana per instal·lar 'infostealers' als dispositius. En el dia a dia digital, resoldre [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat d’injecció d’ordres a Versa Director.
CVE-2019-25029 CRÍTIC (9,8) CVSS3: 0,0 A Versa Director, la injecció d'ordres és un atac en què l'objectiu és l'execució d'ordres arbitràries al sistema operatiu amfitrió a través d'una aplicació vulnerable. Els [...]
IBM Langflow es veu afectat per múltiples vulnerabilitats d’execució remota de codi a causa d’una aplicació insuficient de la política d’execució de codi.
CVE-2026-19295 CRÍTIC (9,9) CVSS3: 0,0 IBM Langflow OSS 1.0.0 fins a 1.11.1 permet que un atacant autenticat executi ordres arbitràries del sistema operatiu en el procés del servidor desant un flux [...]
Vulnerabilitat d’execució remota de codi autenticada per ScadaLTS
CVE-2026-19656 CRÍTIC (9,9) CVSS3: 0,0 ScadaLTS 2.7.8.1 exposa un mètode del costat del servidor que no té comprovacions d'autorització, cosa que permet que qualsevol usuari autenticat (inclòs un que només tingui [...]
Vulnerabilitat de desserialització de dades no fiables a l’ID de Microsoft Entra.
CVE-2026-69836 CRÍTIC (10,0) CVSS3: 0,0 La desserialització de dades no fiables a l'ID de Microsoft Entra permet que un atacant no autoritzat executi codi a través d'una xarxa. Sistemes Afectats [...]














