A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Els atacs hackers a Liechtenstein activen l’alarma a Ciberseguretat
Malfactors obtenen dades sensibles de societats, empreses i fundacions del microestat L’accés de hackers informàtics a dades confidencials d’empreses de Liechtenstein ha activat els protocols de l’Agència Nacional de Ciberseguretat davant del risc que [...]
KFC sense pollastre al Japó? Un ciberatac obliga la cadena a preparar tancaments temporals
El hackeig al seu principal proveïdor d'emmagatzematge en fred paralitza la seva logística, i l'obliga a suspendre el repartiment a domicili i a reduir els horaris. Un ciberatac a Nichirei, un dels principals productors [...]
Una fallada sense corregir de l’aspiradora Shark podria permetre que els atacants controlessin altres aspiradores a tota la regió
Treu el certificat del flaix d'un robot aspirador Shark RV2320EDUS i podràs executar ordres de root als aspiradors Shark d'altres persones a la mateixa regió d'AWS: observar la càmera, conduir el robot, llegir el [...]
Un estudi de 85 extensions de moneder de criptomonedes detecta fuites i riscos de seguiment entre llocs web
Investigadors de la KU Leuven van provar 85 de les carteres criptogràfiques més populars que s'executen com a extensions del navegador i van descobrir que les carteres en si mateixes tenen prou filtracions per [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Validació incorrecta d’imatges a GitLab CE/EE
CVE-2021-22205 CRÍTIC (10,0) CVSS3: 0,0 S'ha descobert un problema a GitLab CE/EE que afecta totes les versions a partir de l'11.9. GitLab no validava correctament els fitxers d'imatge que es passaven [...]
Vulnerabilitat d’injecció d’ordres al mòdul d’aprovació automàtica de Ridvay Code.
CVE-2026-30311 CRÍTIC (9,8) CVSS3: 0,0 El mòdul d'aprovació automàtica d'ordres de Ridvay Code conté una vulnerabilitat crítica d'injecció d'ordres del sistema operatiu que fa que el seu mecanisme de seguretat de [...]
Vulnerabilitat crítica d’injecció de comandaments a Microsoft Copilot.
CVE-2026-48561 CRÍTIC (9,6) CVSS3: 0,0 La neutralització inadequada d'elements especials utilitzats en una ordre («injecció d'ordres») a Copilot Chat (Microsoft Edge) permet que un atacant no autoritzat executi codi a través [...]
El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries.
CVE-2025-56005 CRÍTIC (9,8) CVSS3: 0,0 El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus [...]














