A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Un ciberatac interromp les operacions globals de Boston Scientific i colpeja les seves accions
Un ciberatac detectat per Boston Scientific va interrompre sistemes essencials per processar i enviar comandes, va provocar una caiguda de fins al 6 % a les seves accions i en va deixar sense data [...]
Desarticulada una xarxa que va fer servir un script informàtic per robar 150 mòbils i estafar 50.000 €
Feien servir la identitat de gent gran centenària per donar d'alta línies i obrir comptes; el líder va caure a Itàlia després de fugir d'Espanya. Agents de la Policia Nacional han detingut set persones [...]
L’alternativa a les contrasenyes que hauries de conèixer
Es diu 'passkey' i és l'aposta del sector tecnològic perquè t'identifiquis en apps, botigues en línia, programes... Està gairebé blindada als pirates informàtics Més del 80 % de les bretxes de seguretat tenen l'origen [...]
La nova porta del darrere de SLEEPWALKER espera un paquet creat i després executa el seu propi bytecode
Un investigador independent de programari maliciós ha documentat una porta del darrere de Windows que no havia estat informada anteriorment, anomenada SLEEPWALKER, que roman inerta a la memòria fins que un paquet de xarxa [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips.
CVE-2025-61140 CRÍTIC (9,8) CVSS3: 0,0 La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips. Sistemes Afectats Dchester Jsonpath 1.1.1 Remediació Vegeu-ne les Referències. [...]
Vulnerabilitat de seguretat crítica a la biblioteca de sandbox vm2 de Node.js que permet l’execució remota de codi.
CVE-2026-43997 CRÍTIC (9,8) CVSS3: 0,0 Vm2 és una màquina virtual/sandbox de codi obert per a Node.js. Abans de la versió 3.11.0, era possible obtenir l'objecte amfitrió. Hi ha diverses maneres d'utilitzar [...]
Un zero-day amb explotació activa a la V8 de Google Chrome
CVE-2026-85046 ALT (8,8) CVSS3: 0,0 La confusió de tipus a la versió V8 de Google Chrome anterior a la versió 152.0.7977.82 permetia que un atacant remot executés codi arbitrari dins del [...]
Vulnerabilitat a l’operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift
CVE-2026-54099 ALT (8,8) CVSS3: 0,0 S'ha trobat un defecte a l'operador de configuració de màquines de Windows (WMCO) per a la plataforma de contenidors Red Hat OpenShift. L'aprovador automàtic de CSR [...]














