A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Les dades de més de 700.000 fidels exposades per una vulnerabilitat a l’app d’oració del Vaticà
La fallada va ser localitzada per un investigador de seguretat que en va alertar els responsables de la plataforma al gener. La vulnerabilitat va romandre activa durant mesos i permetia consultar informació d'altres usuaris [...]
Les dades de contacte de més de 100.000 policies britànics, filtrats al web fosc
Un ciberatac a la base de dades legal de la policia compromet noms i correus corporatius d'agents i personal del Ministeri de Defensa, la NCA i la Fiscalia. El Grup de Base de Dades [...]
Google haurà d’indemnitzar un usuari que va caure en el parany d’una botiga falsa anunciada al cercador
La firma de Mountain View ha perdut un judici a Alemanya per promocionar un anunci que va portar a una web fraudulenta. Un tribunal de l'Estat alemany de Baviera ha considerat Google responsable després [...]
Desmantellen Kratos, un dels serveis principals de pesca de dades del món
Les autoritats alemanyes han anunciat el desmantellament de Kratos, una de les plataformes de phishing-as-a-service més perilloses i esteses en l'àmbit internacional. L'operació, coordinada per la Fiscalia General de Frankfurt, l'Oficina Central per a [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Gestió de paràmetres no segura a `wsrep_notify_cmd` del servidor MariaDB
CVE-2026-49261 CRÍTIC (10,0) CVSS3: 0,0 El servidor MariaDB és una bifurcació del servidor MySQL desenvolupada per la comunitat. Les versions 10.6.1 a 10.6.26, 10.11.1 a 10.11.17, 11.4.1 a 11.4.11, 11.8.1 a [...]
Vulnerabilitat d’execució de codi remota prèvia a l’autenticació a React Server Components.
CVE-2025-55182 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució de codi remota prèvia a l'autenticació a les versions 19.0.0, 19.1.0, 19.1.1 i 19.2.0 de React Server Components, inclosos els paquets [...]
Vulnerabilitat de desserialització al servlet de llicències de GoAnywhere MFT
CVE-2025-10035 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat de desserialització al Servlet de Llicències de l'MFT GoAnywhere de Fortra permet que un actor amb una signatura de resposta de llicència vàlidament falsificada [...]
Manca de comprovació d’autorització a SAP NetWeaver (servidor de desenvolupament de Visual Composer)
CVE-2025-31324 CRÍTIC (10,0) CVSS3: 0,0 El carregador de metadades de SAP NetWeaver Visual Composer no està protegit amb l'autorització adequada, cosa que permet que un agent no autenticat carregui binaris executables [...]














