A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
Una presumpta bretxa de seguretat exposa més de 5,2 milions de registres d’usuaris de gimnasos
L'actor d'amenaces afirma haver vulnerat Xplor Resamania, proveïdor de programari per a centres esportius amb presència a diversos països, entre els quals hi ha Espanya. Un actor d'amenaces assegura tenir en el seu poder [...]
Tres errors de ciberseguretat que comets a les vacances
El nostre cervell també abaixa la guàrdia en qüestions tecnològiques. Repassem tres gestos habituals que et posen en risc i la solució Les estadístiques no menteixen: els incidents de ciberseguretat es disparen amb l'arribada [...]
Les dades de més de 700.000 fidels exposades per una vulnerabilitat a l’app d’oració del Vaticà
La fallada va ser localitzada per un investigador de seguretat que en va alertar els responsables de la plataforma al gener. La vulnerabilitat va romandre activa durant mesos i permetia consultar informació d'altres usuaris [...]
Les dades de contacte de més de 100.000 policies britànics, filtrats al web fosc
Un ciberatac a la base de dades legal de la policia compromet noms i correus corporatius d'agents i personal del Ministeri de Defensa, la NCA i la Fiscalia. El Grup de Base de Dades [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Vulnerabilitat a Oracle Siebel CRM Cloud Applications (22.3-26.5) permet que atacants amb pocs privilegis comprometin el sistema.
CVE-2026-60711 CRÍTIC (9,9) CVSS3: 0,0 Vulnerabilitat al producte Siebel CRM Cloud Applications d'Oracle Siebel CRM (component: Siebel Cloud Manager). Les versions afectades són la 22.3-26.5. Una vulnerabilitat fàcilment explotable permet que [...]
Gestió de paràmetres no segura a `wsrep_notify_cmd` del servidor MariaDB
CVE-2026-49261 CRÍTIC (10,0) CVSS3: 0,0 El servidor MariaDB és una bifurcació del servidor MySQL desenvolupada per la comunitat. Les versions 10.6.1 a 10.6.26, 10.11.1 a 10.11.17, 11.4.1 a 11.4.11, 11.8.1 a [...]
Vulnerabilitat d’execució de codi remota prèvia a l’autenticació a React Server Components.
CVE-2025-55182 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució de codi remota prèvia a l'autenticació a les versions 19.0.0, 19.1.0, 19.1.1 i 19.2.0 de React Server Components, inclosos els paquets [...]
Vulnerabilitat de desserialització al servlet de llicències de GoAnywhere MFT
CVE-2025-10035 CRÍTIC (10,0) CVSS3: 0,0 Una vulnerabilitat de desserialització al Servlet de Llicències de l'MFT GoAnywhere de Fortra permet que un actor amb una signatura de resposta de llicència vàlidament falsificada [...]














