A causa de l’increment recent d’activitat maliciosa dirigida a infraestructures crítiques, serveis essencials i ciutadania, així com l’aparició de noves vulnerabilitats explotades activament en el context global, el nivell d’alerta en ciberseguretat s’ha elevat de «alt» a «molt alt». Aquesta decisió respon a l’evolució del context de risc i la necessitat de reforçar les mesures de vigilància, prevenció i resposta.
Actualitat
El ‘Relay Privat’ d’Apple està exposant la IP real dels usuaris en navegar amb els dispositius iPhone
'Relay Privat' d'iCloud (iCloud Private Relay) és el servei de privadesa d'Apple encarregat d'ocultar la navegació web a Safari, però, segons s'ha descobert, de vegades no emmascara l'adreça IP real de l'usuari. Concretament, els [...]
Descobreixen AliExpress fent servir l’àudio dels usuaris per rastrejar els dispositius
AliExpress ha estat descoberta mentre feia servir tècniques de fingerprinting (empremta digital) que arriben fins i tot a fer ús del sistema d'àudio del dispositiu per obtenir informació amb la qual poder caracteritzar els [...]
«Estic de vacances»: la pista que els ciberdelinqüents necessiten per atacar una empresa
Els correus d'absència estival ofereixen informació que obre la porta a diferents tipus de ciberfraus i suplantacions. «Estic de vacances» o «Out of Office» són missatges automàtics de correu electrònic que s'haurien d'eludir per [...]
Un hacker pot interceptar el teu trànsit, i això només és el començament: detecten 84 vulnerabilitats a les xarxes 5G «intel·ligents»
Detecten en implementacions obertes de xarxes mòbils una mena de vulnerabilitats vinculades a l'excés de confiança entre components. Els mecanismes interns de les xarxes mòbils es van construir durant dècades sobre la base de [...]
Alertes
Obtingueu informació sobre els esdeveniments i incidents més rellevants en l’àmbit de la ciberseguretat, de manera que es pugui prevenir i respondre adequadament si es veu afectat.
Bypass d’autenticació a la configuració del servidor intermediari invers de Traefik a SD-WAN de Versa Concerto
CVE-2025-34027 CRÍTIC (10,0) CVSS3: 0,0 La plataforma d'orquestració SD-WAN de Versa Concerto és vulnerable a un bypass d'autenticació a la configuració del servidor intermediari invers de Traefik, la qual cosa permet [...]
Vulnerabilitat d’execució remota de codi i bloqueig d’aplicacions a Adobe Flash Player.
CVE-2016-1019 CRÍTIC (9,8) CVSS3: 0,0 Adobe Flash Player 21.0.0.197 i anteriors permet que atacants remots provoquin una denegació de servei (bloqueig de l'aplicació) o possiblement executar codi arbitrari mitjançant vectors no [...]
IBM i és vulnerable a una vulnerabilitat d’execució remota de codi.
CVE-2026-16860 CRÍTIC (9,9) CVSS3: 0,0 IBM i 7.6, 7.5, 7.4 i 7.3 podrien permetre que un atacant remot autenticat executés codi arbitrari a causa d'un element de ruta de cerca no [...]
Injecció d’ordres del sistema operatiu a Coldfusion d’Adobe
CVE-2026-48362 CRÍTIC (10,0) CVSS3: 0,0 ColdFusion està afectat per una vulnerabilitat de neutralització inadequada d'elements especials utilitzats en una ordre del sistema operatiu ('Injecció d'ordres del sistema operatiu') que podria provocar [...]














