Notícies

Vulnerabilitat del gestor de fitxers PDF de Bitwarden permet que els atacants pugin fitxers PDF maliciosos

2025-06-09T09:24:13+02:00

S'ha descobert una vulnerabilitat crítica d'injecció indirecta de scripts (XSS) al popular gestor de contrasenyes Bitwarden, que afecta versions fins a la 2.25.1.  La fallada de seguretat, designada com a CVE-2025-5138, resideix en el component PDF File Handler i permet que els atacants pengin fitxers PDF maliciosos que poden executar codi arbitrari quan els [...]

Vulnerabilitat del gestor de fitxers PDF de Bitwarden permet que els atacants pugin fitxers PDF maliciosos2025-06-09T09:24:13+02:00

Troben una vulnerabilitat a l’app de Volkswagen

2025-06-09T09:22:38+02:00

Qualsevol podia accedir a dades personals i contractes de propietaris fent servir únicament el número d'identificació del vehicle (VIN). Un expert en seguretat informàtica, a més de propietari d'un vehicle Volkswagen, ha descobert una vulnerabilitat a l'aplicació mòbil del fabricant de cotxes, El meu Volkswagen.  Aquesta eina permetria que els atacants accedissin a les [...]

Troben una vulnerabilitat a l’app de Volkswagen2025-06-09T09:22:38+02:00

Què és el Bizum Invers? L’estafa que converteix un cobrament en un pagament sense que ho sàpigues

2025-06-09T09:20:58+02:00

El Bizum invers és una estafa digital que aprofita el desconeixement i les presses dels usuaris. A diferència d'una operació típica de Bizum, on s'envien diners d'un usuari a un altre, en aquest frau el delinqüent envia una sol·licitud de diners en comptes d'un pagament. El problema apareix quan la víctima, creient que està [...]

Què és el Bizum Invers? L’estafa que converteix un cobrament en un pagament sense que ho sàpigues2025-06-09T09:20:58+02:00

Smishing i BYOD: un còctel explosiu per a la ciberseguretat que pocs coneixen

2025-06-10T12:57:33+02:00

Moltes empreses permeten que els empleats facin servir els dispositius personals per accedir a plataformes internes. I això implica assumir riscos. Moltes empreses han adoptat Polítiques BYOD, i permeten que els seus empleats facin servir els dispositius personals per accedir a eines, correus corporatius i plataformes internes. I és clar, vet aquí quan la [...]

Smishing i BYOD: un còctel explosiu per a la ciberseguretat que pocs coneixen2025-06-10T12:57:33+02:00

Un pirata informàtic iranià es declara culpable d’un atac de programari de segrest Robbinhood de 19 milions de dòlars a Baltimore

2025-06-01T08:56:24+02:00

Un ciutadà iranià s'ha declarat culpable als Estats Units per la seva participació en un programa internacional de programari de segrest i extorsió que implica el programari de segrest Robbinhood. Es diu que Sina Gholinejad (també conegut com Sina Ghaaf), de 37 anys, i els seus co-conspiradors van violar les xarxes informàtiques de diverses [...]

Un pirata informàtic iranià es declara culpable d’un atac de programari de segrest Robbinhood de 19 milions de dòlars a Baltimore2025-06-01T08:56:24+02:00

L’FBI i l’Europol interrompen la xarxa de programari maliciós Lumma Stealer vinculada a 10 milions d’infeccions

2025-06-01T08:55:17+02:00

Una operació àmplia duta a terme per agències de forces de seguretat de tot el món i un consorci d'empreses del sector privat ha interromput la infraestructura en línia associada a un robatori d'informació de productes bàsics coneguda com a Lumma (també coneguda com a LummaC o LummaC2), amb la captura de 2.300 dominis [...]

L’FBI i l’Europol interrompen la xarxa de programari maliciós Lumma Stealer vinculada a 10 milions d’infeccions2025-06-01T08:55:17+02:00

Exposats 184 milions de registres amb inicis de sessió i contrasenyes d’Apple, Facebook i Google

2025-06-01T08:53:46+02:00

Entre els comptes també n'hi havia alguns de vinculats a dotzenes de governs d'una trentena de països. L'exposició massiva de credencials en línia continua sent un dels riscos més grans a què s'enfronten usuaris, empreses i governs en l'ecosistema digital actual. Cada nova bretxa reforça una realitat incòmoda: les nostres identitats a la xarxa [...]

Exposats 184 milions de registres amb inicis de sessió i contrasenyes d’Apple, Facebook i Google2025-06-01T08:53:46+02:00

Ús de la intel·ligència artificial en l’entorn educatiu

2025-06-03T09:21:21+02:00

La intel·ligència artificial (IA) és la capacitat de les màquines per imitar funcions pròpies de la ment humana, com aprendre, raonar o prendre decisions. A l’entorn educatiu, es fa servir per adaptar continguts a cada alumne, automatitzar tasques i facilitar l’avaluació. Els beneficis inclouen una educació més personalitzada, detecció precoç de dificultats i optimització [...]

Ús de la intel·ligència artificial en l’entorn educatiu2025-06-03T09:21:21+02:00

Les reclamacions per incidents de ciberseguretat a Europa van augmentar un 61 %

2025-06-01T08:51:51+02:00

L'apagada informàtica mundial del juliol del 2024 per una actualització defectuosa d'un programari de CrowdStrike, entre les causes de l'increment. L'evolució de la ciberseguretat queda palesa en les conclusions de la nova edició del Cyber Claims Report, informe elaborat pel consultor de riscos Marsh, centrat en l'evolució de les reclamacions ciber a Europa. Augment [...]

Les reclamacions per incidents de ciberseguretat a Europa van augmentar un 61 %2025-06-01T08:51:51+02:00

Els 4 tipus de pesca principals i com evitar-los

2025-06-01T08:50:03+02:00

La pesca (phishing) és una tàctica emprada per delinqüents digitals per enganyar les persones per obtenir informació privada, com ara contrasenyes, dades bancàries o personals. El seu nom prové de l'anglès fishing (pescar), ja que es basa a «llançar l'ham» per atrapar dades delicades mitjançant estratagemes digitals. Com identificar un intent de pesca? Aquest [...]

Els 4 tipus de pesca principals i com evitar-los2025-06-01T08:50:03+02:00
Go to Top