Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el parche. Google ha lanzado una actualización urgente para Chrome tras detectar la explotación activa de CVE-2026-85046, un día cero de […] La entrada Google corrige un día cero de V8 en Chrome que se explota de forma activa se publicó primero en Una Al Día. Llegir Més
Google ha distribuido una actualización urgente de Chrome para corregir CVE-2026-85046, un zero-day en V8 con explotación activa. La solución pasa por actualizar a Chrome 152.0.7977.82 o superior y reiniciar el navegador para aplicar el parche. Google ha lanzado una actualización urgente para Chrome tras detectar la explotación activa de CVE-2026-85046, un día cero de […] La entrada Google corrige un día cero de V8 en Chrome que se explota de forma activa se publicó primero en Una Al Día. Llegir Més
Múltiples vulnerabilidades en productos de VMware Vie, 04/09/2026 - 09:55 Aviso Recursos Afectados VMware Workstation, versiones 25H2 y 26H1;VMware Fusion, versiones 25H2 y 26H1. Descripción h4urek, de secsys lab, Y² y Stan S de TrendAI Zero Day Initiative han informado sobre 2 vulnerabilidades de severidad crítica que, en cas d'ésser explotades, podrían permitir a un atacante ejecutar código en el host. Identificador INCIBE-2026-606 Solución Actualizar los productos afectados a la versión corregida 26H1u1. Detalle CVE-2026-59346: desbordamiento de enteros. Un atacante malintencionado, con privilegios de administrador local en una máquina virtual con adaptador de red virtual VMXNET3, puede explotar esta vulnerabilidad para ejecutar código en el host. CVE-2026-59347: desbordamiento de búfer basada en pila en HGFS. Un atacante malintencionado, con privilegios de administrador local en una máquina virtual, puede explotar esta vulnerabilidad para ejecutar código como el proceso VMX de la Llegir Més
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instal·lacions self managed con ajustes por defecto. El major peligro no es es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crític en JFrog Artifactory para emitir tokens de administrador se publicó primer en Una Al Día. Llegir Més
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se explota de forma activa para generar tokens de administrador sin autenticación en instal·lacions self managed con ajustes por defecto. El major peligro no es es solo el control del repositorio, sino la manipulación de artefactos que consumen automáticamente los pipelines CI/CD. La vulnerabilidad crítica CVE-2026-82329 en JFrog Artifactory […] La entrada Atacantes aprovechan un fallo crític en JFrog Artifactory para emitir tokens de administrador se publicó primer en Una Al Día. Llegir Més
Incidente de seguridad protagonizado por agents de IA de OpenAI contra Hugging Face 03/09/2026 Jue, 03/09/2026 - 10:01 Durante julio de 2026, en el marc de unas evaluaciones internas de capacidades de ciberseguridad de OpenAI, varios agentes basados en models de la compañía consiguieron superar los mecanismos destinados a aislarlos de Internet y terminaron accediendo a la infraestructura de producción de Hugging Face. La reconstrucció técnica publicada posteriormente por Hugging Face sitúa la actividad registrada entre el 9 i el 13 de julio de 2026, periodo en el que se recuperaron aproximadamente 17.600 acciones realizadas por los agents. L'objectiu de l'avaluació era mesurar la capacitat de los models per trobar i explotar vulnerabilitats mediante el benchmark ExploitGym. OpenAI confirmó posteriorment que el incidente estava relacionat amb els seus propis models i que entre ells se trobaban GPT-5.6 Sol y Llegir Més
Múltiples vulnerabilitats a Ocsreports de OCS Inventory NG Dj, 03/09/2026 - 10:00 Avís Recursos Afectats Ocsreports 2.12.4. Descripció INCIBE ha coordinat la publicació de 5 vulnerabilitats, 1 de severitat crítica i 4 de severitat alta, que afecten Ocsreports de OCS Inventory NG, una solució de codi obert per a la gestió i inventari d'actius de maquinari i programari d'una infraestructura informàtica. Les vulnerabilitats han estat descobertes per Marc Monfort Muñoz. A aquestes vulnerabilitats se'ls han assignat els següents codis, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:CVE-2026-76174: CVSS v4.0: 9.4 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CWE-434CVE-2026-76178: CVSS v4.0: 9.2 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N | CWE-79CVE-2026-76175: CVSS v4.0: 8.6 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-89CVE-2026-76176: CVSS v4.0: 8.6 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-89CVE-2026-76177: CVSS v4.0: 7.1 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N | CWE-918 Identificador INCIBE-2026-600 Solució Les vulnerabilitats han estat solucionades per Llegir Més
Múltiples vulnerabilitats en productes de SonicWall Dj, 03/09/2026 - 09:50 Avís Recursos Afectats Models SMA1000 - 6210, 7210, 8200v: versió 12.4.3-03453 (platform-hotfix) i anteriors, i versió 12.5.0-02835 (platform-hotfix) i anteriors. Descripció SonicWall ha publicat 2 vulnerabilidades de severidad crítica que, en cas d'ésser explotades, podrien permetre a un atacant obtenir accés no autoritzat a funcions sensibles o l'execució remota de codi. Identificador INCIBE-2026-599 Solució Models SMA1000 - 6210, 7210, 8200v: actualitzar a la versió 12.4.3-03526 (platform-hotfix) i superiors, i actualitzar a la versió 12.5.0-02952 (platform-hotfix) i superiors. Detall CVE-2026-83548: SSRF de preautenticació en la interfície de SMA1000 Appliance Work Place deguda a una ruta d'accés alternativa no intencionada. Un atacant remot no autenticat podria aprofitar-la per obtenir accés no autoritzat a funcions sensibles i realitzar operacions no autoritzades.CVE-2026-83549: neutralització incorrecta d'elements especials utilitzats en una comanda Llegir Més
Un fallo crític en Sangoma Switchvox permet executar code remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crític en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Llegir Més
S'ha confirmat l'explotació activa de CVE-2026-0768 a Langflow i CVE-2026-66066 a Ruby on Rails. Els atacs es centren a llegir secrets, provar credencials i preparar infraestructura de control i comandament (C2), amb risc d'acabar en execució remota de codi. Els atacants ja exploten de manera activa dues vulnerabilitats crítiques a Langflow i Ruby […] L'entrada Exploten dos fallides crítiques a Langflow i Ruby on Rails per robar secrets i desplegar control i comandament es va publicar primer a Una Al Dia. Llegir Més
Falta d'autorització a OpenNebula de OpenNebula Systems Mar, 01/09/2026 - 09:54 Avís Recursos Afectats OpenNebula 7.4. Descripción INCIBE ha coordinat la publicació de una vulnerabilidad de severidad alta que afecta a OpenNebula de OpenNebula de OpenNebula Systems, una plataforma para la gestión de dades virtualizados. La vulnerabilidad ha estat descubierta por Yonghwa Lee, Xint de Theori.A a aquesta vulnerabilitat se li ha assignat el següent codi, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE:CVE-2026-84165: CVSS v4.0: 8.7 | CVSS /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-284 Identificador INCIBE-2026-596 Solució Actualitzar a la versió 7.4 d'OpenNebula. Detall CVE-2026-84165: vulnerabilitat de control d’accés incorrecte a OpenNebula de OpenNebula Systems, que afecta totes les versions anteriors a la 7.4. Aquesta vulnerabilitat podria permetre a un usuari autenticat amb permisos bàsics, executar comandes en màquines virtuals pertanyents a altres usuaris mitjançant la Llegir Més
Injecció de codi al Core de Lutece Mar, 01/09/2026 - 09:28 Avís Recursos Afectats Lutece Core: versió 7.1.7 i anteriors. Descripció INCIBE ha coordinat la publicació d'una vulnerabilitat de severitat crítica al Lutece Core, una plataforma oberta que permet als governs municipals compartir, reutilitzar i adaptar serveis digitals. La vulnerabilitat ha estat descoberta per Dorian Piette (Trachinus).A aquesta vulnerabilitat se le ha assignat el següent codi, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE:CVE-2026-4813: CVSS v4.0: 9.4 | CVSS AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CWE-94 Identificador INCIBE-2026-595 Solució El fabricant ha publicat el pegat (v7.1.9). Detall CVE-2026-4813: vulnerabilitat en el mòdul de gestió d'exportació XSL de Lutece Core fins a la versió 7.1.7, que permet als administradors autenticats aconseguir l'execució remota de codi. La configuració del processament XML/XSLT no habilita el mode de processament Llegir Més
Milers d’instàncies de Gitea accessibles des d’Internet seguien sense actualitzar a finals d’agost davant de CVE-2026-60004, un error crític que permet l'execució remota de comandes. La correcció va arribar amb Gitea 1.27.1 i el problema ja figura com a explotació activa al catàleg KEV de CISA. L'ecosistema de Gitea, una de les plataformes […] L'entrada Més de 8.300 servidors Gitea queden exposats a atacs d'execució remota per CVE-2026-60004 es va publicar primer a Una Al Dia. Llegir Més
Múltiples vulnerabilitats a Enclave Security de Tenable Lun, 31/08/2026 - 09:27 Avís Recursos Afectats Tenable Enclave Security 1.8.0 i versions anteriors. Descripció Tenable ha publicat 4 vulnerabilitats: 1 de severitat crítica i 3 de severitat alta que, en cas d'ésser explotades, podrien permetre a un atacant l'execució de codi remot, injecció de comandes i escalada de privilegis. Identificador INCIBE-2026-592 Solució Tenable ha publicat el pegat de seguretat SC-202608. Aquestes vulnerabilitats ja s'havien solucionat en Tenable Enclave Security 1.9.0, que inclou Tenable Security Center 6.9.0 . Detall CVE-2026-19626: execució remota de codi en la funcionalitat de generació d'informes de Tenable Security Center. Un usuari autenticat, però sense privilegis d'administrador, podria explotar aquesta vulnerabilitat proporcionant dades d'entrada especialment dissenyades que posteriorment es processen de manera insegura durant la generació d'informes al servidor, el que resultaria en Llegir Més
Atacs sense interacció contra comptes de WhatsApp a iPhone amb iOS 16 28/08/2026 Vie, 28/08/2026 - 10:20 Durant maig de 2026 es van identificar a Itàlia diversos casos de comptes de WhatsApp utilitzades sense autorització en dispositius iPhone que executaven diferents versions d'iOS 16. Els primers casos van ser comunicats a l'empresa italiana d'informàtica forense Forenser durant diversos dies d'aquell mes, després que els usuaris detectessin que des dels seus comptes s'havien enviat missatges sol·licitant transferències de diners a contactes recents. Les investigacions forenses realitzades sobre aquests dispositius van identificar elements comuns entre els incidents, entre ells la ausència de dispositivos desconeguts en la secció «Dispositivos vinculados» y la inexistència de una acció prèvia d'emparejamiento por part de les víctimes. Los casos analitzats afectaron a diferents models de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Llegir Més
CISA ha metido CVE-2026-8452 en el seu catálogo Known Exploited Vulnerabilities y obliga a las agències federales de EEUU a parchear Citrix NetScaler antes del 29 d'agost de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] L'entrada CISA imposa un pegat urgent per una fallada crítica en Citrix NetScaler amb explotació activa es va publicar primer a Una Al Dia. Llegir Més
CISA ha metido CVE-2026-8452 en el seu catálogo Known Exploited Vulnerabilities y obliga a las agències federales de EEUU a parchear Citrix NetScaler antes del 29 d'agost de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] L'entrada CISA imposa un pegat urgent per una fallada crítica en Citrix NetScaler amb explotació activa es va publicar primer a Una Al Dia. Llegir Més
CISA ha metido CVE-2026-8452 en el seu catálogo Known Exploited Vulnerabilities y obliga a las agències federales de EEUU a parchear Citrix NetScaler antes del 29 d'agost de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con […] L'entrada CISA imposa un pegat urgent per una fallada crítica en Citrix NetScaler amb explotació activa es va publicar primer a Una Al Dia. Llegir Més
Múltiples vulnerabilidades en iSquad de TOOOLS Jue, 27/08/2026 - 12:34 Aviso Recursos Afectados iSquad, versiones anteriors a la publicada el 22 de julio de 2026. Descripció INCIBE ha coordinat la publicació de 6 vulnerabilitats: 4 de severitat crítica i 2 de severitat alta, que afectan iSquad de TOOOLS, un software de anàlisi esportiva multiplataforma, con sistemas de Big Data e IA para la gestión deportiva integral deportiva. Las vulnerabilidades han estat descubiertas por DylanCV. A estas vulnerabilidades se les han assignado los siguientes codes, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE de cada vulnerabilitat:CVE-2026-81672: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89CVE-2026-81673: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89CVE-2026-81674: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-89CVE-2026-81675: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-89CVE-2026-81676: CVSS v4.0: 8.8 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-89CVE-2026-81677: CVSS Llegir Més
Control de acceso insuficiente en kyverno Jue, 27/08/2026 - 09:32 Aviso Recursos Afectados Versiones de kyverno desde la 1.18.0 fins a la 1.18.1, ambas incluidas. Descripció 0xVijay ha informat d'una vulnerabilitat de gravetat crítica que en cas de ser explotada, podria permetre a un atacant interrompre la xarxa del clúster o realitzar una escalada de privilegis. Identificador INCIBE-2026-588 Solució Actualitzar a la versió 1.18.2. Detall CVE-2026-54523: control d'accés insuficient. Aquesta vulnerabilitat permet a un usuari amb permisos per crear objectes NamespacedMutatingPolicy en un namespace determinat utilitzar la funció generator.apply() amb un namespace arbitrari, provocant que el controlador d'admissió generi recursos en altres namespaces utilitzant els seus privilegis a nivell de clúster. L'explotació podria permetre a un atacant crear o modificar recursos en namespaces protegits, alterar la configuració de la xarxa o escalar privilegis mitjançant la creació de recursos com Llegir Més
incident de ransomware a Fairlife, filial de Coca-Cola 26/08/2026 Mié, 26/08/2026 - 12:20 A mediados de julio de 2026, The Coca-Cola Company detectó un incident de ciberseguridad que afectó a los sistemas tecnológicos de su filial Fairlife, especializada en productos lácteos. La compañía confirmó que se trataba de un ataque de ransomware que comprometió part de su infraestructura informática y obligó a interrumpir temporalment determinadas operacions de producció en Estats Units. Desde el momento en que identificó la intrusió, la empresa inició una investigación para determinar el abast del incidente, amb el suport d'especialistes externs en ciberseguretat i en coordinació amb les autoritats competentes. Així mateix, señaló des del principi que la calidad y la seguretat de los productes comercialitzats no se havien vist afectats per el ataque. El incidente provocó la suspensió temporal de la producción en diverses instal·lacions Llegir Més
Ejecución remota de code en el paquete gRPC de Elixir Mié, 26/08/2026 - 09:33 Aviso Recursos Afectados gRPC Erlang versiones anteriors a la 1.0.0 des de la versió 0.4.0 inclusa. Descripció Peter Ullrich ha descobert una vulnerabilitat en la implementació del protocol gRPC en Elixir que puede provocar el colapso de tot el nodo BEAM mediante el agotamiento de la tabla de átomos y, when un término decodificado fluye hacia un sitio de llamada que lo invoca, lograr la ejecución remota de code en el servidor. Identificador INCIBE-2026-586 Solución Se recomienda actualizar a la versión 1.0.0. Detalle CVE-2026-48853: deserialización de datos no confiables y asignación de recursos sin límites ni limitación en elixir-grpc. grpc permite a atacantes no autenticados bloquear el nodo BEAM mediante el agotamiento de la tabla de átomos y, cuando un término decodificado fluye hacia un sitio de Llegir Més
Consum de memòria descontrolat en el decodificador JPX de Poppler de Innodata Labs Mar, 25/08/2026 - 09:29 Avís Recursos Afectats Decodificador intern JPX de Poppler, versions afectades del fork desenvolupat per Innodata Labs. Descripció INCIBE ha coordinat la publicació d'una vulnerabilitat de severidad alta que afecta al decodificador interno JPX del fork de Poppler de Innodata Labs, que consiste en un conjunto de herramientas para el renderizado y procesamiento de documentos. La vulnerabilitat ha estat descubierta por Marc Rivero lopez. A aquesta vulnerabilitat se le ha assignat el següent codi, puntuació base CVSS v4.0, vector del CVSS i el tipus de vulnerabilitat CWE:CVE-2026-12600: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N | CWE-400 Identificador INCIBE-2026-579 Solució No hi ha solució reportada por el moment per el fork mantenido per Innodata Labs. Por otra parte, Poppler ha eliminato el codi del decodificador JPX. Detalle CVE-2026-12600: Llegir Més
Detecció d'un accés no autoritzat a dades de clients d'Origin Energy 30/07/2026 Jue, 30/07/2026 - 13:25 Durant el mes de juliol de 2026, Origin Energy va detectar indicis d'un possible incident de ciberseguretat relacionat amb l'accés no autoritzat a informació de clients. La companyia va indicar posteriorment que estava revisant una possible amenaça des de principis de juliol, encara que la informació disponible en ese moment no permitió considerarla creíble. El 22 de juliol, tras recibir nuevas dades que apuntaban a que el incident podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a les autoritats competentes. L'empresa va confirmar que la informació comprometida podia incloure nombres, direcciones, fechas de nacimiento, números de telèfon, informació de les comptes de client y els últims dígitos de cartes bancàries o comptes bancàries, precisant que esos datos parcials no Llegir Més
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mar, 28/07/2026 - 11:33 A mediados de julio de 2026 es va fer pública una cadena de vulnerabilitats crítiques que afectava al nucli de WordPress, posteriorment anomenada wp2shell. L'incident va tenir el seu origen en dos errors presents a WordPress Core que, en combinar-se, permetien a un atacant remot executar codi sense necessitat d'autenticar-se ni d'explotar plugins o temes addicionals. L'equip de WordPress va coordinar la divulgació de l'incidència amb els investigadors que la van notificar de manera responsable a través del seu programa de recompenses, publicant simultàniament versions de seguretat per corregir el problema. La publicació de les actualitzacions va marcar l'inici de la resposta oficial davant d'un risc que afectava instal·lacions vulnerables del gestor de continguts. Després de la publicació dels pegats, diverses empreses de ciberseguretat van confirmar l'explotació Llegir Més
Investigació sobre la filtració de dades personals de membres d'institucions sensibles de l'Estat 23/07/2026 Jue, 23/07/2026 - 08:34 Durant els primers mesos de 2026, les autoritats espanyoles van detectar una campanya de difusió no autoritzada d'informació confidencial que va afectar diverses institucions considerades sensibles per a la seguretat de l'Estat. La investigació es va iniciar després de comprovar que dades personals pertanyents a membres d'organismes públics estaven sent publicades i compartides en diferents canals d'Internet, la qual cosa suposava un risc per a la privacitat dels afectats i per a la seguretat institucional. A partir d'aquell moment, la Policia Nacional va posar en marxa una investigació especialitzada per identificar l'origen de les filtracions, determinar l'abast de la informació compromesa i aclarir les circumstàncies en què s'havia produït l'accés i la posterior difusió de les dades.Com a resultat de Llegir Més
Incidència de ciberseguretat amb accés no autoritzat a dades de clients d'ElParking 14/07/2026 Mar, 14/07/2026 - 11:54 L'incident de ciberseguretat va tenir lloc el 14 de juny de 2026, data en què ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personals de sus clients. Según la información comunicada por la companyia, els seus sistemes de seguretat identificaron la intrusió durant ese mateix dia y activaron de forma immediata los protocolos de respuesta para contener l'incidente. El suceso afectó a la infraestructura que presta servicio a la aplicació ElParking, utilitzada para la gestió de estacionamientos y altres serveis de movilidad. Desde el primer moment, la empresa informó de que el objectiu principal fue limitar el abast del no autorizado y preservar la continuidad de sus serveis mentre se analitzaba el Llegir Més
Investigación de una possible filtración de dades relacionada con Hogami de Leroy Merlin 09/07/2026 Jue, 09/07/2026 - 09:36 A finales de juny de 2026, Leroy Merlin España comunicó que estaba investigando un incident de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La informació disponible sitúa el suceso en torno al 30 de juny de 2026, moment en el que la companyia activó els seus procediments interns després de detectar la possible exposició de dades de clientes. El cas se enmarca en un incident de ciberseguretat recent cuya existència va ser reconocida por la empresa en el context de sus actuaciones de contención y análisis. Segons la informació difundida, la possible filtración habría afectado a determinados registros de clients vinculats a Hogami, incloent-hi dades identificatives i de contacte com nombre y apellidos, correu electrònic, número de telèfon, DNI y Llegir Més
Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Mar, 07/07/2026 - 10:45 Al juny de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados models de iPhone equipados con los procesadores A12 i A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron i divulgaron una vulnerabilitat localizada en el BootROM o SecureROM de aquests chips, un component que forma parte de la cadena de arranque del dispositivo. Antes de la publicació de los detalles técnicos, els investigadors van notificar el descobriment a l'equip de seguretat d'Apple seguint el procediment habitual de divulgació responsable. La vulnerabilitat es va presentar com un error de maquinari, és a dir, una característica inherent al disseny del xip i no un problema introduït per una versió concreta del sistema operatiu. Degut a aquesta naturalesa, l'incident s'emmarca Llegir Més
Operació Endgame interromp les xarxes de malware d'Amadey, StealC i SocGholish 02/07/2026 Jue, 02/07/2026 - 13:03 A finales de juny de 2026 es va anunciar una nova fase de l'Operació Endgame, una iniciativa internacional dirigida a desmantellar infraestructures utilitzades per grups de ciberdelinqüència per distribuir malware. L'actuació es va centrar en les xarxes associades a les famílies de malware Amadey, StealC i SocGholish, ampliament emprades per al robatori de credencials, la distribució d'altres amenaces i l'accés inicial a sistemes compromesos. L'operació va ser coordinada per Europol juntament amb autoritats policials i judicials de diversos països, entre ells Alemanya, Països Baixos, Dinamarca, Regne Unit, Estats Units i Canadà, amb la col·laboració de diverses empreses del sector de la ciberseguretat. L'objectiu principal va ser interrompre la infraestructura tècnica que permetia el funcionament i la propagació d'aquestes campanyes malicioses. Durant Llegir Més





































