Ciberseguretat i vulnerabilitats

Google ha anunciat que els seus sistemes anti-abús a Chrome han reduït les notificacions no desitjades a Android en més de 7.000 milions diaris durant el primer trimestre del 2026. Paral·lelament, l'operació de ransomware DeadLock està utilitzant una infraestructura descentralitzada basada en blockchain per protegir la comunicació amb les víctimes i les activitats de filtració de dades.

Microsoft ha publicat les actualitzacions de seguretat d'agost de 2026, Patch Tuesday, corregint un total de 400 vulnerabilitats, incloent-ne una activament explotada i dues zero-day divulgades públicament. Entre les vulnerabilitats corregides hi ha un ús després de l'alliberament en el controlador de mode kernel de Windows afd.sys explotat per obtenir privilegis de SYSTEM. També s'han llançat actualitzacions de seguretat esteses per a Windows 10 KB5120249 i actualitzacions acumulatives per a Windows 11 KB5121003 i KB5120240.

La banda de ransomware Gunra està explotant vulnerabilitats de Fortinet i evitant l'MFA per atacar objectius d'infraestructura crítica, utilitzant codi filtrat de Conti. Els hackers del grup rus Sandworm han estat dirigint-se a administradors de sistemes i professionals de TI amb ofertes de feina falses des de maig, utilitzant un client VPN WireGuard troianitzat.

Cisco ha alertat sobre una vulnerabilitat de denegació de servei d'alta gravetat en el seu programari Secure Firewall ASA i Threat Defense (FTD) que està sent activament explotada per bloquejar dispositius de forma remota. A més, Cisco ha advertit sobre dues vulnerabilitats d'alta gravetat en ClamAV amb exploits públics que permeten als actors d'amenaces bloquejar el procés d'escaneig de ClamAV en atacs de denegació de servei.

Delta Air Lines està investigant una xarxa Wi-Fi no autoritzada que va aparèixer a bord d'un vol de Las Vegas a Atlanta amb assistents a la convenció de hackers DEF CON.

Adobe ha instat a la correcció immediata de vulnerabilitats crítiques en ColdFusion i Campaign Classic que podrien ser explotades per a l'execució de codi arbitrari i la denegació de servei. SAP també ha publicat 28 notes de seguretat noves i dues actualitzades, incloent-hi quatre que tracten errors de gravetat crítica.

Wesco, un gegant de la cadena de subministrament i distribució, ha confirmat que està investigant un incident de ciberseguretat després que ExfilSquad reclamés el robatori de dades. Zoom ha corregit una vulnerabilitat d'execució de codi sense clic que afectava l'anotació de Zoom, permetent a un participant de la reunió executar codi en la màquina d'un altre.

Cloudflare ha informat d'un augment de cinc vegades en els atacs DDoS de més d'1 Tbps durant el segon trimestre, mitigant més de 800 atacs a la capa de xarxa. CISA ha confirmat que les bandes de ransomware han començat a abusar d'una vulnerabilitat d'execució de codi remot d'alta gravetat a Microsoft SharePoint, que ha estat marcada com a activament explotada des de principis de juliol.

Mozilla ha actualitzat la seva clau de signatura GPG per a les versions de Firefox i Thunderbird després que fos exposada accidentalment a GitHub.

Intel·ligència artificial

Google ha anunciat que Gemini ha assolit els 1.000 milions d'usuaris mensuals, convertint-se en el producte de Google de més ràpid creixement. El 63% dels usuaris de Gemini interactuen amb l'assistent mitjançant la funció de veu, i Gemini genera més de 150 milions d'imatges cada dia. OpenAI també ha informat que ChatGPT ha superat els 1.000 milions d'usuaris.

OpenAI ha llançat una aplicació d'escriptori dedicada per a ChatGPT per a sistemes operatius Linux, actualment en fase de previsualització. A més, OpenAI ha presentat un nou model de ciberseguretat, GPT-5.6-Cyber, i ha ampliat la seva plataforma Daybreak per donar accés a més organitzacions a la seva IA.

Brad Lightcap, antic COO d'OpenAI i cap de projectes especials, ha anunciat la seva marxa de l'empresa després de vuit anys per "començar alguna cosa nova".

River AI, una startup cofundada per Igor Babuschkin (cofundador d'xAI), ha recaptat 1.100 milions de dòlars en una ronda liderada per General Catalyst. La companyia té una visió ambiciosa per als agents personals d'IA.

Saber ha negat haver substituït els escriptors del seu joc "Rideshare Stimulator" per ChatGPT, després que un antic escriptor afirmés el contrari.

Corma ha sortit del mode sigil amb una inversió de 60 milions de dòlars de Sequoia Capital, Khosla Ventures i Coatue per al seu model d'IA de ciberseguretat defensiva.

Cloud i infraestructura

Metabase, proveïdor de plataformes d'intel·ligència de negoci (BI), ha revelat una vulnerabilitat de dia zero de SQL Injection (CVE-2026-72898), advertint que credencials sensibles, tokens, claus API i altres dades dels clients podrien haver estat exposades.

La Reserva del Banc de l'Índia vol utilitzar la IA per aprovar préstecs que els humans rebutjarien, amb l'esperança d'una major inclusió financera sense risc addicional.

JetBrains ha llançat una actualització menor per a IntelliJ IDEA 2026.2 (versió 2026.2.1) que corregeix diversos errors que afecten scripts de shell de Markdown, accions de desfer, sessions de terminal i format de codi Java.

El llenguatge de programació Mojo de Modular ha assolit la fita de la versió 1.0. Els desenvolupadors esperen el llançament del compilador de codi obert per dissipar la incertesa després de l'adquisició per part de Qualcomm.

Java Development Kit (JDK) 28, una versió de característiques de Java estàndard prevista per al març de 2027, inclourà una API JSON senzilla, una previsualització d'objectes de valor i el canvi del mode per defecte del recol·lector de brossa Shenandoah.

Together AI ha signat un acord de 240 milions de dòlars amb IBM Cloud per finançar un "gran" desplegament de sistemes Nvidia HGX B300 de la generació anterior, que es llançaran el primer trimestre de 2027.

Intel ha augmentat la seva venda d'accions a 20.000 milions de dòlars, amb plans de despesa encara poc clars, afirmant que utilitzarà els fons per a "propòsits corporatius generals".

Un ciberatac contra el gegant de la logística CEVA ha compromès dades de clients, afectant a empreses com Valve, Bol, ING i Ajax, i ha interromput vuit magatzems europeus.

Anthropic ha fet que el mode automàtic de Claude Code sigui el predeterminat per als seus usuaris de pagament i empresarials, permetent a l'agent de codificació executar més accions sense requerir aprovació per a cada una.

GitHub ja disposa d'un EDR (Endpoint Detection and Response), segons investigadors de Microsoft i Echo, que afirmen que molts dels recents atacs a la cadena de subministrament podrien haver estat detectats abans si s'hagués analitzat la telemetria que GitHub ja proporciona.

Microsoft ha anunciat la previsualització pública d'Azure Private Link sobre IPv6, ampliant les opcions de connectivitat privada per a serveis PaaS d'Azure. També ha llançat oficialment Microsoft Entra Tenant Governance, una solució centralitzada per descobrir, protegir i gestionar entorns multi-tenant complexos.

Hardware i dispositius

Un prototip de comandament Xbox Elite 3 amb una petita pantalla integrada s'ha filtrat, amb imatges publicades per un usuari de Reddit que afirma haver-lo comprat per 200 dòlars.

Una presentació a la FCC apunta a la imminent arribada de nous auriculars Sonos, que podrien ser el successor dels Sonos Ace, segons indicis del CEO Tom Conrad.

Razer ha llançat el Naga V3 Pro, un ratolí amb 23 botons, un sensor i interruptors millorats, i una millor durada de la bateria.

Meta ha llançat una aplicació de Threads per als cascos de realitat virtual Meta Quest, ampliant la presència de la plataforma després d'arribar a les ulleres Ray-Ban Display AR i superar els 500 milions d'usuaris actius mensuals.

Google TV Freeplay, el servei de streaming gratuït amb anuncis de Google, ara permet la selecció de programes i pel·lícules a la carta, amb més de 10.000 títols disponibles.

Els auriculars Google Pixel Buds 2a estan actualment rebaixats a 99 dòlars en diversos minoristes, oferint una opció econòmica i eficient per a usuaris d'Android.

SK Hynix planeja expandir la seva capacitat de producció a la Xina i està considerant una OPI de Solidigm, amb la segona fase de la fàbrica que podria augmentar la producció local en un 50%.

AMD ha destacat que el seu Ryzen 5 5500, un CPU DDR4 de 80 dòlars, va encapçalar breument la llista dels més venuts d'Amazon.

La FCC està redactant una proposta per prohibir la importació de nous models de transceptors òptics fabricats a la Xina, apuntant a components clau per a la interconnexió d'IA.

Un cable submarí de 580 milions de dòlars, el projecte Greenlink Connector, ha estat redirigit per evitar la "tomba" de Dobby l'Elf Domèstic, un lloc de rodatge de Harry Potter, després de les queixes dels fans.

Open Source

QEMU 11.1 ha estat llançat amb nombroses millores i correccions per a l'stack de virtualització de codi obert.

Redox OS, el sistema operatiu de codi obert basat en Rust, ha experimentat millores en l'instal·lador i el rendiment durant el mes de juliol.

Intel ha publicat les actualitzacions de microcodi de CPU 20260811, que corregeixen vuit problemes de seguretat per a processadors existents, incloent les primeres imatges de microcodi per a Bartlett Lake i Wildcat Lake.

OpenAI ha portat la seva aplicació d'escriptori ChatGPT a Linux, actualment en fase de previsualització.

Desenvolupadors de codi obert estan fent enginyeria inversa d'Xbox Game Pass per a Linux, havent ja aconseguit descarregar jocs d'Xbox i treballant en el suport per a macOS.

Flatpak 1.19 ha estat llançat com a nova versió de desenvolupament, juntament amb la versió estable Flatpak 1.18.1. Ambdues versions inclouen diverses correccions de seguretat.

Els dissenyadors de GNOME, incloent Tobias Bernard, han compartit algunes de les seves idees i plans a llarg termini per a millores en GNOME Shell en futures versions.

FastFlowLM 1.0 ha estat llançat i ara forma part del paraigua de programari AMD ROCm, proporcionant una solució de codi obert per executar models de llenguatge grans de visió, àudio, embeddings i MoE en NPUs AMD Ryzen AI.

Microsoft 365 i empresa

Microsoft ha anunciat la previsualització pública d'Azure Private Link sobre IPv6, que permetrà a les organitzacions connectar-se de manera segura als recursos de Azure Platform-as-a-Service (PaaS) mitjançant punts finals privats IPv6, reduint la seva dependència de la connectivitat pública.

Microsoft ha llançat oficialment Microsoft Entra Tenant Governance, una nova solució que proporciona a les organitzacions una manera centralitzada de descobrir, protegir i gestionar entorns multi-tenant cada vegada més complexos. Aquesta eina ajuda els equips de TI a trobar tenants ocults o no gestionats, tancar bretxes de seguretat i aplicar polítiques coherents.

Tendències i opinió

Un incident a bord d'un vol de Delta Air Lines amb assistents a la convenció de hackers DEF CON ha generat sospites d'un atac de punt d'accés fals, que està sent investigat per l'FBI d'Atlanta.

L'ús d'agents d'IA pot comportar riscos de seguretat si se'ls atorga accés ampli a sistemes i dades empresarials, ja que poden improvisar més enllà de l'abast previst de la tasca. Token Security subratlla la necessitat de definir la intenció de l'agent i aplicar contínuament els permisos.

La Comissió Europea assumeix que el planeta es dirigeix cap a un escalfament de +3 ºC i ha instat Espanya a preparar les seves infraestructures per als pitjors escenaris. A més, el calor extrem amenaça amb complicar l'objectiu d'Espanya d'arribar als 100 milions de turistes anuals.

La DGT ha classificat l'eclipsi solar total del 12 d'agost com un "Esdeveniment d'Alta Afectació", amb multes de 200 euros, sis punts i retirada de carnet per infraccions relacionades amb la seguretat viària durant l'esdeveniment.

El model de negoci de YouTube, amb opcions gratuïtes amb publicitat, sembla estar influenciant a altres plataformes. Netflix i Disney+ estan considerant opcions gratuïtes amb publicitat per atraure més usuaris.

La Generació Z mostra interès en ocupar llocs directius, però no accepta el preu que se'ls demana a canvi, segons un informe de Deloitte.

Nvidia ha llançat el seu propi model d'IA gratuït, Nemotron 3.5 Lightning, dissenyat per a agents d'IA, juntament amb una eina anomenada NeMo. Aquesta iniciativa s'emmarca en la creixent tendència de l'IA de codi obert.