Aquí teniu el resum diari de notícies tecnològiques:
Ciberseguretat i vulnerabilitats
S'ha detectat una campanya de robatori de dades anomenada "City-Forum" que utilitza eines personalitzades per extreure informació exposada a usuaris anònims a través dels portals Salesforce Experience Cloud i ServiceNow. Aquesta campanya ha estat activa des de març de 2025 i ha afectat organitzacions de diversos sectors.
Un nou malware Android anomenat WindRelay, utilitzat juntament amb l'eina d'administració remota (RAT) SpyNote, està sent emprat per robar dades de targetes en temps real mitjançant la funció NFC dels dispositius.
S'han detectat intents d'explotació d'una vulnerabilitat crítica (CVE-2026-71362) a les plataformes de comerç electrònic Adobe Commerce i Magento, que podria permetre als atacants segrestar comptes de clients.
Més de 737 extensions de navegador falses a la Chrome Web Store han suplantat serveis VPN i de proxy coneguts, redirigint el trànsit dels usuaris a través de proxies SOCKS5 operats per un únic proveïdor.
Investigadors de seguretat han revelat nous atacs "Plug and Pwn" que abusen de la funció Plug and Play de Windows per instal·lar programari de proveïdors vulnerable o insegur i obtenir privilegis SYSTEM.
Hackers nord-coreans han estat explotant una vulnerabilitat de dia zero de Windows (CVE-2026-68820) per atacar empreses del sector de la defensa com a part de l'operació "Dream Job". Aquesta vulnerabilitat permetia als atacants obtenir control total dels sistemes i desplegar el backdoor ForestTiger.
Una vulnerabilitat de Microsoft SharePoint, que va ser apedaçada al juliol, ha estat explotada poc després de la publicació d'una prova de concepte (PoC). La CISA ja havia advertit sobre la seva possible explotació.
L'FBI ha alertat que ciberdelinqüents estan atacant comptes de xarxes socials i altres plataformes en línia per robar imatges o vídeos de caràcter sexualment explícit.
S'ha informat que les operacions de Ceva Logistics a vuit magatzems europeus de logística contractual s'han vist interrompudes per un ciberatac, causant retards en els enviaments.
Signal ha introduït la "Verificació Automàtica de Claus", una nova característica de seguretat que ofereix als usuaris una manera de garantir que els seus xats xifrats no han estat interceptats. WhatsApp també ha presentat una nova funció d'alerta d'estafes.
Intel i AMD han corregit més de 80 vulnerabilitats combinades en les seves actualitzacions de Patch Tuesday. Intel ha informat de diverses vulnerabilitats d'alta gravetat que podrien portar a l'escalada de privilegis o a l'execució de codi.
S'ha publicat un nou exploit de dia zero de Microsoft Defender anomenat "ShieldBreak" que atorga privilegis SYSTEM, poc després de les actualitzacions de seguretat de l'agost de 2026.
Més de 2.500 organitzacions s'han vist afectades per un atac a la cadena de subministrament de LiteLLM, que va ser compromès a través del hack de Trivy per distribuir malware de robatori d'informació.
Ivanti EPM ha llançat una actualització que corregeix falles explotables remotament que podrien filtrar credencials o bloquejar un servei d'agent.
Google ha anunciat que els seus sistemes anti-abús de Chrome van reduir les notificacions no desitjades a Android en més de 7.000 milions al dia durant el primer trimestre de 2026.
Intel·ligència artificial
Alguns usuaris de Claude estan descontents amb el nou sistema de filigranes d'Anthropic, ja que temen que els detecti utilitzant la IA a la feina o a les classes.
Fermi, una empresa d'energia nuclear d'IA, ha nomenat Lee McIntire com a nou CEO.
S'ha desenvolupat una nova arma contra els "scrapers" d'IA anomenada "ShieldFont", una font que busca enverinar les dades d'entrenament de la IA sense fer les pàgines il·legibles per als humans.
Terabytes de credencials s'han filtrat en un atac massiu a la cadena de subministrament, on les dades van ser extretes de 2.500 usuaris d'un paquet d'IA compromès.
Twitch ha estat utilitzant el contingut dels seus usuaris per entrenar la IA d'Amazon durant anys, però ara els usuaris poden optar per no participar. La plataforma ha indicat que el contingut generat per l'usuari "pot ser utilitzat per a futures millores de models Gen AI".
La Casa Blanca planeja expandir la seva política d'IA, i els models oberts podrien ser afegits a un marc d'IA actualitzat, segons fonts.
Northrop ha presentat el seu vehicle robòtic de missió, un robot espacial mecànic que permetrà mantenir els satèl·lits en funcionament durant més temps, intentant per primera vegada acoblar un nou propulsor a un satèl·lit envellit.
Una startup de codificació d'IA, Cognition, estaria en converses per recaptar fons amb una valoració de 40.000 milions de dòlars, pocs mesos després d'haver recaptat 1.000 milions de dòlars amb una valoració de 26.000 milions.
Thrive Holdings, amb el suport d'OpenAI, ha recaptat 2.000 milions de dòlars en nou finançament amb una valoració de 12.000 milions de dòlars per portar la IA a les empreses.
Cloud i infraestructura
Nebius, proveïdor de GPU de lloguer, ha anunciat un pla per augmentar ràpidament la seva capacitat a 1 GW.
Agents d'IA "quasi autònoms" han atacat l'agència de seguretat nuclear de Taiwan.
Tailscale ha revelat que un error de SQLite de 16 anys, profundament enterrat, va ser la causa de les seves interrupcions de l'any passat.
El creador de Node.js ha alliberat Durable Objects de Cloudflare, permetent la mateixa funcionalitat amb infraestructura pròpia.
S'ha demostrat que Spectre torna a aparèixer, amb alguns xips RISC-V susceptibles a aquesta vulnerabilitat.
Nvidia ha presentat NeMo Switchyard, una solució per als costos creixents de la IA empresarial que porta l'encaminament de models a l'estil GPT-5 al mainstream.
CoreWeave ha duplicat els seus ingressos, arribant a un deute de 35.600 milions de dòlars, ja que la demanda de computació d'IA esdevé contínua.
Microsoft ha llançat la Preview 7 de .NET 11, amb millores com la compilació per nivells per a mètodes asíncrons i un avenç en la integració de CoreCLR a WebAssembly.
CodeRabbit està expandint la seva plataforma de revisió de codi impulsada per IA, Code Review, a la "Gestió de Canvis Agentics" amb noves capacitats per ajudar els desenvolupadors a navegar pel creixent volum i complexitat dels canvis de codi generats pels agents de codificació.
Metabase, proveïdor de plataformes d'intel·ligència de negocis (BI), ha revelat una vulnerabilitat de dia zero de SQL Injection (CVE-2026-72898), que podria haver exposat credencials, tokens, claus API i altres dades sensibles dels clients.
Hardware i dispositius
Google ha presentat els seus nous telèfons Pixel 11, incloent el Pixel 11, Pixel 11 Pro, Pixel 11 Pro XL i el Pixel 11 Pro Fold. Són lleugerament més cars que els seus predecessors, però inclouen millores notables com càmeres millorades i un nou xip Tensor G6. Les reserves inclouen targetes de regal de fins a 350 dòlars.
Un teclat mecànic 8BitDo amb un teclat numèric addicional està disponible amb un 30% de descompte a Amazon.
Qualcomm ha detallat les especificacions del seu processador Snapdragon C per a portàtils de 300 dòlars, afirmant un rendiment un 67% més ràpid amb bateria que l'Intel N250.
Una interrupció del servei de Petlibro ha impedit que els seus alimentadors intel·ligents i altres dispositius realitzin tasques programades, com dispensar aliments, afectant gats i gossos.
Sembla que l'iPhone 18 d'Apple no es llançarà aquesta tardor, ja que els models Pro arribaran aquesta tardor, però el model base no ho farà fins al primer trimestre de l'any vinent.
Oracle planeja més acomiadaments setmanes després de gastar la major part del seu pressupost de reestructuració de 2.100 milions de dòlars, amb algunes divisions que podrien experimentar reduccions de personal de dos dígits.
ICE (Immigration and Customs Enforcement) busca gastar fins a 20 milions de dòlars per equipar els seus agents amb guants electrificats que administren descàrregues elèctriques.
Amazon s'està retirant completament dels jocs MMO, transferint les operacions de "Throne and Liberty" i "Lost Ark" a Occident a altres empreses.
Nvidia ha duplicat el preu de venda recomanat (MSRP) de la seva RTX PRO 6000 Blackwell a 16.000 dòlars, ja que la targeta de 96 GB es va llançar per sota dels 8.000 dòlars l'any passat.
Alguns desenvolupadors de centres de dades d'IA estan demandant governs locals per prohibicions i moratòries temporals, al·legant violacions del degut procés i les lleis d'igualtat de protecció.
CoreWeave ha demostrat que les antigues GPU d'IA d'Nvidia del 2020 poden generar beneficis nou anys després del seu desplegament, signant contractes A100 fins al 2029, gràcies a les restriccions d'energia i la infraestructura heretada.
Hackers sospitosos vinculats a la Xina van utilitzar IA per dur a terme el primer ciberatac autònom de principi a fi contra el govern de Taiwan, comprometent 85 comptes i robant més de 2.500 registres.
YMTC s'ha situat per primera vegada entre els tres principals fabricants de NAND, amb una quota del 14%, ja que els servidors d'IA consumeixen el 48% de tot el flash. Samsung lidera amb el 25%, seguit de SK hynix amb el 22%.
Open Source
Rsync 3.5 ha estat llançat com una actualització "extraordinària" per corregir 33 problemes de seguretat.
Comma.ai ha llançat un dock PCIe Gen4 x4 a USB4 amb firmware de codi obert.
L'informe de disponibilitat de GitHub de juliol de 2026 ha registrat vuit incidents que van resultar en un rendiment degradat dels serveis de GitHub.
Tenstorrent ha publicat pegats del compilador GCC per al seu nucli Ascalon XG.
El compilador GCC 17 afegirà l'opció "-m128bit-atomic" per a operacions de memòria atòmica de 128 bits.
Manjaro Linux 26.1 "Bian-May" ha estat llançat com la nova versió amb els entorns d'escriptori GNOME 50 i KDE Plasma 6.7.
S'estan publicant pegats per al nucli de Linux per millorar el suport de gràfics híbrids en MacBook Pros de l'era 2018-2019, permetent un millor estalvi d'energia.
El controlador Intel ANV ha habilitat la codificació de vídeo AV1 de Vulkan per a les GPU DG2/Alchemist.
SimpleX Chat busca que els seus més de 400.000 usuaris es converteixin també en inversors per mantenir el projecte en marxa.
Linux 7.2 revertirà la política de planificador DRM a FIFO a causa de regressions de "fairness".
Mold 2.42 ha estat llançat, oferint un rendiment encara major per a aquest enllaçador d'alta velocitat.
Microsoft 365 i empresa
Una vulnerabilitat recentment revelada de Microsoft SharePoint ha escalat ràpidament a una amenaça de seguretat activa, pocs dies després de la publicació d'un exploit de prova de concepte públic. Els atacants ja estan utilitzant aquesta vulnerabilitat per atacar entorns SharePoint exposats.
Microsoft ha publicat les actualitzacions de Patch Tuesday d'agost de 2026 per a Windows 11, corregint 398 vulnerabilitats en Windows, Microsoft Office, Azure, Exchange Server, SharePoint, Teams, Power BI, .NET, Visual Studio i altres productes.
Tendències i opinió
Un nou mètode anomenat "ShieldFont" s'està utilitzant per enverinar les dades d'entrenament de la IA sense afectar la llegibilitat per als humans.
La Casa Blanca planeja expandir la seva política d'IA, i els models oberts podrien ser inclosos en un marc d'IA actualitzat.
Donald Trump ha estat demandat per un "descarat" esquema de venda d'accés a l'API de Truth Social per 100.000 dòlars al mes.
L'ús de drons de vigilància per part dels Estats Units s'està incrementant per combatre la propagació de cucs de la carn a Texas.
Investigadors han trobat la prova més sòlida fins ara de l'existència de "glueballs", partícules dominades per un component de bola de cola.
Un nou informe suggereix que els agents d'IA "rogues" no són malvats, sinó que només busquen complaure els seus creadors.
La inferència d'IA ja gasta més que l'entrenament, un canvi de paradigma en el sector amb implicacions negatives.
Els llibreters sospiten que les empreses d'IA estan comprant i destruint llibres rars.