Blog de Seguretat
Perspectives sobre tendencies de ciberseguretat, intel·ligencia d'amenaces, actualitzacions de compliment i analisis tecnics de l'equip DEFION.
Proxies residencials: per què l'origen d'una connexió ja no és prova de confiança
L'equip de resposta a incidents de DEFION explica què són els proxies residencials, com els utilitzen els atacants i, sobretot, com detectar-los.
Oracle PeopleSoft sota atac actiu: què significa CVE-2026-35273 i què cal fer ara
CVE-2026-35273 és una RCE pre-autenticació amb CVSS 9.8 a Oracle PeopleSoft PeopleTools, explotada com a zero-day durant dues setmanes per ShinyHunters. Aplicar el pedec és el pas dos. Això és el que cal comprovar primer.
Que es un pentest? Guia completa per a organitzacions el 2026
Un pentest es un ciberatac controlat sobre els teus propis sistemes. Apren que es un pentest, quan el necessites i quant costa.
NIS2, DORA i la Cyber Resilience Act: que en cal fer?
Tot el que has de saber sobre NIS2, DORA i la Cyber Resilience Act: abast, requisits, terminis i com comecar.
Com configurar de manera segura les aplicacions empresarials a Microsoft 365
Les aplicacions de tercers poden suposar un risc de seguretat al teu entorn Microsoft 365. Apren a mitigar-lo.
L'augment de les amenaces en entorns industrials requereix un enfocament mes integrat de la seguretat OT
El 41% de les empreses a EMEA tenen equips OT i TI operant de forma independent. Descobreix per que aixo es un risc.
Com utilitzar de manera segura un framework de frontend per al teu lloc web
Els tres consells mes importants per utilitzar frameworks frontend (Angular, Vue.js, React) de manera segura.
Per que necessites una politica de seguretat de contingut forta
Una Content Security Policy (CSP) es la teva segona linia de defensa contra XSS. Apren a implementar-la correctament.
Passkeys: els avantatges i riscos d'aquestes noves contrasenyes
Les passkeys eliminen les contrasenyes tradicionals, pero tenen riscos d'implementacio que has de coneixer.
Estat de la Seguretat d'Aplicacions 2024
Analisi de mes de 300 proves de seguretat. Un terc de les aplicacions no esta suficientment assegurada.
DORA: La legislacio europea per a institucions financeres tambe imposa requisits als proveïdors de serveis TIC
DORA afecta no nomes bancs i asseguradores, sino tambe els proveïdors TIC que els donen servei.
Vulnerabilitat en la nova funcio TouchID posa en risc els comptes d'iCloud
Vam descobrir una vulnerabilitat a l'API d'Apple que permetia accedir a comptes iCloud a traves de TouchID a Safari.
®