Ciberseguretat i vulnerabilitats

El panorama de la seguretat digital s'ha vist sacsejat per un volum de correccions sense precedents. Microsoft ha marcat un nou rècord històric en el seu darrer dimarts de pegats en resoldre un total de 974 vulnerabilitats, entre les quals destaquen dos errors de tipus zero-day que ja estaven sent explotats activament per atacants, a més d'una vintena de falles amb capacitat de propagació autònoma. Aquesta actualització massiva ha obligat la companyia a llançar paquets acumulatius d'emergència tant per a Windows 11 com per a Windows 10, aquest darrer sota el programa de suport de seguretat estès. Paral·lelament, Adobe s'ha sumat a aquesta jornada crítica amb la publicació de pegats per a més de 170 vulnerabilitats, incloent-hi una falla de gravetat màxima a Magento i Adobe Commerce, coneguda com StyleSmuggler, que permetia l'execució de codi arbitrari i que ja s'utilitzava per instal·lar portes del darrere en servidors compromesos.

En l'àmbit de les xarxes de frau i el cibercrim organitzat, s'ha descobert la massiva operació DoppelCart, una infraestructura fraudulenta que utilitza més de 119.000 dominis i botigues en línia falses per robar dades de targetes de crèdit a escala global. D'altra banda, els dispositius de xarxa continuen sent un objectiu prioritari per als atacants. S'ha detectat una campanya que aconsegueix vulnerar dispositius F5 BIG-IP APM per instal·lar un programari maliciós de tipus rootkit en entorns Linux, capaç d'injectar una consola web directament a la memòria del sistema sense necessitat d'escriure fitxers al disc, evitant així la detecció dels antivirus tradicionals. En una línia similar, MikroTik ha hagut de corregir d'urgència un conjunt de falles crítiques que permetien als atacants encadenar errors per saltar-se l'autenticació i prendre el control total dels seus encaminadors.

La sofisticació de les tècniques d'enginyeria social també continua augmentant, tal com demostren les noves campanyes ClickFix, les quals abusen de serveis legítims per obtenir accés persistent a les xarxes corporatives, o l'ús de redireccions múltiples a través de serveis de Google per esquivar els filtres de correu i robar credencials. Mentrestant, en el sector de la gestió de serveis de TI, N-able ha instat els administradors a revisar els seus sistemes N-central després de corregir una vulnerabilitat zero-day crítica que podria haver permès la creació de comptes d'usuari no autoritzats. Finalment, en l'àmbit de la privacitat d'usuaris i el desenvolupament de programari, Microsoft ha anunciat la incorporació de noves interfícies de programació d'aplicacions (API) a Windows 11 dissenyades per identificar si un usuari és menor d'edat, adolescent o adult sense necessitat de revelar la seva data exacta de naixement, oferint així una capa addicional de protecció per als més joves.

Fonts: 🔗 Microsoft adds age-awareness APIs [https://www.bleepingcomputer.com/news/microsoft/microsoft-adds-age-awareness-apis-that-can-tell-if-users-are-children-teens-or-adults/] | 🔗 Patch Tuesday Sets Another Record [https://www.darkreading.com/vulnerabilities-threats/patch-tuesday-another-record-974-cves] | 🔗 Attackers Use Multi-Hop Google Redirects [https://www.darkreading.com/cyberattacks-data-breaches/attackers-multi-hop-google-redirects-phishing-campaign] | 🔗 DoppelCart fraud network uses fake shops [https://www.bleepingcomputer.com/news/security/doppelcart-fraud-network-uses-119-000-fake-shops-to-steal-credit-cards/] | 🔗 Hackers breach F5 BIG-IP APM devices [https://www.bleepingcomputer.com/news/security/hackers-breach-f5-big-ip-apm-devices-to-deploy-linux-rootkit/] | 🔗 Microsoft Patches Record 974 Vulnerabilities [https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/] | 🔗 Microsoft releases Windows 10 KB5122878 [https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5122878-extended-security-update/] | 🔗 Adobe Patches Over 170 Vulnerabilities [https://www.securityweek.com/adobe-patches-over-170-vulnerabilities-including-commerce-zero-day/] | 🔗 Microsoft September 2026 Patch Tuesday [https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/] | 🔗 Windows 11 cumulative updates released [https://www.bleepingcomputer.com/news/microsoft/windows-11-cumulative-updates-kb5124008-and-kb5122880-released/] | 🔗 ClickFix Campaigns Abuse Legitimate Services [https://www.darkreading.com/endpoint-security/clickfix-campaigns-legitimate-services-persistent-access] | 🔗 Adobe fixes critical Magento zero-day [https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-magento-zero-day-exploited-to-backdoor-servers/] | 🔗 MikroTik Patches Critical Flaws [https://www.securityweek.com/mikrotik-patches-critical-flaws-chained-to-hack-routers/] | 🔗 N-able Patches Critical Zero-Day [https://www.securityweek.com/n-able-patches-critical-zero-day-in-n-central/]

Intel·ligència artificial

El sector de la intel·ligència artificial viu una setmana de grans llançaments i intenses disputes acadèmiques. OpenAI ha acaparat totes les mirades en anunciar que el seu nou model GPT-6 Astra ha assolit el nivell crític en capacitats de ciberseguretat, sent capaç de localitzar vulnerabilitats de tipus zero-day de manera autònoma, tot i que la companyia admet que aquest grau d'autonomia fa que el model sigui molt més difícil de monitorar. Paral·lelament, la firma s'ha vist embolicada en una forta polèmica després d'afirmar que ha trobat una solució històrica per a les equacions de Navier-Stokes, un problema matemàtic sense resoldre des de fa gairebé un segle. Diversos acadèmics i matemàtics de la Universitat de Nova York han acusat OpenAI de jugar brut i d'exagerar els seus èxits per motius comercials, especialment considerant que hi ha una recompensa d'un milió de dòlars per a qui resolgui aquesta qüestió.

Mentrestant, Meta ha mogut fitxa per retallar distàncies en la cursa dels assistents personals amb la presentació de Muse, un agent d'intel·ligència artificial dissenyat per competir directament amb les alternatives d'OpenAI i Anthropic. Muse promet realitzar tasques complexes com ara la gestió de pagaments, reserves de vols o interaccions de salut, posant a prova el nivell de confiança que els usuaris estan disposats a dipositar en la gestió de dades privades de la companyia de Mark Zuckerberg. En l'àmbit de la creació de continguts, OpenAI ha actualitzat la seva plataforma amb ChatGPT Images 2.5, que introdueix la funció Sketch per permetre als usuaris dibuixar esbossos directament a la interfície i transformar-los en imatges detallades generades per IA.

No obstant això, el ràpid creixement de la tecnologia també comporta nous riscos de seguretat i descontentament entre els usuaris. Diversos investigadors han advertit sobre la vulnerabilitat dels agents autònoms davant d'instruccions malicioses ocultes en metadades, imatges o documents de text, les quals poden segrestar el comportament de la IA. A més, s'ha detectat que un grup de cibercriminals està robant tokens d'accés de subscriptors de Claude, el model d'Anthropic, per consumir els seus recursos de computació. Aquesta situació coincideix amb una demanda col·lectiva presentada per usuaris intensius contra Anthropic, que acusen l'empresa d'enganyar-los respecte a les capacitats i límits reals dels seus plans de subscripció de pagament.

Fonts: 🔗 OpenAI says GPT-6 Astra can find zero-days [https://www.bleepingcomputer.com/news/artificial-intelligence/openai-says-gpt-6-astra-can-find-zero-days-but-is-also-harder-to-monitor/] | 🔗 Drama swirls around OpenAI’s mathematical milestone [https://www.theverge.com/ai-artificial-intelligence/991710/openai-navier-stokes-solution] | 🔗 OpenAI fought dirty on career-making math problem [https://www.techcrunch.com/2026/09/08/openai-fought-dirty-on-career-making-math-problem-says-nyu-mathematician/] | 🔗 Meta bets on AI agent Muse [https://www.theverge.com/ai-artificial-intelligence/991216/meta-bets-on-ai-agent-muse-to-catch-up-in-ai-race] | 🔗 Meta debuts its Muse AI agent [https://techcrunch.com/2026/09/08/meta-debuts-its-muse-ai-agent-will-consumers-trust-it/] | 🔗 ChatGPT Sketch turns your bad drawings into detailed AI images [https://www.theverge.com/ai-artificial-intelligence/991727/openai-chatgpt-images-2-5-sketch] | 🔗 The Hidden Instructions That Can Hijack AI Agents [https://www.securityweek.com/the-hidden-instructions-that-can-hijack-ai-agents/] | 🔗 Hackers are stealing Claude tokens [https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/] | 🔗 AI power users claim Anthropic duped them [https://www.theverge.com/ai-artificial-intelligence/990313/anthropic-class-action-lawsuit-pricing-subscription-plans]

Cloud i infraestructura

En el sector de les infraestructures i els serveis de computació al núvol, la sobirania tecnològica europea ha rebut un impuls molt important gràcies a Mistral. La companyia francesa ha tancat una ronda de finançament de 3.000 milions d'euros liderada per Samsung, una injecció de capital que eleva la seva valoració per sobre dels 21.000 milions d'euros i la consolida com el principal rival europeu en el mercat de la intel·ligència artificial. Paral·lelament, les empreses de semiconductors ASML i TSMC han anunciat una col·laboració estratègica per impulsar l'ús de màscares de fotolitografia més grans en els sistemes d'ultraviolat extrem d'alta obertura numèrica (High-NA EUV), amb l'objectiu d'eliminar les limitacions de costura en la fabricació de xips d'última generació de cara a l'any 2033.

D'altra banda, la seguretat en els entorns corporatius al núvol continua sent un repte crític. Un grup de recerca ha revelat que una campanya de pesca de credencials dirigida per l'organització criminal BigBear ha aconseguit robar més de 5.000 registres de comptes de Microsoft 365 pertanyents a 461 organitzacions diferents. Aquest incident posa de manifest la importància de protegir els accessos de tercers a les plataformes de col·laboració, un tema clau per evitar fuites de dades massives com la que ha patit recentment la plataforma educativa Mathspace, on es van exposar les dades de més d'un milió de persones a causa d'una configuració incorrecta en una instància autogestionada de Metabase.

Fonts: 🔗 Mistral bags €3B to build Europe's sovereign AI champion [https://www.theregister.com/ai-and-ml/2026/09/08/mistral-bags-3b-to-build-europes-sovereign-ai-champion/5294941] | 🔗 ASML and TSMC want bigger masks for smaller chips [https://www.theregister.com/systems/2026/09/08/asml-and-tsmc-want-bigger-masks-for-smaller-chips/5294982] | 🔗 BigBear phishing crew nets Microsoft 365 credentials [https://www.theregister.com/security/2026/09/08/bigbear-phishing-crew-nets-thousands-of-microsoft-365-credentials/5294944] | 🔗 Mathspace Data Breach Exposes Over 1 Million People [https://www.securityweek.com/mathspace-data-breach-exposes-over-1-million-people/]

Hardware i dispositius

El mercat del maquinari de consum es prepara per a canvis importants en la seva estructura de preus i formats. Segons els darrers informes del sector, Intel té previst aplicar un increment del 10% en els preus dels seus processadors abans del llançament de la seva propera gran arquitectura familiar previst per al març de 2027, un moviment que s'espera que sigui replicat per AMD durant l'estiu del mateix any. En l'àmbit de la mobilitat, l'expectació és màxima davant la imminents novetats d'Apple, que podria presentar el seu primer dispositiu plegable, un moviment estratègic molt ambiciós que arribarà amb un preu de sortida especialment elevat.

En el sector dels videojocs i el lleure digital, Sony es troba enmig d'una forta polèmica a causa de la seva decisió de retirar progressivament els jocs en format físic de cara a l'any 2028. Tot i que la companyia ha aclarit que la transició no serà tan ràpida com apuntaven els rumors inicials i que mantindrà actives algunes línies de producció de discs, la pressió dels usuaris ha augmentat de to, fins al punt que la divisió de Sony al Japó ha hagut d'implementar una política estricta contra l'assetjament per protegir els seus empleats d'atenció al client. Paral·lelament, Nintendo es manté ferma en la seva estratègia de mercat i ha demostrat no témer l'arribada del gegant Grand Theft Auto VI, centrant els seus darrers esdeveniments en el catàleg propi i la preservació de les seves franquícies clàssiques.

Fonts: 🔗 Intel reportedly set to hike CPU prices [https://www.tomshardware.com/pc-components/cpus/intel-reportedly-set-to-raise-cpu-prices-by-10-percent-ahead-of-major-annual-product-launch-in-march-2027-report-says-amd-will-follow-up-between-june-and-july] | 🔗 How to watch Apple’s foldable iPhone announcement [https://techcrunch.com/2026/09/08/how-to-watch-apples-foldable-iphone-announcement/] | 🔗 Sony isn’t phasing out discs quite as quickly [https://www.theverge.com/games/991806/sony-disc-plant-90-percent-10-percent] | 🔗 Sony threatens to cut off customer support over harassment [https://www.tomshardware.com/video-games/playstation/sony-threatens-to-cut-off-customer-support-and-pursue-legal-action-over-harassment-as-backlash-to-playstations-physical-disc-phaseout-intensifies-company-to-move-forward-with-no-disc-decision-despite-several-lawsuits] | 🔗 Nintendo isn’t scared of GTA VI [https://www.theverge.com/games/991484/zelda-ocarina-of-time-gta-6]

Open Source

La comunitat del codi obert continua innovant en la millora del rendiment dels sistemes operatius i el suport de noves tecnologies. Un enginyer de la plataforma ARM ha aconseguit reduir de manera molt significativa els temps de compilació del nucli Linux mitjançant l'ús de models de llenguatge d'intel·ligència artificial. Tot i que el desenvolupador ha admès que l'eina va generar una gran quantitat de codi ineficient o directament rebutjable, el procés va servir per identificar colls d'ampolla crítics en l'estructura de compilació. Per evitar que aquest tipus de contribucions automatitzades arribin al programari final sense la supervisió adequada, el gestor de serveis systemd ha inclòs en la seva versió 262-rc2 un sistema de detecció dissenyat específicament per identificar codi generat per IA que no hagi passat per una revisió humana.

En l'àmbit gràfic i multimèdia, s'ha presentat el projecte de codi obert DLSS5VKLayer, una capa de traducció per a l'API Vulkan que permet utilitzar la tecnologia de renderitzat neuronal DLSS 5 de Nvidia en jocs natius de Linux i a través de la capa de compatibilitat Steam Play (Proton). Així mateix, el gestor de finestres KWin de l'entorn d'escriptori KDE ha integrat el protocol de sincronització temporal de Wayland, una millora molt esperada que optimitzarà la reproducció de vídeo i oferirà un millor suport per a pantalles amb taxes de refresc adaptatiu com FreeSync. Finalment, l'equip de desenvolupament del nucli Linux ha anunciat plans per eliminar prop de 55.000 línies de codi antic corresponents a plataformes ARM de 32 bits que ja han quedat obsoletes, simplificant així el manteniment del sistema de cara a les properes versions.

Fonts: 🔗 AI Found Major Bottlenecks For Faster Linux Compilation [https://www.phoronix.com/news/AI-To-Faster-Linux-Kernel-Comp] | 🔗 systemd 262-rc2 Adds An AI Canary [https://www.phoronix.com/news/systemd-262-rc2] | 🔗 DLSS5VKLayer Wires Up NVIDIA DLSS 5 For Linux [https://www.phoronix.com/news/DLSS5VKLayer] | 🔗 KDE's KWin Merges Wayland Commit-Timing Protocol [https://www.phoronix.com/news/KDE-KWin-Wayland-Commit-Timing] | 🔗 Linux Kernel Planning To Remove Old ARM Code [https://www.phoronix.com/news/Linux-Dropping-Old-ARM-Ahead]

Microsoft 365 i empresa

La gestió d'infraestructures empresarials s'enfronta a nous reptes operatius a causa de la creixent complexitat de les plataformes digitals. Per facilitar la feina dels administradors de sistemes, Microsoft ha anunciat el llançament d'una nova experiència de configuració unificada per a Microsoft 365. Aquesta iniciativa busca centralitzar en un únic punt del panell d'administració les tasques d'incorporació d'usuaris, la gestió de llicències i les guies de desplegament, evitant que els equips de TI hagin de navegar per múltiples seccions fragmentades per conèixer l'estat de les seves llicències i serveis.

D'altra banda, l'automatització dels processos de negoci continua avançant amb la introducció de millores d'usabilitat en les eines d'ofimàtica clàssiques. En les darreres versions d'Excel per a Microsoft 365, s'ha simplificat notablement la inserció i l'ús de caselles de selecció interactives, permetent transformar els fulls de càlcul estàtics en llistes de tasques dinàmiques i formularis de control de manera molt més senzilla i sense necessitat de recórrer a macros complexes.

Fonts: 🔗 Microsoft 365 Deployment Complexity Prompts Unified Setup [https://petri.com/microsoft-365-unified-setup-experience/] | 🔗 How to Add and Use Checkboxes in Excel [https://petri.com/how-to-add-and-use-checkboxes-in-excel/]

Tendències i opinió

La sostenibilitat i l'eficiència energètica s'estan convertint en els principals eixos de debat en la construcció de noves infraestructures tecnològiques. En un moment en què els centres de dades per a intel·ligència artificial consumeixen grans quantitats d'electricitat i generen un volum de calor difícil de gestionar, iniciatives com la de la ciutat d'Odense, a Dinamarca, marquen el camí a seguir. Aquesta instal·lació ha aconseguit canalitzar la calor residual dels seus servidors per abastar el sistema de calefacció de més d'11.000 llars de la zona, demostrant que és possible integrar aquestes instal·lacions industrials de manera beneficiosa per a les comunitats locals. Aquesta cerca d'eficiència també es trasllada a la recerca espacial, on científics exploren l'ús d'estructures d'alumini impreses en 3D inspirades en la forma de les closques d'ou i omplertes d'aigua per millorar la resistència als impactes de la brossa espacial en les naus de nova generació.

Paral·lelament, el debat sobre la privacitat dels consumidors torna a estar sobre la taula després que es fes públic que alguns models de televisors intel·ligents de LG realitzen cerques de dispositius connectats a la xarxa local de l'usuari, fins i tot quan l'aparell es troba en mode de repòs o sense connexió a internet activa. Aquesta pràctica ha aixecat dures crítiques per part d'associacions de consumidors, que ho consideren una intrusió inacceptable en la privacitat de la llar. En una línia similar de tensió reguladora, els governs d'Europa i el Regne Unit continuen endurint les seves polítiques contra les grans tecnològiques, especialment en matèria de protecció de menors i competència, forçant empreses com Apple i Google a modificar els seus sistemes operatius sota l'amenaça de sancions econòmiques severes.

Fonts: 🔗 Los centros de datos gastan fortunas intentando librarse del calor [https://www.xataka.com/energia/centros-datos-gastan-fortunas-intentando-librarse-calor-que-generan-dinamarca-calientan-11-000-hogares] | 🔗 The secret to protecting next-gen spacecraft might be eggshells [https://arstechnica.com/science/2026/09/how-eggshells-can-protect-spacecraft-from-space-debris/] | 🔗 LG TV shown scanning LAN for third-party phones [https://arstechnica.com/gadgets/2026/09/lg-tv-shown-capable-of-tracking-user-activity-even-when-offline/] | 🔗 Apple and Google Miss Deadline to Block Child Nudity [https://www.wired.com/story/apple-and-google-miss-deadline-to-block-child-nudity-on-their-phones-in-the-uk/]