Ciberseguretat i vulnerabilitats

El panorama de la seguretat digital s'ha vist sacsejat per la confirmació de Cisco sobre l'explotació activa d'una vulnerabilitat de màxima gravetat, registrada com a CVE-2026-20079, que permet ometre l'autenticació en el seu programari Secure Firewall Management Center. Paral·lelament, Google ha hagut de reaccionar d'urgència amb el llançament d'un pegat per a la setena vulnerabilitat de tipus zero-day en el navegador Chrome en el que va d'any, la qual ja estava sent utilitzada en atacs reals. En la mateixa línia de debilitats de dia zero, un investigador conegut com a Nightmare Eclipse ha publicat un exploit anomenat "ShieldCrash" que afecta Microsoft Defender i atorga privilegis de sistema, publicat immediatament després de les actualitzacions del Patch Tuesday de setembre. D'altra banda, els fabricants de xips Nvidia, AMD i Arm han emès avisos de seguretat conjunts per corregir diverses vulnerabilitats en els seus components, mentre que el darrer butlletí d'actualitzacions d'Android ha resolt un volum massiu de cent vuitanta vulnerabilitats en el sistema operatiu de Google.

En l'àmbit de la seguretat corporativa i d'infraestructures, Ivanti ha publicat pegats crítics per a la seva línia de productes de seguretat empresarial, incloent-hi sis errors d'execució de codi remot a Neurons for ITSM, alhora que Fortinet ha corregit fallades crítiques d'autenticació a FortiMonitorOnSight i a la seva extensió de Chrome. Mentrestant, els entorns industrials també s'han hagut de blindar amb les actualitzacions de seguretat de Schneider Electric, Siemens, AVEVA i Rockwell Automation per a sistemes de control industrial. Aquesta urgència contrasta amb la realitat del mercat, on una anàlisi del Project Glasswing revela que la gestió de vulnerabilitats pateix un embut humà important, ja que només una petita fracció de les fallades descobertes arriben a publicar-se i encara menys a solucionar-se; un exemple clar d'això són els més de trenta-sis mil servidors de Plex exposats a internet que continuen sense rebre els darrers pegats de seguretat.

Pel que fa a les filtracions de dades i atacs dirigits, la companyia de serveis mèdics AdaptHealth ha confirmat que un ciberatac del grup ShinyHunters va exposar la informació personal de més de quatre milions de persones, un incident similar al patit per Veradigm, que ha alertat d'una bretxa de dades de pacients a través d'un proveïdor extern després de les reclamacions del grup de ransonware Gentlemen. D'altra banda, els mètodes d'atac continuen evolucionant cap a vectors més subtils. Els experts adverteixen que els processos de recuperació de comptes s'han convertit en la baula més feble de l'autenticació multifactor (MFA), sent el nou objectiu de l'enginyeria social. Així mateix, s'ha identificat una nova amenaça denominada "segrest d'identitat de flux de treball" que permet saltar-se els controls de seguretat corporatius mitjançant peticions no autenticades. En l'àmbit dels dispositius de consum, s'ha descobert que els auriculars Skullcandy Dime 3 accepten connexions Bluetooth de dispositius desconeguts sense interacció de l'usuari, facilitant el segrest de la connexió. Com a resposta a la gestió de credencials, s'ha presentat una proposta de codi obert per estandarditzar claus API revocables que s'autodestrueixin en seixanta segons si es filtren. Finalment, en el pla judicial, un home d'Ohio ha estat condemnat a quinze anys de presó per extorsionar dones utilitzant contingut pornogràfic generat de manera explícita amb intel·ligència artificial, i la firma de seguretat HelmGuard ha recaptat set milions de dòlars per expandir la seva tecnologia de govern, risc i compliment (GRC) basada en agents.

Fonts: 🔗 Cisco Secure FMC Flaw Exploited: [https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/] 🔗 AdaptHealth Cyberattack Exposes Millions: [https://www.bleepingcomputer.com/news/security/adapthealth-commfirms-41-million-people-exposed-in-july-cyberattack/] 🔗 Vulnerability Firehose Human Bottleneck: [https://www.darkreading.com/application-security/mythos-vulnerability-firehose-hits-human-bottleneck] 🔗 Skullcandy Earbuds Bluetooth Hijacking: [https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/] 🔗 HelmGuard Funding Round: [https://www.securityweek.com/helmguard-raises-7-3-million-for-agentic-grc-and-security/] 🔗 Android September 2026 Patches: [https://www.securityweek.com/androids-september-2026-updates-patch-180-vulnerabilities/] 🔗 Chipmaker Patch Tuesday: [https://www.securityweek.com/chipmaker-patch-tuesday-nvidia-amd-arm-issue-security-advisories/] 🔗 Veradigm Data Breach: [https://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/] 🔗 Identity-Based AI Attack: [https://www.darkreading.com/threat-intelligence/identity-based-ai-attack-security-enterprise-data] 🔗 Fortinet Critical Patches: [https://www.securityweek.com/fortinet-patches-critical-vulnerabilities-in-fortimonitoronsight-chrome-extension/] 🔗 MFA Account Recovery Vulnerabilities: [https://www.bleepingcomputer.com/news/security/mfas-weakest-link-account-recovery-is-the-new-attack-path/] 🔗 ICS Patch Tuesday: [https://www.securityweek.com/ics-patch-tuesday-schneider-electric-siemens-fix-critical-flaws/] 🔗 Ivanti Enterprise Patches: [https://www.securityweek.com/ivanti-patches-critical-flaws-across-enterprise-security-products/] 🔗 Unpatched Plex Servers: [https://www.bleepingcomputer.com/news/security/over-36-000-plex-servers-unpatched-against-recently-disclosed-flaws/] 🔗 Revocable API Keys Standard: [https://www.securityweek.com/this-key-will-self-destruct-an-open-standard-for-revocable-api-keys/] 🔗 AI Sextortion Prison Sentence: [https://www.bleepingcomputer.com/news/security/man-gets-15-years-in-prison-for-cyberstalking-and-sextortion/] 🔗 Microsoft Defender ShieldCrash Zero-Day: [https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grates-system-access/] 🔗 Google Chrome Zero-Day Patch: [https://www.bleepingcomputer.com/news/security/google-patches-seventh-chrome-zero-day-exploited-in-attacks-this-year/]

Intel·ligència artificial

El sector de la intel·ligència artificial viu un moment de fortes tensions geopolítiques i corporatives. Les agències d'intel·ligència dels Estats Units han acusat formalment sis empreses de tecnologia xineses de dur a terme atacs de destil·lació a escala industrial contra els models de llenguatge estatunidencs més avançats d'OpenAI, Google i Anthropic, amb l'objectiu de copiar el seu funcionament i reduir costos de desenvolupament. Aquesta pressió externa coincideix amb advertències de Google sobre com la IA està permetent a atacants amb pocs recursos assolir capacitats ofensives equiparables a les d'estats nació. Paral·lelament, a nivell intern, les grans firmes de recerca pateixen crisis d'alineació i governança; Jacob Coxon, investigador clau d'Anthropic, ha abandonat la companyia alertant que la humanitat es troba en un moment crític de descontrol tecnològic, mentre que OpenAI ha optat per incorporar al seu consell d'administració Paul Christiano, un conegut investigador centrat en la seguretat i la prevenció de riscos existencials de la IA.

En l'àmbit comercial i d'infraestructura, OpenAI ha protagonitzat una fita històrica en anunciar la resolució d'un dels problemes matemàtics del Mil·lenni, l'equació de Navier-Stokes, mitjançant un dels seus models interns. No obstant això, l'èxit s'ha vist enfosquit per acusacions de plagi per part d'un investigador que afirma que la companyia va extreure dades de la seva sessió de Codex i el va amenaçar professionalment. En paral·lel, la startup de recerca Listen Labs ha cancel·lat una ronda de finançament de mil cinc-cents milions de dòlars per prioritzar converses d'adquisició amb Salesforce. En el sector musical, Suno ha llançat el seu model v6, el primer entrenat exclusivament amb dades llicenciades en col·laboració amb la indústria discogràfica. Finalment, Meta ha presentat Muse, el seu nou agent de IA personal dissenyat per funcionar en màquines virtuals segures per garantir la privacitat, tot i que la companyia s'enfronta a problemes legals després que la fiscalia de San Francisco li hagi ordenat aturar la difusió d'anuncis generats amb IA que simulen abusos a menors.

Fonts: 🔗 US Accuses Chinese AI Firms of Distillation: [https://www.darkreading.com/application-security/us-government-chinese-ai-firms-distilling-frontier-models] 🔗 AI Scaling Attackers Reach Google Warns: [https://www.securityweek.com/ai-is-giving-lesser-resourced-attackers-nation-state-level-reach-google-warns/] 🔗 Chinese Firms Extracted AI Tokens: [https://www.bleepingcomputer.com/news/security/us-says-chinese-firms-extracted-billions-of-tokens-from-frontier-ai-models/] 🔗 Anthropic Researcher Quits: [https://www.wired.com/story/anthropic-researcher-quits-jacob-coxon-ai-fears-humanity/] 🔗 OpenAI Adds Paul Christiano to Board: [https://techcrunch.com/2026/09/09/openai-adds-a-prominent-ai-doomer-to-its-board-of-directors/] 🔗 OpenAI Navier-Stokes Controversy: [https://www.tomshardware.com/tech-industry/artificial-intelligence/openais-breakthrough-solution-for-the-elusive-navier-stokes-problem-overshadowed-by-plagiarism-controversy-researcher-says-openai-scraped-codex-session-and-issued-career-threats] 🔗 Listen Labs Salesforce Talks: [https://techcrunch.com/2026/09/09/ai-research-startup-listen-labs-scrubbed-a-1-5b-funding-round-for-salesforce-talks/] 🔗 Suno Releases v6 Music Model: [https://www.theverge.com/ai-artificial-intelligence/991977/suno-releases-its-first-ai-music-model-made-with-record-industry-help] 🔗 Meta Launches Muse AI Agent: [https://www.securityweek.com/meta-launches-personal-ai-agent-muse-emphasizes-safety-and-privacy/] 🔗 San Francisco Orders Meta to Stop Ads: [https://www.wired.com/story/san-francisco-orders-meta-to-stop-allowing-ai-child-abuse-ads/]

Cloud i infraestructura

La creixent demanda de potència de càlcul per a la intel·ligència artificial està redefinint les estratègies energètiques i de subministrament de les grans tecnològiques. Google ha optat per una mesura contundent per assegurar l'expansió del seu centre de dades a Finlàndia, valorada en tretze mil milions d'euros, mitjançant la signatura d'un acord d'energia nuclear de vint-i-dos anys que cobrirà fins a la meitat de la capacitat de la planta de Loviisa, complementat amb projectes eòlics i de bateries. Aquesta cerca de recursos coincideix amb noves traves reguladores, com les que ha imposat l'estat de Massachusetts als operadors de centres de dades amb noves restriccions d'energia neta. En la mateixa línia de sostenibilitat de les infraestructures, Samsung ha tancat un acord estratègic amb OpenAI per enfortir la seva cadena de subministrament de semiconductors, oferint suport tant en memòria com en capacitat de computació per als seus futurs processadors de disseny propi.

D'altra banda, la gestió de costos en el núvol continua sent un repte crític per a les empreses a causa de la complexitat de la IA generativa. Per fer front a aquesta problemàtica, Databricks ha presentat l'Adaptive Instructed-Retriever, un model de cerca dissenyat per optimitzar les consultes corporatives, reduint la latència i els costos operatius en aturar-se automàticament davant de consultes senzilles. Paral·lelament, els experts del sector destaquen la necessitat d'implementar eines de FinOps específiques per controlar la despesa opaca de la IA. En l'àmbit de la seguretat de xarxa, s'ha revelat que un error de configuració en un grup aeroportuari va deixar claus API exposades en codi JavaScript client durant quatre anys, posant en risc les dades de milions d'usuaris. Finalment, en l'àmbit dels serveis de telecomunicacions, Virgin Media ha anunciat que externalitzarà els seus serveis de correu electrònic a un proveïdor tercer, donant un termini de quaranta-cinc dies als usuaris per migrar els seus missatges.

Fonts: 🔗 Google Nuclear Deal Finland: [https://www.theregister.com/on-prem/2026/09/09/google-takes-the-nuclear-option-for-13b-finland-expansion/5295306] 🔗 Massachusetts Clean Power Rules: [https://techcrunch.com/2026/09/09/massachusetts-hits-data-centers-with-new-clean-power-rules/] 🔗 Samsung OpenAI Semiconductor Supply: [https://www.theregister.com/systems/2026/09/09/samsung-to-help-fortify-openais-semiconductor-supply-chain/5295374] 🔗 Databricks Adaptive AI Retrieval: [https://www.infoworld.com/article/4220216/databricks-unveils-adaptive-ai-retrieval-model-to-cut-search-costs-and-latency.html] 🔗 Tools for Controlling AI Costs: [https://www.infoworld.com/article/4217150/the-five-important-tools-for-controlling-ai-costs.html] 🔗 Airport Group Leaked API Keys: [https://www.theregister.com/cyber-crime/2026/09/09/security-boffin-claims-airport-group-left-api-keys-in-client-side-javascript-for-four-years/5295192] 🔗 Virgin Media Email Offload: [https://www.theregister.com/networks/2026/09/09/virgin-media-offloads-email-services-to-third-party-provider/5294920]

Hardware i dispositius

Apple ha centrat tota l'atenció de la indústria amb la celebració del seu darrer esdeveniment de tardor, on ha presentat oficialment l'iPhone Duo, el seu primer dispositiu plegable amb pantalla externa de 5,4 polzades i interna de 7,6 polzades, que arribarà al mercat amb un preu de dos mil dòlars. Aquest terminal, juntament amb els nous iPhone 18 Pro i Pro Max, està equipat amb el processador A20 Pro, el primer xip de dos nanòmetres de la companyia. L'esdeveniment també ha servit per introduir els nous Apple Watch Series 12 i Ultra 4, que destaquen per millores en els sensors de salut i noves funcions de transcripció d'àudio basades en intel·ligència artificial. Així mateix, s'han llançat els AirPods 5, que incorporen cancel·lació activa de soroll al model més econòmic. Aquesta renovació de catàleg ha vingut acompanyada d'una pujada de preus generalitzada de cent dòlars en els models anteriors que continuen a la venda.

Fora de l'ecosistema d'Apple, el sector dels videojocs i els components de PC també registra moviments rellevants. S'han obert les reserves de la Nintendo Switch 2 Zelda 40th Anniversary Edition a Amazon per un preu oficial de cinc-cents vint dòlars, en un intent de contrarestar l'especulació que ja ha elevat els preus a plataformes de revenda. En el mercat de components, el fabricant de portàtils modulars Framework ha anunciat una rebaixa de preus en les memòries LPCAMM2 de 32 GB i 64 GB per al seu Laptop 13 Pro, oferint reemborsaments retroactius als clients afectats. D'altra banda, s'ha presentat Hypertune, una eina d'overclocking automàtic recolzada per Intel que promet millores de rendiment de fins al seixanta per cent. Finalment, LG ha negat categòricament les acusacions d'una investigació que afirmava que els seus televisors intel·ligents espiaven i enregistraven l'àudio dels usuaris de manera il·legal.

Fonts: 🔗 Apple iPhone Duo Foldable: [https://www.theverge.com/tech/992830/apple-iphone-duo-foldable-verge-staffers-react] 🔗 Apple A20 Pro 2nm Chip: [https://www.tomshardware.com/pc-components/cpus/apple-a20-pro-powers-iphone-18-pro-the-companys-first-2-nanometer-smartphone-chip] 🔗 Apple Watch Series 12 and Ultra 4: [https://www.theverge.com/gadgets/990508/apple-watch-series-12-ultra-4-spec-comparison] 🔗 Nintendo Switch 2 Preorders: [https://www.tomshardware.com/video-games/handheld-gaming/switch-2-zelda-40th-anniversary-edition-preorders-hit-usd1-000-on-ebay-amazon-and-walmart-are-your-last-shot-at-usd520-msrp] 🔗 Framework Laptop Memory Price Cut: [https://www.tomshardware.com/laptops/framework-cuts-32gb-and-64gb-memory-prices-for-new-laptop-13-pro-issues-retroactive-refunds-modular-laptop-maker-secures-limited-quantity-of-lpcamm2-ram-at-lower-cost] 🔗 Intel Hypertune Overclocking Tool: [https://www.tomshardware.com/pc-components/cpus/intel-backed-auto-overclocking-tool-hypertune-optimizes-individual-systems-not-test-profiles-tool-claims-fps-improvement-of-up-to-60-percent-on-intel-based-systems] 🔗 LG Denies Smart TV Spying: [https://www.tomshardware.com/tech-industry/big-tech/lg-strongly-denies-tv-security-claims-says-tracking-and-snooping-concerns-not-true-online-investigation-claims-216-000-000-spy-tvs-record-audio]

Open Source

L'ecosistema del programari lliure continua avançant amb importants millores de rendiment i compatibilitat de maquinari. En l'àmbit dels controladors gràfics, Nvidia ha llançat la versió 615.71.09 del seu controlador per a Linux, introduint optimitzacions significatives per a l'API Vulkan. Paral·lelament, l'enginyer David Airlie de Red Hat ha aconseguit una fita tècnica en fer funcionar el controlador de codi obert Nouveau i la pila Vulkan NVK sobre el supercomputador Grace Blackwell GB10 de Nvidia. D'altra banda, s'ha publicat la primera versió alfa d'OpenSSL 4.1, que destaca per incorporar suport per a DTLS 1.3 i noves optimitzacions de rendiment per a instruccions AVX-512, mentre que el sistema de fitxers Btrfs rebrà aviat millores en la descompressió de dades mitjançant l'algorisme Zstd.

En el terreny de les distribucions i aplicacions, System76 ha presentat el Thelio Mira AI, un ordinador d'escriptori dissenyat específicament per a tasques d'aprenentatge profund i generació d'imatges que combina processadors AMD Ryzen 9000 amb gràfics de darrera generació. En l'àmbit de la mobilitat i l'emulació, un desenvolupador de ReactOS ha aconseguit executar jocs de x86_64 sobre l'arquitectura ARM64 utilitzant FEX en aquest sistema operatiu que busca la compatibilitat binària amb Windows. Finalment, s'ha llançat Privacy Notes, un nou editor de Markdown enfocat a la privacitat que inclou un bagul xifrat integrat i sincronització amb xifratge de coneixement zero.

Fonts: 🔗 Nvidia Linux Driver Update: [https://www.phoronix.com/news/NVIDIA-615.71-09-Linux-Driver] 🔗 Nouveau Nouveau GB10 Support: [https://www.phoronix.com/news/Experiment-Nouveau-NVIDIA-GB10] 🔗 OpenSSL 4.1 Alpha Released: [https://www.phoronix.com/news/OpenSSL-4.1-Alpha-1] 🔗 System76 Thelio Mira AI: [https://www.phoronix.com/news/System76-Thelio-Mira-AI] 🔗 ReactOS FEX ARM64 Emulation: [https://www.phoronix.com/news/ReactOS-FEX-ARM64-Stacking] 🔗 Privacy Notes Markdown Editor: [https://feed.itsfoss.com/link/24361/17443408/privacy-notes]

Microsoft 365 i empresa

Microsoft ha dut a terme una important renovació de seguretat en el seu darrer Patch Tuesday de setembre, corregint més de cent vulnerabilitats crítiques que afectaven Windows 10, Windows 11, Office, Azure i Active Directory. Aquesta actualització massiva busca protegir els entorns corporatius de possibles intrusions i execucions de codi no autoritzades. En la mateixa línia de millores per a l'empresa, Exchange Server ha ampliat el seu suport per a l'autenticació moderna basada en AD FS (Active Directory Federation Services) per a clients d'Outlook, una mesura molt esperada per aquelles organitzacions que operen completament en servidors locals (on-premises) i que volen reforçar la seva seguretat sense haver de migrar necessàriament a Microsoft Entra ID o adoptar un model de núvol híbrid.

Fonts: 🔗 Microsoft September Patch Tuesday: [https://petri.com/microsoft-september-2026-patch-tuesday-updates/] 🔗 Exchange Server AD FS Authentication: [https://petri.com/exchange-server-outlook-adfs-modern-authentication/]

Tendències i opinió

La decisió d'Apple d'entrar finalment al mercat dels telèfons plegables amb l'iPhone Duo ha generat un intens debat sobre l'estratègia de la companyia de Cupertino. Diversos analistes assenyalen que Apple ha esperat intencionadament que els seus competidors maduressin la tecnologia de les pantalles flexibles abans de llançar la seva pròpia proposta de dos mil dòlars. No obstant això, la decisió d'incrementar el preu de tota la gamma, inclosos els models de generacions anteriors, ha estat rebuda amb crítiques per part dels consumidors que busquen opcions més assequibles. Paral·lelament, les noves funcions d'escolta activa del nou Apple Watch han tornat a posar sobre la taula el debat sobre la privacitat i el consentiment en l'era de la intel·ligència artificial, malgrat els esforços de la companyia per demostrar que el processament de dades es realitza de manera local i segura.

En l'àmbit corporatiu, la polèmica sacseja Automattic, l'empresa matriu de WordPress.com, després que el seu consell d'administració hagi forçat el director executiu i cofundador, Matt Mullenweg, a agafar una excedència obligatòria. Mullenweg ha denunciat internament que es tracta d'una conspiració en contra de la seva voluntat liderada pel director financer de la companyia. Mentrestant, en el sector de la logística, Amazon s'enfronta a una demanda greu interposada per quatre treballadores embarassades que acusen la multinacional de negar-los pauses bàsiques per anar al bany i l'ús de cadires, acabant finalment amb el seu acomiadament, un cas que torna a posar en dubte les condicions laborals de la firma.

Fonts: 🔗 Apple Foldable Strategy Analysis: [https://www.xataka.com/moviles/apple-ha-tardado-lanzar-su-iphone-plegable-razon-estaba-esperando-a-que-demas-descubrieran-como-hacerlos-bien] 🔗 Apple Price Hikes on Older Models: [https://www.xataka.com/moviles/quieres-iphone-asequible-te-costara-que-ayer-apple-sube-precios-toda-gama-iphone-incluso-modelos-viejos] 🔗 Automattic CEO Forced Leave: [https://techcrunch.com/2026/09/09/automattics-board-forces-ceo-matt-mullenweg-into-leave-of-absence/] 🔗 Amazon Pregnant Workers Lawsuit: [https://arstechnica.com/tech-policy/2026/09/lawsuit-amazon-refused-to-give-pregnant-workers-bathroom-breaks-and-chairs/]