La Generalitat organitza la II Jornada de Ciberseguretat Industrial de la Comunitat Valenciana

La Generalitat Valenciana, a través del CSIRT-CV, ha organitzat la II Jornada de Ciberseguretat Industrial de la Comunitat Valenciana, que se celebrarà el pròxim 19 de maig, a la Ciutat de les Arts i les Ciències a la ciutat de València.

La trobada subratllarà la necessitat de promoure la ciberresiliencia per a garantir la continuïtat operativa, la confiança empresarial i la competitivitat regional, en un escenari on les amenaces dirigides a entorns OT i infraestructures industrials creixen en sofisticació.

A més, en esta segona edició, es presentarà el nou Centre d’Innovació i Competència en Ciberseguretat (CICC), un projecte europeu interregional en el qual participa la Comunitat, al costat de Galícia i Catalunya, i que perseguix convertir el centre en un referent en ciberseguretat industrial d’àmbit nacional i europeu.

Durant la jornada, comptarem amb ponències d’experts en la matèria al matí i a la vesprada.

Aprofita esta oportunitat i inscriu-te a la II Jornada de Ciberseguretat Industrial de la Comunitat Valenciana punxant ací.

A continuació, pots consultar el programa de la jornada amb tots els detalls.

Esta iniciativa ha sigut desenrotllada en el marc del projecte Centre d’Innovació i Competència en Ciberseguretat del programa RETECH, finançat pels fons NextGenerationEU del Pla de Recuperació, Transformació i Resiliència.

Microsoft – Vulnerabilidad Crítica en ASP.NET Core

S’ha identificat una vulnerabilitat crítica en ASP.NET Core, associada al component de protecció de dades (Microsoft.AspNetCore.DataProtection), dins de l’ecosistema.NET.

Microsoft ha publicat una actualització de seguretat fora de cicle (OOB) per a mitigar esta fallada, que afecta principalment versions recents del marc de treball (framework), incloent-hi .NET 10.

La vulnerabilitat, catalogada com a CVE-2026-40372, presenta un nivell crític (CVSS 9.1) i permet a atacants no autenticats comprometre la seguretat de les aplicacions afectades.

Concretament:
      • Existix una verificació incorrecta de firmes criptogràfiques (HMAC).
      • Això permet a un atacant forjar galetes o testimonis d’autenticació.
      • Com a conseqüència, es pot aconseguir una elevació de privilegis fins a nivell SYSTEM.
A més:
    • La fallada va ser introduïda en versions recents (10.0.0 a 10.0.6).
    • Es tracta d’una vulnerabilitat no autenticada i explotable remotament, la qual cosa incrementa significativament el risc.
    • Afecta especialment a entorns Linux i macOS, encara que també pot impactar configuracions específiques en Windows.
L’impacte potencial inclou:
      • Compromís total d’aplicacions web
      • Accés a dades sensibles
      • Suplantació d’usuaris
      • Escalada de privilegis en el sistema

Recursos afectats

Aplicacions web que utilitzen ASP.NET Core

Sistemes que empren:

        • Microsoft.AspNetCore.DataProtection
        • Gestió de galetes d’autenticació
        • Testimonis antifalsificació (anti-CSRF)

Versions afectades:

      • NET 10.0.0 a 10.0.6

Entorns:

      • Servidors web en producció (especialment exposats a Internet)
      • Infraestructures en Linux/macOS
      • Aplicacions en el núvol basades en .NET

Recomanacions

      • Actualitzar a ASP.NET Core 10.0.7 o superior
      • Actualitzar a ASP.NET Core 10.0.7 o superior
      • Revisar dependències NuGet relacionades amb DataProtection
      • Validar integritat d’autenticació i galetes després d’actualització

Referències

      • https://dotnet.microsoft.com/en-us/download/dotnet/10.0
      • https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-emergency-security-updates-for-critical-aspnet-flaw/
      • https://thehackernews.com/2026/04/microsoft-patches-critical-aspnet-core.html

Actualización Crítica de Parches de Oracle

Oracle Corporation ha publicado su actualización trimestral de seguridad (Critical Patch Update – CPU) correspondiente a abril de 2026, abordando un volumen significativo de vulnerabilidades en su ecosistema de productos empresariales.

La actualización incluye 481 parches de seguridad que corrigen aproximadamente 450 vulnerabilidades (CVEs) en 28 familias de productos, consolidándose como una de las actualizaciones más amplias recientes.

Análisis
 El análisis del boletín revela varios aspectos críticos:
    • Alta superficie de ataque remota:

Más de 300 vulnerabilidades pueden explotarse remotamente sin autenticación, lo que incrementa significativamente el riesgo de compromiso inicial.

    • Presencia de vulnerabilidades críticas:
      • Aproximadamente tres decenas de fallos son de severidad crítica, potencialmente explotables para ejecución remota de código (RCE) o toma de control.
    • Vectores de ataque predominantes:
      • Explotación remota sin credenciales
      • Fallos en componentes web/servicios
      • Vulnerabilidades en software empresarial expuesto

Recursos Afectados

Estos sistemas suelen estar presentes en infraestructuras críticas, banca, telecomunicaciones y entornos corporativos, lo que eleva el impacto potencial.

Recomendaciones

    • Aplicar los parches del CPU de abril 2026 de forma urgente, especialmente en sistemas expuestos a Internet.
    • Priorizar activos con:
      • Acceso remoto
      • Servicios web/API
      • Datos sensibles

Referencias

    •  https://www.securityweek.com/oracle-patches-450-vulnerabilities-with-april-2026-cpu/

Actualitzacions de seguretat de Microsoft: vulnerabilitats crítiques i de dia zero

Microsoft ha publicat les actualitzacions de seguretat corresponents a abril de 2026, i ha corregit un total de 167 vulnerabilitats en diferents productes.

Entre estes s’inclouen 8 vulnerabilitats crítiques, principalment d’execució remota de codi (RCE), així com dos vulnerabilitats de dia zero, una d’estes explotada activament.

Este conjunt d’actualitzacions representa un dels Patch Tuesday més rellevants de l’any, atés el volum de fallades corregides i la criticitat d’algunes d’estes.

Anàlisi

Entre les vulnerabilitats més destacades trobem dos de dia zero:

    • CVE-2026-32201 – SharePoint Server (suplantació)
      • Vulnerabilitat explotada activament.
      • Permet que un atacant veja o modifique informació delicada mitjançant una validació d’entrada incorrecta.
      • Microsoft no ha publicat detalls tècnics sobre els atacs.
    • CVE-2026-33825 – Microsoft Defender (elevació de privilegis)
      • Vulnerabilitat divulgada públicament.
      • Permet obtindre privilegis SYSTEM.
      • Corregida mitjançant una actualització automàtica del motor de Defender (versió 4.18.26050.3011).

En total, Microsoft ha corregit:

    • 93 vulnerabilitats d’elevació de privilegis
    • 20 d’execució remota de codi (RCE)
    • 21 de divulgació d’informació
    • 13 de bypass de funcions de seguretat
    • 10 de denegació de servici (DoS)
    • 9 de suplantació (spoofing)

Microsoft Office: focus de risc

S’han corregit múltiples vulnerabilitats crítiques en Microsoft Word i Microsoft Excel, algunes d’estes explotables fins i tot mitjançant la vista prèvia de documents, cosa que incrementa significativament el risc en entorns on es gestionen arxius adjunts.

Altres components afectats

Les vulnerabilitats també afecten components clau de l’ecosistema Microsoft, com ara els següents:

    • Windows Kernel
    • Active Directory
    • Hyper-V
    • SQL Server
    • PowerShell
    • Remote Desktop
    • BitLocker
    • Secure Boot
    • WSUS

Diverses d’estes vulnerabilitats podrien permetre una execució remota de codi en servicis crítics de Windows.

Recursos afectats

Infraestructures que utilitzen productes Microsoft, especialment:

    • Microsoft SharePoint Server
    • Sistemes Windows empresarials
    • Microsoft Office (Word, Excel)
    • Microsoft Defender
    • Infraestructura basada en Active Directory i servicis associats

Recomanacions

    • Aplicar les actualitzacions de seguretat de Microsoft com més prompte millor.
    • Prioritzar l’actualització de servidors SharePoint, a causa de l’explotació activa de vulnerabilitats.
    • Verificar que Microsoft Defender estiga actualitzat a la versió indicada.
    • Prioritzar actualitzacions en Microsoft Office, especialment en entorns on es gestionen correus i adjunts.
    • Revisar sistemes Windows crítics i servicis exposats a xarxa.
    • Monitorar possibles indicadors de compromís en sistemes no actualitzats.
    • Mantindre un inventari actualitzat d’actius i versions desplegades.