La curent cu fiecare amenințare nouă.
Alerte de vulnerabilități, ghiduri clare și ce vedem pe radarul nostru de amenințări.
Scanează domeniul gratuit →Vulnerabilitate critică în Microsoft SharePoint (CVE-2026-50522): ce trebuie să faci dacă firma ta îl folosește
CVE-2026-50522: critică (CVSS 9.8) în Microsoft SharePoint, exploatată activ și inclusă în catalogul KEV al CISA. Cum te protejezi astăzi.
CVE-2026-63077: RCE critică neautentificată în JetBrains TeamCity, deja exploatată
CVE-2026-63077: CVSS 9.8 în JetBrains TeamCity, RCE neautentificată, în catalogul KEV al CISA din cauza exploatării active.
CVE-2026-9586: injecție SQL critică în Sangoma Switchvox, exploatată activ
CVE-2026-9586: injecție SQL critică (CVSS 9.3) în Sangoma Switchvox, în catalogul KEV al CISA. Ce trebuie să faci dacă folosești acest sistem.
CVE-2026-15409: vulnerabilitate critică SSRF în SonicWall SMA1000, inclusă în catalogul KEV al CISA
CVE-2026-15409: SSRF critică (CVSS 10.0) în SonicWall SMA1000, în exploatare activă conform CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-66384: vulnerabilitate activă în JFrog Artifactory
CVE-2026-66384 afectează JFrog Artifactory și figurează în catalogul CISA KEV ca fiind exploatată activ. Ce trebuie făcut astăzi.
CVE-2026-53362: vulnerabilitate a kernelului Linux în catalogul CISA KEV din cauza exploatării active
CVE-2026-53362 afectează kernelul Linux (CVSS 7.8) și se află în catalogul CISA KEV din cauza exploatării active. Ce trebuie făcut astăzi.
CVE-2026-20230: vulnerabilitate SSRF critică în Cisco Unified Communications Manager, deja inclusă în catalogul CISA KEV
CVE-2026-20230 afectează Cisco Unified CM: SSRF fără autentificare, CVSS 8.6, inclusă în CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-8037: vulnerabilitate critică în Progress LoadMaster exploatată activ
CVE-2026-8037 este o vulnerabilitate critică (CVSS 9.6) în Progress LoadMaster, aflată în catalogul KEV al CISA. Ce trebuie făcut astăzi.
CVE-2026-34486: vulnerabilitate de criptare în Apache Tomcat exploatată activ
CVE-2026-34486 afectează Apache Tomcat: bypass al criptării datelor, exploatare activă confirmată în KEV. Ce trebuie făcut astăzi.
CVE-2026-16232: bypass de autentificare critic în Check Point SmartConsole, deja exploatat
CVE-2026-16232, critică (CVSS 9.3), în Check Point SmartConsole: bypass de autentificare în KEV de la CISA. Ce trebuie făcut azi.
CVE-2026-48282: vulnerabilitate critică în Adobe ColdFusion exploatată activ
Alertă CVE-2026-48282: defect critic (CVSS 10) în Adobe ColdFusion, în catalogul CISA KEV. Ce trebuie să faci dacă folosești această platformă.
CVE-2026-60137: injecție SQL în nucleul WordPress, deja pe lista KEV a CISA
CVE-2026-60137 este o injecție SQL în WordPress Core inclusă în catalogul KEV al CISA. Ce trebuie să faci astăzi pentru a-ți proteja site-ul.
CVE-2026-39808: vulnerabilitate critică de injecție de comenzi în Fortinet FortiSandbox
CVE-2026-39808, vulnerabilitate critică (CVSS 9.8) în FortiSandbox, inclusă în catalogul KEV al CISA. Ce trebuie să faci dacă folosești acest produs.
CVE-2026-25089: vulnerabilitate critică în FortiSandbox exploatată activ
Vulnerabilitate critică (CVSS 9.8) în FortiSandbox permite executarea de comenzi fără autentificare. Deja în catalogul KEV al CISA. Cum te protejezi.
CVE-2026-15410: vulnerabilitate de severitate ridicată în SonicWall SMA1000, cu exploatare activă confirmată
CVE-2026-15410 afectează SonicWall SMA1000 (CVSS 7.2, ridicată). CISA confirmă exploatarea activă. Ce trebuie făcut astăzi.
CVE-2026-56291: vulnerabilitate critică în Balbooa Forms pentru Joomla permite RCE fără autentificare
Vulnerabilitate critică (CVSS 10) în Balbooa Forms pentru Joomla, inclusă în catalogul CISA KEV. Ce trebuie să faci astăzi dacă folosești acest plugin.
CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ
CVE-2026-0770: defect critic (CVSS 9.8) în Langflow, listat în CISA KEV ca fiind exploatat activ. Ce trebuie făcut astăzi.
CVE-2026-0257: bypass de autentificare în PAN-OS GlobalProtect, exploatat activ
CVE-2026-0257 permite ocolirea autentificării VPN în PAN-OS GlobalProtect. Se află în catalogul CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-42271: execuție de comenzi la distanță în LiteLLM, deja exploatată activ
LiteLLM (CVE-2026-42271) permite executarea de comenzi cu chei cu privilegii reduse și figurează în catalogul CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV
Vulnerabilitate critică (CVSS 9.3) de injecție SQL în LiteLLM, exploatată activ conform CISA KEV. Ce trebuie să faci dacă folosești acest proxy de IA.
CVE-2026-45498: vulnerabilitate de refuz al serviciului în Microsoft Defender, în vizorul exploatării active
CVE-2026-45498 afectează Microsoft Defender cu exploatare activă confirmată. Ce este, pe cine afectează și cum te poți proteja.
CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA
CVE-2026-48907: defect critic (CVSS 10) în JCE Editor pentru Joomla, inclus în KEV al CISA. Ce trebuie să faci dacă site-ul tău folosește această extensie.
CVE-2026-34910: vulnerabilitate critică în Ubiquiti UniFi OS exploatată activ
CVE-2026-34910 (CVSS 10.0) afectează Ubiquiti UniFi OS și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.
CVE-2026-32202: vulnerabilitate de tip spoofing în Windows, exploatată activ conform CISA KEV
CVE-2026-32202 afectează Windows Shell, se află în CISA KEV (exploatare activă) și are scor CVSS 4.3. Ce este și cum te protejezi astăzi.
CVE-2026-20182: vulnerabilitate critică în Cisco Catalyst SD-WAN, deja în catalogul CISA KEV
Alertă: CVE-2026-20182, vulnerabilitate critică (CVSS 10) în Cisco Catalyst SD-WAN, inclusă în CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-50751: bypass de autentificare în VPN Check Point, deja exploatat activ
CVE-2026-50751 permite eludarea autentificării VPN Check Point fără parolă validă. Este inclusă în catalogul KEV. Ce trebuie făcut astăzi.
CVE-2026-35273: vulnerabilitate critică în Oracle PeopleSoft exploatată activ
CVE-2026-35273 (CVSS 9.8) afectează Oracle PeopleSoft PeopleTools și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.
GDPR și NIS2 împreună: cum să eviți dublarea efortului de conformitate
Unde se suprapun GDPR și NIS2, unde diverg și cum să construiești un singur program care le satisface pe ambele fără a dubla munca.
CVE-2023-27351: bypass de autentificare în PaperCut NG, exploatată activ
Vulnerabilitate înaltă (CVSS 7.5) în PaperCut NG permite acces fără credențiale. Figurează în catalogul KEV al CISA. Actualizează acum.
CVE-2026-9082: injecție SQL critică în Drupal Core — actualizează acum
CVE-2026-9082 este o vulnerabilitate critică (CVSS 9.8) de tip SQL Injection în Drupal Core, aflată în exploatare activă. Află cum îți poți proteja site-ul.
CVE-2026-41940: Vulnerabilitate critică de bypass al autentificării în cPanel și WHM
Vulnerabilitate critică (CVSS 9.3) în cPanel și WHM permite acces administrativ fără credențiale. Figurează în CISA KEV. Actualizează acum.
CVE-2026-20253: Vulnerabilitate critică de autentificare în Splunk Enterprise
Splunk Enterprise are o funcție critică fără autentificare care permite crearea sau trunchierea unor fișiere arbitrare. Actualizează acum dacă folosești Splunk.
CVE-2026-31431: escaladare de privilegii în Linux Kernel inclusă în catalogul KEV al CISA
CVE-2026-31431 afectează kernelul Linux și permite escaladarea privilegiilor până la root. Inclusă în KEV. Ce trebuie făcut astăzi.
Audit OSINT: ce livrăm și cât durează cu adevărat
Descriere transparentă a unui audit OSINT defensiv: domeniu, termene, livrabile, ce nu includem și limitele oneste.
Autoevaluare NIS2: 25 de întrebări pentru a verifica dacă firma dumneavoastră se conformează
O autoevaluare NIS2 în 25 de întrebări pentru companii mijlocii din România și Europa. Operațională, fără alarmism, fără presiune comercială. 20 de minute.
Tier-1 față de tier-2 în furnizorii de securitate cibernetică: cum să alegeți după mărime
Comparație onestă între marii furnizori de securitate cibernetică și firmele boutique tier-2 pentru companii mijlocii europene. Criterii, compromisuri, fără marketing.
vCISO față de CISO intern: când are sens fiecare model
O comparație onestă între CISO virtual și CISO intern pentru firme mijlocii europene. Criterii de decizie, nu argumentar de vânzare.
DMARC explicat: de ce e-mailul dumneavoastră este vulnerabil și cum să-l reparați în 24h
De ce majoritatea firmelor mijlocii rămân cu DMARC slab, cum arată o configurare funcțională și un plan de 24 de ore până la p=reject fără a rupe mailul.
OSINT 101: 7 lucruri pe care un atacator le află despre firma dumneavoastră în 30 de minute
Ce află un observator extern despre firma dumneavoastră folosind doar date publice, în mai puțin de 30 de minute. Raport de teren onest, fără alarmism.
IA defensivă față de IA ofensivă: schimbarea de paradigmă din 2026
Ce s-a schimbat în 2026 între IA ofensivă și cea defensivă în securitatea cibernetică. Capabilități concrete, limite oneste, fără demonstrații de marketing.
No hay publicaciones en esta categoría todavía.