Blog · Radar OCIRIA

La curent cu fiecare amenințare nouă.

Alerte de vulnerabilități, ghiduri clare și ce vedem pe radarul nostru de amenințări.

Scanează domeniul gratuit →
Toate VulnerabilitățiRansomwareConformitateOSINTPe sectorGhiduri
🛡️
VulnerabilitateCel mai recent

Vulnerabilitate critică în Microsoft SharePoint (CVE-2026-50522): ce trebuie să faci dacă firma ta îl folosește

CVE-2026-50522: critică (CVSS 9.8) în Microsoft SharePoint, exploatată activ și inclusă în catalogul KEV al CISA. Cum te protejezi astăzi.

9 sept. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-63077: RCE critică neautentificată în JetBrains TeamCity, deja exploatată

CVE-2026-63077: CVSS 9.8 în JetBrains TeamCity, RCE neautentificată, în catalogul KEV al CISA din cauza exploatării active.

7 sept. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-9586: injecție SQL critică în Sangoma Switchvox, exploatată activ

CVE-2026-9586: injecție SQL critică (CVSS 9.3) în Sangoma Switchvox, în catalogul KEV al CISA. Ce trebuie să faci dacă folosești acest sistem.

4 sept. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-15409: vulnerabilitate critică SSRF în SonicWall SMA1000, inclusă în catalogul KEV al CISA

CVE-2026-15409: SSRF critică (CVSS 10.0) în SonicWall SMA1000, în exploatare activă conform CISA KEV. Ce trebuie făcut astăzi.

2 sept. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-66384: vulnerabilitate activă în JFrog Artifactory

CVE-2026-66384 afectează JFrog Artifactory și figurează în catalogul CISA KEV ca fiind exploatată activ. Ce trebuie făcut astăzi.

31 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-53362: vulnerabilitate a kernelului Linux în catalogul CISA KEV din cauza exploatării active

CVE-2026-53362 afectează kernelul Linux (CVSS 7.8) și se află în catalogul CISA KEV din cauza exploatării active. Ce trebuie făcut astăzi.

28 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-20230: vulnerabilitate SSRF critică în Cisco Unified Communications Manager, deja inclusă în catalogul CISA KEV

CVE-2026-20230 afectează Cisco Unified CM: SSRF fără autentificare, CVSS 8.6, inclusă în CISA KEV. Ce trebuie făcut astăzi.

26 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-8037: vulnerabilitate critică în Progress LoadMaster exploatată activ

CVE-2026-8037 este o vulnerabilitate critică (CVSS 9.6) în Progress LoadMaster, aflată în catalogul KEV al CISA. Ce trebuie făcut astăzi.

24 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-34486: vulnerabilitate de criptare în Apache Tomcat exploatată activ

CVE-2026-34486 afectează Apache Tomcat: bypass al criptării datelor, exploatare activă confirmată în KEV. Ce trebuie făcut astăzi.

21 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-16232: bypass de autentificare critic în Check Point SmartConsole, deja exploatat

CVE-2026-16232, critică (CVSS 9.3), în Check Point SmartConsole: bypass de autentificare în KEV de la CISA. Ce trebuie făcut azi.

19 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-48282: vulnerabilitate critică în Adobe ColdFusion exploatată activ

Alertă CVE-2026-48282: defect critic (CVSS 10) în Adobe ColdFusion, în catalogul CISA KEV. Ce trebuie să faci dacă folosești această platformă.

14 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-60137: injecție SQL în nucleul WordPress, deja pe lista KEV a CISA

CVE-2026-60137 este o injecție SQL în WordPress Core inclusă în catalogul KEV al CISA. Ce trebuie să faci astăzi pentru a-ți proteja site-ul.

7 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-39808: vulnerabilitate critică de injecție de comenzi în Fortinet FortiSandbox

CVE-2026-39808, vulnerabilitate critică (CVSS 9.8) în FortiSandbox, inclusă în catalogul KEV al CISA. Ce trebuie să faci dacă folosești acest produs.

5 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-25089: vulnerabilitate critică în FortiSandbox exploatată activ

Vulnerabilitate critică (CVSS 9.8) în FortiSandbox permite executarea de comenzi fără autentificare. Deja în catalogul KEV al CISA. Cum te protejezi.

3 aug. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-15410: vulnerabilitate de severitate ridicată în SonicWall SMA1000, cu exploatare activă confirmată

CVE-2026-15410 afectează SonicWall SMA1000 (CVSS 7.2, ridicată). CISA confirmă exploatarea activă. Ce trebuie făcut astăzi.

29 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-56291: vulnerabilitate critică în Balbooa Forms pentru Joomla permite RCE fără autentificare

Vulnerabilitate critică (CVSS 10) în Balbooa Forms pentru Joomla, inclusă în catalogul CISA KEV. Ce trebuie să faci astăzi dacă folosești acest plugin.

27 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ

CVE-2026-0770: defect critic (CVSS 9.8) în Langflow, listat în CISA KEV ca fiind exploatat activ. Ce trebuie făcut astăzi.

24 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-0257: bypass de autentificare în PAN-OS GlobalProtect, exploatat activ

CVE-2026-0257 permite ocolirea autentificării VPN în PAN-OS GlobalProtect. Se află în catalogul CISA KEV. Ce trebuie făcut astăzi.

22 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-42271: execuție de comenzi la distanță în LiteLLM, deja exploatată activ

LiteLLM (CVE-2026-42271) permite executarea de comenzi cu chei cu privilegii reduse și figurează în catalogul CISA KEV. Ce trebuie făcut astăzi.

20 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV

Vulnerabilitate critică (CVSS 9.3) de injecție SQL în LiteLLM, exploatată activ conform CISA KEV. Ce trebuie să faci dacă folosești acest proxy de IA.

17 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-45498: vulnerabilitate de refuz al serviciului în Microsoft Defender, în vizorul exploatării active

CVE-2026-45498 afectează Microsoft Defender cu exploatare activă confirmată. Ce este, pe cine afectează și cum te poți proteja.

15 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA

CVE-2026-48907: defect critic (CVSS 10) în JCE Editor pentru Joomla, inclus în KEV al CISA. Ce trebuie să faci dacă site-ul tău folosește această extensie.

15 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-34910: vulnerabilitate critică în Ubiquiti UniFi OS exploatată activ

CVE-2026-34910 (CVSS 10.0) afectează Ubiquiti UniFi OS și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.

13 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-32202: vulnerabilitate de tip spoofing în Windows, exploatată activ conform CISA KEV

CVE-2026-32202 afectează Windows Shell, se află în CISA KEV (exploatare activă) și are scor CVSS 4.3. Ce este și cum te protejezi astăzi.

10 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-20182: vulnerabilitate critică în Cisco Catalyst SD-WAN, deja în catalogul CISA KEV

Alertă: CVE-2026-20182, vulnerabilitate critică (CVSS 10) în Cisco Catalyst SD-WAN, inclusă în CISA KEV. Ce trebuie făcut astăzi.

8 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-50751: bypass de autentificare în VPN Check Point, deja exploatat activ

CVE-2026-50751 permite eludarea autentificării VPN Check Point fără parolă validă. Este inclusă în catalogul KEV. Ce trebuie făcut astăzi.

6 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-35273: vulnerabilitate critică în Oracle PeopleSoft exploatată activ

CVE-2026-35273 (CVSS 9.8) afectează Oracle PeopleSoft PeopleTools și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.

3 iul. 2026Citește →
📋Conformitate

GDPR și NIS2 împreună: cum să eviți dublarea efortului de conformitate

Unde se suprapun GDPR și NIS2, unde diverg și cum să construiești un singur program care le satisface pe ambele fără a dubla munca.

29 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2023-27351: bypass de autentificare în PaperCut NG, exploatată activ

Vulnerabilitate înaltă (CVSS 7.5) în PaperCut NG permite acces fără credențiale. Figurează în catalogul KEV al CISA. Actualizează acum.

29 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-9082: injecție SQL critică în Drupal Core — actualizează acum

CVE-2026-9082 este o vulnerabilitate critică (CVSS 9.8) de tip SQL Injection în Drupal Core, aflată în exploatare activă. Află cum îți poți proteja site-ul.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-41940: Vulnerabilitate critică de bypass al autentificării în cPanel și WHM

Vulnerabilitate critică (CVSS 9.3) în cPanel și WHM permite acces administrativ fără credențiale. Figurează în CISA KEV. Actualizează acum.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-20253: Vulnerabilitate critică de autentificare în Splunk Enterprise

Splunk Enterprise are o funcție critică fără autentificare care permite crearea sau trunchierea unor fișiere arbitrare. Actualizează acum dacă folosești Splunk.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-31431: escaladare de privilegii în Linux Kernel inclusă în catalogul KEV al CISA

CVE-2026-31431 afectează kernelul Linux și permite escaladarea privilegiilor până la root. Inclusă în KEV. Ce trebuie făcut astăzi.

27 iun. 2026Citește →
🔎OSINT

Audit OSINT: ce livrăm și cât durează cu adevărat

Descriere transparentă a unui audit OSINT defensiv: domeniu, termene, livrabile, ce nu includem și limitele oneste.

12 iun. 2026Citește →
📋Conformitate

Autoevaluare NIS2: 25 de întrebări pentru a verifica dacă firma dumneavoastră se conformează

O autoevaluare NIS2 în 25 de întrebări pentru companii mijlocii din România și Europa. Operațională, fără alarmism, fără presiune comercială. 20 de minute.

8 iun. 2026Citește →
📘Ghid

Tier-1 față de tier-2 în furnizorii de securitate cibernetică: cum să alegeți după mărime

Comparație onestă între marii furnizori de securitate cibernetică și firmele boutique tier-2 pentru companii mijlocii europene. Criterii, compromisuri, fără marketing.

5 iun. 2026Citește →
📋Conformitate

vCISO față de CISO intern: când are sens fiecare model

O comparație onestă între CISO virtual și CISO intern pentru firme mijlocii europene. Criterii de decizie, nu argumentar de vânzare.

29 mai 2026Citește →
📘Ghid

DMARC explicat: de ce e-mailul dumneavoastră este vulnerabil și cum să-l reparați în 24h

De ce majoritatea firmelor mijlocii rămân cu DMARC slab, cum arată o configurare funcțională și un plan de 24 de ore până la p=reject fără a rupe mailul.

22 mai 2026Citește →
🔎OSINT

OSINT 101: 7 lucruri pe care un atacator le află despre firma dumneavoastră în 30 de minute

Ce află un observator extern despre firma dumneavoastră folosind doar date publice, în mai puțin de 30 de minute. Raport de teren onest, fără alarmism.

15 mai 2026Citește →
📋Conformitate

IA defensivă față de IA ofensivă: schimbarea de paradigmă din 2026

Ce s-a schimbat în 2026 între IA ofensivă și cea defensivă în securitatea cibernetică. Capabilități concrete, limite oneste, fără demonstrații de marketing.

8 mai 2026Citește →

No hay publicaciones en esta categoría todavía.