Blog · Radar OCIRIA

La curent cu fiecare amenințare nouă.

Alerte de vulnerabilități, ghiduri clare și ce vedem pe radarul nostru de amenințări.

Scanează domeniul gratuit →
Toate VulnerabilitățiRansomwareConformitateOSINTPe sectorGhiduri
🛡️
VulnerabilitateCel mai recent

CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ

CVE-2026-0770: defect critic (CVSS 9.8) în Langflow, listat în CISA KEV ca fiind exploatat activ. Ce trebuie făcut astăzi.

24 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-0257: bypass de autentificare în PAN-OS GlobalProtect, exploatat activ

CVE-2026-0257 permite ocolirea autentificării VPN în PAN-OS GlobalProtect. Se află în catalogul CISA KEV. Ce trebuie făcut astăzi.

22 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-42271: execuție de comenzi la distanță în LiteLLM, deja exploatată activ

LiteLLM (CVE-2026-42271) permite executarea de comenzi cu chei cu privilegii reduse și figurează în catalogul CISA KEV. Ce trebuie făcut astăzi.

20 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV

Vulnerabilitate critică (CVSS 9.3) de injecție SQL în LiteLLM, exploatată activ conform CISA KEV. Ce trebuie să faci dacă folosești acest proxy de IA.

17 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-45498: vulnerabilitate de refuz al serviciului în Microsoft Defender, în vizorul exploatării active

CVE-2026-45498 afectează Microsoft Defender cu exploatare activă confirmată. Ce este, pe cine afectează și cum te poți proteja.

15 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA

CVE-2026-48907: defect critic (CVSS 10) în JCE Editor pentru Joomla, inclus în KEV al CISA. Ce trebuie să faci dacă site-ul tău folosește această extensie.

15 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-34910: vulnerabilitate critică în Ubiquiti UniFi OS exploatată activ

CVE-2026-34910 (CVSS 10.0) afectează Ubiquiti UniFi OS și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.

13 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-32202: vulnerabilitate de tip spoofing în Windows, exploatată activ conform CISA KEV

CVE-2026-32202 afectează Windows Shell, se află în CISA KEV (exploatare activă) și are scor CVSS 4.3. Ce este și cum te protejezi astăzi.

10 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-20182: vulnerabilitate critică în Cisco Catalyst SD-WAN, deja în catalogul CISA KEV

Alertă: CVE-2026-20182, vulnerabilitate critică (CVSS 10) în Cisco Catalyst SD-WAN, inclusă în CISA KEV. Ce trebuie făcut astăzi.

8 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-50751: bypass de autentificare în VPN Check Point, deja exploatat activ

CVE-2026-50751 permite eludarea autentificării VPN Check Point fără parolă validă. Este inclusă în catalogul KEV. Ce trebuie făcut astăzi.

6 iul. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-35273: vulnerabilitate critică în Oracle PeopleSoft exploatată activ

CVE-2026-35273 (CVSS 9.8) afectează Oracle PeopleSoft PeopleTools și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.

3 iul. 2026Citește →
📋Conformitate

GDPR și NIS2 împreună: cum să eviți dublarea efortului de conformitate

Unde se suprapun GDPR și NIS2, unde diverg și cum să construiești un singur program care le satisface pe ambele fără a dubla munca.

29 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2023-27351: bypass de autentificare în PaperCut NG, exploatată activ

Vulnerabilitate înaltă (CVSS 7.5) în PaperCut NG permite acces fără credențiale. Figurează în catalogul KEV al CISA. Actualizează acum.

29 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-9082: injecție SQL critică în Drupal Core — actualizează acum

CVE-2026-9082 este o vulnerabilitate critică (CVSS 9.8) de tip SQL Injection în Drupal Core, aflată în exploatare activă. Află cum îți poți proteja site-ul.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-41940: Vulnerabilitate critică de bypass al autentificării în cPanel și WHM

Vulnerabilitate critică (CVSS 9.3) în cPanel și WHM permite acces administrativ fără credențiale. Figurează în CISA KEV. Actualizează acum.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-20253: Vulnerabilitate critică de autentificare în Splunk Enterprise

Splunk Enterprise are o funcție critică fără autentificare care permite crearea sau trunchierea unor fișiere arbitrare. Actualizează acum dacă folosești Splunk.

27 iun. 2026Citește →
🛡️Vulnerabilitate

CVE-2026-31431: escaladare de privilegii în Linux Kernel inclusă în catalogul KEV al CISA

CVE-2026-31431 afectează kernelul Linux și permite escaladarea privilegiilor până la root. Inclusă în KEV. Ce trebuie făcut astăzi.

27 iun. 2026Citește →
🔎OSINT

Audit OSINT: ce livrăm și cât durează cu adevărat

Descriere transparentă a unui audit OSINT defensiv: domeniu, termene, livrabile, ce nu includem și limitele oneste.

12 iun. 2026Citește →
📋Conformitate

Autoevaluare NIS2: 25 de întrebări pentru a verifica dacă firma dumneavoastră se conformează

O autoevaluare NIS2 în 25 de întrebări pentru companii mijlocii din România și Europa. Operațională, fără alarmism, fără presiune comercială. 20 de minute.

8 iun. 2026Citește →
📘Ghid

Tier-1 față de tier-2 în furnizorii de securitate cibernetică: cum să alegeți după mărime

Comparație onestă între marii furnizori de securitate cibernetică și firmele boutique tier-2 pentru companii mijlocii europene. Criterii, compromisuri, fără marketing.

5 iun. 2026Citește →
📋Conformitate

vCISO față de CISO intern: când are sens fiecare model

O comparație onestă între CISO virtual și CISO intern pentru firme mijlocii europene. Criterii de decizie, nu argumentar de vânzare.

29 mai 2026Citește →
📘Ghid

DMARC explicat: de ce e-mailul dumneavoastră este vulnerabil și cum să-l reparați în 24h

De ce majoritatea firmelor mijlocii rămân cu DMARC slab, cum arată o configurare funcțională și un plan de 24 de ore până la p=reject fără a rupe mailul.

22 mai 2026Citește →
🔎OSINT

OSINT 101: 7 lucruri pe care un atacator le află despre firma dumneavoastră în 30 de minute

Ce află un observator extern despre firma dumneavoastră folosind doar date publice, în mai puțin de 30 de minute. Raport de teren onest, fără alarmism.

15 mai 2026Citește →
📋Conformitate

IA defensivă față de IA ofensivă: schimbarea de paradigmă din 2026

Ce s-a schimbat în 2026 între IA ofensivă și cea defensivă în securitatea cibernetică. Capabilități concrete, limite oneste, fără demonstrații de marketing.

8 mai 2026Citește →

No hay publicaciones en esta categoría todavía.