La curent cu fiecare amenințare nouă.
Alerte de vulnerabilități, ghiduri clare și ce vedem pe radarul nostru de amenințări.
Scanează domeniul gratuit →CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ
CVE-2026-0770: defect critic (CVSS 9.8) în Langflow, listat în CISA KEV ca fiind exploatat activ. Ce trebuie făcut astăzi.
CVE-2026-0257: bypass de autentificare în PAN-OS GlobalProtect, exploatat activ
CVE-2026-0257 permite ocolirea autentificării VPN în PAN-OS GlobalProtect. Se află în catalogul CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-42271: execuție de comenzi la distanță în LiteLLM, deja exploatată activ
LiteLLM (CVE-2026-42271) permite executarea de comenzi cu chei cu privilegii reduse și figurează în catalogul CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV
Vulnerabilitate critică (CVSS 9.3) de injecție SQL în LiteLLM, exploatată activ conform CISA KEV. Ce trebuie să faci dacă folosești acest proxy de IA.
CVE-2026-45498: vulnerabilitate de refuz al serviciului în Microsoft Defender, în vizorul exploatării active
CVE-2026-45498 afectează Microsoft Defender cu exploatare activă confirmată. Ce este, pe cine afectează și cum te poți proteja.
CVE-2026-48907: vulnerabilitate critică în extensia JCE Editor pentru Joomla, inclusă în catalogul KEV al CISA
CVE-2026-48907: defect critic (CVSS 10) în JCE Editor pentru Joomla, inclus în KEV al CISA. Ce trebuie să faci dacă site-ul tău folosește această extensie.
CVE-2026-34910: vulnerabilitate critică în Ubiquiti UniFi OS exploatată activ
CVE-2026-34910 (CVSS 10.0) afectează Ubiquiti UniFi OS și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.
CVE-2026-32202: vulnerabilitate de tip spoofing în Windows, exploatată activ conform CISA KEV
CVE-2026-32202 afectează Windows Shell, se află în CISA KEV (exploatare activă) și are scor CVSS 4.3. Ce este și cum te protejezi astăzi.
CVE-2026-20182: vulnerabilitate critică în Cisco Catalyst SD-WAN, deja în catalogul CISA KEV
Alertă: CVE-2026-20182, vulnerabilitate critică (CVSS 10) în Cisco Catalyst SD-WAN, inclusă în CISA KEV. Ce trebuie făcut astăzi.
CVE-2026-50751: bypass de autentificare în VPN Check Point, deja exploatat activ
CVE-2026-50751 permite eludarea autentificării VPN Check Point fără parolă validă. Este inclusă în catalogul KEV. Ce trebuie făcut astăzi.
CVE-2026-35273: vulnerabilitate critică în Oracle PeopleSoft exploatată activ
CVE-2026-35273 (CVSS 9.8) afectează Oracle PeopleSoft PeopleTools și se află în catalogul KEV al CISA. Ce trebuie făcut astăzi.
GDPR și NIS2 împreună: cum să eviți dublarea efortului de conformitate
Unde se suprapun GDPR și NIS2, unde diverg și cum să construiești un singur program care le satisface pe ambele fără a dubla munca.
CVE-2023-27351: bypass de autentificare în PaperCut NG, exploatată activ
Vulnerabilitate înaltă (CVSS 7.5) în PaperCut NG permite acces fără credențiale. Figurează în catalogul KEV al CISA. Actualizează acum.
CVE-2026-9082: injecție SQL critică în Drupal Core — actualizează acum
CVE-2026-9082 este o vulnerabilitate critică (CVSS 9.8) de tip SQL Injection în Drupal Core, aflată în exploatare activă. Află cum îți poți proteja site-ul.
CVE-2026-41940: Vulnerabilitate critică de bypass al autentificării în cPanel și WHM
Vulnerabilitate critică (CVSS 9.3) în cPanel și WHM permite acces administrativ fără credențiale. Figurează în CISA KEV. Actualizează acum.
CVE-2026-20253: Vulnerabilitate critică de autentificare în Splunk Enterprise
Splunk Enterprise are o funcție critică fără autentificare care permite crearea sau trunchierea unor fișiere arbitrare. Actualizează acum dacă folosești Splunk.
CVE-2026-31431: escaladare de privilegii în Linux Kernel inclusă în catalogul KEV al CISA
CVE-2026-31431 afectează kernelul Linux și permite escaladarea privilegiilor până la root. Inclusă în KEV. Ce trebuie făcut astăzi.
Audit OSINT: ce livrăm și cât durează cu adevărat
Descriere transparentă a unui audit OSINT defensiv: domeniu, termene, livrabile, ce nu includem și limitele oneste.
Autoevaluare NIS2: 25 de întrebări pentru a verifica dacă firma dumneavoastră se conformează
O autoevaluare NIS2 în 25 de întrebări pentru companii mijlocii din România și Europa. Operațională, fără alarmism, fără presiune comercială. 20 de minute.
Tier-1 față de tier-2 în furnizorii de securitate cibernetică: cum să alegeți după mărime
Comparație onestă între marii furnizori de securitate cibernetică și firmele boutique tier-2 pentru companii mijlocii europene. Criterii, compromisuri, fără marketing.
vCISO față de CISO intern: când are sens fiecare model
O comparație onestă între CISO virtual și CISO intern pentru firme mijlocii europene. Criterii de decizie, nu argumentar de vânzare.
DMARC explicat: de ce e-mailul dumneavoastră este vulnerabil și cum să-l reparați în 24h
De ce majoritatea firmelor mijlocii rămân cu DMARC slab, cum arată o configurare funcțională și un plan de 24 de ore până la p=reject fără a rupe mailul.
OSINT 101: 7 lucruri pe care un atacator le află despre firma dumneavoastră în 30 de minute
Ce află un observator extern despre firma dumneavoastră folosind doar date publice, în mai puțin de 30 de minute. Raport de teren onest, fără alarmism.
IA defensivă față de IA ofensivă: schimbarea de paradigmă din 2026
Ce s-a schimbat în 2026 între IA ofensivă și cea defensivă în securitatea cibernetică. Capabilități concrete, limite oneste, fără demonstrații de marketing.
No hay publicaciones en esta categoría todavía.