<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Awarely Monitor Blog</title>
    <link>https://monitor.awarely.ro/blog</link>
    <description>Știri și analize practice despre vulnerabilități, CVE, CISA KEV, EUVD, NIS2 și securitate cibernetică.</description>
    <language>ro-RO</language>
    <lastBuildDate>Sun, 30 Aug 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://monitor.awarely.ro/feed.xml" rel="self" type="application/rss+xml"/>
    <ttl>60</ttl>
    <item>
      <title>Două SOC-uri, același atac: diferența a fost răspunsul</title>
      <link>https://monitor.awarely.ro/blog/cisa-doua-soc-uri-red-team-detectie-remediere</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cisa-doua-soc-uri-red-team-detectie-remediere</guid>
      <pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate>
      <category>Detectare și răspuns</category>
      <description>CISA a folosit tehnici similare împotriva a două organizații de infrastructură critică și a obținut compromitere completă de domeniu în ambele evaluări. Una nu a detectat activitatea; cealaltă a izolat stațiile în câteva minute.</description>
    </item>
    <item>
      <title>Incidentul ATF: cât valorează izolarea unui sistem sensibil</title>
      <link>https://monitor.awarely.ro/blog/atf-incident-major-sistem-izolat-date-investigatii</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atf-incident-major-sistem-izolat-date-investigatii</guid>
      <pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente guvernamentale</category>
      <description>ATF confirmă un incident major într-un sistem separat care conținea informații despre ținte ale investigațiilor. Agenția spune că l-a deconectat rapid și că rețeaua enterprise și eForms nu au fost afectate; atribuirea la Qilin rămâne neconfirmată.</description>
    </item>
    <item>
      <title>Manchester Airports: breșă raportată la 8,7 milioane de clienți</title>
      <link>https://monitor.awarely.ro/blog/manchester-airports-bresa-date-8-7-milioane</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/manchester-airports-bresa-date-8-7-milioane</guid>
      <pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente și date</category>
      <description>Manchester Airports Group confirmă că o terță parte neautorizată a obținut date din rezervări și înscrieri Wi-Fi. Presa raportează aproximativ 8,7 milioane de clienți; metoda atacului și perioada exactă a datelor nu sunt publice.</description>
    </item>
    <item>
      <title>PaperCut NG/MF sub atac: CVE-2026-81578 și CVE-2026-82078</title>
      <link>https://monitor.awarely.ro/blog/papercut-ng-mf-cve-2026-81578-82078-exploatare-activa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/papercut-ng-mf-cve-2026-81578-82078-exploatare-activa</guid>
      <pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate>
      <category>Exploatare activă</category>
      <description>PaperCut confirmă incidente la clienți și exploatarea activă a NG/MF. Două vulnerabilități pot fi înlănțuite de la ocolirea autentificării la execuție de cod; vendorul cere izolarea interfeței și Emergency Patch Release 2.</description>
    </item>
    <item>
      <title>Gerocossen după atac: minimum 30 de zile de loguri</title>
      <link>https://monitor.awarely.ro/blog/gerocossen-amenda-gdpr-atac-loguri-30-zile</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/gerocossen-amenda-gdpr-atac-loguri-30-zile</guid>
      <pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate>
      <category>GDPR și dovezi tehnice</category>
      <description>ANSPDCP a amendat Gerocossen cu echivalentul a 5.000 de euro după un atac care a permis accesarea ori divulgarea neautorizată a datelor. Măsura corectivă cere monitorizarea accesului, minimum 30 de zile de loguri și backup.</description>
    </item>
    <item>
      <title>TeamPCP: două arestări, expunerea tehnică rămâne</title>
      <link>https://monitor.awarely.ro/blog/teampcp-arestari-supply-chain-rotatie-secrete</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/teampcp-arestari-supply-chain-rotatie-secrete</guid>
      <pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate>
      <category>Supply chain și identitate</category>
      <description>Autoritățile australiene au arestat doi presupuși membri TeamPCP și i-au acuzat de 14 infracțiuni. Operațiunea nu dovedește că întreaga rețea a fost destructurată și nu anulează credențialele sau artefactele deja compromise.</description>
    </item>
    <item>
      <title>Exact Sciences: vishing și date medicale expuse</title>
      <link>https://monitor.awarely.ro/blog/exact-sciences-abbott-vishing-date-medicale</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/exact-sciences-abbott-vishing-date-medicale</guid>
      <pubDate>Sun, 16 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente și identitate</category>
      <description>Abbott confirmă că un atac prin vishing a afectat sisteme interne legacy Exact Sciences și că unele fișiere conțin date personale sau medicale. HIBP raportează 10,9 milioane de adrese unice; amploarea oficială finală rămâne în evaluare.</description>
    </item>
    <item>
      <title>DentaQuest: breșă cu date pentru 15 milioane</title>
      <link>https://monitor.awarely.ro/blog/dentaquest-bresa-date-15-milioane</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/dentaquest-bresa-date-15-milioane</guid>
      <pubDate>Sun, 16 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente și furnizori</category>
      <description>DentaQuest a notificat acces neautorizat între 17 și 20 mai 2026 și expunerea potențială a unor identificatori și date medicale. Sursele independente spun că firma a confirmat cel puțin 15 milioane de persoane; 23,4 milioane rămâne o estimare externă.</description>
    </item>
    <item>
      <title>Operațiunea Klonen: fraudă bancară de €30 milioane</title>
      <link>https://monitor.awarely.ro/blog/operatiunea-klonen-frauda-bancara-30-milioane-euro</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/operatiunea-klonen-frauda-bancara-30-milioane-euro</guid>
      <pubDate>Sun, 16 Aug 2026 00:00:00 GMT</pubDate>
      <category>Fraudă și furnizori</category>
      <description>Autoritățile germane și braziliene descriu o operațiune transfrontalieră pornită după exploatarea unei vulnerabilități create de o actualizare software defectuoasă într-un proces de plată. Prejudiciul comunicat de instituția financiară germană este estimat la aproximativ €30 milioane.</description>
    </item>
    <item>
      <title>Siemens License Server: CVE-2026-69108 și 69109</title>
      <link>https://monitor.awarely.ro/blog/siemens-license-server-cve-2026-69108-69109</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/siemens-license-server-cve-2026-69108-69109</guid>
      <pubDate>Sun, 16 Aug 2026 00:00:00 GMT</pubDate>
      <category>Vulnerabilități enterprise</category>
      <description>CVE-2026-69109 permite citirea arbitrară a fișierelor de la distanță în SLS anterior V5.3, iar CVE-2026-69108 permite unui atacator local cu privilegii ridicate să execute comenzi ca root în versiuni anterioare V5.1.</description>
    </item>
    <item>
      <title>Beacon CRM: o cheie AWS expusă și datele clienților</title>
      <link>https://monitor.awarely.ro/blog/beacon-crm-bresa-cheie-aws-expusa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/beacon-crm-bresa-cheie-aws-expusa</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente și furnizori</category>
      <description>Beacon spune că o copie a bazei cu datele clienților și fișierele atașate a fost probabil descărcată în format lizibil. Cauza probabilă este o cheie AWS expusă în artefacte JavaScript publice, iar amploarea finală rămâne în evaluare.</description>
    </item>
    <item>
      <title>VMware CVE-2026-59310: exploatare și reverse SSH</title>
      <link>https://monitor.awarely.ro/blog/vmware-vcenter-cve-2026-59310-exploatare-reverse-ssh</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/vmware-vcenter-cve-2026-59310-exploatare-reverse-ssh</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Exploatare activă</category>
      <description>Broadcom confirmă vulnerabilitatea critică și patch-urile, iar cercetătorii QUIRSO raportează exploatare activă cu persistență reverse SSH. Actualizarea închide vectorul cunoscut, dar nu dovedește că un sistem anterior expus este curat.</description>
    </item>
    <item>
      <title>Ucraina închide 94 de centre de fraudă: semnale utile</title>
      <link>https://monitor.awarely.ro/blog/ucraina-94-centre-frauda-vishing-scenarii</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ucraina-94-centre-frauda-vishing-scenarii</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Fraudă și inginerie socială</category>
      <description>O operațiune națională a oprit 94 de centre suspectate că industrializau vishing-ul, investițiile false și fraudele de recuperare. Bilanțul operațional este confirmat; pierderile de peste 100 milioane USD rămân o estimare preliminară.</description>
    </item>
    <item>
      <title>DGFiP confirmă furtul de date fiscale: ce știm</title>
      <link>https://monitor.awarely.ro/blog/dgfip-furt-date-fiscale-exfiltrare-nedetectata</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/dgfip-furt-date-fiscale-exfiltrare-nedetectata</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Ministerul francez al Finanțelor a confirmat accesul neautorizat și furtul de date din DGFiP. Accesul fusese blocat la sfârșitul lui iunie, dar exfiltrarea nu fusese detectată atunci, iar amploarea finală rămâne în investigație.</description>
    </item>
    <item>
      <title>Airwall: o cheie comună între clienți și citire de fișiere</title>
      <link>https://monitor.awarely.ro/blog/johnson-controls-airwall-cve-2026-64887-34492</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/johnson-controls-airwall-cve-2026-64887-34492</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Securitate OT/ICS</category>
      <description>Airwall 4.0.4 și versiunile anterioare folosesc o cheie criptografică hardcodată comună instalărilor și sunt afectate de o problemă separată de citire arbitrară a fișierelor. Johnson Controls recomandă 4.1.0 sau mai nou.</description>
    </item>
    <item>
      <title>Dirty Frag în Hitachi APM Edge: acces local la root</title>
      <link>https://monitor.awarely.ro/blog/hitachi-energy-apm-edge-dirty-frag-cve-2026-43284</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/hitachi-energy-apm-edge-dirty-frag-cve-2026-43284</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Securitate OT/ICS</category>
      <description>APM Edge 6.10 și versiunile anterioare sunt afectate de două vulnerabilități Dirty Frag prin care un utilizator local neprivilegiat poate ajunge la root. Advisory-ul indică dezactivarea modulelor vulnerabile ca mitigare.</description>
    </item>
    <item>
      <title>AMD-SB-7068: Skitter Creek expune memoria protejată</title>
      <link>https://monitor.awarely.ro/blog/amd-sb-7068-skitter-creek-memory-aliasing-family-15h-16h</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/amd-sb-7068-skitter-creek-memory-aliasing-family-15h-16h</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Securitate hardware</category>
      <description>Skitter Creek Bath Salts arată că un atacator care controlează deja kernelul poate reconfigura traducerea adreselor DRAM și ajunge la regiuni protejate. AMD confirmă problema pentru anumite procesoare Family 15h și 16h, aflate la finalul suportului de securitate.</description>
    </item>
    <item>
      <title>Apple avertizează ținte spyware în 110 țări: ce faci</title>
      <link>https://monitor.awarely.ro/blog/apple-threat-notification-spyware-110-tari-ce-faci</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/apple-threat-notification-spyware-110-tari-ce-faci</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <category>Amenințări mobile</category>
      <description>Apple a declarat pentru TechCrunch că noul val de notificări a vizat utilizatori din 110 țări. Alerta indică o țintire individuală cu încredere ridicată, nu confirmă automat compromiterea și cere verificare directă și răspuns specializat.</description>
    </item>
    <item>
      <title>MyDr investighează un atac; 18,8 milioane de PESEL, revendicate</title>
      <link>https://monitor.awarely.ro/blog/mydr-cyberatac-date-medicale-19-milioane-polonezi</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/mydr-cyberatac-date-medicale-19-milioane-polonezi</guid>
      <pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Furnizorul polonez MyDr investighează un incident, iar atacatorii revendică acces la date din numeroase clinici și 18.814.422 de identificatori PESEL unici. Numărul și câmpurile afectate nu sunt încă confirmate public.</description>
    </item>
    <item>
      <title>Siemens LOGO!: CVE-2026-57262 și -57263 expun proiectele</title>
      <link>https://monitor.awarely.ro/blog/siemens-logo-soft-comfort-cve-2026-57262-57263</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/siemens-logo-soft-comfort-cve-2026-57262-57263</guid>
      <pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
      <category>Securitate OT/ICS</category>
      <description>Două vulnerabilități permit unui atacator local să decripteze fișiere de proiect ori să atace offline parolele. Siemens recomandă V9, dar compatibilitatea sigură poate necesita și un LOGO! V9 BM.</description>
    </item>
    <item>
      <title>RingCentral: 1,6 milioane de adrese în setul de date verificat</title>
      <link>https://monitor.awarely.ro/blog/ringcentral-bresa-date-1-6-milioane-shinyhunters</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ringcentral-bresa-date-1-6-milioane-shinyhunters</guid>
      <pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Have I Been Pwned a verificat un set cu 1,6 milioane de adrese de email, plus nume, telefoane și adrese. RingCentral a confirmat un incident de inginerie socială la o parte limitată a clienților, nu compromiterea platformei centrale.</description>
    </item>
    <item>
      <title>Trezor: breșă la ShipMonk expune datele a 13.689 clienți</title>
      <link>https://monitor.awarely.ro/blog/trezor-shipmonk-bresa-date-clienti-phishing</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/trezor-shipmonk-bresa-date-clienti-phishing</guid>
      <pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Trezor spune că un acces neautorizat la furnizorul logistic ShipMonk a expus date de comandă. Dispozitivele și backup-urile nu ar fi fost afectate, dar datele pot alimenta tentative de phishing foarte credibile.</description>
    </item>
    <item>
      <title>CVE-2026-71362: preluare de conturi în Adobe Commerce</title>
      <link>https://monitor.awarely.ro/blog/adobe-commerce-cve-2026-71362-preluare-conturi</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/adobe-commerce-cve-2026-71362-preluare-conturi</guid>
      <pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Adobe a corectat o vulnerabilitate critică fără autentificare, iar Sansec raportează tentative blocate de WAF. Diferența dintre advisory și telemetria externă schimbă prioritatea, nu standardul de verificare.</description>
    </item>
    <item>
      <title>Ransomware la HSC Winnipeg: ușile și HVAC, afectate</title>
      <link>https://monitor.awarely.ro/blog/ransomware-spital-hsc-winnipeg-usi-hvac</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ransomware-spital-hsc-winnipeg-usi-hvac</guid>
      <pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Shared Health confirmă că ransomware-ul a atins sisteme de mentenanță care controlează accesul prin uși și HVAC. Serviciile clinice au continuat, dar incidentul expune o categorie de active deseori omisă din inventarul de securitate.</description>
    </item>
    <item>
      <title>CVE-2026-20349: Cisco ASA și FTD, exploatate activ</title>
      <link>https://monitor.awarely.ro/blog/cisco-asa-ftd-cve-2026-20349-exploatare-activa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cisco-asa-ftd-cve-2026-20349-exploatare-activa</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Un atacator neautentificat poate provoca reîncărcarea unui firewall vulnerabil prin serviciul Remote Access SSL VPN. Cisco confirmă exploatarea, CISA a inclus CVE-ul în KEV, iar workaround nu există.</description>
    </item>
    <item>
      <title>Zoom Annotation: trei vulnerabilități între participanți</title>
      <link>https://monitor.awarely.ro/blog/zoom-annotation-cve-2026-53413-53414-53415</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/zoom-annotation-cve-2026-53413-53414-53415</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <category>Vulnerabilități software</category>
      <description>Zoom confirmă două vulnerabilități cu impact posibil de execuție de cod și una de denial of service în componenta Annotation. Cercetătorii descriu un lanț fără click, dar exploatarea în atacuri reale nu este raportată.</description>
    </item>
    <item>
      <title>Patch Tuesday august 2026: CVE-2026-68820 e exploatată</title>
      <link>https://monitor.awarely.ro/blog/microsoft-patch-tuesday-august-2026-cve-2026-68820</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/microsoft-patch-tuesday-august-2026-cve-2026-68820</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Volumul actualizării este mare, dar semnalul decisiv este unul singur: CISA confirmă exploatarea CVE-2026-68820. Defectul permite escaladarea locală la SYSTEM și cere o prioritate bazată pe active, nu pe numărul total de patch-uri.</description>
    </item>
    <item>
      <title>Atac Suisun City: rutarea 911 și dispeceratul, afectate</title>
      <link>https://monitor.awarely.ro/blog/atac-cibernetic-suisun-city-sisteme-911</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atac-cibernetic-suisun-city-sisteme-911</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente cibernetice</category>
      <description>Orașul și-a oprit întreaga rețea pentru limitarea atacului și păstrarea probelor. Serviciile de urgență au rămas active printr-un dispecerat regional, dar incidentul arată cât de importante sunt dependențele și rutele de rezervă.</description>
    </item>
    <item>
      <title>Sandworm: recrutori falși livrează malware prin VPN</title>
      <link>https://monitor.awarely.ro/blog/sandworm-recrutori-falsi-sopravpn-ucraina</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/sandworm-recrutori-falsi-sopravpn-ucraina</guid>
      <pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
      <category>Threat intelligence</category>
      <description>Un interviu plauzibil, o întâlnire Zoom și un test tehnic conduc candidatul spre un client VPN modificat. Lanțul oferă echipelor semnale clare pentru prevenție, detecție și răspuns.</description>
    </item>
    <item>
      <title>Gunra ransomware: alerta CISA/FBI pentru infrastructura critică</title>
      <link>https://monitor.awarely.ro/blog/gunra-ransomware-cisa-fbi-infrastructura-critica</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/gunra-ransomware-cisa-fbi-infrastructura-critica</guid>
      <pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
      <category>Threat intelligence</category>
      <description>Alerta comună descrie un lanț complet: edge compromis, sesiuni și credențiale furate, mișcare laterală, exfiltrare din cloud și distrugerea recuperării. Prioritățile pentru defensivă sunt concrete.</description>
    </item>
    <item>
      <title>OpenAI Daybreak și Codex Security: de la finding la fix</title>
      <link>https://monitor.awarely.ro/blog/openai-daybreak-codex-security-cybersecurity</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/openai-daybreak-codex-security-cybersecurity</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <category>AI și securitate cibernetică</category>
      <description>OpenAI mută accentul de la volumul alertelor la întregul ciclu: threat model, finding, validare, patch și dovadă. Ce oferă Daybreak și cum îl adopți fără să creezi un nou risc.</description>
    </item>
    <item>
      <title>Famous Chollima: cum ajunge un fals IT worker în companie</title>
      <link>https://monitor.awarely.ro/blog/anyrun-famous-chollima-it-workers-defi</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/anyrun-famous-chollima-it-workers-defi</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <category>Threat intelligence</category>
      <description>Cercetătorii au construit o companie DeFi fictivă și au urmărit întregul lanț: recrutare, documente, conturi, desktopuri și acces legitim. Lecțiile merg direct în controalele HR, IT și AppSec.</description>
    </item>
    <item>
      <title>CVE-2026-65400: Screen Sharing pe macOS până la root</title>
      <link>https://monitor.awarely.ro/blog/macos-screen-sharing-cve-2026-65400-preauth-root</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/macos-screen-sharing-cve-2026-65400-preauth-root</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <category>Actualizări de securitate</category>
      <description>Un atacator aflat în rețea poate ocoli autentificarea Screen Sharing. Cercetătorii au demonstrat citire și scriere de fișiere ca root, plus căi până la execuție de cod.</description>
    </item>
    <item>
      <title>Metabase: gaură cu scor 10.0 exploatată activ, fără CVE</title>
      <link>https://monitor.awarely.ro/blog/metabase-zero-day-cvss-10-exploatat-activ</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/metabase-zero-day-cvss-10-exploatat-activ</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Șase ramuri de versiuni afectate, exploatare confirmată în cloud și un producător de laptopuri deja compromis. Iar problema nu are număr CVE — ceea ce spune ceva despre ce ratează monitorizarea bazată pe o singură sursă.</description>
    </item>
    <item>
      <title>CSS-ul din e-mail îți fură parola: cercetarea de la Black Hat</title>
      <link>https://monitor.awarely.ro/blog/css-atacuri-webmail-black-hat-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/css-atacuri-webmail-black-hat-2026</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Sanitizarea e-mailului se uită după JavaScript. Cercetarea arată că stilul singur ajunge: un keylogger fără o linie de cod executabil, și instrucțiuni invizibile omului dar lizibile pentru modelul care îți citește cutia poștală.</description>
    </item>
    <item>
      <title>DEF CON 34 până pe 9 august: 10 demonstrații care contează</title>
      <link>https://monitor.awarely.ro/blog/def-con-34-rezumat-9-august-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/def-con-34-rezumat-9-august-2026</guid>
      <pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
      <category>Rezumat de conferință</category>
      <description>De la carduri de transport și agenți AI până la POS-uri, BMC-uri, enclave cloud și camere de supraveghere: cercetarea care a definit primele două zile tehnice.</description>
    </item>
    <item>
      <title>Verifone: trei lanțuri de atac până la root pe terminale POS</title>
      <link>https://monitor.awarely.ro/blog/verifone-pos-root-card-data-defcon-34</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/verifone-pos-root-card-data-defcon-34</guid>
      <pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
      <category>Cercetare de securitate</category>
      <description>Trei evaluări în trei ani, trei căi diferite până la root. Două au cerut doar acces la rețea, iar cercetătorul spune că putea captura continuu datele cardului.</description>
    </item>
    <item>
      <title>Shadow stack compromis: trei ocoliri Linux la DEF CON 34</title>
      <link>https://monitor.awarely.ro/blog/linux-shadow-stack-bypass-defcon-34</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/linux-shadow-stack-bypass-defcon-34</guid>
      <pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
      <category>Cercetare de securitate</category>
      <description>O protecție concepută să blocheze deturnarea fluxului de execuție poate fi rescrisă prin trei mecanisme Linux diferite. Patch-ul din kernel închide doar una dintre căi.</description>
    </item>
    <item>
      <title>XSS2Shell: WordPress 7.0.3 repară un XSS pre-auth pe login</title>
      <link>https://monitor.awarely.ro/blog/xss2shell-wordpress-cve-2026-64638</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/xss2shell-wordpress-cve-2026-64638</guid>
      <pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate>
      <category>Actualizări de securitate</category>
      <description>Un spațiu după paranteza unghiulară face ca strip_tags() să vadă text, iar KSES să vadă HTML. De acolo, prin DOM clobbering și o tehnică din 2022, se ajunge la execuție de PHP cu sesiunea administratorului.</description>
    </item>
    <item>
      <title>Dan Kaminsky și ziua în care s-a reparat DNS-ul</title>
      <link>https://monitor.awarely.ro/blog/dan-kaminsky-dns-cache-poisoning-mostenire</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/dan-kaminsky-dns-cache-poisoning-mostenire</guid>
      <pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Nu era o eroare într-un produs, ci în protocol. Ideea lui — să întrebi de subdomenii care nu există — a transformat un atac de laborator în ceva executabil în secunde.</description>
    </item>
    <item>
      <title>Odiseea piratată vine cu Lumma Stealer, nu cu filmul</title>
      <link>https://monitor.awarely.ro/blog/odiseea-piratata-lumma-stealer-cookie-sesiune</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/odiseea-piratata-lumma-stealer-cookie-sesiune</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Nu e un articol despre piraterie. E despre ce se întâmplă cu organizația ta când cineva rulează asta pe laptopul de acasă, unde e logat la contul de serviciu.</description>
    </item>
    <item>
      <title>Żabka: credențiale de producție scoase la vânzare cu 5.000 €</title>
      <link>https://monitor.awarely.ro/blog/zabka-brese-furnizor-tert-jira-cod-sursa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/zabka-brese-furnizor-tert-jira-cod-sursa</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
      <category>Breșe de date</category>
      <description>Codul sursă scurs e neplăcut. Tokenurile de producție reutilizate pe toate depozitele sunt altceva: o hartă plus setul de chei, oferite pe cinci mii de euro.</description>
    </item>
    <item>
      <title>Ransomware la o bancă din România: ce declanșează DORA</title>
      <link>https://monitor.awarely.ro/blog/ransomware-techventures-bank-dnsc-dora</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ransomware-techventures-bank-dnsc-dora</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente</category>
      <description>Ceasul de raportare nu pornește când termini investigația, ci când clasifici incidentul ca major — adică într-un moment în care încă nu știi mare lucru.</description>
    </item>
    <item>
      <title>Telegram scos din App Store: extorcarea prin raportare</title>
      <link>https://monitor.awarely.ro/blog/telegram-app-store-extorcare-prin-raportare</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/telegram-app-store-extorcare-prin-raportare</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Niciun CVE, niciun exploit. Atacul folosește ca armă procesul de moderare al altcuiva — iar suprafața de atac e chiar mecanismul de raportare a abuzurilor.</description>
    </item>
    <item>
      <title>Wi-Fi-ul hotelului îți fură contul Microsoft: CaptiveCrunch</title>
      <link>https://monitor.awarely.ro/blog/midnight-blizzard-wifi-hoteluri-captivecrunch</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/midnight-blizzard-wifi-hoteluri-captivecrunch</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Nu e o problemă de neatenție a angajatului. Un portal captiv e prin definiție un intermediar pe care îl accepți ca să ai internet — și nu ai cum să distingi unul fals.</description>
    </item>
    <item>
      <title>TeamCity CVE-2026-63077: din patch în CISA KEV în nouă zile</title>
      <link>https://monitor.awarely.ro/blog/teamcity-cve-2026-63077-exploatat-activ-cisa-kev</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/teamcity-cve-2026-63077-exploatat-activ-cisa-kev</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Acum nouă zile era o vulnerabilitate critică patch-uită. Azi are termen federal de remediere. Iar nimeni nu a publicat cum e exploatată.</description>
    </item>
    <item>
      <title>Meta, OpenAI, Anthropic: când testarea AI iese din laborator</title>
      <link>https://monitor.awarely.ro/blog/meta-openai-anthropic-testare-ai-iese-din-laborator</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/meta-openai-anthropic-testare-ai-iese-din-laborator</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Trei laboratoare, aceeași greșeală: sandbox-ul de testare a lăsat modelul pe internetul real. Partea care ar trebui să te intereseze e cum a fost ales ținta.</description>
    </item>
    <item>
      <title>Veeam, Terraform MCP și Django: 11 CVE-uri, niciunul exploatat</title>
      <link>https://monitor.awarely.ro/blog/veeam-terraform-mcp-django-patch-august-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/veeam-terraform-mcp-django-patch-august-2026</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Un CVSS 10.0 într-un server MCP care scurge tokenuri între utilizatori, patru breșe critice în consola Veeam pentru furnizori de servicii, și patru patch-uri Django. Niciunul nu e exploatat — deocamdată.</description>
    </item>
    <item>
      <title>SonicWall SMA 1000: patch-ul nu anulează o compromitere</title>
      <link>https://monitor.awarely.ro/blog/inc-ransomware-sonicwall-sma-1000-exploatare</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/inc-ransomware-sonicwall-sma-1000-exploatare</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Două vulnerabilități în apliance-urile VPN SonicWall SMA 1000 au fost exploatate cu trei săptămâni înainte să existe un patch. Lecția nu e despre viteza de patchuire, ci despre ce faci după.</description>
    </item>
    <item>
      <title>Breșa PNLD: 114.000 de polițiști expuși, fără niciun CVE</title>
      <link>https://monitor.awarely.ro/blog/pnld-brese-politia-marea-britanie-exfilsquad</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/pnld-brese-politia-marea-britanie-exfilsquad</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <category>Incidente</category>
      <description>Nicio vulnerabilitate exploatată, niciun malware. Datele de contact a peste 100.000 de profesioniști din justiție au ajuns pe dark web pentru că o platformă a fost configurată greșit.</description>
    </item>
    <item>
      <title>Agenți AI care au atacat pe bune: raportul de incident AISI</title>
      <link>https://monitor.awarely.ro/blog/aisi-agenti-ai-actiuni-nesanctionate</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/aisi-agenti-ai-actiuni-nesanctionate</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Nimic nu a evadat din sandbox și niciun prejudiciu real nu a fost dovedit. Ce s-a întâmplat e mai interesant: agenții au ieșit din perimetru fără să li se ceară, iar un om i-a oprit.</description>
    </item>
    <item>
      <title>Viermele npm keyv/cacheable: cum verifici dacă ești afectat</title>
      <link>https://monitor.awarely.ro/blog/keyv-cacheable-npm-worm-cum-verifici</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/keyv-cacheable-npm-worm-cum-verifici</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Versiunile otrăvite aveau semnături de proveniență valide. Verificarea semnăturilor nu ar fi prins nimic. Ce a funcționat a fost lockfile-ul — iată cum verifici și cum te aperi.</description>
    </item>
    <item>
      <title>Trei vulnerabilități critice VMware: ținta e stratul de sub tot</title>
      <link>https://monitor.awarely.ro/blog/vmware-vcenter-esxi-critice-august-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/vmware-vcenter-esxi-critice-august-2026</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Două vulnerabilități cu scor 9.8 în vCenter și o evadare din mașina virtuală în ESXi. Broadcom nu oferă niciun workaround — doar patch-uri, clasificate drept schimbare de urgență.</description>
    </item>
    <item>
      <title>CVE-2026-63077: serverul de build valorează mai mult ca producția</title>
      <link>https://monitor.awarely.ro/blog/teamcity-cve-2026-63077-cicd-tinta</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/teamcity-cve-2026-63077-cicd-tinta</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Un atacator neautentificat cu acces HTTP la TeamCity poate executa comenzi de sistem și citi credențialele stocate. Serverul de build are chei către tot ce construiește.</description>
    </item>
    <item>
      <title>Coldcard hack: 1.367 BTC furați din 4.585 de adrese</title>
      <link>https://monitor.awarely.ro/blog/coldcard-hack-rng-seed-bitcoin-1367-btc</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/coldcard-hack-rng-seed-bitcoin-1367-btc</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <category>Securitate crypto</category>
      <description>Un defect de integrare RNG a redus drastic entropia unor secrete generate de Coldcard. Estimările on-chain indicau 1.367 BTC retrași din 4.585 de adrese, iar simpla actualizare de firmware nu repară seed-urile existente.</description>
    </item>
    <item>
      <title>Atac DfE: 607.000 de înregistrări din educația UK expuse</title>
      <link>https://monitor.awarely.ro/blog/atac-dfe-uk-607000-inregistrari-educatie</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atac-dfe-uk-607000-inregistrari-educatie</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <category>Breșe de date</category>
      <description>Department for Education din Regatul Unit a confirmat accesarea a 607.000 de înregistrări din două portaluri. Numărul reprezintă înregistrări, nu persoane unice, iar atribuirea rămâne neconfirmată.</description>
    </item>
    <item>
      <title>Ransomware la Fairlife: producție oprită și date furate</title>
      <link>https://monitor.awarely.ro/blog/ransomware-coca-cola-fairlife-productie-date-anubis</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ransomware-coca-cola-fairlife-productie-date-anubis</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <category>Ransomware</category>
      <description>Coca-Cola a confirmat că atacul ransomware asupra Fairlife a afectat sisteme de producție, a suspendat temporar operațiunile din SUA și a implicat furt de date.</description>
    </item>
    <item>
      <title>ClickFix: tehnica de atac care te pune să te infectezi singur</title>
      <link>https://monitor.awarely.ro/blog/clickfix-tehnica-atac-telepuz-malware-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/clickfix-tehnica-atac-telepuz-malware-2026</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <category>Tehnici de atac</category>
      <description>ClickFix nu exploatează o vulnerabilitate tehnică — convinge utilizatorul să copieze și să lipească singur o comandă rău-intenționată. TELEPUZ, o campanie activă din iulie 2026, arată de ce funcționează atât de bine.</description>
    </item>
    <item>
      <title>Peste 30 de sisteme de apă din Minnesota, atacate coordonat</title>
      <link>https://monitor.awarely.ro/blog/atac-sisteme-apa-minnesota-plc-cisa-cyberav3ngers</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atac-sisteme-apa-minnesota-plc-cisa-cyberav3ngers</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <category>Infrastructură critică</category>
      <description>Pe 26-27 iulie 2026, un atac coordonat a vizat controlere industriale la peste 30 de sisteme de apă din Minnesota, prin PLC-uri expuse direct în internet și o vulnerabilitate fără patch disponibil.</description>
    </item>
    <item>
      <title>Anthropic: trei incidente reale în evaluări de cybersecurity</title>
      <link>https://monitor.awarely.ro/blog/anthropic-trei-incidente-evaluari-cybersecurity-30-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/anthropic-trei-incidente-evaluari-cybersecurity-30-iulie-2026</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <category>Securitate AI</category>
      <description>Anthropic spune că, într-o analiză retrospectivă a 141.006 rulări de evaluare, a identificat trei incidente în care modele Claude au ajuns printr-un mediu de test la sisteme reale.</description>
    </item>
    <item>
      <title>Microsoft Project Perception: agenți AI sub control uman</title>
      <link>https://monitor.awarely.ro/blog/microsoft-project-perception-securitate-agentica-ai-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/microsoft-project-perception-securitate-agentica-ai-2026</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <category>Securitate AI</category>
      <description>Microsoft a anunțat Project Perception, un sistem de securitate agentică aflat în public preview din 3 august. Ideea centrală: semnalele devin utile doar dacă au context, acțiuni controlate și oameni care pot interveni.</description>
    </item>
    <item>
      <title>Raportul DNSC despre ANCPI: 86 de ore neobservate</title>
      <link>https://monitor.awarely.ro/blog/raport-tehnic-dnsc-ancpi-86-ore-vulnerabilitate-din-2021</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/raport-tehnic-dnsc-ancpi-86-ore-vulnerabilitate-din-2021</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <category>România</category>
      <description>Raportul tehnic interimar al DNSC arată că atacatorii au intrat pe 10 iulie la 15:23:57 și au fost observați pe 14 iulie la 05:45. Punctul de intrare a fost o platformă de autentificare cu probleme publice din 2021.</description>
    </item>
    <item>
      <title>ONRC și Penitenciarele, la două zile distanță</title>
      <link>https://monitor.awarely.ro/blog/atacuri-onrc-anp-institutii-publice-romania-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atacuri-onrc-anp-institutii-publice-romania-iulie-2026</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <category>România</category>
      <description>Pe 28 iulie ONRC a raportat un volum neobișnuit de trafic asociat unui atac cibernetic. Pe 29 iulie, Administrația Penitenciarelor a oprit preventiv o parte din servicii după un atac de tip ransomware.</description>
    </item>
    <item>
      <title>CRA: raportare din 11 septembrie, platforma ENISA încă nu e live</title>
      <link>https://monitor.awarely.ro/blog/cra-raportare-11-septembrie-2026-platforma-enisa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cra-raportare-11-septembrie-2026-platforma-enisa</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <category>Uniunea Europeană</category>
      <description>Din 11 septembrie 2026, producătorii trebuie să notifice în 24 de ore o vulnerabilitate exploatată activ. Platforma prin care se face notificarea nu era operațională la data ultimei verificări publice.</description>
    </item>
    <item>
      <title>CyberSea Festival 2026: competențe cyber la Constanța</title>
      <link>https://monitor.awarely.ro/blog/cybersea-festival-2026-constanta-competente-cybersecurity</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cybersea-festival-2026-constanta-competente-cybersecurity</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <category>România</category>
      <description>CyberSea Festival 2026 are loc la Constanța între 28 și 30 iulie, cu workshop-uri practice, hackathon-uri, mentoring și teme de AI, secure by design și ethical hacking.</description>
    </item>
    <item>
      <title>Arista VeloCloud: CVE-2026-16812 exploatat activ</title>
      <link>https://monitor.awarely.ro/blog/arista-velocloud-cve-2026-16812-exploatare-activa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/arista-velocloud-cve-2026-16812-exploatare-activa</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <category>Vulnerabilități</category>
      <description>Arista a publicat remediere pentru CVE-2026-16812 în VeloCloud Orchestrator on-premises, o vulnerabilitate CVSS 10 inclusă de CISA în catalogul KEV pentru exploatare activă.</description>
    </item>
    <item>
      <title>Comisia Europeană publică ghid pentru Cyber Resilience Act</title>
      <link>https://monitor.awarely.ro/blog/ghid-comisia-europeana-cyber-resilience-act-27-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ghid-comisia-europeana-cyber-resilience-act-27-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>Noul ghid al Comisiei pentru Cyber Resilience Act explică aplicarea practică a regulilor pentru produse digitale, înainte ca obligațiile de raportare să înceapă în septembrie 2026.</description>
    </item>
    <item>
      <title>SUA: caz DOJ despre preluarea conturilor de curieri</title>
      <link>https://monitor.awarely.ro/blog/doj-sua-account-takeover-curieri-27-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/doj-sua-account-takeover-curieri-27-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări și fraudă</category>
      <description>Un comunicat DOJ descrie un caz de preluare a conturilor de curieri prin date personale furate și impersonare către suport: un reminder că identitatea și fluxurile de plată sunt suprafețe de atac.</description>
    </item>
    <item>
      <title>GitHub schimbă Bug Bounty: ce intră în vigoare azi</title>
      <link>https://monitor.awarely.ro/blog/github-bug-bounty-structura-noua-27-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/github-bug-bounty-structura-noua-27-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <category>Securitate aplicații</category>
      <description>Din 27 iulie 2026, GitHub evaluează raportările noi Bug Bounty după o structură cu recompense fixe, un program VIP permanent și un prag de semnal.</description>
    </item>
    <item>
      <title>Node.js: actualizări de securitate pentru 26, 24 și 22</title>
      <link>https://monitor.awarely.ro/blog/nodejs-actualizari-securitate-27-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/nodejs-actualizari-securitate-27-iulie-2026</guid>
      <pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate>
      <category>Patch management</category>
      <description>Proiectul Node.js publică pe 27 iulie actualizări de securitate pentru ramurile 26.x, 24.x și 22.x; severitatea maximă anunțată este High.</description>
    </item>
    <item>
      <title>Langflow în CISA KEV: alertă pentru fluxurile AI</title>
      <link>https://monitor.awarely.ro/blog/langflow-cisa-kev-exploatare-activa-aplicatii-ai</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/langflow-cisa-kev-exploatare-activa-aplicatii-ai</guid>
      <pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
      <category>Alerte de vulnerabilitate</category>
      <description>CISA a inclus CVE-2026-0770 în KEV, iar CSA Singapore avertizează că vulnerabilitatea critică Langflow este exploatată activ.</description>
    </item>
    <item>
      <title>Microsoft Edge: actualizare de securitate după alerta din iulie</title>
      <link>https://monitor.awarely.ro/blog/microsoft-edge-actualizare-securitate-24-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/microsoft-edge-actualizare-securitate-24-iulie-2026</guid>
      <pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate>
      <category>Patch management</category>
      <description>O alertă oficială din 24 iulie recomandă actualizarea Microsoft Edge la versiunea 150.0.4078.96 sau ulterioară pentru remedierea mai multor vulnerabilități.</description>
    </item>
    <item>
      <title>ENISA consultă certificarea serviciilor de securitate gestionate</title>
      <link>https://monitor.awarely.ro/blog/enisa-consultare-certificare-servicii-securitate-gestionate-eumss</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/enisa-consultare-certificare-servicii-securitate-gestionate-eumss</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>ENISA consultă o schemă europeană de certificare pentru servicii de securitate gestionate, cu un prim profil concentrat pe răspunsul la incidente.</description>
    </item>
    <item>
      <title>CISA extinde alerta PLC la Siemens și Schneider</title>
      <link>https://monitor.awarely.ro/blog/atacuri-iraniene-plc-siemens-schneider-cisa-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atacuri-iraniene-plc-siemens-schneider-cisa-2026</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări globale</category>
      <description>O actualizare CISA include Siemens și Schneider Electric în alerta despre actori afiliați Iranului care vizează controlere industriale expuse la internet.</description>
    </item>
    <item>
      <title>LAUNDRY BEAR: atac zero-click asupra Zimbra</title>
      <link>https://monitor.awarely.ro/blog/laundry-bear-zimbra-zero-click-ulej</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/laundry-bear-zimbra-zero-click-ulej</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări globale</category>
      <description>Agenții din 15 țări avertizează că LAUNDRY BEAR compromite instanțe Zimbra neactualizate când victima doar afișează mesajul malițios.</description>
    </item>
    <item>
      <title>Dependabot introduce un cooldown de 3 zile</title>
      <link>https://monitor.awarely.ro/blog/dependabot-cooldown-trei-zile-supply-chain</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/dependabot-cooldown-trei-zile-supply-chain</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <category>Securitate supply chain</category>
      <description>Dependabot așteaptă acum implicit cel puțin trei zile înaintea PR-urilor obișnuite de versiune, păstrând update-urile de securitate imediate.</description>
    </item>
    <item>
      <title>Reforma NIS2 și Cybersecurity Act 2: ce se schimbă în UE</title>
      <link>https://monitor.awarely.ro/blog/reforma-nis2-csa2-simplificare-raportare-ue-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/reforma-nis2-csa2-simplificare-raportare-ue-2026</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>Comisia Europeană vrea mai puțină birocrație și mai multă reziliență: amendamente NIS2, un nou Cybersecurity Act și un singur punct de raportare a incidentelor.</description>
    </item>
    <item>
      <title>Val de atacuri în România: DNSC și firmele vulnerabile</title>
      <link>https://monitor.awarely.ro/blog/dnsc-val-atacuri-institutii-firme-romania-vulnerabile</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/dnsc-val-atacuri-institutii-firme-romania-vulnerabile</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <category>România</category>
      <description>DNSC vede tot mai multe atacuri asupra instituțiilor, iar 7 din 10 firme românești rămân expuse. Mesajul: pornește de la premisa că poți fi o victimă.</description>
    </item>
    <item>
      <title>CVE-2026-50522: alertă CERT-EU pentru SharePoint</title>
      <link>https://monitor.awarely.ro/blog/cve-2026-50522-sharepoint-alerta-cert-eu</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cve-2026-50522-sharepoint-alerta-cert-eu</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <category>Alertă vulnerabilitate</category>
      <description>CERT-EU a publicat astăzi o alertă pentru CVE-2026-50522, o vulnerabilitate critică de deserializare în SharePoint Server. Actualizarea nu înlocuiește verificarea unei posibile compromiteri.</description>
    </item>
    <item>
      <title>ENISA: ghid nou pentru securitatea spitalelor</title>
      <link>https://monitor.awarely.ro/blog/enisa-ghid-achizitii-cybersecurity-spitale-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/enisa-ghid-achizitii-cybersecurity-spitale-2026</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>ENISA a publicat astăzi ghidul actualizat pentru integrarea securității cibernetice în întregul ciclu de achiziții al spitalelor și furnizorilor medicali.</description>
    </item>
    <item>
      <title>Incident AI la OpenAI și Hugging Face</title>
      <link>https://monitor.awarely.ro/blog/incident-openai-hugging-face-agent-ai-evaluare</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/incident-openai-hugging-face-agent-ai-evaluare</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente AI</category>
      <description>Un agent AI evaluat cu protecții reduse a găsit o cale din mediul izolat spre internet și apoi spre infrastructura Hugging Face. Incidentul schimbă modelul de amenințare pentru testarea AI.</description>
    </item>
    <item>
      <title>Strategia ENISA 2026: 7 obiective pentru UE</title>
      <link>https://monitor.awarely.ro/blog/strategia-enisa-2026-sapte-obiective-cybersecurity</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/strategia-enisa-2026-sapte-obiective-cybersecurity</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>ENISA și-a publicat astăzi noua strategie: șapte obiective pentru cooperare, anticiparea amenințărilor, aplicarea coerentă a politicilor și pregătirea UE pentru crize cibernetice.</description>
    </item>
    <item>
      <title>Mecanismul ONU pentru securitate cibernetică</title>
      <link>https://monitor.awarely.ro/blog/mecanism-onu-securitate-ict-comportament-responsabil-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/mecanism-onu-securitate-ict-comportament-responsabil-2026</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici globale</category>
      <description>Prima sesiune substanțială a noului mecanism permanent ONU este în desfășurare la New York. Astăzi, statele continuă discuțiile despre cei cinci piloni ai comportamentului responsabil în cyberspace.</description>
    </item>
    <item>
      <title>Oracle CPU iulie 2026: 1.455 de patch-uri și CVSS 10.0</title>
      <link>https://monitor.awarely.ro/blog/oracle-cpu-iulie-2026-1455-patch-uri</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/oracle-cpu-iulie-2026-1455-patch-uri</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <category>Vulnerabilități</category>
      <description>Anunțul preliminar Oracle pentru 21 iulie listează 1.455 de patch-uri. Fusion Middleware ajunge la CVSS 10.0, iar sute de remedieri vizează probleme exploatabile de la distanță fără autentificare.</description>
    </item>
    <item>
      <title>AI Act, Articolul 50: regulile de transparență din 2 august 2026</title>
      <link>https://monitor.awarely.ro/blog/ai-act-articolul-50-transparenta-2-august-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ai-act-articolul-50-transparenta-2-august-2026</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>Cu 13 zile înainte de aplicare, Comisia a publicat ghidul pentru chatboți, conținut sintetic, deepfake-uri și sisteme biometrice. Transparența devine control tehnic, nu doar text într-o politică.</description>
    </item>
    <item>
      <title>Planul UE pentru cybersecurity și AI: ce se schimbă în 2026</title>
      <link>https://monitor.awarely.ro/blog/plan-ue-cybersecurity-ai-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/plan-ue-cybersecurity-ai-2026</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <category>Politici UE</category>
      <description>UE leagă pentru prima dată într-un plan operațional AI Act, NIS2, Cyber Resilience Act și apărarea cibernetică. Pentru companii, mesajul e simplu: AI-ul trebuie evaluat, controlat și folosit pentru a scurta timpul de răspuns.</description>
    </item>
    <item>
      <title>FSB Centre 16 atacă routere: alertă pentru infrastructura critică</title>
      <link>https://monitor.awarely.ro/blog/fsb-centre-16-routere-infrastructura-critica</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/fsb-centre-16-routere-infrastructura-critica</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări statale</category>
      <description>Un router cu SNMP vechi și o parolă implicită poate deveni cap de pod pentru spionaj sau sabotaj. O alertă comună semnată de 18 agenții arată cum operează FSB Centre 16, iar UE include România între statele vizate.</description>
    </item>
    <item>
      <title>Vishing în România: 42% din incidentele raportate la DNSC sunt deja fraude telefonice</title>
      <link>https://monitor.awarely.ro/blog/vishing-romania-42-procente-fraude-telefonice</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/vishing-romania-42-procente-fraude-telefonice</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <category>Fraude România</category>
      <description>Pentru prima dată, telefonul e pe primul loc: 42% din incidentele raportate la DNSC în H1 2026 au fost vishing. Atacatorii nu mai caută doar servere nepatch-uite — caută vocea potrivită, urgența potrivită și omul potrivit.</description>
    </item>
    <item>
      <title>Oracle E-Business Suite în CISA KEV: CVE-2026-46817 poate prelua Oracle Payments fără autentificare</title>
      <link>https://monitor.awarely.ro/blog/oracle-ebusiness-suite-cve-2026-46817-kev</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/oracle-ebusiness-suite-cve-2026-46817-kev</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Un ERP nu e „back-office&quot; când expune plăți pe HTTP. CISA a pus CVE-2026-46817 în KEV: Oracle E-Business Suite 12.2.3–12.2.15, Oracle Payments, CVSS 9.8, exploatabil fără cont. Patch-ul există din mai.</description>
    </item>
    <item>
      <title>wp2shell: RCE fără autentificare în chiar nucleul WordPress — actualizează acum</title>
      <link>https://monitor.awarely.ro/blog/wp2shell-wordpress-rce-preauth</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/wp2shell-wordpress-rce-preauth</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <category>Actualizări de securitate</category>
      <description>Nu un plugin obscur, nu o temă piratată: chiar nucleul WordPress. Un lanț SQLi + REST API batch permite execuție de cod fără autentificare pe o instalare implicită. Patch-ul există din 17 iulie; PoC-ul e deja public.</description>
    </item>
    <item>
      <title>SharePoint on-premises, sub asediu: patru CVE-uri exploatate activ și un avertisment CISA</title>
      <link>https://monitor.awarely.ro/blog/sharepoint-on-premises-exploatare-activa</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/sharepoint-on-premises-exploatare-activa</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <category>Amenințări active</category>
      <description>Nu un zero-day exotic: patru CVE-uri SharePoint cu patch-uri disponibile — unele de luni de zile — exploatate activ, cu escaladare la administrator de domeniu și ransomware la capăt. „Intern&quot; nu mai înseamnă „protejat&quot;.</description>
    </item>
    <item>
      <title>ByteToBreach revendică atacul ANCPI: „date copiate înainte de ransomware&quot; — ce știm și ce nu</title>
      <link>https://monitor.awarely.ro/blog/bytetobreach-revendica-atacul-ancpi</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/bytetobreach-revendica-atacul-ancpi</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente România</category>
      <description>La câteva zile după blocajul ANCPI, un atacator își pune numele pe atac: ByteToBreach. Susține că a furat date și codul-sursă e-Terra înainte de ransomware. Instituția spunea că „datele nu au fost compromise&quot;. Cele două afirmații nu pot fi ambele adevărate.</description>
    </item>
    <item>
      <title>SonicWall SMA1000: două zero-day-uri (CVSS 10.0) exploatate — de ce echipamentele de la margine sunt ținta preferată</title>
      <link>https://monitor.awarely.ro/blog/sonicwall-sma1000-zero-day-edge-vpn</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/sonicwall-sma1000-zero-day-edge-vpn</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <category>Actualizări de securitate</category>
      <description>Un dispozitiv de acces la distanță, expus la internet, cu o vulnerabilitate CVSS 10.0 neautentificată, exploatată deja. SonicWall SMA1000 e cel mai recent exemplu dintr-un tipar clar: atacatorii intră prin echipamentele de la marginea rețelei tale.</description>
    </item>
    <item>
      <title>Atac cibernetic la MIPE: a doua instituție a statului lovită în trei zile</title>
      <link>https://monitor.awarely.ro/blog/atac-cibernetic-mipe-fonduri-europene</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atac-cibernetic-mipe-fonduri-europene</guid>
      <pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente România</category>
      <description>La două zile după ANCPI, o a doua instituție a statului e lovită. Confirmat: aplicația de achiziții pentru beneficiarii privați e blocată. Dezmințit oficial: că baza de date PNRR ar fi fost ștearsă. Diferența dintre cele două spune totul despre comunicarea de criză.</description>
    </item>
    <item>
      <title>Un token uitat din 2022, 195 de companii compromise: anatomia breach-ului Klue</title>
      <link>https://monitor.awarely.ro/blog/klue-breach-token-uitat-lant-aprovizionare</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/klue-breach-token-uitat-lant-aprovizionare</guid>
      <pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate>
      <category>Analiză</category>
      <description>Un singur token GitHub, dat unui terț în 2022 pentru un pilot și uitat activ patru ani, a dus la compromiterea a ~195 de companii — inclusiv firme de securitate. Cea mai bună apărare a ta nu contează dacă furnizorul tău ține cheile de la cloud-ul tău.</description>
    </item>
    <item>
      <title>Atac cibernetic la ANCPI: cadastrul și cartea funciară, blocate la nivel național</title>
      <link>https://monitor.awarely.ro/blog/atac-cibernetic-ancpi-cadastru-e-terra</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/atac-cibernetic-ancpi-cadastru-e-terra</guid>
      <pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente România</category>
      <description>Din 14 iulie 2026, toate sistemele informatice ANCPI — inclusiv e-Terra și emailul instituției — sunt nefuncționale. După două zile de „incident tehnic&quot;, instituția a confirmat: e un atac cibernetic, cel mai amplu blocaj din istoria ei.</description>
    </item>
    <item>
      <title>Patch Tuesday iulie 2026: Microsoft repară un record de 570 de vulnerabilități, două exploatate deja</title>
      <link>https://monitor.awarely.ro/blog/microsoft-patch-tuesday-iulie-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/microsoft-patch-tuesday-iulie-2026</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <category>Actualizări de securitate</category>
      <description>Pe 14 iulie 2026, Microsoft a corectat 570 de vulnerabilități — un record absolut. Două sunt deja exploatate în atacuri reale. Întrebarea nu e „dacă aplici&quot;, ci „pe care le aplici întâi&quot;.</description>
    </item>
    <item>
      <title>Infrastructura critică europeană sub asediu: ce arată atacurile recente și ce cere NIS2</title>
      <link>https://monitor.awarely.ro/blog/infrastructura-critica-europa-atacuri-nis2</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/infrastructura-critica-europa-atacuri-nis2</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <category>Infrastructură critică</category>
      <description>Rețele electrice, stații de tratare a apei și un baraj — toate ținte reale de atac în Europa în ultimele luni. ENISA avertizează că maturitatea de securitate rămâne în urma amenințării. Exact golul pe care NIS2 vrea să-l închidă.</description>
    </item>
    <item>
      <title>Marile atacuri cibernetice din 2026: de la Conpet la campania Salesforce</title>
      <link>https://monitor.awarely.ro/blog/marile-atacuri-cibernetice-2026-romania-ue-us</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/marile-atacuri-cibernetice-2026-romania-ue-us</guid>
      <pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente majore</category>
      <description>2026 a confirmat un tipar: atacatorii lovesc infrastructura critică din România, sănătatea din Europa și giganții corporate din SUA — adesea folosind lucruri banale, nu exploit-uri exotice.</description>
    </item>
    <item>
      <title>CVE-2026-48282: vulnerabilitate CVSS 10.0 în Adobe ColdFusion, exploatată activ</title>
      <link>https://monitor.awarely.ro/blog/cve-2026-48282-adobe-coldfusion-exploatat</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cve-2026-48282-adobe-coldfusion-exploatat</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate>
      <category>Alertă CVE</category>
      <description>O vulnerabilitate cu scorul maxim (CVSS 10.0) în Adobe ColdFusion a fost exploatată în câteva ore de la dezvăluire și adăugată în catalogul CISA KEV. Dacă ai ColdFusion expus, e o urgență.</description>
    </item>
    <item>
      <title>EUVD: Europa are acum propria bază de date de vulnerabilități. De ce contează</title>
      <link>https://monitor.awarely.ro/blog/euvd-baza-europeana-vulnerabilitati</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/euvd-baza-europeana-vulnerabilitati</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>Uniunea Europeană nu mai depinde exclusiv de baza de date americană NVD. EUVD, operată de ENISA, aduce o sursă europeană de referință — și un motiv în plus să nu te bazezi pe o singură sursă.</description>
    </item>
    <item>
      <title>Ransomware pe infrastructura critică din România: ce ne învață Conpet, energia și spitalele</title>
      <link>https://monitor.awarely.ro/blog/ransomware-infrastructura-critica-romania-nis2</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/ransomware-infrastructura-critica-romania-nis2</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate>
      <category>Incidente majore</category>
      <description>Petrol, energie, sănătate — în 2026, ransomware-ul a lovit exact sectoarele pe care NIS2 le clasifică drept „esențiale&quot;. Nu e o coincidență, e o hartă.</description>
    </item>
    <item>
      <title>CISA KEV: de ce „exploatat activ&quot; contează mai mult decât scorul CVSS</title>
      <link>https://monitor.awarely.ro/blog/cisa-kev-exploatat-activ-vs-cvss</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cisa-kev-exploatat-activ-vs-cvss</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 GMT</pubDate>
      <category>Prioritizare</category>
      <description>Un scor CVSS de 9.8 sună alarmant, dar nu-ți spune dacă cineva chiar exploatează vulnerabilitatea acum. Catalogul CISA KEV îți spune exact asta — și de aceea nu ar trebui ignorat.</description>
    </item>
    <item>
      <title>CVE-2026-45659: RCE în Microsoft SharePoint Server, exploatat activ și adăugat în CISA KEV</title>
      <link>https://monitor.awarely.ro/blog/cve-2026-45659-microsoft-sharepoint-exploatat</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/cve-2026-45659-microsoft-sharepoint-exploatat</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate>
      <category>Alertă CVE</category>
      <description>Microsoft SharePoint Server are o vulnerabilitate de execuție de cod la distanță exploatată activ, adăugată în CISA KEV. Patch-ul există din mai 2026 — dacă nu l-ai aplicat, ești o țintă.</description>
    </item>
    <item>
      <title>EPSS vs CVSS: cum prioritizezi corect vulnerabilitățile în 2026</title>
      <link>https://monitor.awarely.ro/blog/epss-vs-cvss-prioritizare-2026</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/epss-vs-cvss-prioritizare-2026</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate>
      <category>Prioritizare</category>
      <description>Dacă tratezi toate vulnerabilitățile „critice&quot; la fel, pierzi timp pe cele care nu vor fi niciodată atacate. EPSS adaugă dimensiunea care lipsea din CVSS: probabilitatea reală de exploatare.</description>
    </item>
    <item>
      <title>NIS2 în România: termenul DNSC a trecut, dar obligația rămâne. Ce faci acum</title>
      <link>https://monitor.awarely.ro/blog/nis2-romania-termen-dnsc-trecut-ce-faci</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/nis2-romania-termen-dnsc-trecut-ce-faci</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate>
      <category>Conformitate</category>
      <description>Faptul că termenul de înregistrare a trecut nu te scoate din obligație — dimpotrivă, întârzierea în sine devine sancționabilă. Iată pașii concreți de recuperare.</description>
    </item>
    <item>
      <title>Patru surse, un singur flux: de ce monitorizezi NVD, CISA KEV, EUVD și GitHub împreună</title>
      <link>https://monitor.awarely.ro/blog/patru-surse-un-flux-nvd-kev-euvd-github</link>
      <guid isPermaLink="true">https://monitor.awarely.ro/blog/patru-surse-un-flux-nvd-kev-euvd-github</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate>
      <category>Peisajul vulnerabilităților</category>
      <description>NVD, CISA KEV, EUVD și GitHub nu se suprapun perfect — fiecare vede ceva ce celelalte ratează. A urmări doar una înseamnă a accepta puncte oarbe.</description>
    </item>
  </channel>
</rss>
