§Conflict de muncă. Hotărâre pronunțată în apel. Inadmisibilitatea recursului în materia litigiilor de muncă ca efect al principiului legalității căilor de atacUniversul Juridic§Contestație în anulare. Hotărâre care nu soluționează fondul cauzei. Inadmisibilitatea exercitării contestației în anulare împotriva unei decizii de respingere ca inadmisibilă a unei căi de atacUniversul Juridic§Taxă judiciară de timbru. Respingerea definitivă a cererii de ajutor public judiciar. Anularea recursului ca netimbratUniversul Juridic§Urmăriți internațional, aduși în țară de polițiștiPoliția Română§Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHPThe Hacker News§Încercări active de exploatare a vulnerabilității WSO2 API Manager JWT cu tokenuri administrative falseThe Hacker News§Piaţa paralelă a serviciilor juridice – între consultanţă informală şi avocatură clandestină. Cum protejăm activităţile rezervate avocatuluiUniversul Juridic§Aspecte teoretico aplicative privind supravegherea video a angajaţilor din perspectiva protecţiei datelor cu caracter personalUniversul Juridic§Secularism versus Hristos: etica vremurilor noastre*Universul Juridic§UNBR explică ce se schimbă din 15 septembrie în gestionarea dosarelor în instanțeClujust§OPTIMUS, platforma cu inteligență artificială care va transcrie automat ședințele de judecatăClujust§De la hala cuptoarelor, spre scena artelor: Hala cu Arcade din RIVUS pre-deschide Festivalul Internațional de Teatru TransilvaniaClujust§Bucureștiul va găzdui Finala UEFA Europa League 2028Guvernul României§ALERTĂ: Vulnerabilitate exploatată activ în Cisco AsyncOSDNSC · Alerte§Conflict de muncă. Hotărâre pronunțată în apel. Inadmisibilitatea recursului în materia litigiilor de muncă ca efect al principiului legalității căilor de atacUniversul Juridic§Contestație în anulare. Hotărâre care nu soluționează fondul cauzei. Inadmisibilitatea exercitării contestației în anulare împotriva unei decizii de respingere ca inadmisibilă a unei căi de atacUniversul Juridic§Taxă judiciară de timbru. Respingerea definitivă a cererii de ajutor public judiciar. Anularea recursului ca netimbratUniversul Juridic§Urmăriți internațional, aduși în țară de polițiștiPoliția Română§Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHPThe Hacker News§Încercări active de exploatare a vulnerabilității WSO2 API Manager JWT cu tokenuri administrative falseThe Hacker News§Piaţa paralelă a serviciilor juridice – între consultanţă informală şi avocatură clandestină. Cum protejăm activităţile rezervate avocatuluiUniversul Juridic§Aspecte teoretico aplicative privind supravegherea video a angajaţilor din perspectiva protecţiei datelor cu caracter personalUniversul Juridic§Secularism versus Hristos: etica vremurilor noastre*Universul Juridic§UNBR explică ce se schimbă din 15 septembrie în gestionarea dosarelor în instanțeClujust§OPTIMUS, platforma cu inteligență artificială care va transcrie automat ședințele de judecatăClujust§De la hala cuptoarelor, spre scena artelor: Hala cu Arcade din RIVUS pre-deschide Festivalul Internațional de Teatru TransilvaniaClujust§Bucureștiul va găzdui Finala UEFA Europa League 2028Guvernul României§ALERTĂ: Vulnerabilitate exploatată activ în Cisco AsyncOSDNSC · Alerte

Miercuri, 2 septembrie

La un pas să piardă 60.000 de lei după ce a crezut că vorbește cu un angajat BNR și cu un polițist

O tânără din Cluj a fost la un pas să piardă 60.000 de lei într-o înșelăciune telefonică elaborată. Victima a retras întreaga sumă de la bancă și urma să o depună la un bancomat de criptomonede, însă aparatul nu a funcționat, iar intervenția polițiștilor a împiedicat transferul banilor către escroci. Potrivit IPJ Cluj, femeia a … Articolul La un pas să piardă 60.000 de lei după ce a crezut că vorbește cu un angajat BNR și cu un polițist apare prima dată în CLUJUST .

The Hacker NewsRisc & Fraude

Cercetători folosesc Claude pentru a porta o exploatare RCE pre-autentificare de la un model de PLC la altul

Cercetătorii de la Forescout Research - Vedere Labs au utilizat modelul Anthropic's Claude pentru a porta o exploatare RCE pre-autentificare de la un model de controler logic programabil (PLC) WAGO la altul, executând shellcode ARM furnizat de atacator pe hardware live. Exploatarea vizează vulnerabilitatea CVE-2021-31886, o suprascriere a stivei în serverul FTP Nucleus, care are un scor CVSS de 9,8 și este accesibilă înainte de autentificare pe portul TCP 21. CERT@VDE avertizează că nu există…

The Hacker NewsRisc & Fraude

Atacatorii Exploatează o Vulnerabilitate Critică în Switchvox pentru a Depune Shell-uri Inverse Fără Credențiale

Atacatorii exploatează o vulnerabilitate critică de injectare SQL neautentificată (CVE-2026-9586, CVSS score: 9.3) în platforma de VoIP Switchvox a companiei Sangoma, care permite executarea de cod arbitrar pe server fără a necesita credențiale. Compania Sangoma a lansat patch-uri pentru această vulnerabilitate în versiunea 8.4.0.2 a Switchvox, pe 14 iulie 2026. Există aproximativ 4.000 de instanțe expuse pe internet, majoritatea situându-se în Statele Unite ale Americii. Vulnerabilitatea a…

Marți, 1 septembrie

The Hacker NewsRisc & Fraude

Actorul rus UAC-0099 plasează o armă nucleară în malware pentru a perturba analiza AI

Cercetătorii în domeniul securității cibernetice au descoperit o nouă tehnică numită GuardBreaker, folosită de actorul rus UAC-0099 pentru a interfera cu analiza asistată de inteligență artificială (AI) într-un atac împotriva unei ținte din Ucraina. Atacatorii au inserat un text problematic în scriptul VBS malware, menit să atragă atenția modelului de limbaj (LLM) și să îl oprească de la analizarea restului codului. Scriptul este parte a unui set de instrumente folosite de UAC-0099, care are o…

The Hacker NewsRisc & Fraude

Atacatorii Exploatează Flaws Critice în Langflow și Rails în Activități de Probing și C2

Conform descoperirilor companiei VulnCheck, atacatorii exploatează două vulnerabilități critice care afectează Langflow și Ruby on Rails, inclusiv CVE-2026-66066, care poate fi exploatată prin încărcarea unei imagini special create. Până în prezent, VulnCheck a înregistrat peste 360 de detectări, iar majoritatea traficului de sursă provine din Rusia. Atacatorii par să desfășoare activități de recunoaștere și colectare de credențiale, iar exploatarea vulnerabilităților are loc în mai multe țări,…

Luni, 31 august

The Hacker NewsRisc & Fraude

Departamentul de Justiție corectează afirmația privind hacking-ul chinez, afirmând că agențiile americane au fost ținte, nu victime

Departamentul de Justiție al Statelor Unite (DoJ) a corectat o declarație anterioară, afirmând că agențiile sale au fost ținte ale atacurilor cibernetice orchestrate de grupul chinez QTFY, și nu victime. QTFY este un grup sprijinit de stat, afiliat cu Republica Populară Chineză (PRC), și a fost activ din 2018, țintind rețele guvernamentale, spitale, operatori de telecomunicații și instituții financiare. DoJ a actualizat declarația sa, menționând că agențiile, inclusiv NASA, Federal Reserve și…

Sâmbătă, 29 august

The Hacker NewsRisc & Fraude

Cinci defecte critice ale pluginurilor și temelor WordPress permit preluarea site-ului sau executarea de cod arbitrar

Au fost descoperite mai multe defecte de securitate critice în pluginurile și temele WordPress, inclusiv WPMU DEV Dashboard, Avada, TranslatePress, Pods și GiveWP, care pot duce la ocolirea autentificării, preluarea contului și executarea de cod arbitrar. Defectele, conform Wordfence și Patchstack, includ vulnerabilități precum CVE-2026-82222, care pot fi exploatate pentru a obține executarea de cod la distanță. Aceste vulnerabilități sunt cauzate de probleme comune, cum ar fi încrederea…

Vineri, 28 august

The Hacker NewsRisc & Fraude

Exploatarea unei vulnerabilități zero-day în PaperCut, afectând toate versiunile NG și MF

Compania PaperCut a avertizat clienții că actori maliciosi exploatează o vulnerabilitate care afectează toate versiunile de software pentru gestionarea imprimării PaperCut NG și PaperCut MF. A fost lansat un patch de urgență pentru versiunile v25 și v26 pentru a remedia problema. Utilizatorii care au serverul PaperCut NG/MF expus pe internet sunt sfătuiți să restricționeze imediat accesul la adrese IP de încredere. Vulnerabilitatea este comparabilă cu o vulnerabilitate similară din 2023,…

The Hacker NewsRisc & Fraude

Backdoor-ul HOOKEDGE asociat cu APT28 vizează organizații guvernamentale și diplomatice europene

Cercetătorii în domeniul securității cibernetice au identificat o serie de atacuri cibernetice care vizează organizații guvernamentale și diplomatice din România, Spania și Turcia, între septembrie 2025 și aprilie 2026. Atacurile au fost atribuite cu o încredere moderată grupului de hacking sponsorizat de stat rus APT28, cunoscut și sub numele de Fancy Bear și Forest Blizzard. APT28 a folosit un backdoor nou, numit HOOKEDGE, care este un script batch ușor pentru Windows, distribuit prin…

Joi, 27 august

Juridice.roRisc & Fraude

Fenomenul shrinkflation în atenția ANPC

Joi, 27 august 2026, Autoritatea Națională pentru Protecția Consumatorilor a publicat o informare referitoare la fenomenul denumit „shrinkflation”, care constă în reducerea cantității unui produs, în timp ce prețul rămâne neschimbat sau nu scade proporțional. În aceste situații, consumatorii pot achiziționa o cantitate mai mică de produs pentru aceeași sumă, potrivit unui comunicat. ANPC precizează […]

Juridice.roRisc & Fraude

Departamentul de Justiție al SUA a fost vizat de un atac cibernetic

Miercuri, 26 august 2026, Departamentul de Justiție al Statelor Unite și FBI au anunțat indisponibilizarea, în baza unor autorizări judiciare, a unor domenii de internet folosite de platformele QScan și QTRouter. Autoritățile americane atribuie administrarea acestora grupului QTFY, pe care îl asociază unei companii din China și unor activități cibernetice susținute de statul chinez, potrivit […]

Juridice.roRisc & Fraude

MAI implementează sistemul de alertă timpurie (SAT)

Joi, 27 august 2026, Guvernul României a adoptat Hotărârea de Guvern pentru reaprobarea Notei de fundamentare privind necesitatea şi oportunitatea efectuării cheltuielilor aferente proiectului de investiţii ,,Sistem de alertă timpurie – SAT (Early warning system)”. Sistemul de Alertă Timpurie – SAT” implementat în vederea consolidării performanței, rezilienței și capacității de răspuns la evoluția amenințărilor cibernetice […]

The Hacker NewsRisc & Fraude

Atacul GPUThor Rowhammer învinge ECC pe NVIDIA RTX A6000 pentru a obține acces root la host

Cercetători academici au dezvăluit un atac Rowhammer care afectează GPU-urile NVIDIA cu memorie GDDR6, care învinge codurile de corecție a erorilor (ECC) și permite escaladarea privilegiilor și accesul root la host. Atacul, numit GPUThor, a fost testat pe mai multe GPU-uri, inclusiv RTX A6000, și a produs până la 377.000 de inversări de biți pe gigabyte cu ECC dezactivat. Cercetătorii au raportat rezultatele către NVIDIA și alte companii, iar NVIDIA a lansat un aviz de securitate cu îndrumări…

The Hacker NewsRisc & Fraude

CISA adaugă șase vulnerabilități exploatate la KEV, inclusiv vulnerabilități ale NetScaler, Linux și SQL Server

Agenția pentru Securitate Cibernetică și Infrastructură a Statelor Unite (CISA) a adăugat șase vulnerabilități la catalogul său de vulnerabilități exploatate (KEV), inclusiv o vulnerabilitate de securitate de înaltă gravitate care afectează Citrix NetScaler ADC și NetScaler Gateway. CISA a detectat 36 de încercări de exploatare a vulnerabilității CVE-2026-8452 în ultimele 12 zile, provenind de la 12 adrese IP unice din țări precum Elveția, Germania, Hong Kong și altele. Agenția avertizează…

Miercuri, 26 august

Juridice.roRisc & Fraude

DNSC avertizează asupra riscurilor generate de conținutul deepfake

Miercuri, 26 august 2026, Directoratul Național de Securitate Cibernetică a atras atenția asupra riscurilor asociate imaginilor, vocilor și videoclipurilor generate sau modificate cu ajutorul inteligenței artificiale, potrivit unei postări pe Facebook. Astfel de conținuturi pot fi utilizate pentru dezinformare, manipulare și fraude online. DNSC recomandă verificarea sursei informațiilor, analizarea eventualelor elemente neobișnuite din materialele video […]

Juridice.roRisc & Fraude

Analiza amenințărilor cibernetice asociate dispozitivelor mobile

Marți, 25 august 2026, Directoratul Național de Securitate Cibernetică (DNSC) a publicat analiza amenințărilor cibernetice asociate dispozitivelor mobile. Dispozitivul mobil concentrează astăzi, într-un singur obiect aflat aproape permanent asupra utilizatorului, identitatea digitală, accesul la conturile bancare și serviciile publice, corespondența, datele de localizare, elementele biometrice și, frecvent, al doilea factor de autentificare care protejează celelalte […]

The Hacker NewsRisc & Fraude

Exploatare activă a vulnerabilității critice Gitea RCE, raportată cu un payload de tip miner

Agenția de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA) a avertizat despre exploatarea activă a unei vulnerabilități critice de securitate în Gitea, denumită CVE-2026-60004, care permite executarea de cod arbitrar pe server. Vulnerabilitatea afectează toate versiunile Gitea de la 1.17 și a fost remediată în versiunea 1.27.1. Atacatorii au folosit această vulnerabilitate pentru a instala un payload de tip miner, care a fost detectat de un utilizator după ce a primit o…

Marți, 25 august

Juridice.roRisc & Fraude

DNSC recomandă adoptarea autentificării moderne

Luni, 24 august 2026, Directoratul Național de Securitate Cibernetică (DNSC) a publicat o analiză privind tehnologiile moderne pentru securizarea accesului digital. Autentificarea bazată pe parole nu mai oferă, în multe situații, un nivel de protecție proporțional cu amenințările actuale care vizează identitățile digitale. Atacurile de phishing, reutilizarea credențialelor compromise și compromiterea sesiunilor continuă să reprezinte […]

The Hacker NewsRisc & Fraude

Atacatorii vizează vulnerabilități ale miniOrange SAML care pot oferi acces de administrator WordPress

Atacatori încearcă să exploateze două vulnerabilități severe de autentificare neautentificată în pluginul Xecurify miniOrange SAML 2.0 Single Sign On, care permit unui atacator să se autentifice ca orice utilizator WordPress, inclusiv administratori. Vulnerabilitățile, identificate de Patchstack și denumite CVE-2026-15981, pot fi exploatate prin trimiterea unei răspunsuri SAML cu o semnătură deteriorată, care este tratată ca valabilă de plugin. Deținătorii de site-uri WordPress sunt sfătuiți să…

The Hacker NewsRisc & Fraude

Vulnerabilitate activ exploatată în Oracle WebLogic care permite atacatorilor neautentificați să acceseze date critice

Agenția pentru Securitate Cibernetică și Infrastructură din Statele Unite (CISA) a adăugat o vulnerabilitate de securitate de gravitate maximă care afectează Oracle HTTP Server și Oracle WebLogic Server la catalogul său de vulnerabilități exploatate cunoscute (KEV), citând dovezi de exploatare activă. Vulnerabilitatea, urmărită sub numele de CVE-2026-21962, permite unui atacator neautentificat să compromită serverele și să acceseze sau modifice date critice. Deși patch-urile pentru această…

Luni, 24 august

The Hacker NewsRisc & Fraude

Expediind mai mult cod AI decât puteți asigura? Uitați cum să controlați datoria de remediere

Dezvoltatorii care utilizează instrumente de codare AI pot genera cod mai rapid, dar acest lucru poate introduce și vulnerabilități și dependențe de pachete open-source care pot crea o "datorie de remediere" pentru echipele de securitate. Un webinar recent al ActiveState examinează această problemă, prezentând date de la 300 lideri de întreprinderi și oferind o hartă practică pentru a consolida vizibilitatea, răspunsul și remedierea. Webinarul arată cum echipele de securitate și inginerie pot…

The Hacker NewsRisc & Fraude

UAT-10147 Utilizează Inteligența Artificială pentru a Escalada Atacurile asupra Serverelor, Implementează SPECTRE cu Bypass EDR și Linux Rootkit

Cercetătorii în domeniul securității cibernetice au descoperit un grup de criminalitate cibernetică denumit UAT-10147, care vizează servere web Windows și Linux la nivel global, în special în sectoarele educație, media, tehnologie și gaming. Acest grup utilizează inteligența artificială pentru a escalada atacurile asupra serverelor și implementează SPECTRE, un backdoor cross-platform, împreună cu un Linux rootkit, pentru a evita detectarea. Atacurile implică exploatarea unor vulnerabilități…

Vineri, 21 august

Juridice.roRisc & Fraude

Sesiune de informare privind conștientizarea riscurilor cibernetice

Joi, 20 august 2026, Directoratul Național de Securitate Cibernetică (DNSC) a organizat o sesiune de informare online dedicată instituțiilor și autorităților administrației publice centrale, privind importanța programelor de conștientizare în domeniul securității cibernetice, potrivit unei postări pe Facebook. În cadrul sesiunii au fost prezentate aspecte privind definirea și implementarea programelor interne de conștientizare, precum și […]

Juridice.roRisc & Fraude

Scorul de maturitate cibernetică pentru infrastructura digitală

Vineri, 21 august 2026, Directoratul Național de Securitate Cibernetică (DNSC) a informat că entitățile din sectorul infrastructurii digitale din România au obținut un scor mediu de 4,79 din 5 pentru măsura privind gestionarea comunicării publice în perioada recuperării după incidente de securitate cibernetică sau a informației, potrivit unui comunicat. Evaluarea a fost realizată pe platforma […]

The Hacker NewsRisc & Fraude

Exploatarea activă a vulnerabilității GitLab CVE-2026-19478 în doar câteva zile de la divulgare

O nouă vulnerabilitate de securitate în GitLab, CVE-2026-19478, cu un scor CVSS de 9,4, a fost exploatată activ în doar câteva zile de la divulgarea publică, conform watchTowr. Vulnerabilitatea permite unui atacator neautentificat să modifice sau să șteargă proiecte GitLab accesibile public și să rescrie datele lor sub anumite condiții. Versiunile afectate ale GitLab Community Edition (CE) și Enterprise Edition (EE) pot fi remediate prin actualizarea la versiunile 19.2.4, 19.1.6, 19.0.8 și…

The Hacker NewsRisc & Fraude

Vulnerabilitate în Microsoft Entra ID (CVSS 10.0) exploatată în sălbăticie, permite executarea de cod la distanță

Microsoft a avertizat cu privire la o vulnerabilitate de securitate de gravitate maximă în Entra ID, care a fost exploatată în sălbăticie, dar a notat că nu este necesară nicio acțiune din partea clienților. Vulnerabilitatea, urmărită sub numele de CVE-2026-69836, are un scor CVSS de 10,0 și permite executarea de cod la distanță. Compania a precizat că vulnerabilitatea a fost deja complet mitigată și că nu este necesară nicio acțiune din partea utilizatorilor. Vulnerabilitatea a fost…

Joi, 20 august

Juridice.roRisc & Fraude

DNSC a găzduit o delegație a autorităților din Sri Lanka și Filipine

Miercuri, 19 august 2026, Directoratul Național de Securitate Cibernetică a găzduit o delegație formată din reprezentanți ai autorităților din Sri Lanka și Filipine, în cadrul unei vizite de studiu organizate de Biroul Cybercrime al Consiliului Europei (C-PROC), cu sediul la București, potrivit unei postări pe Facebook. Vizita a fost desfășurată prin proiectele GLACY-e – Global […]

The Hacker NewsRisc & Fraude

Vulnerabilități în AIT-GUI pot permite atacatorilor neautentificați să emită comenzi pentru nave spațiale

Cercetători de securitate de la Cycode au descoperit o serie de vulnerabilități în AIT-GUI, o consolă bazată pe browser pentru toolkit-ul open-source AMMOS Instrument Toolkit al NASA/JPL, care permit unor atacatori neautentificați să emită comenzi arbitrare pentru software-ul de comandă a navelor spațiale și a instrumentelor. Vulnerabilitățile, urmărite sub numele GHSA-p9r8-2q67-fp86 și evaluate cu 9,4 pe sistemul de evaluare CVSS v3.1, afectează versiunile 2.5.1 și anterioare ale AIT-GUI și au…

The Hacker NewsRisc & Fraude

Defect în Elementor Pro care ar putea permite atacatorilor neautentificați să încarce fișiere PHP și să execute cod

Cercetătorii în domeniul securității cibernetice au descoperit o vulnerabilitate critică în pluginul WordPress Elementor Pro, care ar putea permite atacatorilor neautentificați să încarce fișiere PHP și să execute cod, dacă este exploatată cu succes. Vulnerabilitatea, urmărită sub numele de CVE-2026-32475, are un scor CVSS de 9,0 din 10,0 și afectează toate versiunile pluginului anterior versiunii 4.2.1. O actualizare (versiunea 4.2.2) a fost lansată pe 19 august pentru a remedia problema.…

Miercuri, 19 august

lege.news — Monitorul presei juridice