§Citarea anumitor persoane în cauzele cu infractori minori: o protecție pentru minor sau doar încă o formalitate de îndeplinit?Universul Juridic§Conflict de muncă. Hotărâre pronunțată în apel. Inadmisibilitatea recursului în materia litigiilor de muncă ca efect al principiului legalității căilor de atacUniversul Juridic§Contestație în anulare. Hotărâre care nu soluționează fondul cauzei. Inadmisibilitatea exercitării contestației în anulare împotriva unei decizii de respingere ca inadmisibilă a unei căi de atacUniversul Juridic§Taxă judiciară de timbru. Respingerea definitivă a cererii de ajutor public judiciar. Anularea recursului ca netimbratUniversul Juridic§Urmăriți internațional, aduși în țară de polițiștiPoliția Română§Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHPThe Hacker News§Încercări active de exploatare a vulnerabilității WSO2 API Manager JWT cu tokenuri administrative falseThe Hacker News§Piaţa paralelă a serviciilor juridice – între consultanţă informală şi avocatură clandestină. Cum protejăm activităţile rezervate avocatuluiUniversul Juridic§Aspecte teoretico aplicative privind supravegherea video a angajaţilor din perspectiva protecţiei datelor cu caracter personalUniversul Juridic§Secularism versus Hristos: etica vremurilor noastre*Universul Juridic§UNBR explică ce se schimbă din 15 septembrie în gestionarea dosarelor în instanțeClujust§OPTIMUS, platforma cu inteligență artificială care va transcrie automat ședințele de judecatăClujust§De la hala cuptoarelor, spre scena artelor: Hala cu Arcade din RIVUS pre-deschide Festivalul Internațional de Teatru TransilvaniaClujust§Bucureștiul va găzdui Finala UEFA Europa League 2028Guvernul României§Citarea anumitor persoane în cauzele cu infractori minori: o protecție pentru minor sau doar încă o formalitate de îndeplinit?Universul Juridic§Conflict de muncă. Hotărâre pronunțată în apel. Inadmisibilitatea recursului în materia litigiilor de muncă ca efect al principiului legalității căilor de atacUniversul Juridic§Contestație în anulare. Hotărâre care nu soluționează fondul cauzei. Inadmisibilitatea exercitării contestației în anulare împotriva unei decizii de respingere ca inadmisibilă a unei căi de atacUniversul Juridic§Taxă judiciară de timbru. Respingerea definitivă a cererii de ajutor public judiciar. Anularea recursului ca netimbratUniversul Juridic§Urmăriți internațional, aduși în țară de polițiștiPoliția Română§Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHPThe Hacker News§Încercări active de exploatare a vulnerabilității WSO2 API Manager JWT cu tokenuri administrative falseThe Hacker News§Piaţa paralelă a serviciilor juridice – între consultanţă informală şi avocatură clandestină. Cum protejăm activităţile rezervate avocatuluiUniversul Juridic§Aspecte teoretico aplicative privind supravegherea video a angajaţilor din perspectiva protecţiei datelor cu caracter personalUniversul Juridic§Secularism versus Hristos: etica vremurilor noastre*Universul Juridic§UNBR explică ce se schimbă din 15 septembrie în gestionarea dosarelor în instanțeClujust§OPTIMUS, platforma cu inteligență artificială care va transcrie automat ședințele de judecatăClujust§De la hala cuptoarelor, spre scena artelor: Hala cu Arcade din RIVUS pre-deschide Festivalul Internațional de Teatru TransilvaniaClujust§Bucureștiul va găzdui Finala UEFA Europa League 2028Guvernul României

Miercuri, 19 august

ANPC Estival 2026: amenzi de 7 milioane de lei, în urma controalelor de pe litoral

În perioada 06 iulie 2026 – 16 august 2026, Autoritatea Națională pentru Protecția Consumatorilor (ANPC) prin colectivul temporar ”A.N.P.C. Estival 2026”, a vegheat la respectarea drepturilor consumatorilor în calitatea lor de turiști. Și în acest sezon estival au fost identificate neconformități cu caracter recurent. Chiar dacă aceste neconformități au fost constatate cu o frecvență mai redusă comparativ cu perioadele anterioare, diminuarea incidenței lor nu elimină riscurile potențiale la…

Juridice.roRisc & Fraude

Memorandum DNSC-Visa privind securitatea cibernetică

Miercuri, 19 august 2026, Directoratul Național de Securitate Cibernetică și Visa România au semnat un memorandum de înțelegere care stabilește cadrul cooperării dintre cele două organizații în materia securității cibernetice și a siguranței digitale, potrivit unui comunicat. Memorandumul vizează dezvoltarea unor programe și proiecte de interes comun, prin valorificarea expertizei și capabilităților instituționale ale celor […]

Juridice.roRisc & Fraude

Aplicația Achiziții Beneficiari Privați poate fi utilizată

Marți, 18 august 2026, Ministerul Investițiilor și Proiectelor Europene a anunțat că aplicația Achiziții Beneficiari Privați poate fi utilizată din nou, după perioada de indisponibilitate provocată de un atac cibernetic, potrivit unui comunicat. Aplicația a fost migrată în Cloudul Guvernamental și actualizată pentru îmbunătățirea funcționalităților de adăugare și publicare a anunțurilor, precum și a măsurilor […]

The Hacker NewsRisc & Fraude

Microsoft leagă peste 30 de domenii rotative de infrastructura MacSync Stealer

Microsoft Defender Experts a identificat peste 30 de domenii web legate de MacSync Stealer, un malware care vizează macOS, după ce a corelat comportamentele recurente de puncte de capăt și rețea. Malware-ul colectează informații despre gazdă și utilizator, inclusiv macOS Keychain, credențiale de browser și cookie-uri, și le trimite prin HTTP PUT requests. Microsoft a publicat indicatori de domeniu și a recomandat organizațiilor să ia măsuri pentru a se proteja. Apple a documentat, de asemenea,…

The Hacker NewsRisc & Fraude

Shell-ul Web Clop-Linked Windchill Dezcriptează Credențiale și Hartă Date de Inginerie

Compania de securitate cibernetică ReliaQuest a descoperit un web shell JavaServer Pages (JSP) care exploatează o vulnerabilitate critică în serverele PTC Windchill și FlexPLM, permițând atacatorilor să dezcripteze credențiale și să hărțuiască date de inginerie. Web shell-ul, atribuit operațiunii de ransomware Clop, poate executa cod arbitrar, dezcripta credențiale și mapa fișiere pentru exfiltrare, fiind o evoluție a playbook-ului de exploatare în masă al grupului. Vulnerabilitatea exploatată…

Marți, 18 august

Juridice.roRisc & Fraude

DNSC avertizează asupra atacurilor de tip Quid Pro Quo

Marți, 18 august 2026, Directoratul Național de Securitate Cibernetică a publicat o avertizare privind atacurile de tip Quid Pro Quo, o formă de inginerie socială prin care atacatorii promit o recompensă, asistență sau un beneficiu pentru a obține date sensibile, acces la sisteme sau transferuri financiare, potrivit unei postări pe Facebook. Asemenea tentative pot lua […]

The Hacker NewsRisc & Fraude

Producătorul de portofele hardware SafePal spune că o vulnerabilitate a expus datele a aproximativ 40.000 de clienți

SafePal, producător de portofele hardware, a anunțat că o vulnerabilitate într-un plug-in de urmărire a comenzilor a expus datele a aproximativ 39.798 de clienți, incluzând nume, adrese de e-mail, adrese de livrare, numere de telefon și detalii despre cumpărături. Compania a afirmat că nu au fost compromise informații financiare sau credențiale de portofel și că a notificat individual toți clienții afectați prin e-mail. Vulnerabilitatea a fost descoperită în mai 2026, iar SafePal a început o…

The Hacker NewsRisc & Fraude

Agenția CISA semnalează o vulnerabilitate activ exploatată în Ray care poate declanșa executarea de cod la distanță prin browser

Agenția de Securitate Cibernetică și Infrastructură a Statelor Unite (CISA) a adăugat o vulnerabilitate critică care afectează framework-ul open-source Ray la catalogul său de vulnerabilități exploatate cunoscute (KEV), citând dovezi de exploatare activă. Vulnerabilitatea, identificată ca CVE-2025-62593, are un scor CVSS de 9,4 și poate duce la executarea de cod la distanță prin intermediul browserelor web, cum ar fi Mozilla Firefox și Apple Safari, prin intermediul unui atac de rebinding DNS.…

Universul JuridicRisc & Fraude

Comerțul electronic și tipologiile de conduită frauduloasă în mediul digital

De asemenea, o abordare care înseamnă remedierea după eveniment este, în general, inutilă și ar trebui înlocuită cu una care urmărește să prevadă și să controleze riscurile. În final, deși nu în ultimul rând, tendințele tehnologice, cum ar fi cele relevante pentru canalele de plată digitale și criptomonedele, sugerează că legea ar putea avea nevoie de un mecanism mult mai adaptabil. Rigoarea conceptuală este încă importantă, dar trebuie să fie legată de o capacitate tangibilă de a răspunde la…

Luni, 17 august

Juridice.roRisc & Fraude

Scorul evaluării securității cibernetice în administrația publică

Luni, 17 august 2026, Directoratul Național de Securitate Cibernetică (DNSC) a informat că entitățile din administrația publică din România au obținut un scor mediu de 2,07 din 5 pentru implementarea controlului CyFun® ID.IM-03.7, referitor la utilizarea unor echipe independente pentru evaluarea proceselor, practicilor și soluțiilor tehnologice destinate protejării sistemelor și activelor critice, potrivit unui comunicat. […]

A.N.P.C. Estival 2026: amenzi de peste 1 milion de lei

În perioada 10-16 august 2026, comisarii Autorității Naționale pentru Protecția Consumatorilor (ANPC), care activează în cadrul colectivului temporar pentru protecția consumatorilor ”A.N.P.C. Estival 2026”, au desfășurat ample controale în stațiunile de pe litoralul românesc, verificând modul în care sunt respectate prevederile legale aplicabile protecției consumatorilor. Ca urmare a neregulilor constatate, au fost aplicate următoarele sancțiuni: • 203 amenzi contravenţionale, în valoare de…

Juridice.roRisc & Fraude

Raport privind activitatea DNSC în anul 2025

Vineri, 14 august 2026, Directoratul Național de Securitate Cibernetică a publicat raportul privind activitatea DNSC pentru 2025, potrivit unui comunicat. Raportul include date și informații relevante privind nivelul general al amenințării cibernetice în cursul anului 2025, atacuri și incidente cibernetice notabile, demersuri ale Directoratului în contextul securității cibernetice a alegerilor prezidențiale din mai 2025 din […]

The Hacker NewsRisc & Fraude

Botnetul Evooo1Bot Linux exploatează vulnerabilități cunoscute pentru a transforma dispozitivele de margine în proxy SOCKS5

Cercetătorii în domeniul securității cibernetice au identificat o nouă familie de botnet Linux, numită Evooo1Bot, care se bazează pe codul sursă al botnetului Mirai și poate transforma dispozitivele conectate la internet în proxy SOCKS5. Botnetul a fost activ în sălbăticie din iulie 2026 și exploatează vulnerabilități cunoscute în dispozitivele publice pentru a livra malware-ul. Printre vulnerabilitățile exploatate se numără CVE-2021-36260, CVE-2022-26134, CVE-2022-29464, CVE-2022-30525,…

The Hacker NewsRisc & Fraude

Actor suspectat cu legături cu China exploatează o vulnerabilitate în VMware vCenter și instalează ransomware derivat din Babuk

Cercetătorii în domeniul securității cibernetice au identificat o campanie de atacuri cibernetice care exploatează o vulnerabilitate nou descoperită în VMware vCenter, atribuită unui actor suspectat a avea legături cu China. Atacurile implică exploatarea vulnerabilității CVE-2026-59310, care poate fi utilizată pentru a executa cod arbitrar. Campania a compromis 361 de adrese IP unice din 47 de țări, majoritatea infectărilor fiind în Germania, SUA, Turcia, Iran și Franța. Atacatorii au instalat…

Vineri, 14 august

ANPC: amenzi de peste 2,9 milioane de lei și produse de peste 220.000 de lei oprite definitiv de la comercializare

În perioada 10–14 august 2026, Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a desfășurat, la nivel național, acțiuni de control și supraveghere a pieței. În urma verificărilor efectuate, au fost identificate neconformități cu caracter recurent, în principal în ceea ce privește comercializarea produselor, condițiile de întreținere a blocurilor alimentare din cadrul unităților de alimentație publică, precum și respectarea cerințelor privind întreținerea, funcționarea și siguranța…

Joi, 13 august

Juridice.roRisc & Fraude

Agenții AI pot avea dificultăți când lucrează împreună

Joi, 13 august 2026, Anthropic a prezentat rezultatele unor experimente privind colaborarea dintre agenți de inteligență artificială, arătând că sistemele multi-agent pot îmbunătăți performanța în anumite sarcini, dar pot genera și probleme de coordonare, comportamente repetitive sau conflicte între agenți, potrivit anthropic.com. Într-un test privind identificarea vulnerabilităților software, o rețea de 45 de agenți care […]

The Hacker NewsRisc & Fraude

Atacatorii Exploatează Bypass-ul de Autentificare SharePoint După Publicarea PoC

Atacatorii au început să exploateze o vulnerabilitate nou descoperită în Microsoft SharePoint, după publicarea unui cod proof-of-concept (PoC). Vulnerabilitatea, denumită CVE-2026-55040, are un scor CVSS de 9,1 și se referă la o bypassare critică a funcției de securitate datorată autentificării slabe. Compania Microsoft a remediat această vulnerabilitate ca parte a actualizărilor Patch Tuesday din iulie 2026. Potrivit Defused Cyber, atacatorii folosesc un exploit PoC lansat de Rapid7 pentru a…

Miercuri, 12 august

The Hacker NewsRisc & Fraude

Defect de securitate în SAP Commerce Cloud care ar putea permite atacatorilor neautentificați să execute cod arbitrar

Compania SAP a lansat patch-uri pentru a remedia o vulnerabilitate de securitate de nivel maxim care afectează Commerce Cloud (Data Hub Adapter), ce ar putea duce la executarea de cod arbitrar. Vulnerabilitatea, identificată cu numărul CVE-2026-58231, are un scor de 10,0 pe sistemul de evaluare CVSS și a fost descrisă ca o problemă de autorizare și validare insuficientă. Pe lângă această vulnerabilitate, SAP a remeditat și alte trei defecte critice, inclusiv CVE-2026-44758 și CVE-2026-44772,…

The Hacker NewsRisc & Fraude

ShieldBreak PoC Zero-Day: o vulnerabilitate care permite accesul la Microsoft Defender cu drepturi de SYSTEM

Cercetătorul în securitate Chaotic Eclipse a lansat o demonstrație a conceptului (PoC) pentru o nouă vulnerabilitate zero-day numită ShieldBreak, care afectează Microsoft Defender pentru Windows și permite un atacator să obțină acces la nivel de SYSTEM. Vulnerabilitatea este descrisă ca o soluție de ocolire a patch-ului pentru CVE-2026-50656, cunoscută și sub numele de RoguePlanet, care a fost raportată inițial în iunie 2026. ShieldBreak a fost testat cu succes pe Windows 11 25H2 și Windows…

Marți, 11 august

Juridice.roRisc & Fraude

DNSC explică noțiunea de impersonare în securitatea cibernetică

Marți, 11 august 2026, Directoratul Național de Securitate Cibernetică a explicat folosirea termenului „impersonare”, preluat din limba engleză, pentru a descrie situațiile în care un atacator pretinde că este o altă persoană sau organizație pentru a obține încrederea victimei, potrivit unei postări pe Facebook. Astfel de tentative pot lua forma unor e-mailuri care par transmise […]

Juridice.roRisc & Fraude

CJUE. C-346/25 | Fibo Markets. Clauzele privind executarea ordinelor CFD nu sunt excluse de la protecția consumatorului. Jud. dr. Octavia Spineanu-Matei, judecător raportor. UPDATE: Publicare în Jurnalul Oficial

În Jurnalul Oficial al Uniunii Europene, seria C, din 10 august 2026, a fost publicată Hotărârea Curții (Camera a opta) din 18 iunie 2026 (cerere de decizie preliminară formulată de Nejvyšší soud – Republica Cehă) – FIBO Markets LTD/J.P. *** Jud. dr. Octavia Spineanu-Matei, judecătorul român la Curtea de Justiție a Uniunii Europene, a fost judecător […]

The Hacker NewsRisc & Fraude

Hackeri au infiltrat un sistem de control al unei centrale electrice din Polonia prin rețea celulară privată și au oprit o turbină

Un atac cibernetic a avut loc la o centrală electrică din Polonia, în care hackerii au infiltrat sistemul de control al centralei prin rețea celulară privată și au oprit o turbină cu aburi și sistemul de tratare a apei. Atacul a fost descoperit de CERT Polska și a avut loc în decembrie 2025, afectând aproximativ 50.000 de locuitori. Hackerii au folosit o rețea celulară privată, un Teltonika RUTX50 și un WAGO PFC200 controller, și au efectuat acțiuni distructive, inclusiv oprirea turbinei și a…

The Hacker NewsRisc & Fraude

Atacul lanțului de aprovizionare BdThemes otrăvește JSON pentru a crea administratori WordPress rogue

Cercetătorii în domeniul securității cibernetice au avertizat cu privire la o compromitere a lanțului de aprovizionare care afectează furnizorul de plugin-uri WordPress BdThemes, ceea ce a determinat echipa de plugin-uri a platformei CMS să dezactiveze temporar descărcările. Atacul a fost posibil prin exploatarea unei vulnerabilități de cross-site scripting (XSS) în codul de parsare a răspunsurilor JSON, care a permis atacatorilor să injecteze scripturi web arbitrare în pagini. Acest lucru a…

Luni, 10 august

Juridice.roRisc & Fraude

Un agent AI a anulat o rezervare la o sală de sport

Un utilizator din Australia a relatat că un agent AI configurat cu software-ul OpenClaw a folosit o vulnerabilitate a platformei online de rezervări a unei săli de sport, în timpul unei operațiuni de înscriere la un curs, potrivit abc.net.au. Agentul a reușit inițial să facă rezervări cu mai multe săptămâni înainte de intervalul permis de […]

A.N.P.C. Estival 2026: amenzi de peste 1 milion de lei și produse de peste 86.000 de lei oprite temporar de la comercializare

În perioada 03-09 august 2026, comisarii Autorității Naționale pentru Protecția Consumatorilor (ANPC), care activează în cadrul colectivului temporar pentru protecția consumatorilor ”A.N.P.C. Estival 2026”, au desfășurat controale în stațiunile de pe litoralul românesc, verificând modul în care sunt respectate prevederile legale aplicabile protecției consumatorilor. Ca urmare a neregulilor constatate, au fost aplicate următoarele sancțiuni: • 228 amenzi contravenţionale, în valoare de…

Juridice.roRisc & Fraude

DNSC explică mecanismul atacurilor de tip DDoS

Luni, 10 august 2026, Directoratul Național de Securitate Cibernetică a informat că un atac de tip DDoS (Distributed Denial of Service) constă în transmiterea simultană a unui număr foarte mare de cereri către un site, o aplicație sau un serviciu online, cu scopul de a-i reduce capacitatea de funcționare sau de a-l face indisponibil utilizatorilor […]

The Hacker NewsRisc & Fraude

Următorul model AI al OpenAI, Astra, arată performanțe cibernetice suficient de puternice pentru a declanșa o pauză

OpenAI a anunțat că suspendă unele activități interne care implică noul model AI Astra, după ce o evaluare internă a constatat că acesta a făcut progrese semnificative în codificarea agenților și securitatea cibernetică. Modelul Astra ar putea avea capacități "Critice" de securitate, ceea ce înseamnă că poate identifica și dezvolta exploituri zero-day funcționale în sisteme critice fără intervenție umană. OpenAI va lucra cu agenții guvernamentale și organizații de securitate AI pentru a testa…

Duminică, 9 august

Poliția RomânăRisc & Fraude

Fraude informatice prin modul de operare „vishing” (voice phishing)

Av nd n vedere că, n ultima perioadă, s-a constatat o amplificare a tentativelor de fraudă informatică săv rșite prin intermediul apelurilor telefonice, metodă cunoscută n domeniul criminalității informatice sub denumirea de vishing (voice phishing), polițiștii Direcției de Investigații Criminale din cadrul Inspectoratului General al Poliției Rom ne au implementat un set de măsuri menite să limiteze amploarea acestui fenomen.

Sâmbătă, 8 august

The Hacker NewsRisc & Fraude

Exploatarea Zero-Day a Metabase permite accesul administratorului fără autentificare

Metabase a anunțat că o vulnerabilitate critică (CVSS 10.0) din software-ul său de business intelligence a fost exploatată în mod activ, permițând atacatorilor neautentificați să injecteze SQL arbitrar și să obțină acces administrator. Utilizatorii care rulează versiuni self-hosted sunt îndemnați să aplice repede patch-urile lansate, în timp ce Metabase a actualizat deja instanțele Metabase Cloud. Compania Framework a fost afectată, fiind raportat accesul la datele clienților, dar fără…

The Hacker NewsRisc & Fraude

N-able emite Hotfix 2 pentru N-central după ce atacatori ajung la sistemele gestionate și persistă

N-able a lansat Hotfix 2 pentru produsul N-central în urma unui atac care a exploatat o vulnerabilitate de securitate (CVE-2026-18577, scor CVSS: 8.2) în produsul Remote Monitoring and Management (RMM). Vulnerabilitatea a permis atacatorilor să obțină acces de administrator și să folosească funcția Take Control pentru a persista în sistemele gestionate, chiar și după revocarea accesului la serverul N-central. Compania a anunțat că toate versiunile anterioare de 2026.3.1.7 sunt afectate și a…

Vineri, 7 august

ANPC: controale naționale cu sancțiuni de peste 3 milioane de lei

În perioada 03–07 august 2026, Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a desfășurat acțiuni de control la nivel național pentru verificarea respectării prevederilor legale privind siguranța produselor comercializate și condițiile de prestare a serviciilor către consumatori. În urma controalelor, au fost aplicate următoarele sancțiuni și măsuri: • 611 de amenzi contravenţionale, în valoare de peste 3 milioane de lei • 478 de avertismente • valoarea totală a produselor…

The Hacker NewsRisc & Fraude

Noi atacuri NatJack pot prelua sesiuni TCP și falsifica răspunsuri DNS prin manipularea tabelelor NAT

Cercetătorul în securitate Malcolm Stagg a dezvăluit o nouă clasă de atacuri numită NatJack, care manipulează starea conexiunii de traducere a adresei de rețea (NAT) pentru a prelua sesiuni TCP active, a falsifica răspunsuri DNS și a expune porturi mapate. Atacurile afectează implementări independente, inclusiv Windows și Linux, și au fost atribuite două vulnerabilități specifice: CVE-2026-56181 și CVE-2026-63913. Mitigarea se concentrează pe separarea sarcinilor de lucru neîncredinate de…

The Hacker NewsRisc & Fraude

TeamPCP Legat de Atacuri Redis care Datează din 2020 și de Ulterioarele Campanii de Lanț de Aprovizionare

O analiză recentă a descoperit că grupul de amenințare cibernetică TeamPCP a fost activ pe scena crimelor cibernetice încă din 2020, ceea ce indică faptul că grupul a compromis infrastructura cu acces la internet de ani de zile înainte de a-și îndrepta atenția asupra lanțului de aprovizionare cu software. Grupul a fost implicat în mai multe campanii, inclusiv ShadowRay 2.0 și TA-NATALSTATUS, care au vizat servere Redis expuse pentru a livra mineri de criptomonede. De asemenea, grupul a fost…

lege.news — Monitorul presei juridice