Update articol:

 Alertă DNSC – Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Windows (CVE-2025-29824)

Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Windows (CVE-2025-29824), anunță Directoratul Național de Securitate Cibernetică. 
Instituția anunță:

“🔎 Vulnerabilitate critică exploatată activ în aprilie 2025
Microsoft a publicat patch-ul de securitate „Patch Tuesday” care remediază peste 120 de vulnerabilități, printre care și CVE-2025-29824, o vulnerabilitate zero-day exploatată activ, ce afectează driverul Common Log File System (CLFS) din Windows.

🛠️ CVE-2025-29824 permite escaladarea privilegiilor – un atacator care compromite un sistem poate obține acces complet la nivel de sistem, instalând malware, modificând configurații sau accesând date sensibile.

📌 Scor CVSS: 7.8 (Ridicat)

❗ RISCURI MAJORE:

🔹 Acces complet la nivel de root
🔹 Posibilitate de a efectua atacuri de tip “lateral movement”
🔹 Persistență în sistemul compromis

✅ RECOMANDĂRI:

🔹 Aplicați patch-ul de securitate din 8 aprilie 2025.
🔹 Activați protecțiile avansate în Microsoft Defender (EDR, ASR, AIR).
🔹 Monitorizați sistemele neînregistrate și activitatea neobișnuită în rețea.
🔹 Utilizați Microsoft Defender Vulnerability Management pentru audit și remediere.

➡ Detalii complete: https://lnkd.in/dwN9Cnzh
📞 Raportați incidentele la 1911 sau pnrisc.dnsc.ro

BVB | Știri BVB

Digi Communications N.V. (DIGI) (28/07/2025)

Consiliul Concurentei aproba tranzactia Digi - Telekom Romania Mobile

TRANSILVANIA INVESTMENTS ALLIANCE S.A. (TRANSI) (28/07/2025)

Autorizarea reducerii capitalului social si a modificarii Actului Constitutiv

ONE UNITED PROPERTIES (ONE) (28/07/2025)

Perioada inchisa de tranzactionare 29.07.2025-27.08.2025

FARMACEUTICA REMEDIA SA (RMAH) (28/07/2025)

Perioada inchisa 29.07.2025-27.08.2025

FONDUL PROPRIETATEA (FP) (28/07/2025)

Proces de oferta publica de cumparare in cadrul programului de rascumparare