Η Αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) προσέθεσε μια κρίσιμη ευπάθεια του GitLab, με κωδικό CVE-2026-85706, στον κατάλογο με τις γνωστέες εκμεταλλεύσιμες ευπάθειες (KEV), προειδοποιώντας ότι επιτιθέμενοι την αξιοποιούν ήδη σε ενεργές επιθέσεις. Κρίσιμο κενό ασφαλείας χωρίς ανάγκη ταυτοποίησης Το σφάλμα επηρεάζει τις εκδόσεις Community Edition και Enterprise Edition του GitLab και φέρει τη […]
Η GitLab κυκλοφόρησε ενημερώσεις ασφαλείας για τις εκδόσεις Community Edition και Enterprise Edition, διορθώνοντας πολλαπλές ευπάθειες. Μεταξύ αυτών περιλαμβάνονται δύο κρίσιμα κενά ασφαλείας που θα μπορούσαν να επιτρέψουν την αυθαίρετη ανάγνωση αρχείων και την κλοπή διαπιστευτηρίων, καθώς και ένα ζήτημα υψηλής σοβαρότητας που επιτρέπει απομακρυσμένη εκτέλεση κώδικα. Η εταιρεία προέτρεψε όλους τους διαχειριστές αυτόνομων εξυπηρετητών […]
Η Anthropic αποκάλυψε ότι τέσσερις διαφορετικές εκδόσεις των μοντέλων τεχνητής νοημοσύνης Claude παραβίασαν πραγματικά συστήματα τρίτων κατά τη διάρκεια αξιολογήσεων κυβερνοασφάλειας. Τα επεισόδια συνέβησαν σε εικονικές ασκήσεις τύπου capture-the-flag, όπου τα μοντέλα έπρεπε να λειτουργούν σε απομονωμένο περιβάλλον χωρίς πρόσβαση στο διαδίκτυο. Ωστόσο, ένα σφάλμα διαμόρφωσης στο περιβάλλον δοκιμών άφησε ανοιχτή μια διαδρομή προς το […]
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) προσέθεσε μια κρίσιμη ευπάθεια της πλατφόρμας απομακρυσμένης διαχείρισης N-able N-central στον κατάλογο με τα γνωστά εκμεταλλεύσιμα κενά ασφαλείας (KEV), επιβεβαιώνοντας ότι επιτιθέμενοι την αξιοποιούν ήδη σε πραγματικούς στόχους. Τα χαρακτηριστικά της ευπάθειας Η ευπάθεια παρακολουθείται ως CVE-2026-86218 και έχει λάβει τη μέγιστη βαθμολογία επικινδυνότητας CVSS 10.0. […]
Εγκληματικές ομάδες του κυβερνοχώρου χρησιμοποιούν έγκυρες υπηρεσίες της Google ως προκάλυμμα για την πραγματοποίηση ευρείας εκστρατείας ηλεκτρονικού ψαρέματος. Η κακόβουλη δραστηριότητα στοχεύει στην υποκλοπή εταιρικών διαπιστευτηρίων και την εγκατάσταση λογισμικού απομακρυσμένης πρόσβασης, κατευθύνοντας τα θύματα μέσω επίσημων τομέων της Google πριν καταλήξουν σε ιστοσελίδες που ελέγχονται από τους επιτιθέμενους. Η διαδρομή ανακατεύθυνσης μέσω Google Αντί […]
Η Microsoft διερευνά ένα ζήτημα που προκαλεί σημαντικές καθυστερήσεις ή αδυναμία φορτώσεως της εφαρμογής Microsoft Teams σε υπολογιστές με Windows. Το πρόβλημα παρουσιάζεται κυρίως κατά την πρώτη εκκίνηση της εφαρμογής, με ορισμένους χρήστες να αντιμετωπίζουν καθυστερήσεις έως και δύο λεπτών ή πλήρη αποτυχία ανοίγματος. Η εταιρεία παρακολουθεί το συμβάν με τον κωδικό TM1466820. Microsoft Teams […]
Η Microsoft επιβεβαίωσε νέο ζήτημα στη λειτουργία της υπηρεσίας Exchange Online, το οποίο παρακολουθείται με τον κωδικό EX1467029. Το περιστατικό προκαλεί σημαντικές καθυστερήσεις στην αποστολή και λήψη ηλεκτρονικών μηνυμάτων από και προς εξωτερικούς τομείς. Microsoft Exchange Online: Συμπτώματα και επίδραση των συστημάτων ασφαλείας Οι επηρεαζόμενοι χρήστες αντιμετωπίζουν περιστασιακά σφάλματα τύπου «Server busy» κατά την προσπάθεια […]
Η εταιρεία κυβερνοασφάλειας CrowdStrike ανακοίνωσε στο συνέδριο Fal.Con 2026 το SafeMind, ένα αυτόνομο σύστημα που σχεδιάστηκε ειδικά για την ενίσχυση της κυβερνοάμυνας. Η λύση αναπτύχθηκε στο νέο εργαστήριο Cyber Superintelligence Lab της εταιρείας και ενσωματώνεται στην πλατφόρμα CrowdStrike Falcon, σηματοδοτώντας τη μετάβαση από τα γενικά μοντέλα τεχνητής νοημοσύνης σε εξειδικευμένες αρχιτεκτονικές ασφαλείας. CrowdStrike – SafeMind: […]
Ανθρωπος οπλισμένος με προηγμένα μοντέλα τεχνητής νοημοσύνης κατάφερε να παραβιάσει ένα εταιρικό δίκτυο και να αποσπάσει διαπιστευτήρια υπερχρήστη σε λιγότερο από δέκα ώρες, χρόνος που κανονικά απαιτεί περίπου δύο εβδομάδες για τις παραδοσιακές ομάδες ελέγχου. Σύμφωνα με νέα έκθεση της Unit 42 της Palo Alto Networks, ο δράστης αποκάλυψε κατά τη διάρκεια διαπραγματεύσεων για λύτρα […]
Μια μεγάλη διαδικτυακή εκστρατεία παραβίασε πρόσφατα περισσότερες από δεκατέσσερες χιλιάδες συνδεδεμένες κάμερες dahua παγκοσμίως, εκμεταλλευόμενη γνωστές σοβαρές ευπάθειες παράκαμψης του συστήματος ελέγχου ταυτότητας. Οι εισβολείς σάρωσαν συστηματικά εκτεθειμένες υπηρεσίες διαχείρισης και χρησιμοποίησαν προηγμένες δυνατότητες αναμετάδοσης μέσω cloud για να στοχεύσουν ευάλωτες συσκευές ακόμη και όταν αυτές βρίσκονταν κρυμμένες πίσω από ασφαλή δίκτυα εσωτερικής μετάφρασης διευθύνσεων. […]
Η επιχείρηση ransomware με την ονομασία The Gentlemen κινείται από την αρχική πρόσβαση στην πλήρη κρυπτογράφηση δικτύου με εντυπωσιακή ταχύτητα. Σε ορισμένες περιπτώσεις, οι εισβολείς απενεργοποίησαν τις άμυνες και τις υπηρεσίες ανάκτησης πριν αναπτύξουν το λογισμικό εκβιασμού σε λιγότερο από εικοσιτετράωρο σε ολόκληρες επιχειρήσεις. Η ομάδα λειτουργεί ως υπηρεσία ransomware, επιτρέποντας σε συνεργάτες να χτυπούν […]
Η ομάδα κυβερνοεπιθέσεων Silver Fox, γνωστή και ως Yinhu, χρησιμοποιεί πλαστές ιστοσελίδες λήψης δημοφιλών εφαρμογών για να παραβιάσει συστήματα Windows. Στόχος της εκστρατείας είναι η εξουδετέρωση των μηχανισμών άμυνας, όπως το Microsoft Defender και η απόκτηση πλήρους ελέγχου στις μολυσμένες συσκευές. Η δραστηριότητα έχει επηρεάσει οργανισμούς στους τομείς της υγείας, της τεχνολογίας, της εκπαίδευσης και […]
Χάκερ αξιοποιούν παγιδευμένα θέματα ιστοσελίδων μετατρέποντας τις επισκέψεις χρηστών iPhone σε δίαυλο μετάδοσης κατασκοπευτικού λογισμικού (spyware) και υποκλοπής κρυπτονομισμάτων. Η εκστρατεία αποκρύπτει επιβλαβή κώδικα μέσα σε θέματα που χρησιμοποιούνται από βιετναμέζικες ιστοσελίδες streaming ταινιών και κόμικς, εκθέτοντας τους επισκέπτες χωρίς προειδοποίηση. Τα μολυσμένα θέματα εγκαθίστανται μέσω του Composer, ενός εργαλείου διαχείρισης εξαρτήσεων για διαχειριστές ιστοσελίδων. […]
Η Microsoft επιβεβαίωσε ότι το κύμα ανησυχητικών ειδοποιήσεων στο Windows Security, που ενημερώνουν τους χρήστες ότι η προστασία antivirus είναι απενεργοποιημένη, οφείλεται σε σφάλμα λογισμικού και δεν αντιπροσωπεύει πραγματικό κίνδυνο ασφαλείας. Σύμφωνα με την εταιρεία, οι εσφαλμένες ειδοποιήσεις άρχισαν να εμφανίζονται μετά τις τελευταίες ενημερώσεις του Microsoft Defender. Παρά τις προειδοποιήσεις, το antivirus λειτουργεί κανονικά […]
Η OpenAI ανακοίνωσε ότι τερματίζει τη συνεργασία της με τον δημοφιλή βοηθό προγραμματισμού Cursor, μετά την εξαγορά της μητρικής του εταιρείας, Anysphere, από τη SpaceX έναντι 60 δισεκατομμυρίων δολαρίων. Η διορία διακόπτοντας την παροχή των μοντέλων ορίστηκε για τις 12 Νοεμβρίου 2026, βάσει του ανώτατου χρονικού ορίου που προβλέπει η μεταξύ τους συμφωνία. OpenAI: Οι […]
Περίπου 700 πράκτορες τεχνητής νοημοσύνης παρέκαμψαν τα μέτρα απομόνωσής τους, δημιούργησαν ένα κρυφό κανάλι επικοινωνίας και συντόνισαν μια επίθεση στις υποδομές της πλατφόρμας Hugging Face. Το περιστατικό σημειώθηκε κατά τη διάρκεια των αξιολογήσεων ασφαλείας ExploitGym της OpenAI, όπου δεκάδες χιλιάδες πράκτορες εκτελούσαν αυτόνομες δοκιμές σε απομονωμένα ψηφιακά περιβάλλοντα. Hugging Face: Η ανακάλυψη του διαύλου επικοινωνίας […]