Το FBI εξέδωσε προειδοποίηση στις 21 Μαΐου, καθώς μια νέα επίθεση που υποστηρίζεται από τεχνητή νοημοσύνη επιτρέπει σε κακόβουλους παράγοντες να αποκτούν διακριτικά πρόσβασης (access tokens) στο Microsoft 365 και να παρακάμπτουν τα πρωτόκολλα ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), χωρίς να υποκλέπτουν τα διαπιστευτήρια του χρήστη. Η απειλή αυτή, η οποία ονομάζεται Kali365 και λειτουργεί […]
Όταν η Google ενημερώνει το πιο δημοφιλές πρόγραμμα περιήγησης στον κόσμο, το Chrome και υπάρχουν 16 λόγοι ασφαλείας για αυτό, είναι σημαντικό να δώσετε προσοχή. Ακόμα περισσότερο όταν δύο από αυτούς τους λόγους αφορούν κρίσιμες ευπάθειες ασφαλείας. Ωστόσο, αν και η Google ανακοίνωσε ότι η απαραίτητη ενημέρωση θα κυκλοφορήσει σταδιακά τις επόμενες ημέρες και εβδομάδες, […]
Μια ομάδα χάκερ εκμεταλλεύεται με επιτυχία μια ευπάθεια δύο ετών σε συσκευές SonicWall SSL-VPN από τον Φεβρουάριο, παρά το γεγονός ότι το σφάλμα είχε επιδιορθωθεί, σύμφωνα με έκθεση που εξέδωσε η εταιρεία κυβερνοασφάλειας Reliaquest. Η ευπάθεια παράκαμψης ελέγχου ταυτότητας, η οποία εντοπίζεται ως CVE-2024-12802, επιτρέπει σε έναν επιτιθέμενο να παρακάμψει τον έλεγχο ταυτότητας πολλαπλών παραγόντων […]
Οι αρχές στην Ευρώπη και τη Βόρεια Αμερική ανακοίνωσαν την εξάρθρωση μιας εγκληματικής υπηρεσίας εικονικού ιδιωτικού δικτύου (VPN), η οποία χρησιμοποιούνταν από κακόβουλους παράγοντες για την απόκρυψη της προέλευσης επιθέσεων ransomware, κλοπής δεδομένων, ψηφιακής σάρωσης και επιθέσεων άρνησης εξυπηρέτησης (DoS). Criminal VPN: Μια διεθνής συμμαχία κατά του κυβερνοεγκλήματος Της επιχείρησης για τη διακοπή λειτουργίας του […]
Η Microsoft επιβεβαίωσε ότι ξεκινά τη σταδιακή κατάργηση των μηνυμάτων SMS ως μεθόδου ελέγχου ταυτότητας δύο παραγόντων (2FA), αλλά και ως τρόπου ανάκτησης λογαριασμού, για όλους τους προσωπικούς λογαριασμούς χρηστών. Αν χρησιμοποιείς τα SMS ως βασικό μηχανισμό λήψης κωδικών ασφαλείας, καλό θα ήταν να μεταβείς σύντομα σε κάποια εναλλακτική λύση, καθώς η εταιρεία δεν έχει […]
Η πλατφόρμα φιλοξενίας κώδικα GitHub επιβεβαίωσε ένα σοβαρό περιστατικό ασφαλείας που οδήγησε στην παραβίαση χιλιάδων εσωτερικών της αποθετηρίων (repositories). Με επίσημη ανάρτησή της στην πλατφόρμα X, η εταιρεία δήλωσε ότι οι ισχυρισμοί της ομάδας χάκερ TeamPCP για την πρόσβαση σε 3.800 αποθετήρια συμβαδίζουν με τα μέχρι τώρα ευρήματα της έρευνας. Αν και τα στοιχεία δείχνουν […]
Μια νέα σοβαρή απειλή στον χώρο της κυβερνοασφάλειας έρχεται στο φως, καθώς η διαβόητη ομάδα χάκερ TeamPCP ισχυρίζεται ότι παραβίασε τα εσωτερικά συστήματα του GitHub, υποκλέπτοντας ιδιοταγή δεδομένα και τον πηγαίο κώδικα του οργανισμού. GitHub: Οι ισχυρισμοί των επιτιθέμενων Η ομάδα διέθεσε το κλαπέν υλικό προς πώληση σε φόρουμ του σκοτεινού διαδικτύου (dark web), ζητώντας […]
Ο Chaotic Eclipse, ο ερευνητής ασφαλείας πίσω από τις πρόσφατες ευπάθειες YellowKey και GreenPlasma στα Windows, δημοσίευσε ένα δοκιμαστικό κώδικα (Proof-of-Concept) για ένα κενό ασφαλείας μηδενικής ημέρας (zero-day) που επιτρέπει την κλιμάκωση προνομίων. Η ευπάθεια αυτή επιτρέπει σε επιτιθέμενους να αποκτήσουν δικαιώματα SYSTEM σε πλήρως ενημερωμένα συστήματα Windows. Η ευπάθεια, με την κωδική ονομασία MiniPlasma, […]
Η Microsoft επιβεβαίωσε την ύπαρξη μιας νέας ευπάθειας μηδενικής ημέρας (zero-day) που επηρεάζει τις τοπικές (on-premises) εκδόσεις του Exchange Server και βρίσκεται ήδη υπό ενεργή εκμετάλλευση από χάκερ. Η υπηρεσία CISA των ΗΠΑ πρόσθεσε μάλιστα το συγκεκριμένο κενό ασφαλείας, με κωδικό CVE-2026-42897, στον κατάλογο των γνωστών εκμεταλλεύσιμων ευπαθειών, καλώντας τους οργανισμούς να λάβουν άμεσα μέτρα […]
Η κυκλοφορία της ενημέρωσης One UI 8.5 της Samsung έχει ήδη ξεκινήσει, αλλά το ενδιαφέρον στρέφεται πλέον στο επερχόμενο One UI 9, το οποίο φέρνει το Android 17 στα smartphone Galaxy. Η νέα έκδοση του υλικολογισμικού εισάγει δραστικά μέτρα ασφαλείας, ενισχύοντας την προστασία από ύποπτες εφαρμογές και πιθανές απειλές. Σύμφωνα με την εταιρεία, το σύστημα […]
Η Microsoft εξέδωσε διορθώσεις για 138 ευπάθειες ασφαλείας σε όλο το χαρτοφυλάκιο των προϊόντων της, αν και καμία από αυτές δεν έχει καταγραφεί ως δημοσίως γνωστή ή υπό ενεργή εκμετάλλευση. Από τις 138 αδυναμίες, οι 30 χαρακτηρίζονται ως κρίσιμες, οι 104 ως σημαντικές, τρεις ως μέτριας σοβαρότητας και μία ως χαμηλής. Συνολικά 61 ευπάθειες ταξινομούνται […]
Μια νέα σοβαρή ευπάθεια ασφαλείας, με την κωδική ονομασία «Dead.Letter» (CVE-2026-45185), εντοπίστηκε στον Mail Transfer Agent (MTA) Exim. Το πρόβλημα αφορά τον τρόπο με τον οποίο το Exim διαχειρίζεται τη μεταφορά δεδομένων μέσω της εντολής BDAT, όταν χρησιμοποιείται η βιβλιοθήκη GnuTLS για την κρυπτογράφηση της σύνδεσης. Η ευπάθεια επιτρέπει τη διαφθορά της μνήμης (memory corruption), […]
Οι ερευνητές κυβερνοασφάλειας αποκάλυψαν μια κρίσιμη ευπάθεια στο Ollama, η οποία θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο χωρίς διαπιστευτήρια να αποκτήσει πρόσβαση σε ολόκληρη τη μνήμη της διεργασίας του συστήματος. Η ευπάθεια, που επηρεάζει πάνω από 300.000 διακομιστές παγκοσμίως, έλαβε την κωδική ονομασία «Bleeding Llama» από την εταιρεία Cyera και παρακολουθείται ως CVE-2026-7482 […]
Μια εκτεταμένη επιχείρηση απάτης με την κωδική ονομασία «CallPhantom» αποκαλύφθηκε στο Google Play Store, όπου 28 κακόβουλες εφαρμογές συγκέντρωσαν πάνω από 7,3 εκατομμύρια λήψεις πριν αποσυρθούν. Οι εφαρμογές αυτές υπόσχονταν πρόσβαση στο ιστορικό κλήσεων, αρχεία SMS, ακόμη και δεδομένα WhatsApp για οποιονδήποτε αριθμό τηλεφώνου, με μοναδικό στόχο την οικονομική εξαπάτηση των χρηστών. Απάτη «CallPhantom»: Ο […]
Μια πρόσφατη αποκάλυψη από ερευνητή ασφαλείας έχει προκαλέσει αναστάτωση στους χρήστες του Microsoft Edge, καθώς διαπιστώθηκε ότι ο browser φορτώνει όλους τους αποθηκευμένους κωδικούς πρόσβασης στη μνήμη (RAM) σε μορφή απλού κειμένου (plaintext) κατά την εκκίνηση. Το πιο ανησυχητικό είναι ότι η Microsoft απάντησε πως αυτή η συμπεριφορά είναι «by design» (εσκεμμένη), προκαλώντας ερωτήματα για […]
Η Google ανακοίνωσε μια εντυπωσιακή αναβάθμιση στο πρόγραμμα ανταμοιβής εύρεσης σφαλμάτων -bug bounty-, προσφέροντας το ποσό των 1,5 εκατομμυρίων δολαρίων σε όποιον καταφέρει να δημιουργήσει ένα συγκεκριμένο είδος exploit για τα smartphone Pixel. Η κίνηση αυτή υπογραμμίζει τη δέσμευση της εταιρείας στην κυβερνοασφάλεια, καθώς μόνο το 2025 κατέβαλε συνολικά 17 εκατομμύρια δολάρια σε ανεξάρτητους ερευνητές […]