Μια κρίσιμη ευπάθεια ασφαλείας στο πρόσθετο Forminator Forms για WordPress μπορεί να επιτρέψει σε μη πιστοποιημένους επιτιθέμενους να μεταφορτώνουν κακόβουλα αρχεία PHP και, υπό συγκεκριμένες συνθήκες, να αποκτούν πλήρη έλεγχο ενός ευάλωτου ιστοτόπου. Η ευπάθεια έχει καταγραφεί ως CVE-2026-15748 και διαθέτει βαθμολογία CVSS 9,8. Επηρεάζει τις εκδόσεις 1.56.1 και παλαιότερες του Forminator Forms, ενός δημοφιλούς […]
Η νέα λειτουργία Computer History στην εφαρμογή του ChatGPT για macOS καταγράφει τις ενέργειες που πραγματοποιεί ο χρήστης στον υπολογιστή, ώστε το σύστημα να μαθαίνει τον τρόπο εργασίας του, να προτείνει αυτοματισμούς και να μπορεί να συνεχίζει εργασίες που έχουν μείνει στη μέση. Ένα ιστορικό των ενεργειών Η λειτουργία δημιουργεί ένα χρονολόγιο δραστηριότητας, το οποίο […]
Μια σοβαρή ευπάθεια λογικής στο macOS Screen Sharing μπορούσε να μετατρέψει μια λειτουργία που προορίζεται για απομακρυσμένη πρόσβαση στην οθόνη σε μηχανισμό πλήρους εκτέλεσης εντολών με δικαιώματα root. Η ευπάθεια, CVE-2026-43760, αφορά την υπηρεσία screensharingd και τους βοηθητικούς μηχανισμούς SSFileCopySender και SSFileCopyReceiver. Επηρεάζει συστήματα macOS στα οποία είναι ενεργοποιημένο το Screen Sharing ή το Remote […]
Το «Your AI Slop Bores Me» είναι ένα διαδικτυακό παιχνίδι που αντιστρέφει τον συνηθισμένο τρόπο αλληλεπίδρασης με την τεχνητή νοημοσύνη. Αντί να συνομιλείς με ένα πραγματικό chatbot, συνομιλείς με έναν άνθρωπο που υποδύεται ότι είναι AI. Η πλατφόρμα διαθέτει δύο βασικές πλευρές. Στη μία ο χρήστης γράφει ένα αίτημα και στην άλλη ένας διαφορετικός άνθρωπος […]
Η Microsoft προχωρά σε σημαντική αλλαγή στον τρόπο με τον οποίο οι χρήστες συνδέονται στο Microsoft Entra ID, καθιστώντας τα passkeys την προεπιλεγμένη εμπειρία ελέγχου ταυτότητας. Παράλληλα, καταργεί σταδιακά την υποστήριξη SMS και φωνητικών κλήσεων που παρέχει η ίδια για πολυπαραγοντικό έλεγχο ταυτότητας. Από την 1η Σεπτεμβρίου 2026, οι χρήστες που έχουν ενεργοποιημένη την ταυτοποίηση […]
Οι κυβερνοεγκληματίες αξιοποιούν ολοένα περισσότερο ληγμένα domains, αποκτώντας την υπάρχουσα φήμη, την επισκεψιμότητα και τα backlinks τους, ώστε να κατευθύνουν χρήστες σε απάτες, malware και παράνομες υπηρεσίες. Η νέα απειλή των dropcatch domains Η Infoblox αποκαλεί «dropcatch domains» τα domains που λήγουν και στη συνέχεια επανακαταχωρίζονται από νέους ιδιοκτήτες. Κατά το πρώτο εξάμηνο του 2026, […]
Η Meta λανσάρει μια νέα προαιρετική λειτουργία στο WhatsApp που χρησιμοποιεί τεχνητή νοημοσύνη στη συσκευή του χρήστη για να εντοπίζει ύποπτες συνομιλίες και να προειδοποιεί για πιθανές απάτες. Η AI αναλύει τα μηνύματα στη συσκευή Η νέα λειτουργία, που ονομάζεται Scam Alert, βρίσκεται αρχικά σε περιορισμένη δοκιμαστική διάθεση. Ένα μοντέλο μηχανικής μάθησης που λειτουργεί στη […]
Η Google ανακοίνωσε ότι οι χρήστες θα μπορούν πλέον να αφαιρούν το ορατό watermark από περιεχόμενο που δημιουργείται με τα μοντέλα τεχνητής νοημοσύνης της, συμπεριλαμβανομένων εικόνων, βίντεο και τραγουδιών. Το αόρατο υδατογράφημα παραμένει Η αλλαγή δεν επηρεάζει το SynthID, το αόρατο υδατογράφημα της Google, ούτε τα μεταδεδομένα που βασίζονται στο πρότυπο C2PA. Έτσι, ακόμη και […]
Μια νέα εγκληματική υπηρεσία τεχνητής νοημοσύνης με την ονομασία MessiahGPT διαφημίζεται σε υπόγεια διαδικτυακά φόρουμ ως εργαλείο για τη δημιουργία ransomware, phishing kits, stealers, crypters και rootkits, σύμφωνα με έρευνα του Trellix Advanced Research Center. MessiahGPT: Ένα μοντέλο χωρίς περιορισμούς Το MessiahGPT παρουσιάζεται ως μοντέλο που δεν βασίζεται σε jailbreak, αλλά έχει εκπαιδευτεί εξαρχής χωρίς […]
Η Apple έχει αποστείλει νέο κύμα προειδοποιήσεων σε επιλεγμένους χρήστες iPhone σε 110 χώρες, ενημερώνοντάς τους ότι ενδέχεται να έχουν γίνει στόχος προηγμένου κατασκοπευτικού λογισμικού που χρησιμοποιείται από κυβερνητικού επιπέδου επιχειρήσεις παρακολούθησης. Οι συγκεκριμένες ειδοποιήσεις δεν αποτελούν συνηθισμένες προειδοποιήσεις ασφαλείας. Η Apple τις χρησιμοποιεί όταν η εσωτερική της ανάλυση δείχνει ότι ένα συγκεκριμένο άτομο πιθανόν […]
Η Microsoft αποκάλυψε μια νέα σοβαρή ευπάθεια στο Outlook, η οποία καταγράφεται ως CVE-2026-70329 και αντιμετωπίστηκε στο πλαίσιο των ενημερώσεων ασφαλείας του Αυγούστου 2026. Η ευπάθεια σχετίζεται με αδυναμία υπερχείλισης ακεραίου και έχει βαθμολογία CVSS 8.8, κατατάσσοντάς την στην κατηγορία υψηλής σοβαρότητας. Πώς μπορεί να γίνει η επίθεση Ένας μη εξουσιοδοτημένος επιτιθέμενος μπορεί να εκμεταλλευτεί […]
Οι ομάδες ασφαλείας που διαχειρίζονται υποδομές της Cisco καλούνται να προχωρήσουν άμεσα σε ενημερώσεις, καθώς η εταιρεία επιβεβαίωσε ενεργή εκμετάλλευση μιας νέας ευπάθειας zero-day στη στοίβα VPN των firewalls της. Η ευπάθεια, με την ονομασία CVE-2026-20349, επηρεάζει την υπηρεσία Remote Access SSL VPN των Cisco Secure Firewall Adaptive Security Appliance (ASA) Software και Cisco Secure […]
Η ομάδα κυβερνοκατασκοπείας Lazarus, που συνδέεται με τη Βόρεια Κορέα, εκμεταλλεύεται μια νέα zero-day ευπάθεια των Windows για να αποκτήσει δικαιώματα SYSTEM και να εγκαταστήσει ένα άγνωστο μέχρι σήμερα backdoor. Οι επιθέσεις έχουν στοχεύσει εταιρείες της αμυντικής και αεροδιαστημικής βιομηχανίας σε Γαλλία, Γερμανία, Βραζιλία και Ινδία. Η δραστηριότητα εντάσσεται στην επιχείρηση Dream Job, μια εκστρατεία […]
Μια μεγάλη ομάδα 737 δωρεάν επεκτάσεων VPN και proxy για τον Chrome εντοπίστηκε να στοχεύει κυρίως ρωσόφωνους χρήστες που αναζητούν πρόσβαση σε αποκλεισμένες υπηρεσίες. Οι επεκτάσεις διοχετεύουν την κίνηση του browser μέσω υποδομής proxy, δημιουργώντας σοβαρούς κινδύνους για την ιδιωτικότητα και την ασφάλεια των χρηστών. Οι επεκτάσεις είχαν δημοσιευτεί από τουλάχιστον 40 διαφορετικούς λογαριασμούς προγραμματιστών […]
Η Google παρουσίασε τη νέα σειρά Pixel 11 στο πλαίσιο της φετινής εκδήλωσης Made by Google, φέρνοντας ανανεωμένο hardware, νέες λειτουργίες λογισμικού και σημαντικές αλλαγές σε συσκευές όπως το Pixel Watch 5 και τα Pixel Buds. Google: Pixel 11 με νέα χρώματα και ακριβότερη τιμή Το βασικό Pixel 11 διατηρεί σε μεγάλο βαθμό τη σχεδιαστική […]
Η κλοπή στοιχείων σύνδεσης έχει πάρει τεράστιες διαστάσεις, με τα δεδομένα να πωλούνται πλέον σε εξαιρετικά χαμηλές τιμές στις παράνομες αγορές. Την ίδια στιγμή, η επιβεβαιωμένη πρόσβαση σε μεγάλες επιχειρήσεις αποκτά πολύ μεγαλύτερη αξία, αλλάζοντας σημαντικά την οικονομία του κυβερνοεγκλήματος. 2,86 δισεκατομμύρια διαπιστευτήρια στην παράνομη αγορά Σύμφωνα με στοιχεία που επικαλείται η DarkOwl, περίπου 2,86 […]