Κυβερνοασφάλεια

ThreatsDay: Gogs 10.0 RCE, Ευπάθεια n8n, Ανταμοιβή $10 Εκατομμυρίων
Οι ερευνητές κυβερνοασφάλειας σπάνια έχουν ήρεμη εβδομάδα, και η τελευταία συλλογή ThreatsDay από το The Hacker News το αποδεικνύει ξανά. Αυτή η έκδοση συνδυάζει μια ευπάθεια εκτέλεσης απομακρυσμένου κώδικα (RCE) στην αυτο-φιλοξενούμενη υπηρεσία Git Gogs, ένα ζήτημα ροής εργασίας προς RCE που συνδέεται με την πλατφόρμα αυτοματισμού n8n, μια ανταμοιβή 10 εκατομμυρίων δολαρίων που σχετίζεται με μια υπόθεση κυβερνοεγκλήματος, και ένα security exploit που αφορά το μοντέλο τεχνητής νοημοσύνης GLM-5.3.

Η OpenAI Προειδοποιεί ότι τα Νέα Μοντέλα ΤΝ Ενέχουν Υψηλό Κίνδυνο Κυβερνοεπιθέσεων
Η OpenAI έχει προειδοποιήσει ότι τα προηγμένα μοντέλα τεχνητής νοημοσύνης της είναι όλο και πιο ικανά να αυτοματοποιούν κρίσιμες φάσεις πραγματικών κυβερνοεπιθέσεων. Η αποκάλυψη της εταιρείας σηματοδοτεί μια στροφή στον τρόπο με τον οποίο αξιολογούνται τα συστήματα ΤΝ: όχι μόνο για το τι μπορούν να δημιουργήσουν, αλλά και για το τι μπορούν να παραβιάσουν.

Η CISA Προσθέτει 4 Ευπάθειες KEV Καθώς Εντείνονται οι Επιθέσεις σε VMware και Siemens
Μία μόνο εβδομάδα στον κυβερνοχώρο σπάνια φέρνει τόσα πολλά ταυτόχρονα. Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) πρόσθεσε τέσσερις νέες εγγραφές στον κατάλογο Γνωστών Εκμεταλλεύσιμων Ευπαθειών της, Chi...

Η SentinelOne Καταγράφει 4 Περιστατικά Κυβερνοεπιθέσεων με Πρακτορική Τεχνητή Νοημοσύνη
Ερευνητές ασφαλείας της SentinelOne έχουν τεκμηριώσει τέσσερα ξεχωριστά περιστατικά στα οποία συστήματα πρακτορικής τεχνητής νοημοσύνης, εργαλεία σχεδιασμένα να σχεδιάζουν και να εκτελούν πολυβηματικές εργασίες με ελάχιστη ανθρώπινη εποπτεία, συνδέθηκαν με...

ShieldBreak Zero-Day: Χωρίς Επιδιόρθωση, η CISA Δίνει στους Οργανισμούς 14 Ημέρες
Μια πρόσφατα αποκαλυφθείσα ευπάθεια στο Microsoft Defender θέτει τις ομάδες ασφαλείας σε σφιχτό χρονοδιάγραμμα και επί του παρόντος δεν υπάρχει επίσημη επιδιόρθωση. Το ελάττωμα, με κωδικό παρακολούθησης CVE-2026-69414 και το παρατσούκλι ShieldBrea...

Πλαστό CAPTCHA Κακόβουλο Λογισμικό Απενεργοποιεί 145 Διαδικασίες Ασφαλείας
Οι περισσότεροι άνθρωποι έχουν κάνει κλικ σε ένα CAPTCHA χωρίς δεύτερη σκέψη. Αυτή η καθημερινή εμπιστοσύνη είναι ακριβώς αυτό που εκμεταλλεύεται μια νέα εκστρατεία κακόβουλου λογισμικού. Ερευνητές ασφαλείας έχουν εντοπίσει πλαστές σελίδες CAPTCHA που έχουν σχεδιαστεί...

Επίθεση OpenClaw Δείχνει ότι οι Πράκτορες Τεχνητής Νοημοσύνης Μπορούν να Προωθήσουν Κακόβουλο Λογισμικό σε Χρήστες
Μια πρόσφατα τεκμηριωμένη εκστρατεία επίθεσης στην εφοδιαστική αλυσίδα που στόχευε το OpenClaw, μια πλατφόρμα αυτόνομων πρακτόρων τεχνητής νοημοσύνης, αποκάλυψε μια ανησυχητική νέα τροπή σε ένα παλιό πρόβλημα. Αντί να ξεγελάσουν έναν άνθρωπο απευθείας με ηλεκτρονικό ψάρεμα...

Zero-Day των Windows από την Ομάδα Lazarus Χτυπά Εργαζόμενους στον Τομέα Άμυνας
Η ομάδα Lazarus, που υποστηρίζεται από το κράτος της Βόρειας Κορέας, έχει αναβιώσει την μακροχρόνια εκστρατεία της "Operation Dream Job", και αυτή τη φορά η ομάδα έχει προσθέσει μια σοβαρή αναβάθμιση: μια ευπάθεια zero-day των Windows που παρακολουθείται ως...

Το σφάλμα «Download More RAM» αποκαλύπτει ευπάθεια κλιμάκωσης προνομίων στα Windows
Στο Συμπόσιο Ασφαλείας USENIX 2026 στη Βαλτιμόρη, ερευνητές από το Πανεπιστήμιο του Μπέρμιγχαμ και το Πανεπιστήμιο του Ντάραμ παρουσίασαν ευρήματα για ένα σύνολο τριών ευπαθειών των Windows που μπορούν να παρακάμψουν τα ενσωματωμένα μέτρα προστασίας...

Εκβιαστικά Email για τον Κατάσκοπο Pegasus: Πραγματική Απειλή ή Απάτη;
Αν λάβατε ένα email που ισχυρίζεται ότι το λογισμικό κατασκοπείας Pegasus έχει μολύνει το τηλέφωνο ή τον υπολογιστή σας, δεν είστε μόνοι. Αυτά τα μηνύματα συνήθως φτάνουν από το πουθενά, συχνά απευθυνόμενα σε εσάς με το όνομά σας ή ακόμη και...