Κυβερνοασφάλεια

Citrix NetScaler και Kiteworks Zero-Days Εκμεταλλεύτηκαν τον Οκτώβριο του 2026
Τον Σεπτέμβριο και τον Οκτώβριο του 2026, επιτιθέμενοι εκμεταλλεύτηκαν προηγουμένως άγνωστες ευπάθειες σε συσκευές Citrix NetScaler ADC, Citrix NetScaler Gateway και Kiteworks. Η αναφορά, από την εταιρεία ασφαλείας Res...

Εκμεταλλεύσεις Zero-Day των NetScaler FortiMail: Ανασκόπηση Οκτωβρίου 2026
Η φετινή εβδομαδιαία ανασκόπηση ασφαλείας είναι γεμάτη: εκμεταλλευόμενα zero-days, διαρροές δεδομένων που σχετίζονται με AI, επιθέσεις Spectre, κόλπα phishing και συλλήψεις για ransomware. Τα κύρια θέματα είναι οι **εκμεταλλεύσεις zero-day των NetScaler FortiMail**, δύο ξεχωριστά τρωτά σημεία σε ευρέως διαδεδομένα επιχειρησιακά προϊόντα που οι επιτιθέμενοι χρησιμοποιούσαν πριν οι αμυνόμενοι έχουν πλήρη διορθωτική λύση.

Η Citrix εξέδωσε άλλη μια επείγουσα διόρθωση για τις συσκευές NetScaler, μόλις μία εβδομάδα αφότου διόρθωσε δύο ευπάθειες zero-day που εκμεταλλεύονταν ενεργά. Το τελευταίο Citrix NetScaler zero-day...
Citrix has issued another emergency fix for its NetScaler appliances, just one week after patching two zero-day vulnerabilities that were being actively exploited. The latest Citrix NetScaler zero-day...

Επιδιορθώθηκε το iOS Zero-Click Σφάλμα στο CoreGraphics CVE-2026-86950
Η Apple εξέδωσε επείγουσα ενημέρωση για μια πρόσφατα αποκαλυφθείσα ευπάθεια zero-click στο CoreGraphics του iOS, ένα σφάλμα που, σύμφωνα με το Computerworld, υπογραμμίζει «την επισφαλή φύση της ασφάλειας τελικών σημείων στα κινητά». Το σφάλμα υπενθυμίζει ότι μερικές από τις πιο σοβαρές απειλές για iPhone και iPad δεν ζητούν ποτέ από τον χρήστη να κάνει κλικ, να πατήσει ή να εγκρίνει οτιδήποτε. Για τους αναγνώστες που νοιάζονται για την ιδιωτικότητά τους, το πιο σημαντικό βήμα είναι επίσης το πιο απλό: ενημερώστε τη συσκευή σας.

Ο "Rey" των ShinyHunters Κρατείται στην Ιορδανία, Συνεργάζεται με το FBI
Ένα ύποπτο μέλος των ShinyHunters γνωστό ως "Rey" έχει κρατηθεί στην Ιορδανία και σύμφωνα με πληροφορίες συνεργάζεται με το FBI. Η είδηση είναι ένα ακόμη σημάδι πίεσης στην ομάδα εκβιασμού, αλλά η ιστορία της σύλληψης των ShinyHunters για εκβιασμό δεδομένων cloud δεν αφορά μόνο ένα άτομο υπό κράτηση...

Διαχειριστές που εκτελούν το NetScaler ως πύλη VPN και απομακρυσμένης πρόσβασης αναφέρουν κάτι ανησυχητικό: συσκευές που επανεκκινούνται αυθόρμητα, και μάλιστα σε μεγάλους αριθμούς. Σύμφωνα με το heise online, ερευνητές ασφαλείας...
Administrators who run NetScaler as a VPN and remote-access gateway are reporting something unsettling: devices rebooting spontaneously, and in large numbers. According to heise online, security resea...

Ενημέρωση Apple Zero-Day Pegasus Σερβία Συνδεδεμένη με 14 Στόχους
Η Apple κυκλοφόρησε επείγουσα διόρθωση για μια ευπάθεια zero-day στο CoreGraphics, και το πλαίσιο είναι σοβαρό: τουλάχιστον 14 άτομα στη Σερβία φέρεται να αντιμετώπισαν επιθέσεις spyware Pegasus. Το Apple zero-day ...

Επαλήθευση Ενημερώσεων Λογισμικού: Το Μάθημα Κακόβουλου Λογισμικού στην Εφοδιαστική Αλυσίδα της TrueConf
Για χρόνια, η τυπική συμβουλή ήταν απλή: κρατήστε το λογισμικό σας ενημερωμένο. Αυτή η συμβουλή εξακολουθεί να ισχύει, αλλά ένα αυξανόμενο κύμα επιθέσεων στην εφοδιαστική αλυσίδα δείχνει ότι η ίδια η ενημέρωση μπορεί να είναι η απειλή. Οι επιτιθέμενοι ...

FortiMail Zero-Day CVE-2026-104286: Εκμεταλλεύτηκε κρίσιμο σφάλμα CVSS 9.8
Η Fortinet προειδοποίησε ότι ένα κρίσιμο σφάλμα στην πλατφόρμα ασφάλειας email FortiMail εκμεταλλεύεται σε πραγματικές επιθέσεις προτού πολλές οργανώσεις προλάβουν να προετοιμαστούν. Το FortiMail zero-day CVE-2026-...

Αλυσίδα zero-day του Zammad πίσω από την παραβίαση του DIVD: Τι να κάνετε τώρα
Ένα help desk είναι ένα από τα πιο έμπιστα εισερχόμενα που διαχειρίζεται ένας οργανισμός. Οι πελάτες επικολλούν στοιχεία λογαριασμού, αρχεία καταγραφής σφαλμάτων, ονόματα και μερικές φορές έγγραφα, υποθέτοντας ότι τα δεδομένα βρίσκονται ασφαλή πίσω από την πλατφόρμα. ...