Έξι νέες RCE ευπάθειες στο Flowise επιτρέπουν εκτέλεση Python/JS μέσω CSVAgent, vm2 sandbox escapes και κακή διαχείριση MCP. Αναλύουμε τις τεχνικές, τις διορθώσεις, γιατί δεν αρκούν...
Το FWaaS το 2026 προσφέρει διαφορετικά μοντέλα τιμολόγησης (per‑user, per‑site, self‑serve). Αναλύουμε 12 παρόχους, συγκρίνουμε κόστη, performance και modules όπως TLS inspection, CASB και DLP, και...
Ένα σφάλμα στο endpoint που επιστρέφει μέλη ρόλων του Keycloak επέτρεπε σε λογαριασμούς με δικαιώματα query-users και view-realm να ανακτήσουν ονόματα και email χρηστών. Η έκδοση...
Η νέα λειτουργία της Sweet Security σταματά επικίνδυνες ενέργειες των agentic AI μέσα στο runtime και μετατρέπει την ασφάλεια από ανίχνευση σε άμεση πρόληψη. Για επιχειρήσεις...
Μια νέα συμμαχία τεχνολογικών και ασφάλειας στοχεύει να κάνει την άμυνα με AI πρακτική και ελέγξιμη: κοινά standards, signed μοντέλα, identity για agents και red-team πλατφόρμες...
Τα infostealer και οι αγορές stealer logs μετατρέπουν κλεμμένα cookies και credentials σε «κλειδιά» για άμεση είσοδο σε εταιρικά δίκτυα και ransomware επιθέσεις. Η αντιμετώπιση απαιτεί...
Το Kimi K3 της Moonshot AI εντόπισε double-free και heap overflow σε εκδόσεις του Redis, επιταχύνοντας την ανακάλυψη ευπαθειών και φέρνοντας στο προσκήνιο νέα ρίσκα και...