Ερευνητές εντόπισαν μια πολυφασική επίθεση που χρησιμοποιεί blockchain ως μέσο διανομής και living‑off‑the‑land τεχνικές στα Windows για να εγκαταστήσει τον πληροφοριοκλέπτη Amatera, θέτοντας σε κίνδυνο χρήστες...
Μια νέα τεχνική επίθεσης εισάγει PHP web shell μόνο στη μνήμη των Apache/PHP processes σε F5 BIG‑IP APM, καθιστώντας άχρηστη την αποκλειστική εστίαση σε έλεγχο αρχείων....
Η επίτευξη του 1 δισ. manifests από την Chainguard αντικατοπτρίζει ένα shift προς rolling releases, reproducible builds και self-healing reconciliation μέσω DriftlessAF και Factory 2.0, μειώνοντας...
Μια καλά οργανωμένη απάτη κοινωνικής μηχανικής απέδειξε ότι πλαστά NDA και προσωπικά κανάλια επικοινωνίας μπορούν να παρακάμψουν εταιρικούς ελέγχους και να αιτηθούν μεγάλες πληρωμές. Η υπόθεση...
Ερευνητές εντόπισαν επιθέσεις που χρησιμοποιούν ψεύτικες προσλήψεις και παρεμβάλλονται σε Node/React projects για να εγκαταστήσουν τα NodeRabbit και PollCat. Το άρθρο εξηγεί την τεχνική αλυσίδα, τις...
Μια κρίσιμη ευπάθεια στο Gogs (CVE-2026-52813) επέτρεψε authenticated path traversal που μετατράπηκε σε remote code execution μέσω Git hooks και web editor worktrees. Το άρθρο περιγράφει...
Η έρευνα περιγράφει πραγματικά περιστατικά εκμετάλλευσης του LiteLLM και άλλων agent frameworks, εξηγεί τεχνικές όπως blind prompt injection και memory credential theft, και δίνει συγκεκριμένες οδηγίες...