Το wp2shell επιτρέπει απομακρυσμένη εκτέλεση κώδικα χωρίς πιστοποιήσεις σε stock εγκαταστάσεις WordPress και έχει διορθωθεί με έκδοση 7.0.2 και backports. Οι διαχειριστές πρέπει να εφαρμόσουν τα...
Μια σύνθετη καμπάνια malware με το Starland RAT και τον fileless WLDR agent στοχεύει χρήστες και εταιρίες, κλέβοντας credentials και πάνω από 40 πορτοφόλια κρυπτονομισμάτων μέσω...
Σε ανάλυση session logs, η TrendAI εντόπισε έναν επιτιθέμενο με ψευδώνυμο bandcampro να χρησιμοποιεί AI για να αναδημιουργεί υποδομές C2, να παρακάμπτει το Cloudflare και να...
Ερευνητές εντόπισαν στο RabbitMQ ένα ξεχασμένο endpoint που αποκάλυπτε OAuth client secrets και μια άλλη ασυμφωνία εξουσιοδότησης που επέτρεπε reconnaissance σε tenants. Η άμεση αναβάθμιση, rotation...
Η υπόθεση της CISA με εκτεθειμένα credentials στο GitHub αναδεικνύει γιατί κανένα repository δεν πρέπει να περιέχει hardcoded διαπιστευτήρια, πόσο κρίσιμη είναι η αυτοματοποίηση περιστροφής κλειδιών...
Η εκστρατεία GodDamn δείχνει πώς χειροκίνητη πρόσβαση, toolkit της NirSoft και το PsExec δημιουργούν γρήγορη πλευρική διάδοση, ενώ ο signed driver PoisonX επιτρέπει απενεργοποίηση EDR σε...
Η έκδοση 1.3 του SindriKit εισάγει μια τεχνική call stack spoofing που συνδυάζει ανάλυση .pdata, χρήση «Fat Frames» και τυχαιοποίηση για να ξεγελάσει virtual unwinders και...
Το Parrot 7.3 προτιμά βελτιώσεις συστήματος αντί σε πλουτισμό εργαλείων: βελτιστοποιημένα πακέτα για σύγχρονες CPU, νέο menu stack που επιτρέπει εγκατάσταση με ένα κλικ, επίσημα Vagrant...
Νέα εγκληματολογική ανάλυση δείχνει ότι Pegasus μολύνθηκε δύο φορές σε συσκευή ευρωβουλευτή που συμμετείχε στην έρευνα για το ίδιο το spyware, με πιθανές συνέπειες στην ασφάλεια...
Η νέα Next‑Gen Network DDoS Protection της Link11 προσφέρει αυτοματοποιημένη, behavior‑based ανίχνευση, μειώνει τους χρόνους mitigation κάτω από 3 δευτερόλεπτα και διατηρεί δεδομένα εντός Ευρώπης, απλοποιώντας...