Μια κρίσιμη RCE ευπάθεια στο Splunk Secure Gateway εκμεταλλεύεται ανασφαλή αποσειριοποίηση με τη βιβλιοθήκη jsonpickle και επιτρέπει κακόβουλη εκτέλεση ακόμη και από χαμηλόβαθμους χρήστες. Το άρθρο...
Μετά από διμερείς διαβουλεύσεις με τις ομοσπονδιακές αρχές, η Anthropic επανέφερε το Claude Mythos 5 σε επιλεγμένους οργανισμούς για την προστασία κρίσιμων υποδομών. Το άρθρο εξηγεί...
Η κρίσιμη ευπάθεια στο ManageEngine AD360 αφορά προβλέψιμα SSO tokens που μπορούν να οδηγήσουν σε πλήρη ανάληψη λογαριασμών. Το άρθρο εξηγεί τι συνέβη, ποια προϊόντα και...
Η έρευνα της Novee δείχνει ότι γραμμές YAML και workflows δεν είναι απλά configuration: μπορούν να γίνουν σημείο εισόδου για εκμεταλλεύσεις που κλέβουν tokens, τροποποιούν releases...
Μια σημαντική παραβίαση τρίτου παρόχου αποκάλυψε στοιχεία 3.087.721 πελατών του TPWD, όπως άδειες οδήγησης, email και διευθύνσεις, αυξάνοντας τον κίνδυνο spear-phishing και identity theft. Δείτε τι...
Η μελέτη της eFAQ αποκαλύπτει πώς μαζικές, ομοιόμορφες δημοσιεύσεις σε Reddit, Quora, Facebook και άλλες πλατφόρμες μπορούν να διαμορφώσουν αποτελέσματα αναζήτησης και AI summaries, ενώ επισημαίνει...
Χρησιμοποιώντας κατανεμημένα repositories στο GitHub Pages, obfuscated JavaScript και SheetBest για να γεμίζουν Google Sheets, το modular phishing kit επιτυγχάνει ανθεκτική, real-time εξαγωγή δεδομένων. Το κείμενο...
Η επίθεση Payroll Pirate συνδυάζει στοχευμένο reconnaissance, AiTM proxies και real‑time session hijacking για να αλλοιώσει πληρωμές μισθοδοσίας. Στο άρθρο περιγράφονται τεχνικές, σημάδια ανίχνευσης και πρακτικές...
Η έρευνα της Tenet Security αποκαλύπτει μια αρχιτεκτονική ευπάθεια όπου εμφυτευμένα Sentry events με δημόσιο DSN οδηγούν AI coding agents να τρέξουν επιβλαβείς εντολές, με ευρεία...
Το OceanLotus (APT32) χρησιμοποίησε κακόβουλες ενημερώσεις του FireAnt MetaKit για να περάσει το backdoor SPECTRALVIPER σε συστήματα επενδυτών, αξιοποιώντας HTTP χωρίς integrity checks και side‑loading με...