Αναλύουμε πώς σφάλματα εξουσιοδότησης και DNS rebinding στο Paperclip οδήγησαν σε RCE τόσο σε δικτυακές όσο και σε τοπικές εγκαταστάσεις, ποια μέτρα έλαβε ο vendor και...
Έξι νέες RCE ευπάθειες στο Flowise επιτρέπουν εκτέλεση Python/JS μέσω CSVAgent, vm2 sandbox escapes και κακή διαχείριση MCP. Αναλύουμε τις τεχνικές, τις διορθώσεις, γιατί δεν αρκούν...
Το FWaaS το 2026 προσφέρει διαφορετικά μοντέλα τιμολόγησης (per‑user, per‑site, self‑serve). Αναλύουμε 12 παρόχους, συγκρίνουμε κόστη, performance και modules όπως TLS inspection, CASB και DLP, και...
Ένα σφάλμα στο endpoint που επιστρέφει μέλη ρόλων του Keycloak επέτρεπε σε λογαριασμούς με δικαιώματα query-users και view-realm να ανακτήσουν ονόματα και email χρηστών. Η έκδοση...
Η νέα λειτουργία της Sweet Security σταματά επικίνδυνες ενέργειες των agentic AI μέσα στο runtime και μετατρέπει την ασφάλεια από ανίχνευση σε άμεση πρόληψη. Για επιχειρήσεις...
Μια νέα συμμαχία τεχνολογικών και ασφάλειας στοχεύει να κάνει την άμυνα με AI πρακτική και ελέγξιμη: κοινά standards, signed μοντέλα, identity για agents και red-team πλατφόρμες...
Τα infostealer και οι αγορές stealer logs μετατρέπουν κλεμμένα cookies και credentials σε «κλειδιά» για άμεση είσοδο σε εταιρικά δίκτυα και ransomware επιθέσεις. Η αντιμετώπιση απαιτεί...
Το Kimi K3 της Moonshot AI εντόπισε double-free και heap overflow σε εκδόσεις του Redis, επιταχύνοντας την ανακάλυψη ευπαθειών και φέρνοντας στο προσκήνιο νέα ρίσκα και...
Μια νέα καμπάνια malware χρησιμοποιεί έξυπνα συμβόλαια στο δίκτυο συμβατό με Ethereum για να αποθηκεύει κρυπτογραφημένα C2 δεδομένα και να τροφοδοτεί τον Amatera Stealer, ενώ παράλληλα...
Το wp2shell επιτρέπει απομακρυσμένη εκτέλεση κώδικα χωρίς πιστοποιήσεις σε stock εγκαταστάσεις WordPress και έχει διορθωθεί με έκδοση 7.0.2 και backports. Οι διαχειριστές πρέπει να εφαρμόσουν τα...