Η νέα Next‑Gen Network DDoS Protection της Link11 προσφέρει αυτοματοποιημένη, behavior‑based ανίχνευση, μειώνει τους χρόνους mitigation κάτω από 3 δευτερόλεπτα και διατηρεί δεδομένα εντός Ευρώπης, απλοποιώντας...
Μια κρίσιμη RCE ευπάθεια στο Splunk Secure Gateway εκμεταλλεύεται ανασφαλή αποσειριοποίηση με τη βιβλιοθήκη jsonpickle και επιτρέπει κακόβουλη εκτέλεση ακόμη και από χαμηλόβαθμους χρήστες. Το άρθρο...
Μετά από διμερείς διαβουλεύσεις με τις ομοσπονδιακές αρχές, η Anthropic επανέφερε το Claude Mythos 5 σε επιλεγμένους οργανισμούς για την προστασία κρίσιμων υποδομών. Το άρθρο εξηγεί...
Η κρίσιμη ευπάθεια στο ManageEngine AD360 αφορά προβλέψιμα SSO tokens που μπορούν να οδηγήσουν σε πλήρη ανάληψη λογαριασμών. Το άρθρο εξηγεί τι συνέβη, ποια προϊόντα και...
Η έρευνα της Novee δείχνει ότι γραμμές YAML και workflows δεν είναι απλά configuration: μπορούν να γίνουν σημείο εισόδου για εκμεταλλεύσεις που κλέβουν tokens, τροποποιούν releases...
Μια σημαντική παραβίαση τρίτου παρόχου αποκάλυψε στοιχεία 3.087.721 πελατών του TPWD, όπως άδειες οδήγησης, email και διευθύνσεις, αυξάνοντας τον κίνδυνο spear-phishing και identity theft. Δείτε τι...
Η μελέτη της eFAQ αποκαλύπτει πώς μαζικές, ομοιόμορφες δημοσιεύσεις σε Reddit, Quora, Facebook και άλλες πλατφόρμες μπορούν να διαμορφώσουν αποτελέσματα αναζήτησης και AI summaries, ενώ επισημαίνει...
Χρησιμοποιώντας κατανεμημένα repositories στο GitHub Pages, obfuscated JavaScript και SheetBest για να γεμίζουν Google Sheets, το modular phishing kit επιτυγχάνει ανθεκτική, real-time εξαγωγή δεδομένων. Το κείμενο...
Η επίθεση Payroll Pirate συνδυάζει στοχευμένο reconnaissance, AiTM proxies και real‑time session hijacking για να αλλοιώσει πληρωμές μισθοδοσίας. Στο άρθρο περιγράφονται τεχνικές, σημάδια ανίχνευσης και πρακτικές...
Η έρευνα της Tenet Security αποκαλύπτει μια αρχιτεκτονική ευπάθεια όπου εμφυτευμένα Sentry events με δημόσιο DSN οδηγούν AI coding agents να τρέξουν επιβλαβείς εντολές, με ευρεία...