Μια κρίσιμη ευπάθεια στο Gogs (CVE-2026-52813) επέτρεψε authenticated path traversal που μετατράπηκε σε remote code execution μέσω Git hooks και web editor worktrees. Το άρθρο περιγράφει...
Δύο άνδρες στην Αυστραλία κατηγορούνται για συμμετοχή σε επιθέσεις του TeamPCP που χρησιμοποίησαν το σκουλήκι Shai-Hulud για να μολύνουν πακέτα ανοικτού κώδικα και CI/CD pipelines, πλήττοντας...
Η χρηματοδότηση της Blacksmith υπογραμμίζει ότι, καθώς τα AI εργαλεία επιταχύνουν τη συγγραφή κώδικα, η μεγάλη πρόκληση γίνεται το testing και η επικύρωση. Ταχύτερο feedback, μείωση...
Οι αδύναμοι κρίκοι σε agent frameworks όπως το Google ADK αποκαλύπτουν ότι το πραγματικό ρίσκο βρίσκεται στα μηνύματα και τα events που ενεργοποιούν αυτοματισμούς. Το άρθρο...
Μια σοβαρή ευπάθεια στο TeamCity με CVSS 9.8 επιτρέπει RCE μέσω του πρωτοκόλλου agent polling χωρίς authentication. Το άρθρο περιγράφει τον τεχνικό τρόπο εκμετάλλευσης, τους κινδύνους...
Η έρευνα της Novee δείχνει ότι γραμμές YAML και workflows δεν είναι απλά configuration: μπορούν να γίνουν σημείο εισόδου για εκμεταλλεύσεις που κλέβουν tokens, τροποποιούν releases...
Η AI βελτιώνει ανίχνευση και ανάλυση, αλλά δεν μπορεί να είναι η μόνη εξουσία για το αν ένας κώδικας τρέχει σε παραγωγή. Χρειάζονται deterministic πολιτικές, SBOMs,...
Το ASSERT της Microsoft αυτοματοποιεί τη μετατροπή πολιτικών σε τεστ για agents, επιτρέποντας ενσωμάτωση σε CI/CD, καλύτερη ανίχνευση drift και πιο στοχευμένη αξιολόγηση σε επιχειρησιακά περιβάλλοντα.
Μια νέα επίθεση με το malware Shai-Hulud μολύνει εσωτερικά πακέτα με στόχο CI/CD pipelines και OIDC tokens, δημιουργώντας κίνδυνο για πολλά repos και cloud υπηρεσίες. Το...
Η επιχείρηση της CrowdStrike με συνεργάτες έκοψε τις C2 του GlassWorm, αλλά η απόσυρση 157 αναφορών στο OSV αποκαλύπτει τα προβλήματα από AI-driven ψευδώς θετικά. Αναλύουμε...