ευπάθεια

Οι ΗΠΑ και σύμμαχοι προειδοποιούν για Ρώσους χάκερ που εκμεταλλεύονται κενό ασφαλείας στο Zimbra

Οι υπηρεσίες κυβερνοασφάλειας των ΗΠΑ και των συμμάχων τους εξέδωσαν την Πέμπτη κοινή προειδοποίηση ότι η υποστηριζόμενη από το ρωσικό κράτος ομάδα απειλών Laundry Bear εκμεταλλεύεται ευπάθεια στο Zimbra Collaboration Suite για την κλοπή ευαίσθητων δεδομένων email από δυτικές κυβερνήσεις…

Κενό ασφαλείας στον πυρήνα Linux επιτρέπει σε απλούς χρήστες πρόσβαση root

Ένα νέο κενό ασφαλείας στο σύστημα αρχείων XFS του πυρήνα Linux θα μπορούσε να επιτρέψει σε οποιονδήποτε μη προνομιούχο τοπικό χρήστη να αποκτήσει σιωπηρά πρόσβαση root σε εκατομμύρια εταιρικά συστήματα, παρακάμπτοντας τα τυπικά μέτρα ασφαλείας, συμπεριλαμβανομένου του SELinux σε λειτουργία…

Το WordPress διορθώνει κρίσιμο κενό ασφαλείας που επιτρέπει την κατάληψη ιστοτόπων

Το WordPress κυκλοφόρησε την Παρασκευή επείγουσες ενημερώσεις ασφαλείας, κλείνοντας μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα προ-ελέγχου ταυτότητας, η οποία επιτρέπει σε έναν ανώνυμο επιτιθέμενο να αποκτήσει πλήρη έλεγχο οποιασδήποτε προεπιλεγμένης εγκατάστασης WordPress με ένα μόνο αίτημα HTTP.

Η Microsoft διορθώνει το κενό ασφαλείας μηδενικής ημέρας RoguePlanet στον Defender

Η Microsoft κυκλοφόρησε μια ενημέρωση ασφαλείας για το Microsoft Malware Protection Engine για την αντιμετώπιση του CVE-2026-50656, μιας ευπάθειας μηδενικής ημέρας στον Microsoft Defender γνωστής ως RoguePlanet, η οποία μπορεί να δώσει σε επιτιθέμενους προνόμια επιπέδου SYSTEM σε πλήρως ενημερωμένα…

Η Microsoft επιβεβαιώνει την εργασία για την επιδιόρθωση του zero-day στο Defender

Η Microsoft αναγνώρισε επίσημα μια ευπάθεια κλιμάκωσης προνομίων στη μηχανή προστασίας από κακόβουλο λογισμικό της Microsoft, η οποία παρακολουθείται πλέον ως CVE-2026-50656 με βαθμολογία CVSS 7.8, και δήλωσε ότι αναπτύσσει μια ενημέρωση ασφαλείας για την αντιμετώπιση του προβλήματος. Η ευπάθεια,…

Κυκλοφόρησε PoC exploit για κρίσιμο σφάλμα διαφυγής από guest σε host στο Linux KVM

Ένα proof-of-concept exploit για μια κρίσιμη ευπάθεια του πυρήνα Linux, η οποία επιτρέπει σε μια κακόβουλη εικονική μηχανή (guest) να διαφύγει από το sandbox της και να εκτελέσει εντολές στον host με πλήρη δικαιώματα πυρήνα, κυκλοφόρησε δημόσια, προκαλώντας επείγουσες ανησυχίες…

Νέο zero-day πλήττει το Windows Defender λίγες ώρες μετά το Patch Tuesday ρεκόρ

Λίγες ώρες αφότου η Microsoft κυκλοφόρησε τη μεγαλύτερη ενημέρωση Patch Tuesday στην ιστορία της την Τρίτη, ένας ερευνητής ασφαλείας γνωστός ως Nightmare Eclipse δημοσίευσε ένα νέο proof-of-concept exploit με την ονομασία RoguePlanet, το οποίο παρέχει προνόμια επιπέδου SYSTEM σε πλήρως…