<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:media="http://search.yahoo.com/mrss/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>SecNews.gr</title>
	<atom:link href="https://www.secnews.gr/feed/" rel="self" type="application/rss+xml"/>
	<link>https://www.secnews.gr</link>
	<description>IT Security News, Gadgets, Tweaks for Geeks and More</description>
	<lastBuildDate>Wed, 23 Sep 2026 01:41:28 +0000</lastBuildDate>
	<language>el</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdnglobal.secnews.gr/wp-content/uploads/2020/03/18192323/cropped-favicon2.png</url>
	<title>SecNews.gr</title>
	<link>https://www.secnews.gr</link>
	<width>32</width>
	<height>32</height>
</image> 
	<itunes:explicit>no</itunes:explicit><itunes:subtitle>IT Security News, Gadgets, Tweaks for Geeks and More</itunes:subtitle><xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
		<title>OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση</title>
		<link>https://www.secnews.gr/735226/openeye-apex-nvr-eypatheies/</link>
					<comments>https://www.secnews.gr/735226/openeye-apex-nvr-eypatheies/#respond</comments>
		
		<dc:creator><![CDATA[Digital Fortress]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 01:40:28 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[ευπάθειες]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735226</guid>

					<description><![CDATA[<p>Τρεις ευπάθειες επηρεάζουν το OpenEye Apex NVR με firmware 3.2.9.376. Οι καταχωρίσεις συνιστούν αναβάθμιση στην έκδοση 3.5.4 ή νεότερη.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735226/openeye-apex-nvr-eypatheies/">OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση</a></p>
]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Τρεις νέες ευπάθειες επηρεάζουν το <strong>OpenEye Apex NVR</strong> με firmware 3.2.9.376, καλύπτοντας από παράκαμψη ελέγχων πρόσβασης και επαναφορά κωδικού διαχειριστή έως <strong>εκτέλεση εντολών στο λειτουργικό σύστημα</strong>. Οι καταχωρίσεις δημοσιεύθηκαν στις 22 και 23 Σεπτεμβρίου 2026 και συνιστούν αναβάθμιση στη firmware έκδοση 3.5.4.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo.jpg" alt="OpenEye Apex NVR δικτυακή έκθεση" class="wp-image-735225" title="OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση 1" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-diktyo-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p class="wp-block-paragraph">Η συντακτική ομάδα του SecNews εντόπισε τις σχετικές καταχωρίσεις στις βάσεις <a href="https://cvealert.net/posts/cve-2026-92929/" target="_blank" rel="noopener">CVE Alert</a> και <a href="https://cvefeed.io/vuln/detail/CVE-2026-94367" target="_blank" rel="noopener">CVE Feed</a>. Οι περιγραφές αφορούν το ίδιο μοντέλο και την ίδια επηρεαζόμενη έκδοση, ενώ η προτεινόμενη διόρθωση είναι κοινή: εγκατάσταση της έκδοσης 3.5.4 ή νεότερης.</p>
<p class="wp-block-paragraph">Το εύρος των απαιτούμενων προϋποθέσεων διαφέρει σημαντικά. Η πρώτη αδυναμία μπορεί να αξιοποιηθεί από το δίκτυο χωρίς λογαριασμό, η δεύτερη προϋποθέτει φυσική πρόσβαση στην κονσόλα και η τρίτη απαιτεί λογαριασμό διαχειριστή. Αυτή η διαφορά δεν ακυρώνει τον συνολικό κίνδυνο, επειδή οι συσκευές καταγραφής συχνά παραμένουν ενεργές για μεγάλα διαστήματα και συνδέονται με υποδομές που δεν παρακολουθούνται καθημερινά.</p>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/734075/kritiki-eupatheia-diacheirisi-check-point/" data-type="link" data-id="https://www.secnews.gr/734075/kritiki-eupatheia-diacheirisi-check-point/">Κρίσιμη ευπάθεια στη διαχείριση της Check Point επιτρέπει εκτέλεση κώδικα</a></em></p>
<h4 class="wp-block-heading"><strong>OpenEye Apex NVR: Οι τρεις διαφορετικές αδυναμίες</strong></h4>
<p class="wp-block-paragraph">Η <strong>CVE-2026-92929</strong> βαθμολογείται με CVSS 5.3 και σχετίζεται με την επικύρωση της κεφαλίδας <code>X-Forwarded-For</code>. Ένας απομακρυσμένος, μη πιστοποιημένος επιτιθέμενος μπορεί να πλαστογραφήσει διεύθυνση loopback και να παρακάμψει ελέγχους που προορίζονται μόνο για τοπικές συνδέσεις στις μη κρυπτογραφημένες διεπαφές ιστού. Η συνέπεια είναι πιθανή αποκάλυψη πληροφοριών διαμόρφωσης.</p>
<p class="wp-block-paragraph">Η <strong>CVE-2026-92930</strong> έχει βαθμολογία CVSS 6.2 και αφορά τη διαδικασία επαναφοράς του κωδικού διαχειριστή. Ο σχεδιασμός δεν χρησιμοποιεί μυστικό ανά συσκευή ή άλλο υλικό που να παραμένει στον διακομιστή. Έτσι, άτομο με πρόσβαση στην κονσόλα και στη ροή προνομιακής επαναφοράς μπορεί να δημιουργήσει εκτός σύνδεσης έγκυρο κωδικό ξεκλειδώματος και να αλλάξει τον κωδικό πρόσβασης.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles.jpg" alt="OpenEye Apex NVR εκτέλεση εντολών" class="wp-image-735224" title="OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση 2" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-entoles-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p class="wp-block-paragraph">Η σοβαρότερη από τις τρεις είναι η <strong>CVE-2026-94367</strong>, με CVSS 7.2. Η ευπάθεια εντοπίζεται στη λειτουργία <code>recbackup</code>: διαχειριστής με έγκυρη πιστοποίηση μπορεί να εισαγάγει ειδικά διαμορφωμένες παραμέτρους για την περιοχή αντιγράφων ασφαλείας, οι οποίες καταλήγουν σε εντολή κελύφους. Η εκτέλεση γίνεται με τα δικαιώματα του χρήστη <code>nvr</code>.</p>
<p class="wp-block-paragraph">Οι τρεις αδυναμίες έχουν κοινό επηρεαζόμενο firmware, την έκδοση 3.2.9.376, ενώ οι περιγραφές αναφέρουν ότι ο ευάλωτος σχεδιασμός υπήρχε τουλάχιστον από την έκδοση 2.2.3.4. Οι καταχωρίσεις δεν τεκμηριώνουν ενεργή εκμετάλλευση ή συγκεκριμένο περιστατικό· επομένως, η αξιολόγηση κινδύνου πρέπει να βασιστεί στην έκθεση κάθε εγκατάστασης και στα δικαιώματα πρόσβασης.</p>
<p class="wp-block-paragraph">Για τις ομάδες ασφάλειας, η συνύπαρξη των τριών προβλημάτων σημαίνει ότι δεν αρκεί ένας γενικός έλεγχος της διαδικτυακής έκθεσης. Χρειάζεται απογραφή όλων των καταγραφέων, επιβεβαίωση του firmware, έλεγχος των λογαριασμών και εξέταση των αρχείων καταγραφής για απρόσμενες συνδέσεις ή αλλαγές. Η <a href="https://www.openeye.net/documentation/firmware/" target="_blank" rel="noopener">ανοικτή σελίδα firmware της OpenEye</a> δεν παρουσιάζει συγκεκριμένες οδηγίες για το Apex NVR, γι’ αυτό οι διαχειριστές πρέπει να ακολουθήσουν το κανάλι υποστήριξης και τις οδηγίες που συνοδεύουν την εγκατάσταση.</p>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/732635/eypatheies-check-point-vpn-cve-2026-85102/" data-type="link" data-id="https://www.secnews.gr/732635/eypatheies-check-point-vpn-cve-2026-85102/">Ευπάθειες Check Point VPN: Το NCSC προειδοποιεί για άμεση εκμετάλλευση</a></em></p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi.jpg" alt="OpenEye Apex NVR αναβάθμιση firmware" class="wp-image-735222" title="OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση 3" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23043006/openeye-apex-nvr-anavathmisi-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h4 class="wp-block-heading"><strong>Τι πρέπει να κάνουν οι διαχειριστές</strong></h4>
<p class="wp-block-paragraph">Η βασική ενέργεια για κάθε <strong>OpenEye Apex NVR</strong> με firmware 3.2.9.376 είναι η αναβάθμιση στην έκδοση 3.5.4 ή νεότερη, όπως αναφέρεται στις σχετικές εγγραφές CVE. Η διαδικασία πρέπει να γίνει με ελεγχόμενο σχέδιο συντήρησης, αφού προηγηθεί επιβεβαίωση του μοντέλου, της τρέχουσας έκδοσης και της δυνατότητας επαναφοράς σε ασφαλές αντίγραφο διαμόρφωσης.</p>
<p class="wp-block-paragraph">Μέχρι να ολοκληρωθεί η αναβάθμιση, η πρόσβαση στις διεπαφές διαχείρισης πρέπει να περιοριστεί σε έμπιστα δίκτυα και να αποφεύγεται η έκθεση μη κρυπτογραφημένων υπηρεσιών στο διαδίκτυο. Παράλληλα, χρειάζεται έλεγχος για απρόσμενες αλλαγές σε λογαριασμούς, κωδικούς, ρυθμίσεις δικτύου και εργασίες αντιγράφων ασφαλείας, χωρίς να θεωρείται ότι η απουσία ενδείξεων αποκλείει προηγούμενη πρόσβαση.</p>
<p class="wp-block-paragraph">Η τεχνική ομάδα του SecNews προτείνει καταγραφή της αναβάθμισης και επανέλεγχο των δικαιωμάτων μετά την εγκατάσταση. Ιδιαίτερη προσοχή απαιτείται σε συσκευές που διαχειρίζονται κάμερες ή κρίσιμες εγκαταστάσεις, καθώς ένας παραβιασμένος καταγραφέας μπορεί να προσφέρει πλευρική ορατότητα στο δίκτυο. Η διατήρηση ενημερωμένου firmware παραμένει το σημαντικότερο μέτρο.</p>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/734096/check-point-kaspersky-tanium-eypatheies-3/" data-type="link" data-id="https://www.secnews.gr/734096/check-point-kaspersky-tanium-eypatheies-3/">Check Point, Kaspersky και Tanium διορθώνουν κρίσιμες ευπάθειες</a></em></p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735226/openeye-apex-nvr-eypatheies/">OpenEye Apex NVR: Τρεις ευπάθειες απαιτούν αναβάθμιση</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735226/openeye-apex-nvr-eypatheies/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων</title>
		<link>https://www.secnews.gr/735202/prostimo-sti-miljodata-prosopikon-dedomenon/</link>
					<comments>https://www.secnews.gr/735202/prostimo-sti-miljodata-prosopikon-dedomenon/#respond</comments>
		
		<dc:creator><![CDATA[Absenta Mia]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 22:17:54 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[διαρροή δεδομένων]]></category>
		<category><![CDATA[Κυβερνοασφάλεια]]></category>
		<category><![CDATA[προσωπικά δεδομένα]]></category>
		<category><![CDATA[Σουηδία]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735202</guid>

					<description><![CDATA[<p>Η σουηδική IMY επέβαλε πρόστιμο 1,8 εκατ. κορώνες στη Miljödata μετά τη διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735202/prostimo-sti-miljodata-prosopikon-dedomenon/">Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων</a></p>
]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Το <strong>πρόστιμο στη Miljödata</strong> από τη σουηδική Αρχή Προστασίας Προσωπικών Δεδομένων (IMY) επαναφέρει στο προσκήνιο μια από τις μεγαλύτερες διαρροές <strong>προσωπικών δεδομένων</strong> στη χώρα. Η εταιρεία καλείται να καταβάλει <strong>1,8 εκατ. σουηδικές κορώνες</strong>, μετά την έρευνα για την κυβερνοεπίθεση του 2025.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon.jpg" alt="Πρόστιμο στη Miljödata μετά τη μεγάλη διαρροή δεδομένων" class="wp-image-735200" title="Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων 4" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-diarroi-dedomenon-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p class="wp-block-paragraph">Η απόφαση δημοσιεύθηκε στις 22 Σεπτεμβρίου 2026 και αφορά τη Miljödata i Karlskrona AB, πάροχο συστημάτων που χρησιμοποιούνται από δήμους, περιφέρειες και επιχειρήσεις στη Σουηδία. Η IMY αναφέρει ότι η εταιρεία δεν διατηρούσε επαρκές επίπεδο τεχνικής και οργανωτικής ασφάλειας για τα προσωπικά δεδομένα που επεξεργαζόταν.</p>
<p class="wp-block-paragraph">Η υπόθεση δεν αφορά μια νέα επίθεση. Είναι η διοικητική συνέχεια του περιστατικού του Αυγούστου 2025, όταν η Miljödata αντιμετώπισε κυβερνοεπίθεση και ακολούθησε δημοσίευση κλεμμένων δεδομένων στο σκοτεινό διαδίκτυο. Η προστασία <strong>προσωπικών δεδομένων</strong> βρέθηκε στο επίκεντρο της έρευνας. Σύμφωνα με την εταιρεία και τα ρεπορτάζ, η διαρροή επηρέασε περίπου <strong>2,2 εκατ. ανθρώπους</strong>.</p>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/672075/miljodata-parabiasi-dedomenon-souidia/" data-type="link" data-id="https://www.secnews.gr/672075/miljodata-parabiasi-dedomenon-souidia/">Miljödata: Παραβίαση δεδομένων επηρεάζει 1.5 εκατ. άτομα</a></em></p>
<h4 class="wp-block-heading"><strong>Η προστασία προσωπικών δεδομένων και το πρόστιμο</strong></h4>
<p class="wp-block-paragraph">Στο σκεπτικό της, η IMY επισημαίνει δύο βασικές αδυναμίες. Η Miljödata δεν έκανε επαρκείς ελέγχους κατά την εγκατάσταση νέου λογισμικού και δεν διέθετε αυτοματοποιημένη παρακολούθηση σε πραγματικό χρόνο, ώστε να εντοπίζει εισβολές και ύποπτη δραστηριότητα στα συστήματά της.</p>
<p class="wp-block-paragraph">Η Αρχή συνδέει τις ελλείψεις με το άρθρο 32 παράγραφος 1 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), το οποίο απαιτεί μέτρα ανάλογα με τους κινδύνους και τη φύση των δεδομένων. Το <strong>πρόστιμο στη Miljödata</strong> ανέρχεται σε 1,8 εκατ. κορώνες, ποσό που αντιστοιχεί περίπου σε 183.000 δολάρια.</p>
<p class="wp-block-paragraph">Η ανεξάρτητη αναφορά του <a href="https://www.bleepingcomputer.com/news/security/sweden-fines-milj-data-183-000-over-breach-affecting-22-million/" target="_blank" rel="noopener">BleepingComputer</a> αναφέρει ότι στα δεδομένα περιλαμβάνονταν αριθμοί ταυτότητας, στοιχεία επικοινωνίας, πληροφορίες για απουσίες λόγω ασθένειας και δεδομένα αποκατάστασης. Η ακριβής έκταση κάθε κατηγορίας αποδίδεται στις διαθέσιμες αναφορές και όχι σε νέο κατάλογο που δημοσίευσε η IMY.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi.jpg" alt="Έλεγχοι ασφαλείας μετά το πρόστιμο στη Miljödata" class="wp-image-735201" title="Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων 5" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012807/prostimo-sti-miljodata-elegxoi-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<h4 class="wp-block-heading"><strong>Μια επίθεση με συνέπειες πέρα από την εταιρεία</strong></h4>
<p class="wp-block-paragraph">Η επίθεση του Αυγούστου 2025 προκάλεσε διακοπές σε υπηρεσίες που χρησιμοποιούνταν από περισσότερες από 200 περιοχές, ενώ η Miljödata είχε σημαντική παρουσία στα δημοτικά συστήματα της Σουηδίας. Ο δράστης που ανέλαβε την ευθύνη φέρεται να ζήτησε λύτρα και αργότερα να δημοσίευσε πληροφορίες στο διαδίκτυο με την ονομασία Datacarry.</p>
<p class="wp-block-paragraph">Οι αναφορές για 2,2 εκατ. επηρεαζόμενους ανθρώπους αφορούν τον αριθμό που γνωστοποίησε η Miljödata. Η IMY, στο σύντομο <a href="https://www.imy.se/nyheter/" target="_blank" rel="noopener">δελτίο της</a>, επιβεβαιώνει τη μεγάλη διαρροή προσωπικών δεδομένων και την απόφαση για το πρόστιμο, χωρίς να επαναλαμβάνει εκεί την πλήρη αποτίμηση του πληθυσμού.</p>
<p class="wp-block-paragraph">Η απόφαση έχει σημασία και για οργανισμούς που αναθέτουν κρίσιμες λειτουργίες σε εξωτερικούς παρόχους. Η ύπαρξη διαδικασιών εγκατάστασης και η συνεχής παρακολούθηση δεν είναι μόνο τεχνικές λεπτομέρειες· αποτελούν μέρος της ευθύνης για την προστασία των δεδομένων σε όλη την αλυσίδα προμηθευτών.</p>
<p class="wp-block-paragraph">Η ασφάλεια <strong>προσωπικών δεδομένων</strong> απαιτεί, επομένως, ελέγχους πριν από κάθε αλλαγή και όχι μόνο μετά την εμφάνιση ενδείξεων παραβίασης. Οι υπεύθυνοι ασφάλειας οφείλουν να γνωρίζουν ποια συστήματα έχουν πρόσβαση σε ευαίσθητες πληροφορίες και ποιος μπορεί να εγκρίνει μια νέα εγκατάσταση.</p>
<p class="wp-block-paragraph">Η εμπειρία της Miljödata δείχνει ακόμη ότι η προστασία <strong>προσωπικών δεδομένων</strong> χρειάζεται μετρήσιμα ίχνη: αρχεία καταγραφής, ειδοποιήσεις για ασυνήθιστες ενέργειες και δοκιμές που αποδεικνύουν πως οι διαδικασίες λειτουργούν. Χωρίς αυτά, η έγκαιρη ανίχνευση και η τεκμηρίωση της συμμόρφωσης παραμένουν αδύναμες.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi.jpg" alt="Παρακολούθηση συστημάτων μετά τη διαρροή στη Miljödata" class="wp-image-735198" title="Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων 6" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-parakolouthisi-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/731372/grindr-prostimo-koinopoihsh-dedomenon-hiv/" data-type="link" data-id="https://www.secnews.gr/731372/grindr-prostimo-koinopoihsh-dedomenon-hiv/">Grindr: Πρόστιμο £26 εκατ. για διαρροή δεδομένων HIV</a></em></p>
<h4 class="wp-block-heading"><strong>Τι σημαίνει η απόφαση για τους οργανισμούς</strong></h4>
<p class="wp-block-paragraph">Το <strong>πρόστιμο στη Miljödata</strong> δείχνει ότι η συμμόρφωση με τον GDPR δεν εξαντλείται στην ύπαρξη πολιτικών ή στην υποβολή αναφορών μετά από ένα περιστατικό. Οι οργανισμοί χρειάζεται να ελέγχουν τις αλλαγές λογισμικού, να περιορίζουν τα δικαιώματα πρόσβασης, να καταγράφουν ασυνήθιστη δραστηριότητα και να δοκιμάζουν τα σχέδια αντιμετώπισης.</p>
<p class="wp-block-paragraph">Η IMY έχει ξεκινήσει επίσης ελέγχους για δύο δήμους και μία περιφέρεια που συνδέονται με την υπόθεση. Οι έρευνες παραμένουν σε εξέλιξη, επομένως είναι πιθανό να ακολουθήσουν επιπλέον αποφάσεις ή κυρώσεις. Το αποτέλεσμα θα δείξει πώς κατανέμεται η ευθύνη ανάμεσα στον τεχνολογικό πάροχο και στους οργανισμούς που χρησιμοποιούσαν τις υπηρεσίες του.</p>
<p class="wp-block-paragraph">Για τις επιχειρήσεις, το βασικό μήνυμα είναι πρακτικό: η εγκατάσταση νέου κώδικα πρέπει να συνοδεύεται από ελέγχους, ενώ οι κρίσιμες υποδομές χρειάζονται συνεχή ανίχνευση και σαφή διαδικασία άμεσης απομόνωσης. Η τεχνική ομάδα του SecNews προτείνει, επιπλέον, τακτικές ασκήσεις ανάκτησης και έλεγχο των συμβάσεων με εξωτερικούς παρόχους.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia.jpg" alt="Προστασία προσωπικών δεδομένων μετά το πρόστιμο στη Miljödata" class="wp-image-735199" title="Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων 7" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/23012806/prostimo-sti-miljodata-prostasia-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>
<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/729429/ransomware-berolino-rhysida-apeili-diarroi/" data-type="link" data-id="https://www.secnews.gr/729429/ransomware-berolino-rhysida-apeili-diarroi/">Ransomware στο Βερολίνο: Η Rhysida απειλεί με διαρροή κρατικών δεδομένων</a></em></p>
<p class="wp-block-paragraph">Η υπόθεση της Miljödata υπενθυμίζει ότι μια διαρροή δεν τελειώνει όταν αποκατασταθούν τα συστήματα. Η αξιολόγηση των ελέγχων, η ενημέρωση των πολιτών και η λογοδοσία για τα κενά ασφαλείας συνεχίζονται για μήνες ή και χρόνια μετά την αρχική επίθεση.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735202/prostimo-sti-miljodata-prosopikon-dedomenon/">Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735202/prostimo-sti-miljodata-prosopikon-dedomenon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day</title>
		<link>https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/</link>
					<comments>https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/#respond</comments>
		
		<dc:creator><![CDATA[Digital Fortress]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 19:55:18 +0000</pubDate>
				<category><![CDATA[inet]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/</guid>

					<description><![CDATA[<p>Η ομάδα ShinyHunters ισχυρίζεται ότι παραβίασε το FBI μέσω zero-day στο Oracle PeopleSoft και απέσπασε 2-3TB δεδομένων υπαλλήλων. Τεχνική ανάλυση της αλυσίδας επίθεσης και των ισχυρισμών.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/">ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day</a></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Η ομάδα εκβιασμού <strong>ShinyHunters</strong> ισχυρίζεται ότι παραβίασε το <strong>FBI</strong>, εκμεταλλευόμενη μια άγνωστη έως τώρα ευπάθεια (zero-day) στο <strong>Oracle PeopleSoft</strong>, δηλαδή στο λογισμικό που τρέχει η σελίδα προσλήψεων της Ομοσπονδιακής Αστυνομίας. Σύμφωνα με τους ίδιους, απέσπασαν 2 έως 3 terabytes δεδομένων υπαλλήλων, μπήκαν από τη σελίδα αυτή σε εσωτερικούς διακομιστές του FBI στο AWS GovCloud και έκαναν παραμόρφωση (defacement) της σελίδας, τοποθετώντας πανό «This site has been seized by ShinyHunters». Το FBI δεν έχει επιβεβαιώσει τίποτα από όλα αυτά.</p>



<p class="wp-block-paragraph">Η υπόθεση αποκαλύφθηκε την Τρίτη 22 Σεπτεμβρίου 2026 από το <a href="https://www.reuters.com/world/shinyhunters-hackers-say-they-breached-federal-bureau-investigation-no-immediate-2026-09-22/" target="_blank" rel="noopener">Reuters</a> και συμπληρώθηκε τεχνικά από την <a href="https://www.theregister.com/security/2026/09/22/shinyhunters-claims-fbi-hack-this-is-not-financially-motivated/5298385" target="_blank" rel="noopener">αποκλειστική συνέντευξη του The Register</a> με εκπρόσωπο της ομάδας. Το πιο ασυνήθιστο στοιχείο είναι ότι δεν υπάρχει απαίτηση λύτρων: οι <strong>ShinyHunters</strong> ζητούν από το FBI να αποσύρει ή να διορθώσει ένα επίσημο ενημερωτικό δελτίο που εξέδωσε εναντίον τους στις 15 Μαΐου.</p>



<p class="wp-block-paragraph">Δείτε επίσης την προηγούμενη κάλυψή μας για <a href="https://www.secnews.gr/731862/shinyhunters-paraviash-dmv-florida/">τους ισχυρισμούς της ίδιας ομάδας ότι έκλεψε 200.000 αρχεία από το DMV της Φλόριντα</a>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero.jpg" alt="ShinyHunters FBI: παραβίαση 2TB δεδομένων μέσω Oracle PeopleSoft zero-day" class="wp-image-735190" title="ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day 8" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224641/shinyhunters-fbi-hero-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<h4 class="wp-block-heading">Η τεχνική αλυσίδα της επίθεσης ShinyHunters FBI</h4>



<p class="wp-block-paragraph">Σύμφωνα με τον εκπρόσωπο των <strong>ShinyHunters</strong>, το σημείο εισόδου ήταν μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στο <strong>Oracle PeopleSoft</strong>, η οποία δεν απαιτούσε καν σύνδεση χρήστη (pre-authentication). Το PeopleSoft είναι το λογισμικό που τρέχει η σελίδα υποβολής αιτήσεων για θέσεις εργασίας στο FBI, οπότε ήταν προσβάσιμο σε οποιονδήποτε μέσω διαδικτύου. Η ίδια η Oracle δεν έχει επιβεβαιώσει την ύπαρξη τέτοιας ευπάθειας και δεν έχει εκδοθεί σχετικό CVE.</p>



<ul class="wp-block-list">
<li><strong>Είσοδος:</strong> εκμετάλλευση της ευπάθειας στο Oracle PeopleSoft της σελίδας προσλήψεων του FBI, χωρίς να χρειάζονται διαπιστευτήρια.</li>
<li><strong>Αρχική εκτέλεση:</strong> εκτέλεση εντολών shell στους διακομιστές της εφαρμογής, δίνοντας πλήρη έλεγχο της υπηρεσίας προσλήψεων.</li>
<li><strong>Παραμόρφωση σελίδας:</strong> αντικατάσταση του περιεχομένου με πανό «This site has been seized by ShinyHunters», κάτι που δείχνει ότι οι επιτιθέμενοι είχαν δικαιώματα εγγραφής στους διακομιστές.</li>
<li><strong>Επέκταση εντός του δικτύου:</strong> μετάβαση από τη σελίδα προσλήψεων σε εσωτερικούς διακομιστές του FBI στο <strong>AWS GovCloud</strong>, την περιοχή του Amazon που χρησιμοποιείται από αμερικανικές ομοσπονδιακές υπηρεσίες.</li>
<li><strong>Εξαγωγή δεδομένων:</strong> κλοπή περίπου 2 έως 3 TB δεδομένων που αφορούν, όπως ισχυρίζονται, όλους τους εργαζόμενους και τους υποψηφίους του FBI.</li>
</ul>



<p class="wp-block-paragraph">Το πιο ανησυχητικό εύρημα, αν επιβεβαιωθεί, είναι ακριβώς αυτή η μετάβαση από μια δημόσια σελίδα προσλήψεων σε παραγωγικά συστήματα του FBI που φιλοξενούνται στο GovCloud. Το GovCloud είναι σχεδιασμένο για ομοσπονδιακά συστήματα με απαιτήσεις υψηλής διαβάθμισης (FedRAMP High, ITAR) και υποτίθεται ότι είναι αυστηρά διαχωρισμένο από το δημόσιο διαδίκτυο. Μια τέτοια μετάβαση σημαίνει ότι το FBI είχε σοβαρά κενά στον διαχωρισμό δικτύου και στα όρια ταυτότητας ανάμεσα σε δημόσιες υπηρεσίες και εσωτερικά συστήματα.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack.jpg" alt="Τεχνική αλυσίδα ShinyHunters FBI: από τη σελίδα προσλήψεων στο AWS GovCloud" class="wp-image-735191" title="ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day 9" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224646/shinyhunters-fbi-attack-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<h4 class="wp-block-heading">Ποια δεδομένα λέει ότι πήρε η ομάδα</h4>



<p class="wp-block-paragraph">Ο εκπρόσωπος των <strong>ShinyHunters</strong> δήλωσε στο The Register ότι η ομάδα «διαθέτει δεδομένα για όλους τους υπαλλήλους και τους αιτούντες του FBI». Ένα δείγμα 5.000 εγγραφών που κοινοποίησαν σε δημοσιογράφους περιείχε ονόματα, διευθύνσεις, τηλέφωνα και στοιχεία συζύγων. Η ομάδα ισχυρίζεται ότι έφτασε σε τρεις κρίσιμες υπηρεσίες του FBI:</p>



<ul class="wp-block-list">
<li><strong>Ανθρώπινο Δυναμικό (HR):</strong> προσωπικά στοιχεία υπαλλήλων, φάκελοι, βιογραφικά και δεδομένα υποψηφίων για πρόσληψη.</li>
<li><strong>MedLink:</strong> εσωτερικό ιατρικό σύστημα του FBI για την υπηρεσιακή υγεία των υπαλλήλων, με ευαίσθητα ιατρικά δεδομένα.</li>
<li><strong>Criminal Justice Information Services (CJIS):</strong> κεντρική βάση δεδομένων ποινικής δικαιοσύνης του FBI, την οποία χρησιμοποιούν καθημερινά ομοσπονδιακές και τοπικές αστυνομικές υπηρεσίες.</li>
</ul>



<p class="wp-block-paragraph">Αν επιβεβαιωθεί ότι οι επιτιθέμενοι έφτασαν πράγματι στο <strong>CJIS</strong>, οι συνέπειες είναι πολύ πιο σοβαρές από μια συνηθισμένη διαρροή δεδομένων προσωπικού. Το CJIS διαχειρίζεται ποινικά μητρώα, δακτυλικά αποτυπώματα και δεδομένα ταυτοποίησης, στα οποία στηρίζεται η καθημερινή δουλειά δεκάδων χιλιάδων αστυνομικών σε όλες τις ΗΠΑ. Ακριβώς για να αποτραπούν τέτοιες παραβιάσεις, το πρότυπο ασφαλείας <strong>CJIS Security Policy</strong>, στην πρόσφατη έκδοση 6.1, απαιτεί ενισχυμένη κρυπτογράφηση και συνεχή έλεγχο ευπαθειών.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data.jpg" alt="Παραβίαση δεδομένων FBI: HR, MedLink και CJIS από ShinyHunters" class="wp-image-735192" title="ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day 10" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224651/shinyhunters-fbi-data-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<h4 class="wp-block-heading">Το κίνητρο: εκβιασμός φήμης, όχι λύτρα</h4>



<p class="wp-block-paragraph">Το πιο ασυνήθιστο στοιχείο της επίθεσης είναι το κίνητρο. Οι <strong>ShinyHunters</strong> λένε ρητά ότι δεν πρόκειται για επιχείρηση με οικονομικό κίνητρο: «Δεν έχει να κάνει με χρήματα. Θέλουμε το FBI να διορθώσει ή να αποσύρει τις δηλώσεις του, που περιέχουν σοβαρούς ψευδείς ισχυρισμούς εις βάρος μας». Αυτή τη φορά ο εκβιασμός στοχεύει τη δημόσια εικόνα του FBI, όχι το χρηματικό όφελος της ομάδας. Δείτε επίσης την πρόσφατη ανάλυσή μας για <a href="https://www.secnews.gr/728996/paraviasi-mckesson-shinyhunters/">τη μαζική παραβίαση της McKesson με 284 εκατομμύρια εγγραφές</a>, όπου η ίδια ομάδα κινήθηκε με τα κλασικά χρηματικά της κίνητρα.</p>



<p class="wp-block-paragraph">Ο πραγματικός στόχος της απαίτησης είναι το <strong>ενημερωτικό δελτίο της 15ης Μαΐου</strong> που εξέδωσε το FBI για τις πρακτικές των <strong>ShinyHunters</strong>. Το δελτίο έλεγε ότι η ομάδα χρησιμοποιεί τακτικές παρενόχλησης, στέλνει απειλητικά μηνύματα και τηλεφωνήματα σε θύματα και συγγενείς τους, και σε ορισμένες περιπτώσεις φτάνει μέχρι <em>swatting</em> — δηλαδή ψευδείς κλήσεις στην αστυνομία που στέλνουν ένοπλες μονάδες σε αθώα σπίτια. Το δελτίο ανέφερε επίσης ότι οι εκβιαστές πολλές φορές ψεύδονται πως έχουν ενοχοποιητικές φωτογραφίες ή βίντεο, τα οποία στην πραγματικότητα δεν υπάρχουν. Οι <strong>ShinyHunters</strong> απορρίπτουν όλες αυτές τις κατηγορίες.</p>



<h4 class="wp-block-heading">Γιατί η επαλήθευση των ισχυρισμών δεν είναι εύκολη</h4>



<p class="wp-block-paragraph">Μέχρι στιγμής, όλοι οι ισχυρισμοί των <strong>ShinyHunters</strong> για το hack του FBI στηρίζονται σε ένα δείγμα εγγραφών και σε μια εικόνα από την παραμορφωμένη σελίδα. Δεν υπάρχει ανεξάρτητη επιβεβαίωση από την Oracle, την Amazon ή το ίδιο το FBI. Η τεχνική ομάδα του SecNews εντοπίζει τρία σημεία της υπόθεσης που πρέπει να διασταυρωθούν πριν αντιμετωπιστούν ως γεγονός:</p>



<ul class="wp-block-list">
<li><strong>Η ίδια η ευπάθεια στο Oracle PeopleSoft:</strong> δεν υπάρχει CVE, δεν υπάρχει επιβεβαίωση από τον κατασκευαστή, δεν υπάρχει τεχνική περιγραφή του exploit ούτε ένδειξη ποια έκδοση επηρεάζεται.</li>
<li><strong>Η μετάβαση προς το AWS GovCloud:</strong> ένα τέτοιο άλμα από περιβάλλον προσλήψεων σε ομοσπονδιακά συστήματα θα ήταν αρχιτεκτονικά πολύ δύσκολο. Χωρίς επιβεβαίωση, παραμένει απλός ισχυρισμός.</li>
<li><strong>Το δείγμα των 5.000 εγγραφών:</strong> κανείς δεν έχει επιβεβαιώσει δημόσια αν οι εγγραφές αντιστοιχούν όντως σε υπαλλήλους του FBI ή αν προέρχονται από άλλη διαρροή.</li>
</ul>



<p class="wp-block-paragraph">Το FBI δεν έχει τοποθετηθεί δημόσια και ούτε η Oracle ούτε η AWS απάντησαν σε ερωτήματα δημοσιογράφων. Το ότι η σελίδα προσλήψεων εμφανίζει την ένδειξη «currently down for maintenance» ενισχύει έμμεσα τον ισχυρισμό της παραβίασης, όμως από μόνο του δεν αποτελεί απόδειξη.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation.jpg" alt="Επαλήθευση παραβίασης FBI: ShinyHunters vs Oracle AWS" class="wp-image-735193" title="ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day 11" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22224658/shinyhunters-fbi-investigation-696x464.jpg 696w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<h4 class="wp-block-heading">Τι πρέπει να ελέγξουν άμεσα οι οργανισμοί που τρέχουν Oracle PeopleSoft</h4>



<p class="wp-block-paragraph">Ανεξάρτητα από το αν επιβεβαιωθεί τελικά η επίθεση, ο ισχυρισμός για ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο <strong>Oracle PeopleSoft</strong> επιβάλλει άμεσα προληπτικά μέτρα σε κάθε οργανισμό που έχει την εφαρμογή προσβάσιμη μέσω διαδικτύου. Αυτό αφορά κυρίως τη δημόσια διοίκηση και τους παρόχους υπηρεσιών ανθρώπινου δυναμικού που φιλοξενούν PeopleSoft για πελάτες τους:</p>



<ol class="wp-block-list">
<li><strong>Έλεγχος έκθεσης στο διαδίκτυο:</strong> εντοπίστε όλες τις εγκαταστάσεις PeopleSoft που είναι δημόσια προσβάσιμες και είτε απενεργοποιήστε τις είτε τοποθετήστε τις πίσω από VPN ή πύλη μηδενικής εμπιστοσύνης (zero trust).</li>
<li><strong>WAF και προσωρινή θωράκιση:</strong> ενεργοποιήστε κανόνες στο Web Application Firewall που περιορίζουν την πρόσβαση σε γνωστά endpoints του PeopleSoft, μέχρι να κυκλοφορήσει επίσημο patch από την Oracle.</li>
<li><strong>Έλεγχος αρχείων καταγραφής:</strong> ψάξτε στα logs για ύποπτες εντολές shell, νέους διαχειριστικούς λογαριασμούς και μαζικές εξαγωγές δεδομένων σε μεγέθη πολλών GB.</li>
<li><strong>Επανεξέταση διαχωρισμού δικτύου:</strong> βεβαιωθείτε ότι το PeopleSoft δεν έχει δικτυακή διαδρομή προς περιβάλλοντα διαβαθμισμένων δεδομένων ή προς παραγωγικούς λογαριασμούς cloud.</li>
<li><strong>Εναλλαγή διαπιστευτηρίων:</strong> αλλάξτε κωδικούς service accounts, API keys και OAuth tokens που ενδέχεται να έχουν αποθηκευτεί μέσα ή δίπλα στο PeopleSoft.</li>
<li><strong>Παρακολούθηση threat intelligence:</strong> ακολουθήστε στενά τυχόν επίσημο CVE από την Oracle και δείκτες παραβίασης (IOCs) που ενδεχομένως θα δημοσιεύσει η CISA.</li>
</ol>



<h4 class="wp-block-heading">Συχνές ερωτήσεις</h4>



<p class="wp-block-paragraph"><strong>Ποιοι είναι οι ShinyHunters;</strong> Είναι μία από τις πιο δραστήριες ομάδες κλοπής και εκβιασμού δεδομένων σε παγκόσμιο επίπεδο, με μακρύ κατάλογο επιθέσεων σε πολυεθνικές και δημόσιους οργανισμούς. Έχουν εμφανιστεί σε παραβιάσεις όπως των AT&#038;T, Ticketmaster, Santander και Pure Storage, και πιο πρόσφατα σε σειρά εταιρειών με επιθέσεις που αξιοποιούν κλεμμένα OAuth tokens σε πλατφόρμες όπως το Salesforce. Δείτε επίσης την κάλυψή μας για <a href="https://www.secnews.gr/728996/paraviasi-mckesson-shinyhunters/">την πρόσφατη παραβίαση της McKesson</a> από την ίδια ομάδα.</p>



<p class="wp-block-paragraph"><strong>Τι είναι το Oracle PeopleSoft και γιατί επιλέχθηκε ως στόχος;</strong> Το PeopleSoft είναι επιχειρησιακό λογισμικό της Oracle για διαχείριση ανθρώπινου δυναμικού, οικονομικών και εφοδιαστικής αλυσίδας, εξαιρετικά διαδεδομένο στην ομοσπονδιακή κυβέρνηση των ΗΠΑ. Οι υπηρεσίες προσλήψεων του FBI στηρίζονται πάνω του, οπότε μια ευπάθεια τέτοιου τύπου δίνει άμεση πρόσβαση σε τεράστιες βάσεις προσωπικών δεδομένων.</p>



<p class="wp-block-paragraph"><strong>Έχει επιβεβαιώσει την παραβίαση το FBI;</strong> Όχι. Μέχρι στιγμής το FBI δεν έχει τοποθετηθεί δημόσια και δεν έχει επιβεβαιώσει ούτε την ύπαρξη της ευπάθειας, ούτε τον όγκο των δεδομένων που φέρεται ότι κλάπηκαν, ούτε τη μετάβαση των επιτιθέμενων προς το AWS GovCloud. Όλοι οι ισχυρισμοί προέρχονται αποκλειστικά από τους ίδιους τους <strong>ShinyHunters</strong>.</p>



<p class="wp-block-paragraph">Η υπόθεση, ακόμη και αν επιβεβαιωθεί μόνο εν μέρει, δείχνει μια νέα φάση στη σύγκρουση κυβερνοεγκληματιών και υπηρεσιών επιβολής του νόμου: πλέον το ζητούμενο μπορεί να είναι η ίδια η δημόσια εικόνα του θύματος, όχι μόνο το χρηματικό όφελος. Οι επόμενες ώρες θα δείξουν αν το FBI θα απαντήσει επίσημα και αν η Oracle θα εκδώσει έκτακτο patch για την αναφερόμενη ευπάθεια. Η τεχνική ομάδα του SecNews θα παρακολουθεί ενεργά τις εξελίξεις.</p>

<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/">ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735194/shinyhunters-fbi-oracle-peoplesoft-zero-day/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα</title>
		<link>https://www.secnews.gr/735158/tesla-cybercab-austin-crash-8-vehicles/</link>
					<comments>https://www.secnews.gr/735158/tesla-cybercab-austin-crash-8-vehicles/#respond</comments>
		
		<dc:creator><![CDATA[Absenta Mia]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 15:20:00 +0000</pubDate>
				<category><![CDATA[inet]]></category>
		<category><![CDATA[tesla]]></category>
		<category><![CDATA[ασφάλεια]]></category>
		<category><![CDATA[αυτόνομα οχήματα]]></category>
		<category><![CDATA[ρομποταξί]]></category>
		<category><![CDATA[Τεχνολογία]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735158</guid>

					<description><![CDATA[<p>Ο ενεργός στόλος Cybercab της Tesla στο Όστιν έχει μειωθεί ξανά σε μόλις 8 οχήματα τις τελευταίες επτά ημέρες, σύμφωνα με δεδομένα από το Robotaxi Tracker, έναν παρακολουθητή της κοινότητας. Αυτός ο αριθμός είναι περίπου ο ίδιος με αυτόν που η Tesla είχε στους δρόμους όταν ξεκίνησε την υπηρεσία τον Ιούνιο του 2025. Δεκαπέντε μήνες [&#8230;]</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735158/tesla-cybercab-austin-crash-8-vehicles/">Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα</a></p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Ο ενεργός στόλος <strong>Cybercab</strong> της Tesla στο Όστιν έχει μειωθεί ξανά σε μόλις 8 οχήματα τις τελευταίες επτά ημέρες, σύμφωνα με δεδομένα από το <strong><a href="https://robotaxitracker.com/" data-type="link" data-id="https://robotaxitracker.com/" target="_blank" rel="noopener">Robotaxi Tracker</a></strong>, έναν παρακολουθητή της κοινότητας. Αυτός ο αριθμός είναι περίπου ο ίδιος με αυτόν που η Tesla είχε στους δρόμους όταν ξεκίνησε την υπηρεσία τον Ιούνιο του 2025. Δεκαπέντε μήνες υποσχέσεων και καμία καθαρή ανάπτυξη. Μια αύξηση που ακολούθησε την &#8220;<strong>εκδήλωση του Cybercab</strong>&#8221; εξαφανίστηκε γρήγορα.</h4>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/733800/tesla-parousiazei-cybercab-kina/" data-type="post" data-id="733800">Η Tesla παρουσιάζει το Cybercab στην Κίνα, αποκλείει την πώληση και την υπηρεσία ρομποταξί</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1800" height="1200" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922.jpeg" alt="Εικόνα άρθρου: Tesla’s active robotaxi fleet in Austin crashes back to 8 vehicles after Cybercab pump" class="wp-image-735157" title="Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα 12" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922.jpeg 1800w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22171650/teslas-active-robotaxi-fleet-in-austin-crashes-20260922-1068x712.jpeg 1068w" sizes="(max-width: 1800px) 100vw, 1800px" /></figure>
</div>


<p class="wp-block-paragraph">Η Tesla διοργάνωσε μια εκδήλωση για την παρουσίαση του Cybercab στο Όστιν στις 3 Σεπτεμβρίου και προσκάλεσε ένα κύμα υποστηρικτών και επιρροών της <a href="https://www.secnews.gr/733576/nhtsa-tesla-apodeiksei-nomimotita-cybercab/" data-type="post" data-id="733576">Tesla να</a> οδηγήσουν το όχημα χωρίς τιμόνι. Για λίγες ημέρες, τα κοινωνικά μέσα ήταν γεμάτα με βίντεο από τις πρώτες διαδρομές. Τα δεδομένα του παρακολουθητή δείχνουν ακριβώς πώς ήταν αυτό. Ο αριθμός των μοναδικών ρομποταξί της Tesla που πραγματικά παρατηρήθηκαν να μεταφέρουν επιβάτες στο Όστιν εκτοξεύτηκε πάνω από τα 100 στις αρχές Σεπτεμβρίου, από το εύρος των 20 έως 40 που είχε κολλήσει για το μεγαλύτερο μέρος του έτους.</p>



<p class="wp-block-paragraph">Στη συνέχεια κατέρρευσε. Μέχρι τις 22 Σεπτεμβρίου, ο αριθμός των ενεργών οχημάτων επτά ημερών επέστρεψε στα 8. Και τα βίντεο από τις διαδρομές εξαφανίστηκαν μαζί του.</p>



<p class="wp-block-paragraph">Μία από αυτές τις πρώτες διαδρομές με το Cybercab μετέτρεψε ένα ταξίδι 10 λεπτών σε μια παράκαμψη 70 λεπτών, και η πλημμύρα αναρτήσεων που η Tesla σχεδίασε για την εβδομάδα της εκδήλωσης μειώθηκε σε μια σταγόνα αφού οι επιρροές της Tesla έφυγαν από την πόλη. Εδώ είναι το κενό που οι υποστηρικτές της Tesla συνεχίζουν να αγνοούν. Η Tesla καταχωρεί τα αυτόνομα οχήματά της στο DMV του Τέξας σύμφωνα με τους νέους κανόνες AV της πολιτείας, και αυτή η καταχωρημένη στόλος τώρα ανέρχεται σε 476 VINs (409 Model Ys και 67 Cybercabs), αυξημένη κατά 285 τον τελευταίο μήνα.</p>



<p class="wp-block-paragraph">Οι υποστηρικτές επισημαίνουν αυτόν τον αυξανόμενο αριθμό και ειδικά την αυξανόμενη καταμέτρηση των Cybercab, ως απόδειξη ότι η στόλος αναπτύσσεται. Αλλά μια καταχώρηση είναι ένα VIN σε μια βάση δεδομένων, όχι ένα αυτοκίνητο που δίνει διαδρομές. Από αυτά τα 476 καταχωρημένα οχήματα, οι παρακολουθητές έχουν αντιστοιχίσει μόνο 265 σε πινακίδες που πραγματικά παρατηρήθηκαν στο δρόμο, και μόλις 179 παρατηρήθηκαν συνολικά τον τελευταίο μήνα.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/730656/nhtsa-axiologei-cybercab-tesla-robotaxi/" data-type="post" data-id="730656">Η αμερικανική ρυθμιστική αρχή ασφαλείας αξιολογεί την κυκλοφορία του Cybercab της Tesla</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-1024x683.jpeg" alt="ρομποταξί Tesla - SecNews.gr" class="wp-image-730655" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα 13" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/04153737/us-safety-regulator-says-it-is-evaluating-teslas-20260904.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Τις τελευταίες 7 ημέρες, μόνο 8 παρατηρήθηκαν να μεταφέρουν επιβάτες. Η Tesla συνεχίζει να &#8220;προσθέτει&#8221; οχήματα στη στόλος ρομποταξί του Τέξας στα χαρτιά. Αυτή η καταμέτρηση δεν έχει ποτέ αντικατοπτρίσει πόσα αυτοκίνητα λειτουργούν πραγματικά ταυτόχρονα. Αυτό είναι το πώς μοιάζει μια εκδήλωση μάρκετινγκ όταν δεν υπάρχει καμία ανάπτυξη προϊόντος πίσω από αυτήν. Και με ανάπτυξη προϊόντος, εννοώ χρήσιμα Cybercabs. Πιστεύω ότι η Tesla μπορεί να αυξήσει την παραγωγή και έχουμε δει πολλά Cybercabs να κάθονται σε χώρους στάθμευσης, αλλά αυτή τη στιγμή δεν έχει τρόπο να μετατρέψει αυτό σε αυτόνομη μεταφορά επιβατών σε κλίμακα λόγω των ίδιων ανησυχιών για την ασφάλεια που συζητάμε για περισσότερο από ένα χρόνο.</p>



<p class="wp-block-paragraph">Η Tesla χρειαζόταν μια στιγμή, και την πήρε στις 3 Σεπτεμβρίου. Προσκάλεσε το συνηθισμένο πλήθος υποστηρικτών και δημιούργησε μια εβδομάδα λαμπερών βίντεο διαδρομών.</p>



<p class="wp-block-paragraph">Το γράφημα της ενεργής στόλος δείχνει όλο το πράγμα: μια καθαρή αύξηση πάνω από τα 100 οχήματα, και στη συνέχεια μια πτώση κατευθείαν πίσω στα 8. Μόλις οι επιρροές έφυγαν, το ίδιο έκαναν και τα αυτοκίνητα. Και το 8 είναι σκληρό. Αυτό είναι ουσιαστικά εκεί που ξεκίνησε η υπηρεσία τον Ιούνιο του 2025. Δεκαπέντε μήνες αργότερα, μετά από μια &#8220;εκδήλωση&#8221;, μια παρουσίαση του Cybercab, και εκατοντάδες νέες καταχωρήσεις, ο αριθμός των ρομποταξί της Tesla που πραγματικά μεταφέρουν ανθρώπους στο Όστιν σε μια δεδομένη εβδομάδα δεν έχει μετακινηθεί.</p>



<p class="wp-block-paragraph">Αυτό συμβαίνει εξ ολοκλήρου επειδή αν η Tesla αναπτύξει το σύστημα σε κλίμακα, θα αντιμετωπίσει πάρα πολλά ατυχήματα. Επομένως, είναι προτιμότερο να λειτουργούν μόνο λίγα οχήματα κάθε φορά, σε γεωγραφικά περιορισμένες περιοχές και σε χαμηλότερες ταχύτητες.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/730396/tesla-cybercab-robotaxi-lansarisma-austin/" data-type="post" data-id="730396">Tesla Cybercab: Το διακριτικό λανσάρισμα του robotaxi</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-1024x683.jpeg" alt="Εικόνα άρθρου: Tesla’s Cybercab is about to launch — and we don’t get it" class="wp-image-726838" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα 14" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/18091516/teslas-cybercab-is-about-launch-and-we-dont-get-it-20260818-1.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Δεν θα υπήρχε τίποτα λάθος με αυτό αν η Tesla δεν προσπαθούσε να πείσει το κοινό, και κυρίως την χρηματιστηριακή αγορά, ότι &#8220;<strong>ηγείται της αυτόνομης αγοράς χωρίς κοντινό δεύτερο</strong>&#8221; όταν στην πραγματικότητα, είναι κυρίως μια πράξη.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735158/tesla-cybercab-austin-crash-8-vehicles/">Cybercab: Ο ενεργός στόλος ρομποταξί της Tesla στο Όστιν μειώθηκε ξανά σε 8 οχήματα</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735158/tesla-cybercab-austin-crash-8-vehicles/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apple – Νέα τεχνολογία οθόνης στα Pro iPhone του 2029;</title>
		<link>https://www.secnews.gr/735147/apple-iphone-pro-duo-display-tech-2029/</link>
					<comments>https://www.secnews.gr/735147/apple-iphone-pro-duo-display-tech-2029/#respond</comments>
		
		<dc:creator><![CDATA[Digital Fortress]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 14:37:00 +0000</pubDate>
				<category><![CDATA[inet]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[CoE]]></category>
		<category><![CDATA[iPhone Pro]]></category>
		<category><![CDATA[OLED]]></category>
		<category><![CDATA[τεχνολογία οθόνης]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735147</guid>

					<description><![CDATA[<p>Η Apple σχεδιάζει να ενσωματώσει την τεχνολογία οθόνης CoE στα iPhones "Pro" το 2029. Πιο λεπτές και ενεργειακά αποδοτικές οθόνες OLED.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735147/apple-iphone-pro-duo-display-tech-2029/">Apple &#8211; Νέα τεχνολογία οθόνης στα Pro iPhone του 2029;</a></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Η <strong>Apple </strong>ενδέχεται να προχωρήσει σε μια σημαντική αλλαγή στην τεχνολογία των οθονών των <strong>iPhone Pro</strong> μέσα στα επόμενα χρόνια, με τα μοντέλα που αναμένονται το <strong>2029</strong> να αποτελούν πιθανό ορόσημο. Σύμφωνα με <a href="https://en.ubiresearchnet.com/apple-2029-iphone-pro-coe-oled/" data-type="link" data-id="https://en.ubiresearchnet.com/apple-2029-iphone-pro-coe-oled/" target="_blank" rel="noopener">εκτιμήσεις της <strong>UBI Research</strong></a>, η εταιρεία εξετάζει την αξιοποίηση <strong>OLED πάνελ που θα είναι λεπτότερα και ταυτόχρονα πιο αποδοτικά ενεργειακά</strong>, χάρη στην τεχνολογία <strong>Color Filter on Encapsulation (CoE).</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1800" height="1200" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922.jpeg" alt="Εικόνα άρθρου: Apple Planning to Bring iPhone Duo Display Tech to Pro in 2029" class="wp-image-735146" title="Apple - Νέα τεχνολογία οθόνης στα Pro iPhone του 2029; 15" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922.jpeg 1800w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22170356/apple-planning-bring-iphone-duo-display-tech-pro-20260922-1068x712.jpeg 1068w" sizes="(max-width: 1800px) 100vw, 1800px" /></figure>
</div>


<p class="wp-block-paragraph">Η συγκεκριμένη προσέγγιση αλλάζει τον τρόπο με τον οποίο κατασκευάζεται ένα OLED πάνελ, καθώς <strong>καταργεί το παραδοσιακό polarizer</strong> και μεταφέρει μέρος της λειτουργίας του σε ένα <strong>color filter</strong> που τοποθετείται απευθείας πάνω από το στρώμα ενθυλάκωσης της οθόνης.</p>



<h4 class="wp-block-heading"><strong>Αλλαγή σε OLED οθόνες &#8211; Τι αλλάζει με την κατάργηση του polarizer</strong></h4>



<p class="wp-block-paragraph">Στις <a href="https://www.secnews.gr/379620/sony-samsung-tha-dimiourgisoun-qd-oled-4k-tv/" data-type="post" data-id="379620">συμβατικές OLED οθόνες</a>, το polarizer χρησιμοποιείται για τον περιορισμό των αντανακλάσεων που προκαλεί το εξωτερικό φως. Ωστόσο, η συγκεκριμένη λύση έχει ένα μειονέκτημα: απορροφά μέρος του φωτός που παράγουν τα ίδια τα pixels.</p>



<p class="wp-block-paragraph">Η τεχνολογία CoE επιχειρεί να αντιμετωπίσει αυτή την απώλεια μεταφέροντας το <strong>color filter πάνω στο encapsulation layer</strong> και εξαλείφοντας το ξεχωριστό polarizer. Με αυτόν τον τρόπο, <strong>μεγαλύτερο ποσοστό του φωτός που παράγει το OLED πάνελ μπορεί να φτάσει στα μάτια του χρήστη.</strong></p>



<p class="wp-block-paragraph">Στην πράξη, αυτό δημιουργεί δύο διαφορετικές δυνατότητες για έναν κατασκευαστή smartphone. Η ίδια οθόνη θα μπορούσε είτε να προσφέρει <strong>υψηλότερη φωτεινότητα χωρίς αντίστοιχη αύξηση στην κατανάλωση</strong>, είτε να <strong>διατηρεί τα ίδια <a href="https://www.secnews.gr/658621/nees-leptomereies-iphone-17-pro/" data-type="post" data-id="658621">επίπεδα φωτεινότητας</a> καταναλώνοντας λιγότερη ενέργεια.</strong></p>



<h4 class="wp-block-heading"><strong>Περισσότερος χώρος για μπαταρία και εξαρτήματα</strong></h4>



<p class="wp-block-paragraph">Το όφελος δεν περιορίζεται στην ενεργειακή αποδοτικότητα. Η κατάργηση ενός ξεχωριστού στρώματος από την οθόνη μπορεί να μειώσει και το συνολικό πάχος του πάνελ.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/734224/iphone-18-pro-app-store-apergia-italia/" data-type="post" data-id="734224">iPhone 18 Pro κυκλοφορία: Απεργία στα Apple Stores της Ιταλίας</a></em></p>



<p class="wp-block-paragraph">Σε ένα σύγχρονο smartphone, ακόμη και μικρές μειώσεις στο πάχος των εσωτερικών εξαρτημάτων μπορούν να αποκτήσουν ιδιαίτερη σημασία. Ο χώρος που εξοικονομείται θα μπορούσε θεωρητικά να αξιοποιηθεί για <strong><a href="https://www.secnews.gr/734780/iphone-18-pro-max-battery-firmware-limit/" data-type="post" data-id="734780">μεγαλύτερη μπαταρία</a>, διαφορετική διάταξη καμερών, πιο σύνθετα συστήματα ψύξης ή άλλα εξαρτήματα.</strong></p>



<p class="wp-block-paragraph">Για την Apple, η εξέλιξη αυτή θα μπορούσε να συνδυαστεί με τη γενικότερη προσπάθεια για λεπτότερες συσκευές, χωρίς να θυσιάζεται η αυτονομία.</p>



<h4 class="wp-block-heading"><strong>Η Samsung έχει ήδη δοκιμάσει την τεχνολογία</strong></h4>



<p class="wp-block-paragraph">Η CoE δεν αποτελεί εντελώς νέα ιδέα. Η Samsung ήταν από τους πρώτους κατασκευαστές που την πέρασαν σε εμπορική συσκευή, παρουσιάζοντάς την με την ονομασία <strong>Eco² OLED στο Galaxy Z Fold3</strong>.</p>



<p class="wp-block-paragraph">Σύμφωνα με τις μετρήσεις που είχε δημοσιεύσει η Samsung για την αρχική υλοποίηση, η τεχνολογία μπορούσε να αυξήσει τη διαπερατότητα του φωτός κατά περίπου 33% και να μειώσει την <a href="https://www.secnews.gr/730891/plug-in-solar-diy-kit-ipa/" data-type="post" data-id="730891">κατανάλωση ενέργειας</a> έως και 25% σε σχέση με OLED πάνελ που χρησιμοποιούσαν συμβατικό polarizer.</p>



<p class="wp-block-paragraph">Οι συγκεκριμένες επιδόσεις, ωστόσο, αφορούν τις δοκιμές της Samsung και δεν σημαίνει ότι τα ίδια ποσοστά θα εμφανιστούν απαραίτητα σε μια μελλοντική υλοποίηση της Apple.</p>



<h4 class="wp-block-heading"><strong>Το μεγάλο στοίχημα είναι η ποιότητα εικόνας</strong></h4>



<p class="wp-block-paragraph">Η υιοθέτηση της CoE δεν είναι χωρίς προκλήσεις. Το polarizer προσφέρει σημαντική βοήθεια στον περιορισμό των ανακλάσεων και η κατάργησή του υποχρεώνει τους κατασκευαστές να χρησιμοποιήσουν άλλες τεχνικές.</p>



<p class="wp-block-paragraph">Αυτές μπορεί να περιλαμβάνουν προηγμένα <strong>color filters, ειδικά στρώματα για τη διαχείριση των μαύρων pixels, επιστρώσεις χαμηλής ανακλαστικότητας</strong> και διαφορετικές οπτικές λύσεις. Ο στόχος είναι να διατηρηθούν η αναγνωσιμότητα σε εξωτερικούς χώρους, η αντίθεση, οι γωνίες θέασης και η χρωματική ακρίβεια.</p>



<p class="wp-block-paragraph">Η UBI Research θεωρεί ότι αυτές οι τεχνικές απαιτήσεις ενδέχεται να αποτελούν έναν από τους λόγους για τους οποίους η Apple φέρεται να εξετάζει μια πιο σταδιακή μετάβαση.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/734265/diadilotes-asfaleia-paidi-apple-fifth-avenue/" data-type="post" data-id="734265">Διαδηλωτές για την ασφάλεια των παιδιών στοχεύουν το Apple Fifth Avenue κατά την κυκλοφορία του iPhone 18 Pro</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-1024x683.jpeg" alt="τεχνολογία οθόνης - SecNews.gr" class="wp-image-732181" title="Apple - Νέα τεχνολογία οθόνης στα Pro iPhone του 2029; 16" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10155143/apple-details-how-ios-27-adapts-iphone-duos-20260910.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h4 class="wp-block-heading"><strong>Το foldable iPhone μπορεί να αποτελέσει το πρώτο βήμα</strong></h4>



<p class="wp-block-paragraph">Ιδιαίτερο ενδιαφέρον παρουσιάζει η σχέση της τεχνολογίας με το αναδιπλούμενο iPhone. Πριν από την <a href="https://www.secnews.gr/731648/iphone-duo-ptyssomeno-iphone-apple-2000-2/" data-type="post" data-id="731648">παρουσίαση του <strong>iPhone Duo</strong></a>, δημοσιεύματα είχαν αναφέρει ότι το OLED πάνελ της συσκευής, το οποίο προμηθεύει η Samsung, θα μπορούσε να χρησιμοποιεί τεχνολογία CoE.</p>



<p class="wp-block-paragraph">Η Apple δεν έχει επιβεβαιώσει δημόσια τις συγκεκριμένες τεχνικές λεπτομέρειες. Ωστόσο, σύμφωνα με την UBI Research, ένα αναδιπλούμενο μοντέλο θα μπορούσε να λειτουργήσει ως πεδίο εφαρμογής και αξιολόγησης της τεχνολογίας πριν αυτή επεκταθεί σε μεγαλύτερο μέρος της σειράς iPhone Pro.</p>



<h4 class="wp-block-heading"><strong>Μια μετάβαση που θα αφορά δεκάδες εκατομμύρια πάνελ</strong></h4>



<p class="wp-block-paragraph">Εάν η Apple προχωρήσει τελικά στην υιοθέτηση OLED χωρίς polarizer στα iPhone Pro, η κλίμακα της αλλαγής θα είναι ιδιαίτερα μεγάλη. Η UBI Research εκτιμά ότι η ετήσια ζήτηση για πάνελ που προορίζονται για τα δύο μοντέλα Pro θα μπορούσε να φτάσει περίπου 90 έως 100 εκατομμύρια μονάδες.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/732426/iphone-duo-apple-antigrafi-antagonistes/" data-type="post" data-id="732426">iPhone Duo: Η Apple μιλά για τις «αντιγραφές»</a></em></p>



<p class="wp-block-paragraph">Οι <strong>Samsung Display</strong> και <strong>LG Display</strong> αναμένεται να έχουν σημαντικό ρόλο στην αρχική προμήθεια, ενώ η BOE θα μπορούσε επίσης να διεκδικήσει μέρος των παραγγελιών, εφόσον καταφέρει να ανταποκριθεί στις αυστηρές προδιαγραφές της Apple.</p>



<h4 class="wp-block-heading"><strong>Το 2029 μπορεί να φέρει σημαντική αλλαγή</strong></h4>



<p class="wp-block-paragraph">Εφόσον οι εκτιμήσεις της UBI Research επιβεβαιωθούν, η μετάβαση στην CoE θα μπορούσε να επηρεάσει περισσότερα από την εμφάνιση των μελλοντικών iPhone. Μια λεπτότερη οθόνη, καλύτερη <a href="https://www.secnews.gr/733898/alice-bob-cea-synergasia-kvantiko-logismiko/" data-type="post" data-id="733898">αξιοποίηση της ενέργειας</a> και περισσότερος εσωτερικός χώρος μπορούν να επηρεάσουν άμεσα τη σχεδίαση ολόκληρης της συσκευής.</p>



<p class="wp-block-paragraph">Το μεγάλο ερώτημα για την Apple θα είναι αν μπορεί να εξασφαλίσει αυτά τα οφέλη χωρίς συμβιβασμούς στην ποιότητα εικόνας και στην ορατότητα κάτω από έντονο εξωτερικό φωτισμό. Αν το πετύχει, η τεχνολογία CoE θα μπορούσε να αποτελέσει ένα από τα σημαντικότερα βήματα εξέλιξης των OLED οθονών στα iPhone της επόμενης δεκαετίας.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735147/apple-iphone-pro-duo-display-tech-2029/">Apple &#8211; Νέα τεχνολογία οθόνης στα Pro iPhone του 2029;</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735147/apple-iphone-pro-duo-display-tech-2029/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Η Apple ανακοινώνει τη διαθεσιμότητα του ‘Tap to Pay στο iPhone’ σε 8 ακόμα χώρες</title>
		<link>https://www.secnews.gr/735129/apple-tap-to-pay-iphone-8-xores/</link>
					<comments>https://www.secnews.gr/735129/apple-tap-to-pay-iphone-8-xores/#respond</comments>
		
		<dc:creator><![CDATA[Absenta Mia]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 14:13:00 +0000</pubDate>
				<category><![CDATA[inet]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[Tap to Pay στο iPhone]]></category>
		<category><![CDATA[ανέπαφες πληρωμές]]></category>
		<category><![CDATA[τεχνολογία]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735129</guid>

					<description><![CDATA[<p>Η Apple ανακοίνωσε σήμερα ότι η λειτουργία Tap to Pay στο iPhone είναι πλέον διαθέσιμη σε οκτώ ακόμα χώρες: Αργεντινή, Κολομβία, Κόστα Ρίκα, Δομινικανή Δημοκρατία, Γουατεμάλα, Ονδούρα, Παναμάς και Περού.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735129/apple-tap-to-pay-iphone-8-xores/">Η Apple ανακοινώνει τη διαθεσιμότητα του &#8216;Tap to Pay στο iPhone&#8217; σε 8 ακόμα χώρες</a></p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Η Apple ανακοίνωσε σήμερα ότι η λειτουργία <a href="https://www.secnews.gr/720912/apple-stores-epekteinoun-tap-to-pay-iphone/" data-type="post" data-id="720912"><strong>Tap to Pay</strong></a> στο iPhone είναι πλέον διαθέσιμη σε οκτώ ακόμα χώρες: Αργεντινή, Κολομβία, Κόστα Ρίκα, Δομινικανή Δημοκρατία, Γουατεμάλα, Ονδούρα, Παναμάς και Περού. Αυτή η νέα δυνατότητα επιτρέπει στις επιχειρήσεις να δέχονται ανέπαφες πληρωμές απευθείας στο iPhone τους, χωρίς την ανάγκη για πρόσθετο εξοπλισμό σημείων πώλησης. Οι πελάτες μπορούν απλά να αγγίξουν το δικό τους iPhone ή Apple Watch, πιστωτική ή χρεωστική κάρτα, ή άλλη ανέπαφη επιλογή πληρωμής στο iPhone του εμπόρου.</h4>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/704247/tap-to-pay-iphone-malaysia/" data-type="post" data-id="704247">Η λειτουργία Tap to Pay στο iPhone έρχεται στη Μαλαισία</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1800" height="1200" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922.jpeg" alt="Εικόνα άρθρου: Apple Announces &#039;Tap to Pay on iPhone&#039; Availability in 8 More Countries" class="wp-image-735128" title="Η Apple ανακοινώνει τη διαθεσιμότητα του &#039;Tap to Pay στο iPhone&#039; σε 8 ακόμα χώρες 17" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922.jpeg 1800w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22164047/apple-announces-tap-pay-on-iphone-availability-in-20260922-1068x712.jpeg 1068w" sizes="(max-width: 1800px) 100vw, 1800px" /></figure>
</div>


<p class="wp-block-paragraph">Η λειτουργία <a href="https://www.secnews.gr/663543/apple-epekteinei-tap-to-pay-iphone-5-nees/" data-type="post" data-id="663543">Tap to Pay</a> στο iPhone είναι μια σημαντική εξέλιξη για τις μικρές και μεσαίες επιχειρήσεις, καθώς τους επιτρέπει να δέχονται πληρωμές με έναν απλό και ασφαλή τρόπο, χωρίς την ανάγκη για πρόσθετο εξοπλισμό ή περίπλοκες διαδικασίες. Η τεχνολογία αυτή χρησιμοποιεί την ασφάλεια και την ευκολία που προσφέρει το οικοσύστημα της Apple, καθιστώντας την ιδανική λύση για επιχειρήσεις που επιθυμούν να εκσυγχρονίσουν τις διαδικασίες πληρωμής τους.</p>



<p class="wp-block-paragraph">Η Apple έχει επενδύσει σημαντικά στην ανάπτυξη καινοτόμων λύσεων πληρωμής και το <a href="https://www.secnews.gr/676661/apple-lansarei-tap-to-pay-%cf%83%cf%84%ce%bf-iphone/" data-type="post" data-id="676661">Tap to Pay</a> στο iPhone είναι ένα από τα πιο πρόσφατα παραδείγματα αυτής της στρατηγικής. Η δυνατότητα αυτή έχει ήδη λανσαριστεί με επιτυχία σε αρκετές χώρες και η επέκτασή της σε οκτώ ακόμα χώρες της Λατινικής Αμερικής αποτελεί σημαντικό βήμα για την περαιτέρω διείσδυση της Apple στην παγκόσμια αγορά πληρωμών.</p>



<p class="wp-block-paragraph">Η τεχνολογία πίσω από το <a href="https://www.secnews.gr/708525/tap-to-pay-iphone-north-africa-launch/" data-type="post" data-id="708525">Tap to Pay</a> στο iPhone βασίζεται στην ασφάλεια και την αξιοπιστία που προσφέρει το Apple Pay. Όλες οι συναλλαγές είναι κρυπτογραφημένες και προστατεύονται από την τεχνολογία Secure Element του iPhone, εξασφαλίζοντας ότι οι πληροφορίες των πελατών παραμένουν ασφαλείς. Επιπλέον, η Apple δεν αποθηκεύει τα στοιχεία των καρτών των πελατών, προσφέροντας έτσι ένα επιπλέον επίπεδο προστασίας της ιδιωτικότητας.</p>



<p class="wp-block-paragraph">Η επέκταση του Tap to Pay στο iPhone σε αυτές τις νέες αγορές αναμένεται να ενισχύσει την υιοθέτηση των ανέπαφων πληρωμών και να προσφέρει νέες ευκαιρίες για τις επιχειρήσεις να βελτιώσουν την εμπειρία των πελατών τους. Οι επιχειρήσεις που χρησιμοποιούν αυτή τη λειτουργία μπορούν να επωφεληθούν από την αυξημένη ταχύτητα και ευκολία των συναλλαγών, καθώς και από τη μείωση του κόστους που σχετίζεται με την παραδοσιακή υποδομή πληρωμών.</p>



<p class="wp-block-paragraph">Η Apple συνεχίζει να καινοτομεί στον τομέα των πληρωμών, προσφέροντας λύσεις που ανταποκρίνονται στις ανάγκες των σύγχρονων επιχειρήσεων και καταναλωτών. Με το Tap to Pay στο iPhone, οι επιχειρήσεις έχουν πλέον στη διάθεσή τους ένα ισχυρό εργαλείο για να ενισχύσουν την ανταγωνιστικότητά τους και να προσφέρουν μια πιο ολοκληρωμένη εμπειρία στους πελάτες τους.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/734265/diadilotes-asfaleia-paidi-apple-fifth-avenue/" data-type="post" data-id="734265">Διαδηλωτές για την ασφάλεια των παιδιών στοχεύουν το Apple Fifth Avenue κατά την κυκλοφορία του iPhone 18 Pro</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-1024x683.jpeg" alt="Tap to Pay στο iPhone - SecNews.gr" class="wp-image-732006" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Η Apple ανακοινώνει τη διαθεσιμότητα του &#039;Tap to Pay στο iPhone&#039; σε 8 ακόμα χώρες 18" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/10093542/apple-announces-ios-27-release-date-20260910.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Η λειτουργία αυτή δεν είναι απλώς μια τεχνολογική καινοτομία, αλλά και μια στρατηγική κίνηση από την Apple για να ενισχύσει τη θέση της στην αγορά των ψηφιακών πληρωμών. Η χρήση των smartphones για πληρωμές αυξάνεται ραγδαία, και η Apple, με την εισαγωγή του Tap to Pay στο iPhone, επιδιώκει να εκμεταλλευτεί αυτή την τάση. Σύμφωνα με έρευνες, η αγορά των ανέπαφων πληρωμών αναμένεται να φτάσει τα 6 τρισεκατομμύρια δολάρια μέχρι το 2024, γεγονός που καθιστά την επέκταση αυτής της λειτουργίας σε νέες αγορές ιδιαίτερα σημαντική.</p>



<p class="wp-block-paragraph">Η δυνατότητα Tap to Pay στο iPhone προσφέρει επίσης πλεονεκτήματα σε επίπεδο ασφάλειας. Η χρήση της τεχνολογίας <a href="https://nfc-forum.org/" data-type="link" data-id="https://nfc-forum.org/" target="_blank" rel="noopener">NFC </a>(Near Field Communication) επιτρέπει την ασφαλή μεταφορά δεδομένων μεταξύ των συσκευών, ενώ η κρυπτογράφηση των συναλλαγών διασφαλίζει την προστασία των ευαίσθητων πληροφοριών των χρηστών. Επιπλέον, η Apple έχει δεσμευτεί να μην αποθηκεύει τα στοιχεία των καρτών, παρέχοντας έτσι ένα επιπλέον επίπεδο προστασίας της ιδιωτικότητας.</p>



<p class="wp-block-paragraph">Για τους καταναλωτές, η λειτουργία Tap to Pay στο iPhone προσφέρει ευκολία και ταχύτητα στις συναλλαγές. Οι χρήστες μπορούν να ολοκληρώσουν τις αγορές τους με ένα απλό άγγιγμα, χωρίς να χρειάζεται να ανησυχούν για την ασφάλεια των στοιχείων τους. Αυτή η ευκολία μπορεί να οδηγήσει σε αυξημένη ικανοποίηση των πελατών και να ενισχύσει την πιστότητά τους προς τις επιχειρήσεις που υιοθετούν αυτή την τεχνολογία.</p>



<p class="wp-block-paragraph">Για τις επιχειρήσεις, η υιοθέτηση του Tap to Pay στο iPhone μπορεί να σημαίνει μείωση του κόστους που σχετίζεται με την αγορά και συντήρηση παραδοσιακού εξοπλισμού πληρωμών. Επιπλέον, η δυνατότητα να δέχονται πληρωμές οπουδήποτε και οποτεδήποτε, χωρίς την ανάγκη για σταθερό σημείο πώλησης, μπορεί να ενισχύσει την ευελιξία τους και να ανοίξει νέες ευκαιρίες για ανάπτυξη.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/683871/walmart-den-ypostirizei-apple-pay-2026/" data-type="post" data-id="683871">Γιατί η Walmart δεν υποστηρίζει ακόμα το Apple Pay</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-1024x683.jpeg" alt="Εικόνα άρθρου: Apple Stores to Expand Use of &#039;Tap to Pay on iPhone&#039;" class="wp-image-720911" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Η Apple ανακοινώνει τη διαθεσιμότητα του &#039;Tap to Pay στο iPhone&#039; σε 8 ακόμα χώρες 19" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/07/13101744/apple-stores-expand-use-of-tap-pay-on-iphone-20260713.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Συνολικά, η επέκταση του Tap to Pay στο iPhone σε νέες αγορές αποτελεί μια σημαντική εξέλιξη για την Apple και τις επιχειρήσεις που επιλέγουν να υιοθετήσουν αυτή την τεχνολογία. Με την αυξανόμενη ζήτηση για ανέπαφες πληρωμές, η Apple βρίσκεται σε πλεονεκτική θέση να καθοδηγήσει την αγορά προς ένα πιο ψηφιακό και ασφαλές μέλλον.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735129/apple-tap-to-pay-iphone-8-xores/">Η Apple ανακοινώνει τη διαθεσιμότητα του &#8216;Tap to Pay στο iPhone&#8217; σε 8 ακόμα χώρες</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735129/apple-tap-to-pay-iphone-8-xores/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις</title>
		<link>https://www.secnews.gr/735126/prosoxi-pseftikes-istoselides-voithous-ai/</link>
					<comments>https://www.secnews.gr/735126/prosoxi-pseftikes-istoselides-voithous-ai/#respond</comments>
		
		<dc:creator><![CDATA[Digital Fortress]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 13:58:44 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[ασφάλεια]]></category>
		<category><![CDATA[διαδίκτυο]]></category>
		<category><![CDATA[Τεχνολογία]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735126</guid>

					<description><![CDATA[<p>Προσοχή στις ψεύτικες ιστοσελίδες που προσφέρουν συνδρομές σε βοηθούς AI, θέτοντας σε κίνδυνο τα δεδομένα των επιχειρήσεων.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735126/prosoxi-pseftikes-istoselides-voithous-ai/">Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις</a></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Η ραγδαία εξάπλωση των εργαλείων τεχνητής νοημοσύνης δημιουργεί νέες ευκαιρίες για εργαζομένους και επιχειρήσεις, παράλληλα όμως ανοίγει έναν ακόμη δρόμο για κυβερνοεγκληματίες. Ερευνητές της <strong>Malwarebytes </strong>προειδοποιούν για ένα <strong>δίκτυο πλαστών ιστοτόπων</strong> που εμφανίζονται ως <strong>υπηρεσίες AI</strong>, προσφέροντας <strong>συνδρομές για μεταγραφή ομιλίας, <a href="https://www.secnews.gr/734357/photo-album-plus-rce-imagemagick/" data-type="post" data-id="734357">δημιουργία εικόνων</a>, επεξεργασία βίντεο και άλλες λειτουργίες.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-1024x683.jpeg" alt="Εικόνα άρθρου: Beware these fake websites selling subscriptions to AI assistants" class="wp-image-735125" title="Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις 20" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22163541/beware-these-fake-websites-selling-subscriptions-20260922.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Οι συγκεκριμένες σελίδες έχουν σχεδιαστεί ώστε να μοιάζουν με <a href="https://www.secnews.gr/735095/meta-epidiorthonei-keno-asfaleias-muse/" data-type="post" data-id="735095">πραγματικές υπηρεσίες</a> και αξιοποιούν ονόματα δημοφιλών προϊόντων ή γνωστές εμπορικές ονομασίες, αλλά και υπηρεσίες που έχουν σταματήσει να λειτουργούν. Ανάμεσα στα παραδείγματα που εντόπισαν οι ερευνητές περιλαμβάνονται τα <strong>GPT-6 Astra, DaVinci Resolve, PixAI και OpenCut, καθώς και το Omegle</strong>, το οποίο έχει διακόψει τη λειτουργία του.</p>



<h4 class="wp-block-heading"><strong>Επαγγελματική εμφάνιση και αυθεντικό Google login</strong></h4>



<p class="wp-block-paragraph">Το ιδιαίτερο στοιχείο της συγκεκριμένης καμπάνιας είναι ότι οι ιστοσελίδες δεν βασίζονται απαραίτητα στις κλασικές μεθόδους phishing. Δεν εμφανίζουν δηλαδή υποχρεωτικά μια ψεύτικη φόρμα που ζητά από τον χρήστη να πληκτρολογήσει τον κωδικό πρόσβασής του.</p>



<p class="wp-block-paragraph">Αντίθετα, χρησιμοποιούν την αυθεντική διαδικασία <strong>«Σύνδεση με Google»</strong>, γεγονός που μπορεί να δημιουργήσει μια ισχυρή αίσθηση νομιμότητας. Ο χρήστης μεταφέρεται στο πραγματικό περιβάλλον της Google για να συνδεθεί και η εφαρμογή ζητά βασικές πληροφορίες, όπως το όνομα, τη διεύθυνση email και τη <a href="https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/" data-type="post" data-id="735119">φωτογραφία προφίλ</a>.</p>



<p class="wp-block-paragraph">Οι ερευνητές σημειώνουν ότι στις περιπτώσεις που εξέτασαν δεν ζητήθηκε πρόσβαση σε Gmail ή Google Drive. Αυτό, ωστόσο, δεν σημαίνει ότι η υπηρεσία είναι αξιόπιστη. Αντίθετα, η χρήση μιας <strong>αυθεντικής διαδικασίας ταυτοποίησης</strong> μπορεί να λειτουργήσει ως «βιτρίνα» για μια κατά τα άλλα παραπλανητική υπηρεσία.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/710146/epigousa-proeidopoiisi-apo-tin-dubai-police/" data-type="post" data-id="710146">Dubai Police: Προσοχή στις ψεύτικες προσφορές ταξιδιών</a></em></p>



<h4 class="wp-block-heading"><strong>Συνδρομές από 10 έως 2.000 δολάρια</strong></h4>



<p class="wp-block-paragraph">Μετά την εγγραφή, οι επισκέπτες καλούνται να πληρώσουν για την υποτιθέμενη <a href="https://www.secnews.gr/733833/ai-agents-epanekpaideysi-montelo-diarroi/" data-type="post" data-id="733833">πρόσβαση στα εργαλεία AI</a>. Οι χρεώσεις που εντοπίστηκαν ξεκινούν από περίπου <strong>10 δολάρια τον μήνα</strong> και φτάνουν ακόμη και τα <strong>2.000 δολάρια για ετήσια συνδρομή</strong>.</p>



<p class="wp-block-paragraph">Το οικονομικό κόστος, όμως, μπορεί να είναι το μικρότερο πρόβλημα. Ορισμένες από τις πλατφόρμες ζητούσαν από τους χρήστες να ανεβάσουν έγγραφα, ηχογραφήσεις και άλλα αρχεία προκειμένου να χρησιμοποιήσουν τις υπηρεσίες.</p>



<p class="wp-block-paragraph">Αυτό μετατρέπει μια φαινομενικά απλή αγορά λογισμικού σε πιθανό περιστατικό διαρροής δεδομένων. <strong>Ένα αρχείο που ανεβαίνει σε μια άγνωστη πλατφόρμα μπορεί να περιέχει <a href="https://www.secnews.gr/728283/diagrafi-dedomenon-polisi-ipologisti/" data-type="post" data-id="728283">προσωπικά στοιχεία</a>, εταιρικές πληροφορίες, εμπιστευτικά έγγραφα, ηχογραφήσεις συσκέψεων ή δεδομένα πελατών.</strong></p>



<h4 class="wp-block-heading"><strong>Ο κίνδυνος του Shadow IT στις επιχειρήσεις</strong></h4>



<p class="wp-block-paragraph">Ιδιαίτερα σημαντικός είναι ο κίνδυνος για τις επιχειρήσεις, καθώς ένας εργαζόμενος μπορεί να αποφασίσει να χρησιμοποιήσει μια υπηρεσία AI χωρίς προηγουμένως να ενημερώσει το τμήμα IT.</p>



<p class="wp-block-paragraph">Η πρακτική αυτή είναι γνωστή ως <strong>shadow IT</strong> και αποτελεί ήδη πρόβλημα για τους οργανισμούς, ακόμη και όταν οι εργαζόμενοι χρησιμοποιούν <a href="https://www.secnews.gr/733655/n0va-phishkit-epixeiriseis-ipa-ee/" data-type="post" data-id="733655">νόμιμες υπηρεσίες</a>. Στην περίπτωση μιας πλαστής πλατφόρμας, όμως, η κατάσταση γίνεται πολύ πιο επικίνδυνη, καθώς η επιχείρηση μπορεί να μην έχει κανέναν έλεγχο για το πού αποθηκεύονται τα δεδομένα ή ποιος έχει πρόσβαση σε αυτά.</p>



<p class="wp-block-paragraph">Ένα τμήμα marketing, για παράδειγμα, μπορεί να ανεβάσει μια παρουσίαση για αυτόματη μεταγραφή ή περίληψη, θεωρώντας ότι χρησιμοποιεί ένα επαγγελματικό εργαλείο. Αν η πλατφόρμα είναι ψεύτικη, το συγκεκριμένο αρχείο μπορεί να καταλήξει σε άγνωστο server χωρίς η εταιρεία να το αντιληφθεί.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/603497/prosoxi-open-source-neptune-stealer-paradidetai-meso-github/" data-type="post" data-id="603497">Προσοχή: Το Open-Source Neptune Stealer παραδίδεται μέσω GitHub</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://cdnglobal.secnews.gr/wp-content/uploads/2024/07/16122543/apple-google-%CF%84%CE%B5%CF%87%CE%BD%CE%B7%CF%84%CE%AE-%CE%BD%CE%BF%CE%B7%CE%BC%CE%BF%CF%83%CF%8D%CE%BD%CE%B7-1024x576-1.png" alt="Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις" class="wp-image-607568" title="Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις 21"></figure>
</div>


<h4 class="wp-block-heading"><strong>Ίδια υποδομή πίσω από διαφορετικές AI υπηρεσίες</strong></h4>



<p class="wp-block-paragraph">Η Malwarebytes εκτιμά ότι οι διαφορετικοί ιστότοποι που εντοπίστηκαν πιθανότατα συνδέονται μεταξύ τους. Οι ερευνητές παρατήρησαν κοινά χαρακτηριστικά στην κατασκευή τους, πανομοιότυπα αρχεία και συσχετίσεις στις διευθύνσεις email που χρησιμοποιούνταν από τους υποτιθέμενους developers.</p>



<p class="wp-block-paragraph">Ακόμη πιο ενδιαφέρον είναι ότι οι ιστοσελίδες φαίνεται να έχουν δημιουργηθεί χρησιμοποιώντας ένα <strong>νόμιμο εμπορικό εργαλείο κατασκευής ιστοτόπων.</strong> Το συγκεκριμένο προϊόν προσφέρει λειτουργίες διαχείρισης χρηστών, πληρωμών και <a href="https://www.secnews.gr/735008/icloud-eidopoiisi-sfalma-ios-27-kokkino/" data-type="post" data-id="735008">αποθήκευσης αρχείων</a>, γεγονός που δείχνει πώς νόμιμες υποδομές μπορούν να αξιοποιηθούν για τη δημιουργία πειστικών απατηλών υπηρεσιών.</p>



<h4 class="wp-block-heading"><strong>Τι πρέπει να ελέγχουν οι χρήστες πριν ανεβάσουν δεδομένα</strong></h4>



<p class="wp-block-paragraph">Η Malwarebytes <a href="https://www.malwarebytes.com/blog/threat-intel/2026/09/the-fake-sites-using-a-cheap-toolkit-to-sell-2000-ai-subscriptions" data-type="link" data-id="https://www.malwarebytes.com/blog/threat-intel/2026/09/the-fake-sites-using-a-cheap-toolkit-to-sell-2000-ai-subscriptions" target="_blank" rel="noopener">συνιστά </a>στους χρήστες να μην αξιολογούν μια υπηρεσία μόνο από την εμφάνιση της ιστοσελίδας ή από την παρουσία του κουμπιού <strong>«Sign in with Google»</strong>. Η ύπαρξη αυθεντικής διαδικασίας σύνδεσης δεν αποτελεί από μόνη της απόδειξη ότι η εφαρμογή είναι νόμιμη.</p>



<p class="wp-block-paragraph">Πριν από οποιαδήποτε πληρωμή ή μεταφόρτωση αρχείων, είναι σημαντικό να ελέγχεται ποια εταιρεία βρίσκεται πίσω από την υπηρεσία, αν διαθέτει επαληθεύσιμα στοιχεία επικοινωνίας και αν υπάρχουν ανεξάρτητες αναφορές για το προϊόν. Παράλληλα, οι χρήστες θα πρέπει να εξετάζουν προσεκτικά το όνομα του developer που εμφανίζεται στη <a href="https://www.secnews.gr/723378/xrisi-offline-xartes-google-maps/" data-type="post" data-id="723378">διαδικασία σύνδεσης μέσω Google</a>.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/726749/neo-macos-malware-amnesiastealer-2/" data-type="post" data-id="726749">AmnesiaStealer: Προσοχή! Νέο macOS malware</a></em></p>



<h4 class="wp-block-heading"><strong>Ιδιαίτερη προσοχή σε έγγραφα και ηχογραφήσεις</strong></h4>



<p class="wp-block-paragraph">Το σημαντικότερο μέτρο προστασίας είναι να μην ανεβαίνουν <strong>ευαίσθητα ή εμπιστευτικά αρχεία σε άγνωστες AI πλατφόρμες</strong>. Αυτό ισχύει ιδιαίτερα για εταιρικά έγγραφα, οικονομικά στοιχεία, δεδομένα πελατών και ηχογραφήσεις συσκέψεων.</p>



<p class="wp-block-paragraph">Τέλος, όσοι έχουν συνδέσει κάποια άγνωστη υπηρεσία με τον Google λογαριασμό τους μπορούν να ελέγξουν τις συνδεδεμένες εφαρμογές και να αφαιρέσουν όσες δεν αναγνωρίζουν ή δεν χρησιμοποιούν πλέον.</p>



<p class="wp-block-paragraph">Η περίπτωση αυτή δείχνει ότι στην εποχή της AI το phishing δεν χρειάζεται πλέον να εμφανίζεται ως ένα προφανώς κακογραμμένο email. <strong>Μπορεί να έχει τη μορφή μιας καλοσχεδιασμένης <a href="https://www.secnews.gr/734459/openpanel-mcp-token-logs/" data-type="post" data-id="734459">υπηρεσίας τεχνητής νοημοσύνης</a>, με πραγματικό Google login και επαγγελματική διαδικασία πληρωμής.</strong> Για τις επιχειρήσεις, επομένως, η επαλήθευση μιας AI υπηρεσίας πριν από τη χρήση της αποτελεί πλέον βασικό κομμάτι της ψηφιακής ασφάλειας.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735126/prosoxi-pseftikes-istoselides-voithous-ai/">Πλαστές AI υπηρεσίες μετατρέπονται σε παγίδα για επιχειρήσεις</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735126/prosoxi-pseftikes-istoselides-voithous-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel</title>
		<link>https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/</link>
					<comments>https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/#respond</comments>
		
		<dc:creator><![CDATA[Absenta Mia]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 13:42:00 +0000</pubDate>
				<category><![CDATA[inet]]></category>
		<category><![CDATA[200 megapixel]]></category>
		<category><![CDATA[DeepPix]]></category>
		<category><![CDATA[Find X10]]></category>
		<category><![CDATA[Hasselblad]]></category>
		<category><![CDATA[mediatek]]></category>
		<category><![CDATA[oppo]]></category>
		<category><![CDATA[Pro Max]]></category>
		<category><![CDATA[κινητή τηλεφωνία]]></category>
		<category><![CDATA[Τεχνολογία]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735119</guid>

					<description><![CDATA[<p>Η Oppo παρουσίασε σήμερα στην Κίνα το νέο της κορυφαίο τηλέφωνο, το Find X10 Pro Max, το οποίο είναι το πρώτο που χρησιμοποιεί αισθητήρες των 200 megapixel και στις τρεις πίσω κάμερές του. Αυτή η καινοτομία αποτελεί σημαντικό βήμα προς τα εμπρός για τη βιομηχανία των smartphone, καθώς οι αισθητήρες υψηλής ανάλυσης συνδυάζονται με προηγμένες [&#8230;]</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/">Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel</a></p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Η Oppo παρουσίασε σήμερα στην Κίνα το νέο της κορυφαίο τηλέφωνο, το <strong><a href="https://www.oppo.com/en/newsroom/press/oppo-mediatek-findx10promax/" data-type="link" data-id="https://www.oppo.com/en/newsroom/press/oppo-mediatek-findx10promax/" target="_blank" rel="noopener">Find X10 Pro Max</a></strong>, το οποίο είναι το πρώτο που χρησιμοποιεί αισθητήρες των 200 megapixel και στις τρεις πίσω κάμερές του. Αυτή η καινοτομία αποτελεί σημαντικό βήμα προς τα εμπρός για τη βιομηχανία των smartphone, καθώς οι αισθητήρες υψηλής ανάλυσης συνδυάζονται με προηγμένες τεχνολογίες επεξεργασίας εικόνας για να προσφέρουν εξαιρετική ποιότητα φωτογραφίας.</h4>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/699669/oppo-find-n6-anadiploumeno-tilefono/" data-type="post" data-id="699669">Oppo Find N6: Το αναδιπλούμενο τηλέφωνο με Zero-Feel Crease</a></em></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1800" height="1200" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922.jpeg" alt="Εικόνα άρθρου: Oppo’s new phone is the first with three 200-megapixel cameras" class="wp-image-735118" title="Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel 22" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922.jpeg 1800w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22155421/oppos-new-phone-is-the-first-with-three-200-20260922-1068x712.jpeg 1068w" sizes="(max-width: 1800px) 100vw, 1800px" /></figure>



<p class="wp-block-paragraph">Η κύρια κάμερα του Find X10 Pro Max προσφέρει δυναμικό εύρος 17-stop, το οποίο επιτυγχάνεται μέσω της τεχνολογίας <strong>&#8216;DeepPix sensor technology</strong>&#8216; της Oppo. Αυτή η τεχνολογία υποδεικνύει ότι ο αριθμός των megapixel δεν είναι το μόνο πλεονέκτημα αυτής της κάμερας. Το δυναμικό εύρος είναι κρίσιμο για την απόδοση της φωτογραφίας, καθώς επιτρέπει τη λήψη λεπτομερειών σε σκηνές με έντονες αντιθέσεις φωτός και σκιάς. Η τεχνολογία &#8216;DeepPix&#8217; ενισχύει τη δυνατότητα του αισθητήρα να καταγράφει περισσότερες λεπτομέρειες σε διαφορετικές συνθήκες φωτισμού, προσφέροντας πιο ζωντανές και ρεαλιστικές εικόνες.</p>



<p class="wp-block-paragraph">Η τριπλή πίσω κάμερα είναι ενσωματωμένη σε ένα τετράγωνο, υπερυψωμένο νησί κάμερας, με μια ξεχωριστή μπάρα στη μία πλευρά που φιλοξενεί το φλας και έναν επιπλέον αισθητήρα. Η σχεδίαση αυτή όχι μόνο προσφέρει αισθητική αρμονία, αλλά και λειτουργικότητα, καθώς επιτρέπει την καλύτερη διαχείριση του χώρου και της θερμότητας που παράγεται από τις κάμερες. Μια πορτοκαλί γραμμή υπογραμμίζει τη συνεχιζόμενη συνεργασία της Oppo με την Hasselblad, μια συνεργασία που έχει ήδη αποφέρει καρπούς σε προηγούμενα μοντέλα, προσφέροντας βελτιωμένες δυνατότητες επεξεργασίας εικόνας και χρωματικής ακρίβειας.</p>



<p class="wp-block-paragraph">Το κανονικό Find X10 έχει παρόμοιο σχεδιασμό αλλά δεν διαθέτει το επιπλέον στοιχείο φακού και περιλαμβάνει έναν υπερευρυγώνιο φακό 50 megapixel. Αυτή η διαφοροποίηση ενισχύει την επιλογή των καταναλωτών, επιτρέποντάς τους να επιλέξουν το μοντέλο που ταιριάζει καλύτερα στις ανάγκες και τις προτιμήσεις τους.</p>



<p class="wp-block-paragraph">Το Find X10 Pro Max τροφοδοτείται από το νέο <strong>Dimensity 9600 Pro</strong> της MediaTek, έναν επεξεργαστή που προσφέρει υψηλή απόδοση και ενεργειακή αποδοτικότητα. Ο Dimensity 9600 Pro είναι σχεδιασμένος για να υποστηρίζει προηγμένες λειτουργίες τεχνητής νοημοσύνης και επεξεργασίας εικόνας, καθιστώντας το τηλέφωνο ικανό να διαχειρίζεται απαιτητικές εφαρμογές και παιχνίδια χωρίς προβλήματα. Το βασικό Find X10 χρησιμοποιεί το 9600M, μια ελαφρώς λιγότερο ισχυρή έκδοση του επεξεργαστή, που όμως εξακολουθεί να προσφέρει εξαιρετική απόδοση για καθημερινή χρήση.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/686920/vivo-oppo-telephoto-extender-iphone/" data-type="post" data-id="686920">Ο τηλεφακός της Vivo και Oppo έρχεται στο iPhone</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" width="800" height="480" src="https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo.jpg" alt="Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel" class="wp-image-458261" style="width:1068px;height:auto" title="Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel 23" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo.jpg 800w, https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo-300x180.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo-768x461.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo-700x420.jpg 700w, https://cdnglobal.secnews.gr/wp-content/uploads/2023/03/17083919/oneplus-oppo-696x418.jpg 696w" sizes="(max-width: 800px) 100vw, 800px" /></figure>
</div>


<p class="wp-block-paragraph">Και τα δύο τηλέφωνα είναι εξοπλισμένα με μεγάλες μπαταρίες 8.000mAh, που εξασφαλίζουν μακρά διάρκεια ζωής της μπαταρίας, ακόμα και με εντατική χρήση. Η βαθμολογία IP69 προσφέρει αντοχή στο νερό και τη σκόνη, καθιστώντας τα τηλέφωνα ανθεκτικά σε δύσκολες συνθήκες περιβάλλοντος. Επιπλέον, τα προσαρμόσιμα προφίλ χρωμάτων φωτογραφίας και οι κινηματογραφικές εμφανίσεις επιτρέπουν στους χρήστες να προσαρμόζουν τις φωτογραφίες τους σύμφωνα με τις προσωπικές τους προτιμήσεις, προσφέροντας μια εξατομικευμένη εμπειρία φωτογραφίας.</p>



<p class="wp-block-paragraph">Η παρουσίαση του Find X10 από την Oppo ακολουθεί στενά την παρουσίαση της σειράς X500 της Vivo, η οποία επίσης διαθέτει δυναμικό εύρος 17-stop. Αυτή η χρονική σύμπτωση υπογραμμίζει τον έντονο ανταγωνισμό μεταξύ των μεγάλων κατασκευαστών Android της Κίνας, καθώς όλοι προσπαθούν να κυκλοφορήσουν τις ναυαρχίδες τους εγκαίρως για την εορταστική περίοδο πωλήσεων. Αύριο, η Xiaomi θα αποκαλύψει τις ναυαρχίδες 18 Pro, προσθέτοντας ακόμη περισσότερες επιλογές για τους καταναλωτές.</p>



<p class="wp-block-paragraph">Η Oppo έχει επιβεβαιώσει ότι το Find X10 Pro Max θα κυκλοφορήσει τελικά διεθνώς, γεγονός που αναμένεται να ενισχύσει την παρουσία της εταιρείας στις αγορές εκτός Κίνας. Η διεθνής κυκλοφορία του Find X10 Pro Max είναι μια στρατηγική κίνηση που στοχεύει στην επέκταση της Oppo σε νέες αγορές και στην ενίσχυση της φήμης της ως πρωτοπόρου στην τεχνολογία των smartphone.</p>



<p class="wp-block-paragraph">Η νέα σειρά Find X10 της Oppo αναμένεται να φέρει επανάσταση στη φωτογραφία μέσω κινητού, προσφέροντας μοναδικές δυνατότητες και τεχνολογίες που θα ενθουσιάσουν τους λάτρεις της φωτογραφίας. Η συνεργασία με την Hasselblad ενισχύει την αξιοπιστία και την ποιότητα των καμερών, ενώ οι καινοτόμες τεχνολογίες όπως το &#8216;<strong>DeepPix sensor technology</strong>&#8216; υπόσχονται να βελτιώσουν την εμπειρία του χρήστη. Με την υποστήριξη του ισχυρού <a href="https://www.secnews.gr/711407/oppo-pad-6-epeksergasti-dimensity-9500s/" data-type="post" data-id="711407">επεξεργαστή Dimensity</a> 9600 Pro, το Find X10 Pro Max είναι έτοιμο να ανταγωνιστεί τις κορυφαίες συσκευές της αγοράς.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/570862/epivevaiothike-pagkosmia-kikloforia-seiras-oppo-reno-12/" data-type="post" data-id="570862">Επιβεβαιώθηκε η παγκόσμια κυκλοφορία της σειράς Oppo Reno 12</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-1024x683.jpeg" alt="Oppo Find X10 Pro Max - SecNews.gr" class="wp-image-734909" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel 24" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22085339/gemini-broke-into-3-companies-but-google-kept-it-20260922.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Η Oppo συνεχίζει να καινοτομεί και να προσφέρει στους χρήστες της προηγμένες τεχνολογίες, ενώ η διεθνής κυκλοφορία του Find X10 Pro Max αναμένεται να ενισχύσει την παρουσία της εταιρείας στις αγορές εκτός Κίνας. Οι καταναλωτές αναμένουν με ανυπομονησία την κυκλοφορία του νέου μοντέλου, το οποίο υπόσχεται να προσφέρει εξαιρετική ποιότητα φωτογραφίας και προηγμένες λειτουργίες που θα ικανοποιήσουν ακόμη και τους πιο απαιτητικούς χρήστες.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/">Το νέο τηλέφωνο της Oppo είναι το πρώτο με τρεις κάμερες των 200 megapixel</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735119/oppo-triple-200-megapixel-cameras/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας</title>
		<link>https://www.secnews.gr/735073/microsoft-defender-zero-day-bigdiskbuster/</link>
					<comments>https://www.secnews.gr/735073/microsoft-defender-zero-day-bigdiskbuster/#respond</comments>
		
		<dc:creator><![CDATA[Digital Fortress]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 13:18:24 +0000</pubDate>
				<category><![CDATA[Youtube]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[microsoft defender]]></category>
		<category><![CDATA[zero-day]]></category>
		<category><![CDATA[ενημερώσεις ασφαλείας]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735073</guid>

					<description><![CDATA[<p>Νέο zero-day exploit στον Microsoft Defender, το BigDiskBuster, μπορεί να μπλοκάρει τις ενημερώσεις ασφαλείας για τα Windows.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735073/microsoft-defender-zero-day-bigdiskbuster/">Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας</a></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Νέο πονοκέφαλο για τη Microsoft δημιουργεί ο ερευνητής ασφαλείας <strong>Abdelhamid Naceri</strong>, γνωστός στο διαδίκτυο ως <strong>Nightmare Eclipse</strong>, δημοσιεύοντας ένα ακόμη proof-of-concept που στοχεύει τον <strong>Microsoft Defender</strong>. Το νέο zero-day exploit, με την ονομασία <strong><a href="https://github.com/MSNightmare/BigDiskBuster" data-type="link" data-id="https://github.com/MSNightmare/BigDiskBuster" target="_blank" rel="noopener">BigDiskBuster</a></strong>, έχει σχεδιαστεί ώστε να παρεμβαίνει στη <a href="https://www.secnews.gr/734910/google-gemini-ai-paraviaseis/" data-type="post" data-id="734910">διαδικασία ενημέρωσης</a> του antivirus και να <strong>εμποδίζει την εγκατάσταση νέων updates</strong>.</p>



<figure class="wp-block-embed aligncenter is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<div class="youtube-embed" data-video_id="aUShUXhB8nc"><iframe title="Νέο Zero-Day Microsoft Defender: Μπλοκάρει τις Ενημερώσεις!" width="696" height="392" src="https://www.youtube.com/embed/aUShUXhB8nc?feature=oembed&#038;enablejsapi=1" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div>
</div></figure>



<p class="wp-block-paragraph">Η εξέλιξη έχει ιδιαίτερη σημασία, καθώς ο Defender αποτελεί βασικό μηχανισμό προστασίας των Windows. Όταν ένα endpoint παραμένει με παλιότερες ενημερώσεις, η προστασία του απέναντι σε νεότερες απειλές μπορεί σταδιακά να μειώνεται.</p>



<h4 class="wp-block-heading"><strong>Τι κάνει το BigDiskBuster</strong></h4>



<p class="wp-block-paragraph">Σύμφωνα με την περιγραφή του ερευνητή, το BigDiskBuster αποτελεί μια εξέλιξη του προηγούμενου <strong>UnDefend</strong>, το οποίο είχε επίσης ως στόχο την παρεμπόδιση των ενημερώσεων του Defender.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης:</strong></em> <em><a href="https://www.secnews.gr/731777/shieldcrash-microsoft-defender-poc-bypass/">ShieldCrash: Νέο zero-day για το Microsoft Defender</a></em></p>



<p class="wp-block-paragraph">Το αποτέλεσμα είναι ένα είδος <strong>denial-of-service (DoS) απέναντι στον <a href="https://www.secnews.gr/734126/apple-eu-app-tracking-transparency-allagi/" data-type="post" data-id="734126">μηχανισμό ενημέρωσης</a></strong>. Αυτό είναι διαφορετικό από μια κλασική επίθεση που επιχειρεί να αποκτήσει απομακρυσμένο έλεγχο του υπολογιστή, όμως μπορεί να αποδειχθεί ιδιαίτερα χρήσιμο σε μια επίθεση που έχει ήδη αποκτήσει τοπική εκτέλεση κώδικα.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-1024x683.jpg" alt="Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας" class="wp-image-735082" title="Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας 25" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-1024x683.jpg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-300x200.jpg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-768x512.jpg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-1536x1024.jpg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-630x420.jpg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-696x464.jpg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster-1068x712.jpg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h4 class="wp-block-heading"><strong>Γιατί οι ενημερώσεις του Defender είναι κρίσιμες</strong></h4>



<p class="wp-block-paragraph">Τα antivirus δεν βασίζονται αποκλειστικά στον αρχικό κώδικα που εγκαθίσταται στον υπολογιστή. Οι συνεχείς ενημερώσεις προσθέτουν νέα δεδομένα ανίχνευσης και βελτιώσεις στην πλατφόρμα ασφαλείας, ώστε το σύστημα να μπορεί να αναγνωρίζει νεότερες απειλές.</p>



<p class="wp-block-paragraph">Επομένως, μια τεχνική που εμποδίζει τις ενημερώσεις δεν χρειάζεται να «σπάσει» το antivirus για να δημιουργήσει πρόβλημα. Αρκεί να το αφήσει να λειτουργεί με <strong>παρωχημένο <a href="https://www.secnews.gr/734759/rust-developers-epitheseis-video-calls/" data-type="post" data-id="734759">περιεχόμενο προστασίας</a></strong>, δημιουργώντας ένα παράθυρο στο οποίο νεότερο malware μπορεί να έχει περισσότερες πιθανότητες να μην εντοπιστεί.</p>



<h4 class="wp-block-heading"><strong>Το νέο PoC δεν αποτελεί από μόνο του απομακρυσμένη επίθεση</strong></h4>



<p class="wp-block-paragraph">Ένα σημαντικό στοιχείο που πρέπει να διευκρινιστεί είναι ότι το BigDiskBuster δεν παρουσιάζεται ως exploit που μπορεί κάποιος να εκτελέσει απευθείας από το διαδίκτυο σε έναν τυχαίο υπολογιστή. Οι διαθέσιμες αναλύσεις το περιγράφουν ως <strong>τοπική τεχνική</strong>, κάτι που σημαίνει ότι ο επιτιθέμενος χρειάζεται ήδη κάποιο επίπεδο πρόσβασης ή <a href="https://www.secnews.gr/728895/servicenow-evpathies-cvss-10-sql-injection/" data-type="post" data-id="728895">δυνατότητα εκτέλεσης κώδικα</a> στο σύστημα.</p>



<p class="wp-block-paragraph">Αυτό περιορίζει τον ρόλο του ως αρχικού μηχανισμού εισόδου, αλλά δεν εξαλείφει τον κίνδυνο. Σε μια πραγματική επίθεση, η παρεμπόδιση των ενημερώσεων θα μπορούσε να λειτουργήσει ως επόμενο στάδιο μετά την αρχική παραβίαση, επιτρέποντας σε έναν εισβολέα να αποδυναμώσει έναν από τους βασικούς μηχανισμούς άμυνας.</p>



<h4 class="wp-block-heading"><strong>Μια σειρά από zero-days στο Defender</strong></h4>



<p class="wp-block-paragraph">Το BigDiskBuster προστίθεται σε μια μακρά σειρά αποκαλύψεων του Naceri που έχουν προκαλέσει έντονη συζήτηση στην κοινότητα κυβερνοασφάλειας. Από τον Απρίλιο έχουν δημοσιευθεί μεταξύ άλλων τα <strong><a href="https://www.secnews.gr/718269/ransomware-bluehammer-microsoft-defender/" data-type="post" data-id="718269">BlueHammer</a>, <a href="https://www.secnews.gr/703158/redsun-zero-day-microsoft-defender-system/" data-type="post" data-id="703158">RedSun</a>, UnDefend, <a href="https://www.secnews.gr/709002/yellowkey-greenplasma-zero-days-bitlocker/" data-type="post" data-id="709002">YellowKey</a>, GreenPlasma, <a href="https://www.secnews.gr/709503/zero-day-windows-miniplasma-dikaioma-system/" data-type="post" data-id="709503">MiniPlasma</a>, <a href="https://www.secnews.gr/720315/rogueplanet-microsoft-defender-diorthosi/" data-type="post" data-id="720315">RoguePlanet</a>, <a href="https://www.secnews.gr/721856/legacyhive-nightmare-eclipse-windows-bug/" data-type="post" data-id="721856">LegacyHive</a>, <a href="https://www.secnews.gr/726715/microsoft-defender-working-patch-shieldbreak/" data-type="post" data-id="726715">ShieldBreak </a>και <a href="https://www.secnews.gr/731777/shieldcrash-microsoft-defender-poc-bypass/" data-type="post" data-id="731777">ShieldCrash</a></strong>, με αρκετές από τις αποκαλύψεις να αφορούν τον Defender και άλλα κρίσιμα στοιχεία των Windows.</p>



<p class="wp-block-paragraph">Ορισμένα από αυτά τα ζητήματα έχουν ήδη αντιμετωπιστεί από τη Microsoft. Η περίπτωση του RoguePlanet, για παράδειγμα, οδήγησε σε ενημέρωση του Microsoft Malware Protection Engine τον Ιούλιο.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης:</strong></em> <em><a href="https://www.secnews.gr/730876/revstealer-modules-windows-defender-miner/">REVSTEALER: 4 modules απενεργοποιούν το Windows Defender</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://cdnglobal.secnews.gr/wp-content/uploads/2025/09/04142935/%CE%B5%CF%85%CF%80%CE%B1%CE%B8%CE%B5%CE%B9%CE%B1-1024x559.jpg" alt="Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας" class="wp-image-658839" title="Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας 26"></figure>
</div>


<h4 class="wp-block-heading"><strong>Η διαμάχη με τη Microsoft συνεχίζεται</strong></h4>



<p class="wp-block-paragraph">Οι αλλεπάλληλες δημοσιεύσεις έχουν πραγματοποιηθεί στο πλαίσιο μιας δημόσιας αντιπαράθεσης ανάμεσα στον Naceri και τη Microsoft σχετικά με τη <a href="https://www.secnews.gr/734075/kritiki-eupatheia-diacheirisi-check-point/" data-type="post" data-id="734075">διαχείριση των ευπαθειών</a> και την προηγούμενη σχέση του ερευνητή με την εταιρεία.</p>



<p class="wp-block-paragraph">Η Microsoft έχει επικρίνει στο παρελθόν τη δημοσιοποίηση ευπαθειών χωρίς προηγούμενη συνεννόηση, ενώ η αντιπαράθεση έχει προκαλέσει αντιδράσεις στην κοινότητα της ασφάλειας σχετικά με το ζήτημα της υπεύθυνης αποκάλυψης. Η κατάσταση γίνεται ακόμη πιο σύνθετη όταν δημοσιοποιείται έτοιμος <strong>κώδικας PoC</strong>, καθώς η πληροφορία μπορεί να χρησιμοποιηθεί τόσο για έρευνα και άμυνα όσο και για κακόβουλους σκοπούς.</p>



<h4 class="wp-block-heading"><strong>Τι πρέπει να κάνουν οι διαχειριστές</strong></h4>



<p class="wp-block-paragraph">Για τις επιχειρήσεις, η συγκεκριμένη εξέλιξη αποτελεί υπενθύμιση ότι δεν αρκεί να είναι ενεργοποιημένο το antivirus. Οι διαχειριστές θα πρέπει να ελέγχουν ότι οι <strong>ενημερώσεις Defender ολοκληρώνονται κανονικά</strong>, να παρακολουθούν αποτυχημένες εγκαταστάσεις security intelligence updates και να διερευνούν ανεξήγητη κατανάλωση χώρου στον δίσκο.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης:</strong></em> <em><a href="https://www.secnews.gr/729965/microsoft-defender-lathos-sinagermos/">Microsoft Defender: Λάθος συναγερμός μπλοκάρει νόμιμους συνδέσμους της Google</a></em></p>



<p class="wp-block-paragraph">Παράλληλα, είναι σημαντικό να περιορίζονται τα δικαιώματα των χρηστών, να παραμένουν ενεργά τα EDR/XDR εργαλεία όπου υπάρχουν και να καταγράφονται ύποπτες προσπάθειες παρέμβασης στις υπηρεσίες ασφαλείας. Το BigDiskBuster, άλλωστε, δείχνει μια ευρύτερη τάση: οι επιτιθέμενοι δεν χρειάζεται πάντα να <a href="https://www.secnews.gr/731126/eupatheia-screenconnect-connectwise-lisi/" data-type="post" data-id="731126">απενεργοποιήσουν μια λύση ασφαλείας</a>. <strong>Μπορούν να προσπαθήσουν να την κάνουν λιγότερο αποτελεσματική.</strong></p>



<p class="wp-block-paragraph">Μέχρι στιγμής, το νέο PoC χαρακτηρίζεται πειραματικό και ο κώδικάς του φέρεται να παρουσιάζει προβλήματα, ενώ δεν έχει επιβεβαιωθεί ανεξάρτητα η αποτελεσματικότητά του σε όλες τις υποστηριζόμενες εκδόσεις των Windows. Ωστόσο, η δημοσιοποίησή του αναδεικνύει για ακόμη μία φορά πόσο κρίσιμο είναι ένα σύστημα ασφαλείας να παραμένει <strong>ενημερωμένο, λειτουργικό και προστατευμένο από προσπάθειες παρεμβολής</strong>.</p>



<p class="wp-block-paragraph">πηγή: www.bleepingcomputer.com</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735073/microsoft-defender-zero-day-bigdiskbuster/">Microsoft Defender: Το νέο zero-day BigDiskBuster μπλοκάρει ενημερώσεις ασφαλείας</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735073/microsoft-defender-zero-day-bigdiskbuster/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content medium="video" url="https://www.youtube.com/embed/aUShUXhB8nc">
			<media:player url="https://www.youtube.com/embed/aUShUXhB8nc"/>
			<media:title type="plain">Νέο Zero-Day Microsoft Defender: Μπλοκάρει τις Ενημερώσεις!</media:title>
			<media:description type="html"><![CDATA[#secnews #microsoftdefender #update #antivirus Νέο zero-day exploit με την ονομασία BigDiskBuster στοχεύει τον Microsoft Defender και μπορεί να εμποδίσει τις...]]></media:description>
			<media:thumbnail url="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22140941/Microsoft-Defender-zero-day-BigDiskBuster.jpg"/>
			<media:rating scheme="urn:simple">nonadult</media:rating>
		</media:content>
	</item>
		<item>
		<title>Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα</title>
		<link>https://www.secnews.gr/735101/sharepoint-flaw-authenticated-rce/</link>
					<comments>https://www.secnews.gr/735101/sharepoint-flaw-authenticated-rce/#respond</comments>
		
		<dc:creator><![CDATA[Absenta Mia]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 13:11:00 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[ασφάλεια]]></category>
		<category><![CDATA[ευπάθειες]]></category>
		<category><![CDATA[Κυβερνοασφάλεια]]></category>
		<guid isPermaLink="false">https://www.secnews.gr/?p=735101</guid>

					<description><![CDATA[<p>Μια ευπάθεια στον SharePoint Server, την οποία η Microsoft αρχικά κατηγοριοποίησε ως κενό πλαστογράφησης με βαθμολογία CVSS 6.5, στην πραγματικότητα επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735101/sharepoint-flaw-authenticated-rce/">Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα</a></p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Μια ευπάθεια στον <strong>SharePoint Server</strong>, την οποία η Microsoft αρχικά κατηγοριοποίησε ως κενό πλαστογράφησης με βαθμολογία CVSS 6.5, στην πραγματικότητα επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα, σύμφωνα με πλήρεις τεχνικές λεπτομέρειες που δημοσιεύθηκαν από τον ερευνητή της <a href="https://viettelsecurity.com/" data-type="link" data-id="https://viettelsecurity.com/" target="_blank" rel="noopener">Viettel Cyber Security</a>, <strong>Dinh Ho Anh Khoa</strong>.</h4>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/711543/microsoft-diorthonei-eupatheia-sharepoint/" data-type="post" data-id="711543">Η Microsoft διορθώνει ευπάθεια RCE στο SharePoint</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1800" height="1200" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922.jpeg" alt="Εικόνα άρθρου: SharePoint Flaw Initially Listed as Spoofing by Microsoft Enables Authenticated RCE" class="wp-image-735100" title="Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα 27" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922.jpeg 1800w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/09/22151650/sharepoint-flaw-initially-listed-as-spoofing-by-20260922-1068x712.jpeg 1068w" sizes="(max-width: 1800px) 100vw, 1800px" /></figure>
</div>


<p class="wp-block-paragraph">Η ευπάθεια, με κωδικό όνομα <strong>CVE-2026-65660</strong>, επηρεάζει τους <strong>SharePoint Server 2016, 2019 </strong>και <strong>την Έκδοση Συνδρομής</strong>. Οι διορθώσεις είναι διαθέσιμες από τις ενημερώσεις ασφαλείας της 11ης Αυγούστου, και η Εθνική Βάση Δεδομένων Ευπαθειών την βαθμολογεί με 8.8.</p>



<p class="wp-block-paragraph">Η συμβουλευτική της Microsoft λέει ότι το CVE-2026-65660 επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να εκτελέσει πλαστογράφηση και δεν αποδίδει καμία επίδραση στην ακεραιότητα ή τη διαθεσιμότητα. Η εγγραφή CVE που δημοσιεύει ξεχωριστά η Microsoft, ενημερωμένη στις 11 Σεπτεμβρίου, χαρακτηρίζει το ίδιο κενό ως ευπάθεια απομακρυσμένης εκτέλεσης κώδικα και δηλώνει ότι επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να εκτελέσει κώδικα. Και οι δύο εγγραφές αποδίδουν το <strong>CWE-94</strong>, μια αδυναμία έγχυσης κώδικα. Οι υπερασπιστές που αξιολόγησαν το CVE-2026-65660 βάσει της συμβουλευτικής είδαν ένα μέτριο κενό πλαστογράφησης, όχι μια ευπάθεια εκτέλεσης κώδικα με σχεδόν μέγιστη βαθμολογία.</p>



<p class="wp-block-paragraph">Ο Khoa είναι ο ερευνητής που παρουσίασε την αρχική αλυσίδα εκμετάλλευσης ToolShell κατά του SharePoint στο Pwn2Own Berlin τον Μάιο του 2025. Αυτή η αλυσίδα αργότερα εκμεταλλεύτηκε από κρατικές ομάδες υποστηριζόμενες από την Κίνα και προκάλεσε επείγουσες διορθώσεις από τη Microsoft. Ο ερευνητής έχει αποκαλύψει έκτοτε αρκετές άλλες ευπάθειες του SharePoint, συμπεριλαμβανομένου του CVE-2026-55040, μιας παράκαμψης αυθεντικοποίησης που εκμεταλλεύτηκαν οι επιτιθέμενοι λίγο μετά τη δημοσιοποίηση των λεπτομερειών της τον Αύγουστο.</p>



<p class="wp-block-paragraph">Η τελευταία ευπάθεια CVE-2026-65660 βρίσκεται στον τρόπο με τον οποίο το SharePoint ελέγχει αν οι έλεγχοι από την πλευρά του διακομιστή βρίσκονται στη λίστα <strong>SafeControls</strong>, ένα φίλτρο που αποτρέπει τη φόρτωση επικίνδυνων κλάσεων. Όταν το στοιχείο ToolPane επεξεργάζεται τη σήμανση του web-part, ανακατασκευάζει τις οδηγίες Register γράφοντας τιμές χαρακτηριστικών μεταξύ διπλών εισαγωγικών χωρίς να διαφεύγει εισαγωγικά μέσα σε αυτές.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/704127/microsoft-sharepoint-servers-spoofing-attack/" data-type="post" data-id="704127">Microsoft: Πάνω από 1.300 SharePoint servers ευάλωτοι σε spoofing&nbsp;επιθέσεις</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-1024x683.jpeg" alt="SharePoint - SecNews.gr" class="wp-image-727154" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα 28" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/19144107/critical-macos-sharepoint-vcenter-and-microsoft-20260819.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Ένας επιτιθέμενος μπορεί να εισάγει επιπλέον οδηγίες μέσω των μη διαφυγμένων εισαγωγικών, καταχωρώντας αυθαίρετες κλάσεις .NET μετά την εκτέλεση του ελέγχου τύπου αλλά πριν φορτωθεί ο έλεγχος.</p>



<p class="wp-block-paragraph">Με την αυθαίρετη φόρτωση κλάσεων, ο επιτιθέμενος χρησιμοποιεί το <strong>XamlServices.Parse()</strong> για να προκαλέσει εκτέλεση κώδικα μέσω αποσειριοποίησης. Η αναφορά περιλαμβάνει ένα λειτουργικό φορτίο webshell στη μνήμη που αποφεύγει τις αποτυχίες άδειας εγγραφής που αντιμετωπίζουν άλλες μέθοδοι αποσειριοποίησης, δήλωσε ο Khoa.</p>



<p class="wp-block-paragraph">Ο ερευνητής επίσης έδειξε ότι το κενό μπορεί να συνδυαστεί με μια ξεχωριστή, ήδη διορθωμένη παράκαμψη αυθεντικοποίησης για να επιτευχθεί απομακρυσμένη εκτέλεση κώδικα πριν την αυθεντικοποίηση σε διακομιστές που έχουν ρυθμιστεί να επιτρέπουν ανώνυμη πρόσβαση σε σελίδες. Ο Khoa δηλώνει ότι η παράκαμψη διορθώθηκε σε μια ενημέρωση της 9ης Ιουνίου, και οι διακομιστές που εφάρμοσαν τη διόρθωση δεν εκτίθενται στο μονοπάτι πριν την αυθεντικοποίηση.</p>



<p class="wp-block-paragraph">Δεν έχει αναφερθεί εκμετάλλευση του CVE-2026-65660 στην άγρια φύση, και το κενό δεν βρίσκεται στον κατάλογο των Γνωστών Εκμεταλλευμένων Ευπαθειών της CISA. Η συμβουλευτική της Microsoft αξιολογεί την εκμετάλλευση ως απίθανη, αν και η πλήρης σήμανση εκμετάλλευσης είναι πλέον δημόσια. Ο Khoa αναφέρει ότι έχει χρησιμοποιήσει την εκμετάλλευση σε δοκιμές διείσδυσης.</p>



<p class="wp-block-paragraph">Η ενημέρωση της 11ης Αυγούστου διορθώνει το κενό και απενεργοποιεί τη λειτουργία που είναι ευάλωτη από προεπιλογή, σύμφωνα με τον ερευνητή.</p>



<p class="wp-block-paragraph"><em><strong>Δείτε επίσης: </strong><a href="https://www.secnews.gr/627699/efpatheia-rce-sharepoint-epitrepei-paraviasi-domain/" data-type="post" data-id="627699">Ευπάθεια RCE του SharePoint επιτρέπει παραβίαση domain</a></em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="683" src="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-1024x683.jpeg" alt="CVE-2026-55040 κρίσιμη ευπάθεια Microsoft SharePoint authentication bypass PoC" class="wp-image-726321" style="aspect-ratio:1.4993136582017845;width:1068px;height:auto" title="Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα 29" srcset="https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-1024x683.jpeg 1024w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-300x200.jpeg 300w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-768x512.jpeg 768w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-1536x1024.jpeg 1536w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-630x420.jpeg 630w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-696x464.jpeg 696w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813-1068x712.jpeg 1068w, https://cdnglobal.secnews.gr/wp-content/uploads/2026/08/13095545/attackers-exploit-sharepoint-authentication-20260813.jpeg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Ο Khoa επίσης υποδεικνύει ότι το κενό επηρεάζει το SharePoint 2013, αν και η συμβουλευτική της Microsoft αναφέρει μόνο τις εκδόσεις 2016, 2019 και την Έκδοση Συνδρομής. Το SharePoint 2013 έχει σταματήσει να υποστηρίζεται από τον Απρίλιο του 2023 και δεν λαμβάνει ενημερώσεις ασφαλείας.</p>
<p>© SecNews.gr - <a rel="nofollow" href="https://www.secnews.gr/735101/sharepoint-flaw-authenticated-rce/">Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.secnews.gr/735101/sharepoint-flaw-authenticated-rce/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>