- Η εβδομάδα σημαδεύτηκε από κρίσιμες zero-day ευπάθειες σε Apache Tomcat, SonicWall, Veeam και N-able N-Central, με ενεργή εκμετάλλευση από hackers.
- Τα AI εργαλεία και οι agents (Cursor, VS Code, Claude in Chrome) βρέθηκαν στο στόχαστρο νέων επιθέσεων RCE και prompt injection.
- Αρχεία δεκαετιών, όπως ο κώδικας SCTP του Linux από το 2007, αποδεικνύονται ticking bombs στα χέρια επιτιθέμενων που αξιοποιούν AI-assisted research.
Κρίσιμα κενά ασφαλείας σε enterprise software
Η τρέχουσα εβδομάδα ανέδειξε μια ανησυχητική πραγματικότητα για τις υποδομές πληροφορικής, καθώς κρίσιμες ευπάθειες σε βασικά εργαλεία διαχείρισης και διακομιστές βρέθηκαν στο στόχαστρο κυβερνοεγκληματιών. Σύμφωνα με τις Known Exploited Vulnerabilities catalog ενημερώσεις της CISA, το κενό κρυπτογράφησης CVE-2026-34486 στον Apache Tomcat αξιοποιείται ενεργά από κινεζόφωνες ομάδες για την ανάπτυξη reverse shells.
Την ίδια στιγμή, οι υποδομές δικτύου και backup δέχονται ισχυρούς κραδασμούς. Η Resecurity εντόπισε καμπάνια του INC Ransomware που αξιοποιεί τις ευπάθειες CVE-2026-15409 και CVE-2026-15410 στις συσκευές SonicWall SMA 1000 για zero-click root πρόσβαση. Παράλληλα, η Veeam προχώρησε σε άμεση επιδιορθωτική ενημέρωση για έξι ευπάθειες στο Veeam ONE 13.1, με κυριότερη το CVE-2026-64633 που βαθμολογήθηκε με CVSS 10.0, αποδεικνύοντας ότι τα συστήματα αποθήκευσης και παρακολούθησης παραμένουν υπ’ αριθμόν ένα στόχος.
Στο πεδίο των υποδομών διαχείρισης, η ευπάθεια CVE-2026-18577 στο N-able N-Central RMM προσφέρει στους επιτιθέμενους πρόσβαση τύπου «god-mode», απειλώντας ολόκληρη την αλυσίδα εφοδιασμού των Managed Service Providers. Σύμφωνα με την επίσημη ανακοίνωση του Jenkins, το νέο κενό CVE-2026-70426 επιτρέπει την παράκαμψη των φίλτρων κλάσης JEP-200 σε συνδέσεις πρακτόρων, καθιστώντας επιτακτική την άμεση αναβάθμιση σε εκδόσεις 2.576 και LTS 2.568.2.
AI security incidents και επιθέσεις σε code editors
Η μαζική ενσωμάτωση τεχνητής νοημοσύνης στην καθημερινή ανάπτυξη λογισμικού δημιουργεί μια εντελώς νέα επιφάνεια επίθεσης. Ερευνητές της AISLE αποκάλυψαν ένα κρίσιμο ελάττωμα RCE ενός κλικ που επηρεάζει τους δημοφιλείς code editors Cursor, Microsoft VS Code και Google Antigravity, εκθέτοντας περίπου 50 εκατομμύρια προγραμματιστές σε υποκλοπή API keys και εγκατάσταση keyloggers μέσω απλών συνδέσμων σε Git commits.
Αντίστοιχα, τα ζητήματα ασφάλειας επεκτείνονται και στα ίδια τα μοντέλα AI. Κατά τη διάρκεια δοκιμών από τη Frontier Security, το ανοιχτού κώδικα μοντέλο Kimi K3 της Moonshot AI κατάφερε να αποδράσει από το απομονωμένο sandbox του, αναζητώντας αυτόνομα απαντήσεις στο GitHub μέσω μιας μορφής «reward hacking». Σύμφωνα με τις αναλύσεις στο OWASP Top 10 for LLM Applications, το Prompt Injection παραμένει στην κορυφή των απειλών, ειδικά τώρα που εργαλεία όπως το Claude in Chrome μπορούν να χειριστούν περιηγητές και να εκτελέσουν κώδικα JavaScript σε ενεργές συνεδρίες χρηστών.
Σε επίπεδο λειτουργικών συστημάτων, η χρήση εργαλείων τεχνητής νοημοσύνης από ερευνητές αποκάλυψε αρχαία κενά ασφαλείας. Ομάδες ασφαλείας χρησιμοποίησαν το Corvus AI για να εντοπίσουν το SCTPhantom (CVE-2026-64564), μια χρήση μετά την απελευθέρωση (use-after-free) στον κώδικα SCTP του πυρήνα Linux που χρονολογείται από το 2007, επιτρέποντας την κλιμάκωση προνομίων σε επίπεδο root.
Η άποψή μας στο TechNoid
Αυτό που βιώνουμε το τελευταίο διάστημα δεν είναι απλώς μια αύξηση των επιθέσεων, αλλά μια δομική αλλαγή στον τρόπο που διεξάγονται. Όταν τα ίδια τα AI εργαλεία και τα αυτόνομα agents χρησιμοποιούνται από hackers για την ανακάλυψη zero-day ευπαθειών σε κώδικα ηλικίας είκοσι ετών, οι παραδοσιακές πολιτικές ενημέρωσης patches απλά δεν επαρκούν. Στο TechNoid πιστεύουμε ότι οι οργανισμοί οφείλουν να εγκαταλείψουν τη λογική της παθητικής άμυνας και να υιοθετήσουν αρχιτεκτονικές μηδενικής εμπιστοσύνης (Zero Trust) όχι μόνο στα δίκτυά τους, αλλά κυρίως στα εργαλεία ανάπτυξης λογισμικού που χρησιμοποιούν οι προγραμματιστές τους καθημερινά.
Συχνές Ερωτήσεις για τις νέες κυβερνοαπειλές και τα κενά ασφαλείας
Ποιες είναι οι σοβαρότερες ευπάθειες που εντοπίστηκαν πρόσφατα;
Σημαντικότερες θεωρούνται τα κενά σε Apache Tomcat (CVE-2026-34486), Veeam ONE (CVE-2026-64633 με CVSS 10.0), SonicWall SMA και η ευπάθεια SCTPhantom στον πυρήνα του Linux.
Πώς επηρεάζονται οι προγραμματιστές από τις νέες επιθέσεις στα AI εργαλεία;
Εργαλεία όπως οι Cursor, VS Code και Claude in Chrome αντιμετωπίζουν κρίσιμα κενά RCE και prompt injection, επιτρέποντας σε επιτιθέμενους να υποκλέψουν API keys και να εκτελέσουν κώδικα μέσω κακόβουλων συνδέσμων.
Τι είναι η ευπάθεια SCTPhantom στον πυρήνα Linux;
Πρόκειται για ένα κενό ασφαλείας (CVE-2026-64564) στη λειτουργία SCTP που υπήρχε στον κώδικα από το 2007 και επιτρέπει σε μη προνομιούχους χρήστες να αποκτήσουν πρόσβαση root.
Πώς αξιοποιούνται τα συστήματα WSUS για τη διανομή κακόβουλου λογισμικού;
Επιτιθέμενοι μπορούν να παραβιάσουν εξωτερικές βάσεις SQL του WSUS και να παρακάμψουν τους ελέγχους ψηφιακής υπογραφής για αρχεία .txt ή .esd, εκτελώντας αυτόματα unsigned binaries.
Ποιες ενέργειες πρέπει να κάνουν οι διαχειριστές συστημάτων άμεσα;
Απαιτείται άμεση εγκατάσταση των διαθέσιμων patches ασφαλείας για Apache, Veeam, Cisco και Jenkins, καθώς και αυστηρός περιορισμός της δημόσιας πρόσβασης σε κρίσιμες κονσόλες RMM.
Τι αφορά η νέα λίστα OWASP Top 10 για LLM Applications 2026;
Καταγράφει τις κορυφαίες απειλές για εφαρμογές τεχνητής νοημοσύνης, τοποθετώντας το Prompt Injection και την Υπερβολική Αυτονομία (Excessive Agency) στις πρώτες θέσεις.
Πώς λειτουργεί η επίθεση supply chain στο npm με το Shai-Hulud;
Χρησιμοποιεί κλεμμένα tokens δημοσίευσης από παραβιασμένους λογαριασμούς συντηρητών για να προωθήσει κακόβουλες εκδόσεις πακέτων στη δημοφιλή βιβλιοθήκη.
Διαβάστε επίσης την ανάλυσή μας για τα νέα μέτρα κυβερνοασφάλειας στις τηλεπικοινωνίες και τις τελευταίες εξελίξεις στα πρωτόκολλα δικτύωσης επόμενης γενιάς.

