Η κατάσταση της κυβερνοασφάλειας αυτής της εβδομάδας δείχνει μια ξεκάθαρη πραγματικότητα: κάθε μέρος της τεχνολογίας, από συστήματα ταυτότητας έως κοινά εργαλεία παραγωγικότητας, μπορεί να παραβιαστεί ή να παραβιαστεί.
Μόνο η ενημέρωση Ιουλίου Τρίτη της Microsoft αντιμετώπισε περίπου 570 τρωτά σημεία, συμπεριλαμβανομένων δύο μηδενικών ημερών που ήδη εκμεταλλεύονται στην άγρια φύση έναντι των υπηρεσιών SharePoint Server και Active Directory Federation Services, σηματοδοτώντας ότι οι επιτιθέμενοι κινούνται πιο γρήγορα από ποτέ από την αποκάλυψη στην όπλα.
Εν τω μεταξύ, η ευπάθεια wp2shell RCE θέτει περισσότερους από 500 εκατομμύρια ιστότοπους WordPress σε κίνδυνο μη επιβεβαιωμένης εξαγοράς και η αποκάλυψη από την Ernst & Young μιας παραβίασης που επηρεάζει τα φορολογικά και επενδυτικά δεδομένα πελατών μας υπενθυμίζει ότι ακόμη και οι μεγαλύτερες εταιρείες επαγγελματικών υπηρεσιών παραμένουν ελκυστικοί στόχοι.
Πέρα από τα παραδοσιακά τρωτά σημεία, αυτό το ζήτημα καταγράφει επίσης μια αυξανόμενη τάση: τα ίδια τα συστήματα AI γίνονται επιφάνειες επίθεσης. Από ένα ελάττωμα του Claude για το Chrome μέχρι τη νέα τεχνική GhostCommit που κρύβει κακόβουλα μηνύματα εντός των δεσμεύσεων κώδικα και μια αλυσίδα εκμετάλλευσης που συνδυάζει μοντέλα GPT-5/6 με το Chrome, οι αντίπαλοι διερευνούν ενεργά ροές εργασίας ενσωματωμένες σε AI.
Ολοκληρώνουν αυτήν την έκδοση κρίσιμες ενημερώσεις κώδικα από τα Fortinet, F5, Splunk και Dell, καθώς και μια κακόβουλη επέκταση Chrome που καταγράφηκε να διεισδύει σε δεδομένα περιήγησης από περισσότερους από ένα εκατομμύριο χρήστες. Ακολουθεί η πλήρης σύνοψη των 20+ ιστοριών αυτής της εβδομάδας που διαμορφώνουν το τοπίο απειλών.
- 570 ευπάθειες διορθώθηκαν στην ενημέρωση της Microsoft, συμπεριλαμβανομένων επικίνδυνων μηδενικών ημερών.
- Η νέα ευπάθεια wp2shell θέτει σε κίνδυνο 500 εκατ. ιστότοπους WordPress.
- Η αποδοτική εκμετάλλευση AI προσφέρει νέες επιφάνειες επιθέσεων για τους κυβερνο-κακοποιούς.
Τεράστια ενημέρωση κώδικα Microsoft Τρίτη: Διορθώθηκαν 570 ευπάθειες
Η ενημέρωση κώδικα Τρίτης Ιουλίου 2026 της Microsoft αντιμετώπισε περίπου 570 ευπάθειες, συμπεριλαμβανομένων δύο μηδενικών ημερών που χρησιμοποιήθηκαν ενεργά — CVE-2026-56164 στον SharePoint Server και CVE-2026-56155 στις Υπηρεσίες Ομοσπονδίας Active Directory — συν ένα BugLocker που αποκαλύφθηκε δημόσια.
Νέα ευπάθεια wp2shell RCE επισκέψεις στο WordPress
Ένα κρίσιμο ελάττωμα RCE προ-έλεγχος ταυτότητας που ονομάζεται “wp2shell”, που παρακολουθείται ως CVE-2026-60137 και CVE-2026-63030, εκθέτει πάνω από 500 εκατομμύρια ιστότοπους WordPress σε μη επαληθευμένη εξαγορά μέσω μιας αλυσίδας εισαγωγής SQL batch-route REST API.
Το LegacyHive Windows Zero-Day PoC κυκλοφόρησε
Ο ερευνητής Nightmare-Eclipse κυκλοφόρησε ένα proof-of-concept που ονομάζεται LegacyHive που εκμεταλλεύεται την υπηρεσία προφίλ χρήστη των Windows για να επιτρέπει σε έναν τυπικό χρήστη να φορτώσει την ομάδα μητρώου ενός άλλου λογαριασμού, λειτουργώντας ακόμη και σε συστήματα με εφαρμοσμένες ενημερώσεις κώδικα του Ιουλίου 2026.
Το macOS Stealer μιμείται τις αναφορές σφαλμάτων της Apple
Αυτή η ιστορία περιγράφει μια νέα καμπάνια κακόβουλου λογισμικού για κλοπή πληροφοριών macOS που συγκαλύπτει το ωφέλιμο φορτίο του ως νόμιμους διαλόγους αναφορών σφαλμάτων της Apple για να εξαπατήσει τους χρήστες να παραχωρήσουν πρόσβαση ή διαπιστευτήρια.
Η παραβίαση δεδομένων της EY εκθέτει φορολογικά δεδομένα πελατών
Η Ernst & Young επιβεβαίωσε ότι ένα μη εξουσιοδοτημένο τρίτο μέρος είχε πρόσβαση στην πλατφόρμα εισιτηρίων υποστήριξης IT μεταξύ 28 Μαρτίου και 12 Απριλίου 2026, κατεβάζοντας τα φορολογικά έγγραφα πελατών και τα έγγραφα κατοχής επενδύσεων πριν εντοπιστούν σχεδόν τρεις εβδομάδες αργότερα.
Το Notepad++ Patches Command Injection και τέσσερα άλλα ελαττώματα
Το Notepad++ v8.9.7 διορθώνει ένα σφάλμα έγχυσης εντολών PowerShell στο χρόνο εγκατάστασης υψηλού κινδύνου μαζί με μια υπερχείλιση buffer στοίβας, ένα πρόβλημα διέλευσης διαδρομής Zip Slip, μια παράκαμψη επικύρωσης περιόδου σύνδεσης και μια παράκαμψη ακεραιότητας μακροεντολής.
Active Directory Zero-Day Exploited in the Wild
Αυτή η αναφορά καλύπτει την ενεργή εκμετάλλευση ενός ελαττώματος zero-day σε υπηρεσίες που σχετίζονται με την υπηρεσία καταλόγου Active Directory, επισημαίνοντας τους κινδύνους για την υποδομή εταιρικής ταυτότητας.
Το ελάττωμα του Dell BIOS αποκαλύπτει τους κωδικούς πρόσβασης διαχειριστή
Σύμφωνα με πληροφορίες, μια ευπάθεια στο υλικολογισμικό Dell BIOS επιτρέπει την έκθεση ή την εξαγωγή κωδικών πρόσβασης διαχειριστή, εγείροντας ανησυχίες για τους στόλους των εταιρικών συσκευών.
Η ευπάθεια 7-Zip ενεργοποιεί την εκτέλεση κώδικα
Ένα ελάττωμα στο ευρέως χρησιμοποιούμενο εργαλείο αρχειοθέτησης 7 Zip επιτρέπει στους εισβολείς να επιτύχουν την εκτέλεση κώδικα, πιθανότατα μέσω δημιουργημένων αρχείων αρχειοθέτησης.
Το F5 διορθώνει πολλαπλές ευπάθειες Nginx
Η F5 έχει εκδώσει ενημερώσεις κώδικα που αντιμετωπίζουν διάφορα τρωτά σημεία που επηρεάζουν τα στοιχεία Nginx στη σειρά προϊόντων της, κλείνοντας πιθανούς φορείς εκμετάλλευσης.
Αποκαλύφθηκε ευπάθεια Claude for Chrome
Εντοπίστηκε ένα ελάττωμα ασφαλείας στην ενσωμάτωση του προγράμματος περιήγησης Claude for Chrome, εγείροντας ανησυχίες σχετικά με τις επεκτάσεις προγράμματος περιήγησης με βοηθό τεχνητής νοημοσύνης και την επιφάνεια επίθεσής τους.
Το GhostCommit Attack κρύβει κακόβουλα μηνύματα
Η τεχνική “GhostCommit” αποκρύπτει κακόβουλες προτροπές τεχνητής νοημοσύνης εντός των δεσμεύσεων κώδικα, δυνητικά χειραγωγώντας βοηθούς κωδικοποίησης AI χωρίς την επίγνωση των προγραμματιστών.
GPT-5/6 “Sol” Chrome Exploit Chain Uncovered
Οι ερευνητές περιγράφουν λεπτομερώς μια αλυσίδα εκμετάλλευσης που συνδυάζει μοντέλα τεχνητής νοημοσύνης της εποχής GPT-5/6 (“Sol”) με ευπάθειες του προγράμματος περιήγησης Chrome, απεικονίζοντας αναδυόμενες τεχνικές επίθεσης με τη βοήθεια AI.
Επιδιορθώθηκαν πολλαπλές ευπάθειες Splunk Enterprise
Η Splunk κυκλοφόρησε διορθώσεις για αρκετές ευπάθειες στο Enterprise προϊόν της, αντιμετωπίζοντας ζητήματα που θα μπορούσαν να επηρεάσουν την ακεραιότητα των δεδομένων και την ασφάλεια της πλατφόρμας.
Το Fortinet διορθώνει επτά ευπάθειες
Η Fortinet εξέδωσε ενημερώσεις κώδικα για επτά ευπάθειες σε όλο το χαρτοφυλάκιο προϊόντων ασφαλείας της, μέρος του συνήθους συμβουλευτικού κύκλου της.
Τερματισμός φορητών υπολογιστών Dell μετά την ενημέρωση Ιουλίου
Ένα ξεχωριστό ζήτημα της Dell προκαλεί απροσδόκητο κλείσιμο των φορητών υπολογιστών μετά την ενημέρωση του Ιουλίου 2026, διαφορετικό από το ελάττωμα του κωδικού πρόσβασης του BIOS που αναφέρθηκε αλλού αυτήν την εβδομάδα.
Το σφάλμα του AWS Cost Explorer εγείρει ανησυχίες για την ασφάλεια
Ένα σφάλμα που ανακαλύφθηκε στο AWS Cost Explorer φέρεται να δημιουργεί ακούσιους κινδύνους ασφάλειας ή έκθεσης δεδομένων για πελάτες cloud που παρακολουθούν δεδομένα χρέωσης.
Αποκαλύφθηκε ευπάθεια καμερών TP-Link
Ένα ελάττωμα ασφαλείας που επηρεάζει τις συσκευές κάμερα TP-Link θα μπορούσε να επιτρέψει στους εισβολείς να θέσουν σε κίνδυνο τη λειτουργικότητα της συσκευής ή να αποκτήσουν πρόσβαση σε ροές βίντεο.
Η άποψή μας στο TechNoid
Η συνεχής αύξηση των κυβερνοεπιθέσεων, ιδίως στα AI συστήματα και τις δημοφιλείς πλατφόρμες όπως το WordPress, επισημαίνει την ανάγκη για αυστηρότερες στρατηγικές κυβερνοασφάλειας. Εμείς στο TechNoid πιστεύουμε ότι χρειάζεται επενδύσεις στην ανάπτυξη πιο ανθεκτικών συστημάτων και ενημερώσεων για τις ευπάθειες. Η πρόληψη είναι το κλειδί — κάθε λεπτό που χάνουμε μπορεί να κοστίσει στους χρήστες πολύ περισσότερα από όσα φαντάζονται.
Ποιες είναι οι πιο επικίνδυνες ευπάθειες αυτή την εβδομάδα;
Η Microsoft διόρθωσε 570 ευπάθειες, δύο από τις οποίες είναι μηδενικών ημερών και ήδη εκμεταλλεύονται.
Πόσοι ιστότοποι WordPress είναι επηρεασμένοι από την wp2shell;
Περισσότεροι από 500 εκατομμύρια ιστότοποι WordPress είναι σε κίνδυνο λόγω της ευπάθειας wp2shell.
Τι είναι το GhostCommit;
Το GhostCommit είναι μια τεχνική που κρύβει κακόβουλες προτροπές σε δεσμεύσεις κώδικα, επηρεάζοντας AI βοηθούς.
Ποιες εταιρείες επηρεάζονται από τρωτά σημεία;
Εταιρίες όπως η Ernst & Young και η Dell έχουν αναφέρει πρόσφατες παραβιάσεις και ευπάθειες.
Είναι τα προβλήματα της Dell επικίνδυνα;
Ναι, τα προβλήματα προκαλούν απροσδόκητο κλείσιμο φορητών υπολογιστών, θέτοντας σε κίνδυνο τους χρήστες.
Πώς μπορείς να προστατεύσεις τον ιστότοπό σου από την wp2shell;
Ενημέρωσε άμεσα το WordPress και τα plugins σου για να μειώσεις τον κίνδυνο.
Ποιες είναι οι συνέπειες της μόλυνσης από κακόβουλο λογισμικό;
Η μόλυνση μπορεί να οδηγήσει σε απώλεια δεδομένων, οικονομικές ζημίες και προβλήματα φήμης για τις εταιρείες.

