Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 17 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Ελληνική ομάδα αποκαλύπτει κρίσιμη ευπάθεια σε παγκόσμιο εργαλείο κυβερνοασφάλειας

28/04/2026infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ελληνική εταιρεία κυβερνοασφάλειας Cenobe εντόπισε ένα κρίσιμο κενό ασφαλείας στο Coverity, ένα από τα πλέον διαδεδομένα εργαλεία στατικής ανάλυσης κώδικα διεθνώς, και απέτρεψε σοβαρούς κινδύνους για χιλιάδες οργανισμούς

Η ερευνητική ομάδα της Cenobe, μέλος του ομίλου Qualco, διεθνούς παρόχου λογισμικού και χρηματοοικονομικής τεχνολογίας, η οποία από το 2020 προσφέρει εξειδικευμένες υπηρεσίες που εστιάζουν στον εντοπισμό και την εκμετάλλευση συστημικών αδυναμιών, αποκάλυψε σοβαρό κενό ασφαλείας στο Coverity της Black Duck, μίας εκ των κορυφαίων εταιρειών του κλάδου (και πρώην μέλους του ομίλου Synopsys).

To Coverity χρησιμοποιείται από χιλιάδες οργανισμούς διεθνώς συμπεριλαμβανομένων τραπεζών, τεχνολογικών εταιρειών και κυβερνητικών φορέων, αποσκοπώντας στον εντοπισμό ευπαθειών του πηγαίου τους κώδικα.

Η κρίσιμη ευπάθεια βαθμολογήθηκε με 9,6/10 στην κλίμακα CVSS, γεγονός που την κατατάσσει στο ανώτατο επίπεδο σοβαρότητας. Στην πράξη, επέτρεπε σε μη εξουσιοδοτημένους χρήστες να αποκτήσουν πλήρη διαχειριστικό έλεγχο του συστήματος χωρίς να απαιτούνται διαπιστευτήρια πρόσβασης.

Ιδιαίτερα κρίσιμο είναι ότι το κενό ασφαλείας δεν οφειλόταν σε σφάλμα υλοποίησης αλλά σε ζήτημα σχεδιασμού (design flaw), γεγονός που αυξάνει σημαντικά την πολυπλοκότητα εντοπισμού και διόρθωσής του. Είναι δε χαρακτηριστικό ότι δεν είχε εντοπιστεί από κανένα αυτοματοποιημένο εργαλείο ελέγχου, κάτι το οποίο αναδεικνύει τη σημασία της ανακάλυψης της Cenobe.

Η υπεύθυνη γνωστοποίηση και η άμεση αντιμετώπιση

Ακολουθώντας πιστά τη διαδικασία responsible disclosure, η Cenobe ενημέρωσε άμεσα την Black Duck, παρέχοντας πλήρη τεχνικά στοιχεία για την ευπάθεια. Η εταιρεία ανταποκρίθηκε άμεσα, προχωρώντας τη διαδικασία αντιμετώπισης και προβαίνοντας σε διορθωτικές ενημερώσεις του συστήματος, προτού το ζήτημα δημοσιοποιηθεί.

Ο κ. Αθανάσιος Παναγιωτόπουλος, συνιδρυτής της Cenobe, τόνισε τη σημασία της αντιμετώπισης του ζητήματος, σημειώνοντας: «Στον χώρο της κυβερνοασφάλειας, η προτεραιότητα είναι πάντα η άμεση αντιμετώπιση και αποκατάσταση των ευπαθειών, πριν από οποιαδήποτε δημόσια αναφορά».

Morpheus: Η πλατφόρμα πίσω από τον εντοπισμό

Η ανακάλυψη προήλθε από το ερευνητικό τμήμα της Cenobe, το οποίο τροφοδοτεί το Morpheus, την πλατφόρμα External Attack Surface Management της εταιρείας που παρακολουθεί σε πραγματικό χρόνο τα σημεία έκθεσης των πελατών, εντοπίζοντας απειλές προτού αυτές εξελιχθούν σε περιστατικά ασφαλείας.

Χαρακτηριστικό είναι το γεγονός πως οι πελάτες της Cenobe είχαν ήδη ενημερωθεί για το περιστατικό προτού γίνει γνωστό στο ευρύ κοινό, ακόμη και πριν τη δημοσίευση CVE και τη διάθεση του patch της διορθωτικής ενημέρωσης.

Ο κ. Βασίλης Κερμελής, Chief Technology Officer της Cenobe ανέφερε πως «Οι πελάτες μας είχαν ήδη λάβει ενημέρωση για την ευπάθεια μέσω του Morpheus και δεν πληροφορήθηκαν για το συμβάν από τα μέσα ενημέρωσης, το οποίο αποτελεί σημαντικό στοιχείο διαφοροποίησης των υπηρεσιών μας».

Η συγκεκριμένη περίπτωση αναδεικνύει στην πράξη την αξία του offensive security, δηλαδή της προληπτικής προσέγγισης στον εντοπισμό ευπαθειών.

Τι σημαίνει για τις επιχειρήσεις

Το περιστατικό αυτό επιβεβαιώνει μια κρίσιμη πραγματικότητα: ακόμη και εργαλεία κυβερνοασφάλειας που θεωρούνται αξιόπιστα και χρησιμοποιούνται από πληθώρα οργανισμών, μπορούν να αποτελέσουν εστίες για επιθέσεις.

Παράλληλα, αναδεικνύει την ανάγκη των οργανισμών για συνεχή αξιολόγηση των συστημάτων τους και επένδυση σε προηγμένες πρακτικές κυβερνοασφάλειας που υπερβαίνουν τα παραδοσιακά μοντέλα συμμόρφωσης.

Τέλος, αξίζει να σημειωθεί πως η ευπάθεια (CVE-2026-1496 | CVSS 9.6 – Κρίσιμη) έχει ήδη διορθωθεί από την Black Duck και συνιστάται σε όλους τους οργανισμούς που χρησιμοποιούν το συγκεκριμένο εργαλείο να προχωρήσουν άμεσα σε αναβάθμιση των συστημάτων τους.

Σχετικά με τη Cenobe

Η Cenobe είναι μια ταχέως αναπτυσσόμενη ελληνική εταιρεία και μέλος του ομίλου Qualco, ενός από τους μεγαλύτερους διεθνείς παρόχους λογισμικού και χρηματοοικονομικής τεχνολογίας. Από το 2020, παρέχει προηγμένες υπηρεσίες, σχεδιασμένες να εντοπίζουν και να εκμεταλλεύονται συστημικές αδυναμίες, που εκτείνονται πέρα από τα τυπικά πρότυπα συμμόρφωσης. Ως ανερχόμενη δύναμη στον χώρο, η Cenobe συνδυάζει κορυφαία εξειδίκευση red team και εκτενή κλαδική τεχνογνωσία, βοηθώντας τις επιχειρήσεις να μειώσουν τους κινδύνους στον κυβερνοχώρο και να ενισχύσουν την οργανωτική ανθεκτικότητα. Με πελατειακή βάση άνω των 50 οργανισμών σε επτά χώρες, η εταιρεία εξυπηρετεί κρίσιμους κλάδους, όπως τον δημόσιο τομέα, τις εφοδιαστικές αλυσίδες, τη ναυτιλία και τους παρόχους ψηφιακού μετασχηματισμού.

Για περισσότερες πληροφορίες σχετικά με το θέμα και την επίλυσή του, επισκεφθείτε το σύνδεσμο που ακολουθεί εδώ.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cenobe
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Οι απάτες μέσω μηνυμάτων πλήττουν και την Ελλάδα

Η ThreatScene παρουσιάζει το VISMA

Στρατηγική συνεργασία ελληνικού κράτους και OroraTech για το Εθνικό Δορυφορικό Σύστημα αντιμετώπισης πυρκαγιών

Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών

Deloitte: τα 5 παράδοξα που διαμορφώνουν το μέλλον της κυβερνοασφάλειας

Σχεδόν ένα στα δύο θύματα ψηφιακής κακοποίησης γνωρίζει προσωπικά τον δράστη

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Flip.gr: Ισχυρή ανάπτυξη με 12 εκατ. ευρώ τζίρο και περισσότερους από 30.000 νέους πελάτες το 2025
  • Η AWS Φέρνει Υπολογιστική Ισχύ, Αποθήκευση και Υπηρεσίες AI στην Αθήνα
  • Νέα εποχή στην ογκολογική φροντίδα με το ψηφιακό σύστημα ΗΔΥΚΑ – NOVA & NOVA ICT
  • ΣΕΒ: Δεύτερη θητεία για τον Σπύρο Θεοδωρόπουλο
  • SAFRAN – THEON: Συνεργασία για την ταχύτερη ανάπτυξη ηλεκτρο-οπτικών λύσεων για drones
  • HELLENiQ ENERGY: Στρατηγική συνεργασία με τη Chevron και το “Block 10”
  • ΟΣ∆∆ΥΠΠ Β’ Φάση: Ηλεκτρονικός Φάκελος Δικογραφίας – Εθνικό Ποινικό Μητρώο
RSS itsecuritypro.gr
  • Η αποτελεσματική κυβερνοασφάλεια δεν κρίνεται από την απουσία περιστατικών, αλλά από την ικανότητα αντίδρασης και προσαρμογής
  • Το Innovation to Impact⁠ φέρνει το deep tech στην πράξη – Δείτε το πρόγραμμα! (16/6, Divani Caravel)
  • Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας
  • Έρευνα Forscope: 1 στις 2 επιχειρήσεις «παγιδευμένη» σε συνδρομές λογισμικού που δεν χρειάζεται
  • Με επιτυχία ολοκληρώθηκε η συμμετοχή της Cysoft στα Ποσειδώνια 2026
  • Pylones Hellas και AEG αναδεικνύουν νέα εργαλεία που ενισχύουν Compliance και Operations ενόψει των αλλαγών του SWIFT
  • Νέα ευρωπαϊκά μεταπτυχιακά προγράμματα στην Κυβερνοασφάλεια με πλήρη χρηματοδότηση για πολίτες της ΕΕ
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.