Blog

  • Η Everstone συνδυάζει την πλατφόρμα βελτιστοποίησης ψηφιακής εμπειρίας Wingify, AB Tasty για 100 εκατομμύρια $+

    Η Everstone συνδυάζει την πλατφόρμα βελτιστοποίησης ψηφιακής εμπειρίας Wingify, AB Tasty για 100 εκατομμύρια $+

    [ad_1]

    Η εταιρεία ιδιωτικών μετοχών Everstone Capital συγκεντρώνει την εταιρεία της Ινδίας Wingify — μια εταιρεία που βοηθά τις επιχειρήσεις να δοκιμάσουν διαφορετικές εκδόσεις των ιστότοπών τους για να βελτιώσουν τις πωλήσεις και την αφοσίωση των πελατών — και η Γαλλία ΑΒ Γευστικό να δημιουργήσει μια εταιρεία βελτιστοποίησης ψηφιακής εμπειρίας άνω των 100 εκατομμυρίων δολαρίων με ετήσια έσοδα άνω των 100 εκατομμυρίων δολαρίων, μόλις ένα χρόνο αφότου αγόρασε το μερίδιο ελέγχου της Wingify για 200 εκατομμύρια δολάρια.

    Η συνδυασμένη επιχείρηση θα εξυπηρετεί περισσότερους από 4.000 πελάτες παγκοσμίως και θα αποφέρει περισσότερα από 100 εκατομμύρια δολάρια σε ετήσια έσοδα, με περίπου το 90% να προέρχεται από τις ΗΠΑ και την Ευρώπη και ομάδες από τη Βόρεια Αμερική, τη Λατινική Αμερική, την Ευρώπη και την περιοχή Ασίας-Ειρηνικού, δήλωσαν οι εταιρείες την Τρίτη. Ο συνιδρυτής της Wingify, Sparsh Gupta, θα ηγηθεί της συγχωνευμένης εταιρείας ως Διευθύνων Σύμβουλος, ενώ η Everstone θα παραμείνει ο μεγαλύτερος θεσμικός μέτοχος.

    Η συμφωνία έρχεται καθώς τα εργαλεία ψηφιακής εμπειρίας, συμπεριλαμβανομένων αυτών για δοκιμές και εξατομίκευση A/B, ενοποιούνται ολοένα και περισσότερο, καθώς οι επιχειρήσεις προσπαθούν να αναπτύξουν την τεχνητή νοημοσύνη σε ομάδες μάρκετινγκ, προϊόντων και ανάπτυξης χωρίς να συνδυάζουν πολλούς προμηθευτές. Η συγχωνευμένη εταιρεία θα επενδύσει περισσότερο σε δυνατότητες που καθοδηγούνται από την τεχνητή νοημοσύνη με την πάροδο του χρόνου, ενώ θα διατηρήσει αμετάβλητη την εμπειρία των πελατών βραχυπρόθεσμα και θα επεκτείνει σταδιακά το βάθος της πλατφόρμας της, δήλωσε ο Gupta σε συνέντευξή του.

    Η Everstone εισφέρει σημαντικά πρόσθετα κεφάλαια ως μέρος της συναλλαγής, είπε ο Gupta στο TechCrunch, περιγράφοντας ότι στοχεύει πρωτίστως στον «καθαρισμό» του πίνακα κεφαλαίων της AB Tasty και στο να επιτρέψει στις δύο επιχειρήσεις να ενωθούν κάτω από μια πλατφόρμα. Οι οικονομικοί όροι δεν αποκαλύφθηκαν, αν και ο Gupta ανέφερε ότι η συμφωνία περιλαμβάνει ένα συστατικό μετρητών μαζί με κάποια μετατροπή μετοχών για την υπάρχουσα ηγεσία, επιτρέποντάς τους να διατηρήσουν τα μερίδια ιδιοκτησίας στη νέα οντότητα.

    Ο Gupta πλαισίωσε την ισοπαλία ως μια φυσική σύγκλιση μεταξύ δύο μακροχρόνιων αντιπάλων. «Και οι δύο επιχειρήσεις λειτουργούν ως φιλικός ανταγωνισμός», είπε, προσθέτοντας ότι η συγχώνευση αντανακλά την αυξανόμενη ζήτηση από τις επιχειρήσεις για πιο ολοκληρωμένες, ολιστικές πλατφόρμες ψηφιακής εμπειρίας.

    Η ενοποιημένη οντότητα θα διευθύνεται από μια εκτελεστική ομάδα που θα προέρχεται και από τους δύο οργανισμούς. Μαζί με τον Gupta ως Διευθύνων Σύμβουλος, ο συνιδρυτής της Wingify, Ankit Jain, θα υπηρετήσει ως Chief Product and Technology Officer, ενώ οι συνιδρυτές της AB Tasty θα αναλάβουν ανώτερους ρόλους: ο Rémi Aubert θα γίνει Chief Customer and Strategy Officer και ο Alix de Sagazan θα υπηρετήσει ως Chief Revenue Officer, ανέφεραν οι εταιρείες.

    Ομάδες Wingify και AB Tasty: Rémi Aubert, Sandeep Singh, Alix de Sagazan, Sprash Gupta, Ankit Jain
    Rémi Aubert, Sandeep Singh, Alix de Sagazan, Sparsh Gupta και Ankit Jain (από αριστερά προς τα δεξιά)Συντελεστές εικόνας:Wingify

    Τόσο η Wingify όσο και η AB Tasty είναι κερδοφόρα, είπε ο Gupta, και η συγχώνευση επικεντρώνεται στη δημιουργία της συνδυασμένης πλατφόρμας και όχι στη μείωση του κόστους. «Δεν υπάρχουν απολύσεις που σχεδιάζονται ως μέρος αυτής της συγχώνευσης», πρόσθεσε, περιγράφοντας το σκεπτικό ως «δημιουργία αξίας σε αυτή τη χρονική στιγμή».

    Εκδήλωση Techcrunch

    Σαν Φρανσίσκο
    |
    13-15 Οκτωβρίου 2026

    Η ενοποιημένη εταιρεία θα έχει σχεδόν 800 υπαλλήλους σε 11 γραφεία παγκοσμίως, με περίπου 350 υπαλλήλους που θα εδρεύουν εκτός Ινδίας, είπε ο Gupta, προσθέτοντας ότι η συγχωνευμένη εταιρεία θα έχει την έδρα της στο Νέο Δελχί.

    Το Wingify, το οποίο ιδρύθηκε το 2010 από τους Paras Chopra και Gupta, παρέμεινε bootstrapped για περισσότερο από μια δεκαετία, με τη VWO να γίνεται το κορυφαίο προϊόν της, βοηθώντας τις επιχειρήσεις να βελτιώσουν τα διαδικτυακά ποσοστά μετατροπών μέσω δοκιμών A/B και βελτιστοποίησης εμπειρίας πελατών. Η Everstone απέκτησε το πλειοψηφικό μερίδιο της startup τον Ιανουάριο του 2025, γεγονός που σηματοδότησε επίσης μια σημαντική έξοδο για την Chopra, όπως ανέφερε νωρίτερα η TechCrunch. Αυτή η συμφωνία έθεσε τις βάσεις για τη στρατηγική δημιουργίας πλατφόρμας της Everstone που έχει πλέον οδηγήσει στον συνδυασμό AB Tasty.

    Η Wingify μετρά περισσότερες από 3.000 επωνυμίες ως πελάτες, συμπεριλαμβανομένων των Forbes, Walt Disney, Amway, Hilton Vacations, TAP Portugal και Cigna, σε τομείς όπως το ηλεκτρονικό εμπόριο, το SaaS, τα ταξίδια και τα μέσα ενημέρωσης.

    Η AB Tasty, που ιδρύθηκε το 2014 και εδρεύει στο Παρίσι, παρέχει λογισμικό πειραματισμού και εξατομίκευσης που χρησιμοποιείται από περισσότερες από 1.000 μάρκες, συμπεριλαμβανομένων των L’Oréal και Samsonite.

    Η συνδυασμένη εταιρεία θα ανταγωνιστεί στην ίδια κατηγορία με παίκτες όπως οι Optimizely και Adobe, δίνοντας στις Everstone και Wingify με έδρα τη Σιγκαπούρη μεγαλύτερο αποτύπωμα στην Ευρώπη, ενώ θα εμβαθύνει τη σουίτα προϊόντων της συγχωνευμένης πλατφόρμας σε δοκιμές, παράδοση χαρακτηριστικών και εξατομίκευση βάσει AI, υπό τους συνήθεις όρους κλεισίματος και εγκρίσεις.

    Η συμφωνία προσθέτει σε ένα αυξανόμενο κύμα ενοποίησης στο μάρκετινγκ και το λογισμικό προϊόντων, καθώς εταιρείες ιδιωτικών μετοχών και στρατηγικοί αγοραστές προσπαθούν να συναρμολογήσουν πλατφόρμες με κλίμακα, έτοιμες για τεχνητή νοημοσύνη, που εξυπηρετούν παγκόσμιους επιχειρηματικούς πελάτες. Μια πρόσφατη αναφορά PitchBook δείχνει ότι οι συγχωνεύσεις και εξαγορές SaaS των επιχειρήσεων αυξήθηκαν 270 συμφωνίες το τρίτο τρίμηνο αξίας 65 δισεκατομμυρίων δολαρίωνμε τον όγκο των συναλλαγών να αυξάνεται κατά 26,2% σε σχέση με το τρίμηνο και τα ιδιωτικά μετοχικά στοιχεία να αντιπροσωπεύουν το 66,7% των συναλλαγών. Γενικότερα, η PwC πέρυσι σημαία [PDF] η ενοποίηση ως βασική στρατηγική δημιουργίας αξίας για τις εταιρείες ιδιωτικών μετοχών, και τόνισε η EY διατήρησε τη δυναμική που καθοδηγείται από ιδιωτικά μετοχικά στοιχεία στις M&A τεχνολογίας το 2024 καθώς οι αγοραστές επιδιώκουν την κλίμακα πλατφόρμας και τις δυνατότητες AI.

    Ο Gupta είπε στο TechCrunch ότι η Everstone θα διατηρήσει τον πλειοψηφικό έλεγχο της συνδυασμένης επιχείρησης και θα κατέχει τα πλειοψηφικά δικαιώματα του διοικητικού συμβουλίου μετά τη συναλλαγή. Το διοικητικό συμβούλιο θα έχει πέντε έως έξι έδρες συνολικά, συμπεριλαμβανομένης της εκπροσώπησης από την Everstone και την Gupta, μαζί με τρεις έως τέσσερις ανεξάρτητους διευθυντές, πρόσθεσε.

    Η Everstone είπε ότι θα στηρίξει τη συνδυασμένη εταιρεία με πρόσθετη υποστήριξη, συμπεριλαμβανομένης μιας συμβουλευτικής επιτροπής εμπειρογνωμόνων του κλάδου και χειριστών. «Μαζί, η VWO και η AB Tasty θα έχουν από τις πιο ολοκληρωμένες προσφορές προϊόντων στην κατηγορία», δήλωσε ο Sandeep Singh, διευθύνων σύμβουλος της Everstone Capital.

    [ad_1]

    Via: techcrunch.com

    [ad_2]

  • Το Huawei Watch Ultimate Royal Gold κυκλοφόρησε επίσημα στην Ευρώπη

    Το Huawei Watch Ultimate Royal Gold κυκλοφόρησε επίσημα στην Ευρώπη

    [ad_1]

    Η Huawei κυκλοφόρησε το Watch Ultimate Royal Gold στην Ευρώπη, το οποίο διαθέτει super premium σχεδιασμό και εμβληματικά φορετά χαρακτηριστικά. Η εταιρεία έχει ανοίξει το εξαιρετικό smartwatch προς πώληση σε πολλές χώρες, όπως η Ισπανία, η Γαλλία και η Γερμανία.

    Το Watch Ultimate Royal Gold εμφανίστηκε για πρώτη φορά στην εκδήλωση παρουσίασης της σειράς Huawei Mate 80 στην Κίνα. Η εταιρεία το έκανε το ντεμπούτο του ως μια πολυτελή χρωματική επιλογή στην απόλυτη σειρά φορητών συσκευών με μερικές εξαιρετικές τεχνολογικές δυνατότητες.

    Τον Δεκέμβριο, η Huawei κυκλοφόρησε το Watch Ultimate Royal Gold Edition στην παγκόσμια αγορά μαζί με το ναυαρχίδα Mate X7 και πολλά άλλα κορυφαία προϊόντα.

    Ο παράγοντας WOW αυτής της συσκευής είναι ο εντυπωσιακός σχεδιασμός της. Έχει ένα φρέσκο ​​καντράν σε διαμάντι με πολύπλευρη εμφάνιση συμμετρίας με ένα μείγμα από χρυσές και μοβ αποχρώσεις.

    Η Huawei έχει χρησιμοποιήσει ανώτερες τεχνολογίες χειροτεχνίας για να διαμορφώσει το κυκλικό καντράν σε οκταγωνικό, δίνοντάς του μια πιο πλούσια και αριστοκρατική εμφάνιση, δίνοντάς σας μια αίσθηση πρωταγωνιστή.

    Huawei Watch Ultimate Purple Gold Edition

    (Συντελεστές εικόνας: Huawei)

    Εξάλλου, το OEM έχει αξιοποιήσει την κοπή ακριβείας μικροβαθμών και τις βασιλικές πινελιές του σετ χειρός χρυσό 18Κ + 24Κ. Ο ιμάντας από κράμα τιτανίου TC4 με μωβ εξαιρετικά σκληρή επίστρωση ιόντων και τονισμένο με επίστρωση χρυσού 24Κ προσφέρει επιπλέον ανθεκτικότητα.

    Είναι ενδιαφέρον ότι η Huawei έχει προσθέσει προσόψεις ρολογιών όπως το Celestial Path, το Dawn Light και το Beams στο φορετό Watch Ultimate Royal Gold Edition για να συμπληρώσει αυτό το σχέδιο.

    Εκτός από τη σχεδίαση, η νέα έκδοση φέρνει κλήσεις κινητής τηλεφωνίας eSIM χωρίς την ανάγκη smartphone. Υποστηρίζει την τεχνολογία κατάδυσης 150 μέτρων καθώς και υποβρύχια επικοινωνία που βασίζεται σε σόναρ που σας επιτρέπει να επικοινωνείτε με τους φίλους σας οποιαδήποτε στιγμή, οπουδήποτε!

    • Huawei Watch Ultimate: Τι είναι η δυνατότητα υποβρύχιων μηνυμάτων του Sonar

    Το Watch Ultimate Royal Edition έρχεται επίσης με τεχνολογία X-TAP που σας επιτρέπει να ελέγχετε τα στοιχεία υγείας και τα δεδομένα σας ανά πάσα στιγμή με ένα μόνο πάτημα ή άγγιγμα. Εν τω μεταξύ, το Health Glance σάς παρέχει πληροφορίες για 10 βασικές μετρήσεις υγείας σε μόλις 60 δευτερόλεπτα.

    Λειτουργίες eSIM Huawei Watch Ultimate Royal Gold Edition

    (Συντελεστές εικόνας: Huawei)

    Το Huawei Watch Ultimate Royal Edition κάνει το ντεμπούτο του στην Ευρώπη (Ισπανία, Γαλλία και Γερμανία) με διαστάσεις 48,3 × 48,3 × 12,9 mm, μέγεθος καρπού 140-210 mm και βάρος 80,9 γραμμάρια. Διαθέτει οθόνη LTPO 2.0 AMOLED 1,5 ιντσών με φωτεινότητα 3500 nit.

    Διαθέτει δύο λειτουργίες μπαταρίας: Standard και Energy Saving. Το πρώτο του επιτρέπει να εκτελείται για 4,5 ημέρες σε Android (3 ημέρες = AOD) και 3,5 ημέρες σε iOS (2,5 ημέρες = AOD). Το τελευταίο θα το λειτουργεί για 11 ημέρες σε κανονική χρήση.

    Τιμή: Το Huawei Watch Ultimate Royal Gold Edition κοστίζει €3299 στην Ευρώπη. Μπορεί σύντομα να φτάσει σε περισσότερες χώρες όπως το Ηνωμένο Βασίλειο, με πιθανό κόστος 2999,99 £.

    The post Το Huawei Watch Ultimate Royal Gold κυκλοφόρησε επίσημα στην Ευρώπη εμφανίστηκε πρώτα στο Huawei Central.

    [ad_1]

    Via: huaweicentral.com

    [ad_2]

  • Το κακόβουλο λογισμικό που βασίζεται σε Python SolyxImmortal αξιοποιεί τη διχόνοια για να συλλέγει αθόρυβα ευαίσθητα δεδομένα

    Το κακόβουλο λογισμικό που βασίζεται σε Python SolyxImmortal αξιοποιεί τη διχόνοια για να συλλέγει αθόρυβα ευαίσθητα δεδομένα

    [ad_1]

    Το κακόβουλο λογισμικό που βασίζεται σε Python SolyxImmortal αξιοποιεί τη διχόνοια για να συλλέγει αθόρυβα ευαίσθητα δεδομένα

    Το SolyxImmortal αντιπροσωπεύει μια αξιοσημείωτη πρόοδο στο κακόβουλο λογισμικό κλοπής πληροφοριών που στοχεύει συστήματα Windows.

    Αυτή η απειλή που βασίζεται στην Python συνδυάζει πολλαπλές δυνατότητες κλοπής δεδομένων σε ένα ενιαίο, επίμονο εμφύτευμα σχεδιασμένο για μακροχρόνια παρακολούθηση και όχι για καταστροφική δραστηριότητα.

    Το κακόβουλο λογισμικό λειτουργεί αθόρυβα στο παρασκήνιο, συλλέγοντας διαπιστευτήρια, έγγραφα, πληκτρολογήσεις και στιγμιότυπα οθόνης ενώ στέλνει κλεμμένες πληροφορίες απευθείας στους εισβολείς μέσω των webhook του Discord.

    Η εμφάνισή του τον Ιανουάριο του 2026 σηματοδοτεί μια στροφή προς πιο κρυφά επιχειρησιακά μοντέλα που δίνουν προτεραιότητα στη συνεχή παρακολούθηση έναντι της ταχείας εκμετάλλευσης.

    Ο φορέας επίθεσης επικεντρώνεται στη διανομή του κακόβουλου λογισμικού, συσκευασμένου ως σενάριο Python με νόμιμη εμφάνιση με το όνομα “Lethalcompany.py”, σε συστήματα στόχευσης.

    Όλες οι συμπεριφορές εκτέλεσης είναι κωδικοποιημένες (Πηγή - Cyfirma)
    Όλες οι συμπεριφορές εκτέλεσης είναι κωδικοποιημένες (Πηγή – Cyfirma)

    Μόλις εκτελεστεί, το SolyxImmortal εγκαθιστά αμέσως την επιμονή μέσω πολλαπλών μηχανισμών και εκκινεί νήματα παρακολούθησης παρασκηνίου.

    Το κακόβουλο λογισμικό δεν εξαπλώνεται πλευρικά ούτε διαδίδεται. Αντίθετα, εστιάζει εξ ολοκλήρου στη συλλογή δεδομένων από μια μεμονωμένη παραβιασμένη συσκευή.

    Αυτή η εστιασμένη προσέγγιση επιτρέπει στους εισβολείς να διατηρούν μακροπρόθεσμη ορατότητα στη δραστηριότητα των χρηστών χωρίς να τραβούν την προσοχή.

    Αναλυτές της Cyfirma αναγνωρισθείς Το SolyxImmortal ως μια εξελιγμένη απειλή που αξιοποιεί τα νόμιμα API των Windows και τις αξιόπιστες πλατφόρμες για επικοινωνία εντολών και ελέγχου.

    Μηχανισμός Εμμονής (Πηγή - Cyfirma)
    Μηχανισμός Εμμονής (Πηγή – Cyfirma)

    Ο σχεδιασμός του κακόβουλου λογισμικού αντικατοπτρίζει την επιχειρησιακή ωριμότητα, δίνοντας έμφαση στην αξιοπιστία και τη μυστικότητα έναντι της πολυπλοκότητας.

    Χρησιμοποιώντας τα webhook του Discord για μετάδοση δεδομένων, οι εισβολείς εκμεταλλεύονται τη φήμη της πλατφόρμας και την κρυπτογράφηση HTTPS για να αποφύγουν τον εντοπισμό βάσει δικτύου.

    Αυτή η τεχνική δείχνει πώς οι φορείς απειλών καταχρώνται όλο και περισσότερο τις νόμιμες υπηρεσίες για να κρύψουν κακόβουλη δραστηριότητα.

    Μηχανισμός εμμονής και κλοπή διαπιστευτηρίων προγράμματος περιήγησης

    Το κακόβουλο λογισμικό δημιουργεί επιμονή αντιγράφοντας τον εαυτό του σε μια κρυφή θέση στον κατάλογο AppData, μετονομάζοντάς το ώστε να μοιάζει με ένα νόμιμο στοιχείο των Windows.

    Στη συνέχεια, καταχωρείται στο κλειδί Run του μητρώου των Windows, διασφαλίζοντας την αυτόματη εκτέλεση κατά τη σύνδεση κάθε χρήστη χωρίς να απαιτούνται δικαιώματα διαχειριστή.

    Συγκομιδή εγγράφων και αρχείων (Πηγή - Cyfirma)
    Συγκομιδή εγγράφων και αρχείων (Πηγή – Cyfirma)

    Αυτή η προσέγγιση εγγυάται τη συνεχή λειτουργία ακόμη και μετά την επανεκκίνηση του συστήματος.

    Το SolyxImmortal στοχεύει πολλά προγράμματα περιήγησης, συμπεριλαμβανομένων των Chrome, Edge, Brave και Opera GX, αποκτώντας πρόσβαση στους καταλόγους των προφίλ τους.

    Το κακόβουλο λογισμικό εξάγει τα κύρια κλειδιά κρυπτογράφησης του προγράμματος περιήγησης χρησιμοποιώντας το Windows DPAPI και, στη συνέχεια, αποκρυπτογραφεί τα αποθηκευμένα διαπιστευτήρια μέσω της κρυπτογράφησης AES-GCM.

    Τα ανακτημένα διαπιστευτήρια εμφανίζονται σε μορφή απλού κειμένου πριν από την εξαγωγή, υποδεικνύοντας ελάχιστα τοπικά μέτρα ασφαλείας.

    Το κακόβουλο λογισμικό συλλέγει επίσης έγγραφα σαρώνοντας τον οικιακό κατάλογο του χρήστη για αρχεία με συγκεκριμένες επεκτάσεις όπως .pdf, .docx και .xlsx, φιλτράροντας τα αποτελέσματα κατά μέγεθος αρχείου για να αποφευχθεί η επιβάρυνση του δικτύου.

    Αρχείο zip τελικών δεδομένων (Πηγή - Cyfirma)
    Αρχείο zip τελικών δεδομένων (Πηγή – Cyfirma)

    Όλα τα κλεμμένα αντικείμενα συμπιέζονται σε ένα αρχείο ZIP και μεταδίδονται σε webhooks Discord που ελέγχονται από τους εισβολείς, ολοκληρώνοντας τον κύκλο κλοπής δεδομένων.

    [ad_1]

    VIA: cybersecuritynews.com

    [ad_2]

  • Η Samsung αποκαλύπτει την τιμή και τη διαθεσιμότητα της σειράς Galaxy Book 6

    Η Samsung αποκαλύπτει την τιμή και τη διαθεσιμότητα της σειράς Galaxy Book 6

    [ad_1]

    Νωρίτερα αυτό το μήνα, η Samsung παρουσίασε τη νέα γκάμα κορυφαίων φορητών υπολογιστών που τροφοδοτούνται από Windows και επεξεργαστές x86, τη σειρά Galaxy Book 6. Προσφέρει τρία μοντέλα: Galaxy Book 6, Galaxy Book 6 Pro και Galaxy Book 6 Ultra.

    Ενώ η Samsung είχε αποκαλύψει όλες τις προδιαγραφές αυτών των φορητών υπολογιστών (και μάλιστα τους πήραμε στα χέρια μας, τους οποίους μπορείτε να δείτε εδώ), η μάρκα δεν είχε ανακοινώσει λεπτομέρειες σχετικά με την τιμή ή τη διαθεσιμότητά τους. Λοιπόν, αυτό αλλάζει σήμερα.

    Η Samsung, στην επίσημη ιστοσελίδα της για τη Νότια Κορέα, έχει παρατίθενται τις τιμές και τις λεπτομέρειες διαθεσιμότητας των Galaxy Book 6 Pro και Galaxy Book 6 Ultra. Η μάρκα προσφέρει την πρώτη σε δύο μεγέθη οθόνης, 14 ιντσών και 16 ιντσών. Και τα δύο είναι διαθέσιμα σε μία ενιαία διαμόρφωση για επεξεργαστή, γραφικά, μνήμη και αποθήκευση και σε δύο χρώματα, Γκρι και Ασημί. Όσο για το τελευταίο, η εταιρεία το προσφέρει σε ένα μέγεθος οθόνης, 16 ιντσών και δύο επιλογές GPU. Και οι δύο διαμορφώσεις GPU είναι διαθέσιμες σε ένα μόνο χρώμα, το Γκρι.

    Τιμή και διαθεσιμότητα Galaxy Book 6

    Η Samsung έχει τιμολογήσει το Galaxy Book 6 Pro 14 ιντσών σε 3.410.000 KRW (περίπου 2.305 USD) και το Galaxy Book 6 Pro 16 ιντσών σε 3.510.000 KRW (~ 2.373 USD). Όσο για το Galaxy Book 6 Ultra, η μάρκα έχει τιμολογήσει το μοντέλο της με την GPU Nvidia RTX 5060 στα 4.630.000 KRW (~ 3.129 USD) και την παραλλαγή με την GPU Nvidia RTX 5070 στα 4.930.000 KRW (~ 3,3 USD). Όσον αφορά τη διαθεσιμότητα, η Samsung θα διαθέσει αυτούς τους φορητούς υπολογιστές για αγορά στις 27 Ιανουαρίου 2026 στις 09:00 π.μ. (KST).

    samsung galaxy book 6 pro galaxy book 6 ultra price διαθεσιμότητα Νότια Κορέα

    Στην παραπάνω εικόνα, μπορείτε να ελέγξετε τον επεξεργαστή, τα γραφικά, τη μνήμη και τις λεπτομέρειες αποθήκευσης κάθε μοντέλου. Εάν ενδιαφέρεστε να μάθετε περισσότερα για τη σειρά Galaxy Book 6, παρακολουθήστε το παρακάτω βίντεό μας, όπου έχουμε φτάσει στα χέρια μας με αυτούς τους φορητούς υπολογιστές.


    Προτιμώμενη πηγή ειδήσεων Google

    [ad_1]

    [ad_2]

  • Το WhisperPair Attack επιτρέπει την παραβίαση φορητών υπολογιστών, ακουστικών χωρίς τη συγκατάθεση του χρήστη

    Το WhisperPair Attack επιτρέπει την παραβίαση φορητών υπολογιστών, ακουστικών χωρίς τη συγκατάθεση του χρήστη

    [ad_1]

    Ζεύξη ακουστικών φορητών υπολογιστών WhisperPair Attack Hijack χωρίς τη συγκατάθεση του χρήστη

    Μια κρίσιμη ευπάθεια στο πρωτόκολλο Fast Pair της Google που επιτρέπει στους εισβολείς να παραβιάζουν αξεσουάρ ήχου Bluetooth και να παρακολουθούν τους χρήστες χωρίς τη γνώση ή τη συγκατάθεσή τους.​

    Ερευνητές ασφαλείας από το KU Leuven ανακάλυψαν μια ευπάθεια, η οποία παρακολουθείται ως CVE-2025-36911 και ονομάζεται WhisperPair, η οποία επηρεάζει εκατοντάδες εκατομμύρια ασύρματα ακουστικά, ακουστικά και ηχεία μεγάλων κατασκευαστών.

    Συμπεριλαμβανομένων των Sony, Anker, Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Soundcore και Xiaomi.

    Η Google χαρακτήρισε το ζήτημα ως κρίσιμο και απένειμε στους ερευνητές τη μέγιστη δυνατή επιβράβευση των 15.000 $.​ Το ελάττωμα προέρχεται από την ακατάλληλη εφαρμογή του πρωτοκόλλου Fast Pair.

    Κρίσιμο ελάττωμα στην εφαρμογή του γρήγορου ζεύγους

    Σύμφωνα με την προδιαγραφή Fast Pair, τα αξεσουάρ Bluetooth θα πρέπει να αγνοούν τα αιτήματα σύζευξης όταν δεν βρίσκονται σε λειτουργία σύζευξης.

    Ωστόσο, πολλές εμβληματικές συσκευές αποτυγχάνουν να επιβάλουν αυτόν τον κρίσιμο έλεγχο ασφαλείας, επιτρέποντας σε μη εξουσιοδοτημένες συσκευές να ξεκινήσουν τη διαδικασία σύζευξης χωρίς αλληλεπίδραση με τον χρήστη.​

    Οι εισβολείς μπορούν να εκμεταλλευτούν το WhisperPair χρησιμοποιώντας οποιαδήποτε τυπική συσκευή με δυνατότητα Bluetooth, όπως φορητό υπολογιστή, smartphone ή Raspberry Pi.

    Πίνακας ελέγχου εισβολέα με τοποθεσία από το δίκτυο Find Hub (πηγή: whisperpair)
    Πίνακας ελέγχου του εισβολέα με τοποθεσία από το δίκτυο Find Hub (πηγή: whisperpair )

    Η επίθεση επιτυγχάνεται μέσα σε διάμεσο 10 δευτερολέπτων σε εμβέλεια έως και 14 μέτρα χωρίς να απαιτείται φυσική πρόσβαση στην ευάλωτη συσκευή.

    Μετά τη σύζευξη, οι εισβολείς αποκτούν τον πλήρη έλεγχο του αξεσουάρ ήχου, επιτρέποντάς τους να αναπαράγουν ήχο σε υψηλή ένταση ή να ηχογραφούν συνομιλίες μέσω του ενσωματωμένου μικροφώνου.​

    Επιπλέον, εάν ένα αξεσουάρ δεν έχει ποτέ αντιστοιχιστεί με μια συσκευή Android, οι εισβολείς μπορούν να το προσθέσουν στον δικό τους λογαριασμό Google και να παρακολουθήσουν την τοποθεσία του θύματος χρησιμοποιώντας το δίκτυο Find Hub της Google.

    Η ειδοποίηση παρακολούθησης που εμφανίζεται δείχνει τη συσκευή του ίδιου του θύματος, η οποία μπορεί να οδηγήσει τους χρήστες να απορρίψουν την προειδοποίηση ως σφάλμα συστήματος, επιτρέποντας την παρατεταμένη παρακολούθηση.​

    Ανεπιθύμητη ειδοποίηση παρακολούθησης που δείχνει τη συσκευή του ίδιου του θύματος (πηγή: whisperpair)
    Ανεπιθύμητη ειδοποίηση παρακολούθησης που δείχνει τη συσκευή του θύματος (πηγή: whisperpair )

    Ευπάθεια μεταξύ πλατφορμών

    Η ευπάθεια επηρεάζει τους χρήστες σε όλες τις πλατφόρμες, επειδή το ελάττωμα υπάρχει στα ίδια τα αξεσουάρ, όχι στα smartphone.

    Οι χρήστες iPhone με ευάλωτες συσκευές Bluetooth αντιμετωπίζουν τους ίδιους κινδύνους με τους χρήστες Android. Δεδομένου ότι η λειτουργία Fast Pair δεν μπορεί να απενεργοποιηθεί στα αξεσουάρ, ακόμη και οι χρήστες εκτός του οικοσυστήματος Android παραμένουν ευάλωτοι.​

    Οι ερευνητές του WhisperPair αναφέρθηκε τα ευρήματά τους στην Google τον Αύγουστο του 2025, συμφωνώντας σε ένα παράθυρο αποκάλυψης 150 ημερών για τους κατασκευαστές να εκδώσουν ενημερώσεις κώδικα ασφαλείας.

    Ο μόνος αποτελεσματικός μετριασμός είναι η εγκατάσταση ενημερώσεων υλικολογισμικού από κατασκευαστές συσκευών.

    Ενώ πολλοί κατασκευαστές έχουν κυκλοφορήσει ενημερώσεις κώδικα, οι ενημερώσεις λογισμικού ενδέχεται να μην είναι ακόμη διαθέσιμες για όλες τις ευάλωτες συσκευές.

    Οι χρήστες θα πρέπει να συμβουλευτούν το εγχειρίδιο του αξεσουάρ τους για οδηγίες ενημέρωσης υλικολογισμικού και να επαληθεύσουν τη διαθεσιμότητα της ενημέρωσης κώδικα απευθείας με τους κατασκευαστές.​

    Η ευπάθεια WhisperPair αντιπροσωπεύει μια συστημική αποτυχία, καθώς οι ευάλωτες συσκευές πέρασαν τόσο τη διασφάλιση ποιότητας του κατασκευαστή όσο και τη διαδικασία πιστοποίησης της Google προτού φτάσουν στην αγορά σε μεγάλη κλίμακα.​

    [ad_1]

    VIA: cybersecuritynews.com

    [ad_2]

  • Τι είναι η περιαγωγή τηλεφώνου και πώς μπορώ να αποφύγω επιπλέον χρεώσεις; – SamMobile

    [ad_1]

    Η περιαγωγή τηλεφώνου συμβαίνει όταν η κινητή συσκευή σας συνδέεται σε διαφορετικό δίκτυο από την οικιακή σας εταιρεία, συνήθως όταν ταξιδεύετε εκτός της περιοχής κάλυψης της εταιρείας σας. Αυτό μπορεί να οδηγήσει σε σημαντικές πρόσθετες χρεώσεις για κλήσεις, μηνύματα και χρήση δεδομένων. Η κατανόηση των ρυθμίσεων περιαγωγής και των εναλλακτικών λύσεων σάς βοηθά να παραμένετε συνδεδεμένοι στο εξωτερικό χωρίς να αντιμετωπίζετε απροσδόκητους λογαριασμούς που μπορεί να φτάσουν τις εκατοντάδες λίβρες.

    Τι ακριβώς είναι η περιαγωγή τηλεφώνου και πότε συμβαίνει;

    Η περιαγωγή τηλεφώνου συμβαίνει όταν η συσκευή σας συνδέεται αυτόματα σε δίκτυο συνεργατών επειδή βρίσκεστε εκτός της περιοχής κάλυψης της οικιακής εταιρείας κινητής τηλεφωνίας σας. Το τηλέφωνό σας αναζητά διαθέσιμα δίκτυα και συνδέεται με ένα που έχει συμφωνία περιαγωγής με τον πάροχο σας.

    Υπάρχουν δύο κύριοι τύποι περιαγωγής τηλεφώνου:

    • Περιαγωγή εσωτερικού – συμβαίνει όταν ταξιδεύετε εντός της χώρας σας αλλά εκτός της κάλυψης του δικτύου της εταιρείας σας, συνδέοντας σε άλλο εγχώριο δίκτυο
    • Διεθνής περιαγωγή – συμβαίνει όταν περνάτε σύνορα και το τηλέφωνό σας συνδέεται σε ξένα δίκτυα

    Η συσκευή Samsung θα εμφανίζει ενδείξεις περιαγωγής όταν είναι συνδεδεμένη σε δίκτυα συνεργατών. Συνήθως θα βλέπετε σύμβολα “R” ή συγκεκριμένα ονόματα εταιρειών που διαφέρουν από τον πάροχο του σπιτιού σας. Το τηλέφωνο χειρίζεται αυτόματα αυτές τις συνδέσεις, εκτός εάν έχετε απενεργοποιήσει την περιαγωγή στις ρυθμίσεις σας.

    Τα σύγχρονα smartphone αναζητούν συνεχώς το ισχυρότερο διαθέσιμο σήμα. Όταν το οικιακό σας δίκτυο δεν είναι διαθέσιμο, η συσκευή διαπραγματεύεται με τοπικά δίκτυα που έχουν συμφωνίες με την εταιρεία κινητής τηλεφωνίας σας. Αυτή η απρόσκοπτη διαδικασία σας κρατά συνδεδεμένους, αλλά ενεργοποιεί διαφορετικές δομές τιμολόγησης.

    Γιατί οι εταιρείες τηλεφωνίας χρεώνουν τόσο πολύ την περιαγωγή;

    Χρεώσεις περιαγωγής υπάρχουν λόγω πολλών βασικών παραγόντων:

    • Κόστος συνεργασίας δικτύου – οι πάροχοι πρέπει να πληρώνουν τα δίκτυα συνεργατών για να χειρίζονται τις κλήσεις και τα δεδομένα σας όταν βρίσκεστε εκτός της περιοχής κάλυψής τους
    • Επενδύσεις σε υποδομές – τα διεθνή δίκτυα επενδύουν σε μεγάλο βαθμό σε πύργους, εξοπλισμό και συντήρηση, καλύπτοντας το κόστος μέσω των τιμών περιαγωγής υψηλής ποιότητας
    • Περιορισμένος ανταγωνισμός – σε αντίθεση με τα εγχώρια προγράμματα όπου μπορείτε εύκολα να αλλάξετε παρόχους, οι υπηρεσίες περιαγωγής έχουν λιγότερες εναλλακτικές λύσεις, δίνοντας στους παρόχους μεγαλύτερη ισχύ τιμολόγησης
    • Σύνθετες συμφωνίες χονδρικής – Οι τιμές μεταξύ επιχειρήσεων μεταξύ των μεταφορέων είναι συνήθως πολύ υψηλότερες από τις εγχώριες τιμές

    Όταν χρησιμοποιείτε δεδομένα σε άλλη χώρα, ο πάροχος της οικίας σας πληρώνει στο τοπικό δίκτυο για αυτήν την υπηρεσία και, στη συνέχεια, σας μεταβιβάζει το κόστος με πρόσθετη σήμανση. Αυτά τα κόστη χονδρικής, σε συνδυασμό με τα περιθώρια κέρδους, δημιουργούν τις υψηλές χρεώσεις που βλέπετε στον λογαριασμό σας.

    Πώς απενεργοποιείτε την περιαγωγή για να αποφύγετε αιφνιδιαστικές χρεώσεις;

    Η απενεργοποίηση της περιαγωγής αποτρέπει τη σύνδεση του τηλεφώνου σας σε δίκτυα συνεργατών και την επιβολή χρεώσεων. Δείτε πώς μπορείτε να το κάνετε σε διαφορετικές συσκευές:

    Συσκευές Samsung Android:

    • Μεταβείτε στις Ρυθμίσεις > Συνδέσεις > Δίκτυα κινητής τηλεφωνίας > Περιαγωγή δεδομένων και απενεργοποιήστε το
    • Απενεργοποιήστε τη φωνητική περιαγωγή ξεχωριστά εάν χρειάζεται
    • Ορίστε προειδοποιήσεις και όρια χρήσης δεδομένων στο δικό σας Samsung περιαγωγής ρυθμίσεις

    Χρήστες iPhone:

    • Μεταβείτε στις Ρυθμίσεις > Δεδομένα κινητής τηλεφωνίας > Περιαγωγή δεδομένων και απενεργοποιήστε το
    • Απενεργοποιήστε την πρόσβαση περιαγωγής μεμονωμένων εφαρμογών, ενώ κρατάτε άλλες ενεργοποιημένες για βασικές υπηρεσίες

    Πλήρης μέθοδος προστασίας:

    • Ενεργοποιήστε τη λειτουργία πτήσης και ενεργοποιήστε μη αυτόματα το Wi‑Fi
    • Αυτό αποτρέπει όλες τις συνδέσεις κινητής τηλεφωνίας, ενώ επιτρέπει την πρόσβαση στο Διαδίκτυο μέσω δικτύων Wi‑Fi

    Όταν η περιαγωγή είναι απενεργοποιημένη, δεν θα λαμβάνετε κλήσεις ή μηνύματα κειμένου, εκτός εάν συνδεθείτε σε Wi‑Fi. Ωστόσο, αυτό αποτρέπει τις απροσδόκητες χρεώσεις. Εξετάστε το ενδεχόμενο να ρυθμίσετε την προώθηση κλήσεων σε μια υπηρεσία ανταλλαγής μηνυμάτων πριν ταξιδέψετε, εάν χρειάζεται να λαμβάνετε σημαντικές επικοινωνίες.

    Ποιες είναι οι καλύτερες εναλλακτικές λύσεις για την πληρωμή τελών περιαγωγής;

    Πολλές οικονομικά αποδοτικές εναλλακτικές μπορούν να σας βοηθήσουν αποφύγετε τα τέλη περιαγωγής:

    Τοπικές κάρτες SIM

    • Αγοράστε μια προπληρωμένη SIM στη χώρα προορισμού σας για τοπικές χρεώσεις
    • Το καλύτερο για μεγαλύτερα ταξίδια και ξεκλείδωτα τηλέφωνα
    • Παρέχει πρόσβαση σε κλήσεις, μηνύματα και δεδομένα σε τιμές εσωτερικού

    Ταξιδιωτικές eSIM

    • Ψηφιακές εναλλακτικές λύσεις χωρίς φυσική εναλλαγή SIM
    • Υπηρεσίες όπως το Airalo ή το Holafly προσφέρουν προγράμματα δεδομένων για συγκεκριμένες χώρες ή περιοχές
    • Μπορεί να ενεργοποιηθεί πριν από το ταξίδι με εύκολη εναλλαγή μεταξύ αριθμού σπιτιού και ταξιδιού

    Διεθνή σχέδια αερομεταφορέων

    • Προσωρινά πρόσθετα από τον οικιακό σας πάροχο για συγκεκριμένες χώρες ή περιοχές
    • Συχνά κοστίζουν λιγότερο από τις τυπικές χρεώσεις περιαγωγής
    • Συγκρίνετε το κόστος με τις τοπικές εναλλακτικές λύσεις για τον συγκεκριμένο προορισμό σας

    Φορητά σημεία πρόσβασης Wi‑Fi

    • Επιτρέψτε την κοινή χρήση πρόσβασης στο Διαδίκτυο σε πολλές συσκευές
    • Διατίθεται προς ενοικίαση ή αγορά για διεθνή ταξίδια
    • Ιδιαίτερα χρήσιμο για οικογένειες ή επαγγελματίες ταξιδιώτες

    Πώς μπορείτε να χρησιμοποιήσετε το τηλέφωνό σας στο εξωτερικό χωρίς να σπάσετε την τράπεζα;

    Οι έξυπνες στρατηγικές μπορούν να σας βοηθήσουν να παραμείνετε συνδεδεμένοι με ταυτόχρονη ελαχιστοποίηση κόστος περιαγωγής:

    Επικοινωνία που βασίζεται σε Wi‑Fi

    • Κλήση Wi‑Fi – πραγματοποιήστε κλήσεις και στείλτε μηνύματα χρησιμοποιώντας συνδέσεις στο διαδίκτυο αντί για δίκτυα κινητής τηλεφωνίας
    • Εφαρμογές επικοινωνίας – Το WhatsApp, το Telegram και το Skype λειτουργούν μέσω Wi‑Fi για φωνητικές κλήσεις, βιντεοκλήσεις και ανταλλαγή μηνυμάτων
    • Συνδεθείτε σε ξενοδοχεία, εστιατόρια ή δημόσια δίκτυα Wi‑Fi

    Προετοιμασία εκτός σύνδεσης

    • Λήψη χαρτών εκτός σύνδεσης (Οι Χάρτες Google επιτρέπουν λήψεις συγκεκριμένης περιοχής)
    • Κατεβάστε μεταφραστικές εφαρμογές και ψυχαγωγικό περιεχόμενο
    • Χρησιμοποιήστε τις επιλογές λήψης Netflix και Spotify για κατανάλωση εκτός σύνδεσης

    Ρύθμιση περιαγωγής μόνο έκτακτης ανάγκης

    • Απενεργοποιήστε την περιαγωγή δεδομένων, αλλά διατηρήστε τη φωνητική περιαγωγή ενεργοποιημένη για επείγουσες καταστάσεις
    • Διαμόρφωση αυτόματης σύνδεσης Wi‑Fi
    • Απενεργοποιήστε την ανανέωση της εφαρμογής στο παρασκήνιο για να ελαχιστοποιήσετε την κατανάλωση δεδομένων

    Η έξυπνη διεθνής χρήση τηλεφώνου συνδυάζει πολλαπλές στρατηγικές με βάση τα ταξιδιωτικά μοτίβα και τις ανάγκες επικοινωνίας σας. Η κατανόηση αυτών των επιλογών σάς βοηθά να παραμένετε συνδεδεμένοι οικονομικά ενώ εξερευνάτε τον κόσμο. Ελπίζουμε ότι αυτός ο οδηγός θα σας βοηθήσει να λάβετε τεκμηριωμένες αποφάσεις σχετικά με τη διαχείριση του κόστους του κινητού σας κατά τη διάρκεια διεθνών ταξιδιών.

    [ad_1]

    [ad_2]

  • Το Magic 8 RSR μπορεί να είναι το τελευταίο smartphone της Honor Porsche Design

    Το Magic 8 RSR μπορεί να είναι το τελευταίο smartphone της Honor Porsche Design

    [ad_1]

    Το smartphone Honor Magic 8 RSR Porsche Design κυκλοφόρησε με εμβληματικές προδιαγραφές και κορυφαίες δυνατότητες, αλλά τι γίνεται αν πούμε ότι αυτό μπορεί να είναι το τελευταίο μέλος της οικογένειας Honor Porsche Design; Ναι, αυτά είναι πραγματικά νέα, που παραδόθηκαν από την εταιρεία!

    Ο Chen Ligeng, ένας από τους μηχανικούς ανάπτυξης επιδόσεων στο Honor μοιράστηκε μια δημοσίευση στο Weibo. Μίλησε για τα νέα προϊόντα που λανσαρίστηκαν στην εκδήλωση Magic Air.

    Αναφέροντας τα ονόματα των smartphone, είπε – το Magic 8 Pro Air και η τελευταία κορύφωση της σειράς Porsche, υπονοώντας το τέλος μιας premium σειράς τηλεφώνων.

    «Το Magic 8 Pro Air και η τελευταία κορυφή της σειράς Porsche παρουσιάστηκαν σε μια συναρπαστική εκδήλωση προεπισκόπησης σήμερα το απόγευμα».

    Σημειωτέον, δεν αποκάλυψε εάν η εταιρεία θα συνεχίσει να λανσάρει τις συσκευές Porsche Design στο μέλλον ή θα σταματήσει για πάντα το συγκεκριμένο μοντέλο τηλεφώνου. Αν και η ίδια η δήλωση υποδηλώνει το κλείσιμο μιας θεαματικής συνεργασίας.

    Λεπτομέρειες τέλους του Honor Magic 8 RSR Porsche Design

    (Συντελεστές εικόνας: Weibo)

    Η Honor ανακοίνωσε μια μακροπρόθεσμη στρατηγική συνεργασία με την Porsche Design τον Δεκέμβριο του 2023. Ίσως το συμβόλαιο μεταξύ των δύο εταιρειών πρόκειται να λήξει σύντομα και γι’ αυτό το νέο Honor Magic 8 RSR θα μπορούσε να είναι το τελευταίο smartphone αυτού του δεσμού.

    Το Magic V2 RSR ήταν το πρώτο μοντέλο αυτής της εμβληματικής συνεργασίας. Δημιουργήθηκε στις αρχές Ιανουαρίου 2024. Επιπλέον, η εταιρεία πρόσθεσε το Magic 6 RSR σε αυτή τη σειρά τον Μάρτιο του 2024, δίνοντας στους καταναλωτές της μια βασιλική επιλογή τηλεφώνου.

    Μέχρι το τέλος του 2024, η Honor παρουσίασε το Magic 7 RSR σε αυτήν την οικογένεια με δελεαστικά χαρακτηριστικά και εξαιρετικά υπέροχα χαρακτηριστικά κάμερας, νικώντας το ακουστικό Mate 70 Pro+.

    • Το Honor Magic 7 RSR ξεπερνά το Mate 70 Pro+ σε απόδοση κάμερας: Διευθύνων Σύμβουλος

    Η Honor δεν έχει ακόμη αναλυτικά το σχέδιό της για αυτό το θέμα. Ως εκ τούτου, πρέπει να περιμένουμε μια σαφέστερη και επίσημη ανακοίνωση σχετικά με το τέλος της σειράς Honor Porsche Design.

    || πηγή ||

    The post Το Magic 8 RSR μπορεί να είναι το τελευταίο smartphone Honor Porsche Design εμφανίστηκε πρώτα στο Huawei Central.

    [ad_1]

    Via: huaweicentral.com

    [ad_2]

  • Pulsar RAT που χρησιμοποιεί εκτέλεση μόνο μνήμης και HVNC για να αποκτήσει αόρατη απομακρυσμένη πρόσβαση

    Pulsar RAT που χρησιμοποιεί εκτέλεση μόνο μνήμης και HVNC για να αποκτήσει αόρατη απομακρυσμένη πρόσβαση

    [ad_1]

    Εκτέλεση μόνο μνήμης Pulsar RAT Απομακρυσμένη πρόσβαση Αποκτήστε HVNC

    Το Pulsar RAT έχει αναδειχθεί ως ένα εξελιγμένο παράγωγο του ανοιχτού κώδικα Quasar RAT, εισάγοντας επικίνδυνες βελτιώσεις που επιτρέπουν στους εισβολείς να διατηρούν αόρατη απομακρυσμένη πρόσβαση μέσω προηγμένων τεχνικών αποφυγής.

    Αυτό το αρθρωτό εργαλείο απομακρυσμένης διαχείρισης που εστιάζει στα Windows αντιπροσωπεύει μια σημαντική εξέλιξη στην πολυπλοκότητα των απειλών.

    Συνδυασμός εκτέλεσης μόνο με μνήμη με δυνατότητες κρυφού εικονικού δικτύου υπολογιστών (HVNC) που παρακάμπτουν τις παραδοσιακές μεθόδους ανίχνευσης.

    Τεχνική Αρχιτεκτονική και Δυνατότητες

    Το Pulsar λειτουργεί χρησιμοποιώντας ένα μοντέλο πελάτη-διακομιστή, με κρυπτογραφημένη επικοινωνία TLS και το δυαδικό πρωτόκολλο MessagePack για αποτελεσματική μετάδοση εντολών.

    Το κακόβουλο λογισμικό δημιουργεί επιμονή μέσω μηχανισμών παράκαμψης UAC και δημιουργώντας προγραμματισμένες εργασίες κατά τη σύνδεση του συστήματος με αυξημένα προνόμια.

    Αυτό που διακρίνει το Pulsar από τους προκατόχους είναι το ολοκληρωμένο σύνολο χαρακτηριστικών του:

    Χαρακτηριστικό Περιγραφή
    Keylogging Καταγράφει πατήματα πλήκτρων για την καταγραφή ευαίσθητων δεδομένων χρήστη.
    Πειρατεία προχείρου Αντικαθιστά τις διευθύνσεις πορτοφολιού κρυπτονομισμάτων στο πρόχειρο.
    Κλοπή διαπιστευτηρίων Κλέβει διαπιστευτήρια χρησιμοποιώντας την ενσωματωμένη μονάδα Kematian Grabber.
    Διαχείριση αρχείων Επιτρέπει στους εισβολείς να περιηγηθούν, να ανεβάσουν και να κατεβάσουν αρχεία.
    Απομακρυσμένο κέλυφος Επιτρέπει την εκτέλεση εντολών σε μολυσμένα συστήματα.
    Διήθηση Δεδομένων Συλλέγει και στέλνει κλεμμένα δεδομένα σε διακομιστές που ελέγχονται από τους εισβολείς.

    Το κακόβουλο λογισμικό ανακτά τη διαμόρφωση εντολών και ελέγχου από δημόσιους ιστότοπους pastebin. Αποκρυπτογραφεί ωφέλιμα φορτία χρησιμοποιώντας ενσωματωμένα κρυπτογραφικά κλειδιά για να αποκτήσει διευθύνσεις διακομιστή C2.

    Αυτή η προσέγγιση προσθέτει λειτουργική ευελιξία, ενώ μειώνει την άμεση έκθεση σε υποδομές. Η πολυπλοκότητα του Pulsar έγκειται στο πολυεπίπεδο οπλοστάσιό του κατά της ανάλυσης.

    Αλυσίδα επίθεσης Pulsar RAT στο Sandbox του ANY.RUN (πηγή: any.run)
    Αλυσίδα επίθεσης Pulsar RAT στο Sandbox του ANY.RUN (πηγή: any.run)

    Το κακόβουλο λογισμικό περιλαμβάνει ελέγχους κατά της εικονικοποίησης που επιθεωρούν τις ετικέτες των δίσκων για δείκτες εικονικών μηχανών, συμπεριλαμβανομένου του “QEMU HARDDISK” και κοινών υπογραφών υπερεπόπτη.

    Με τον εντοπισμό, η εκτέλεση σταματά αμέσως, αποτρέποντας ανάλυση sandbox. Οι προστασίες κατά του εντοπισμού σφαλμάτων εμποδίζουν περαιτέρω την εξέταση του εργαλείου ασφαλείας. Η εκτέλεση μόνο με μνήμη αντιπροσωπεύει την πιο σημαντική καινοτομία της Pulsar.

    Το κακόβουλο λογισμικό φορτώνει ωφέλιμα φορτία απευθείας στη μνήμη μέσω ανακλαστικότητας .NET χωρίς να εγγράφει αρχεία στο δίσκο, δημιουργώντας ένα διάνυσμα επίθεσης χωρίς αρχεία που παρακάμπτει την παρακολούθηση ασφαλείας που βασίζεται σε δίσκο.

    Αυτή η προσέγγιση εξαλείφει τα εγκληματολογικά τεχνουργήματα και μειώνει δραματικά την ορατότητα απόκρισης συμβάντος.

    Οι δυνατότητες εισαγωγής κώδικα επιτρέπουν την εκτέλεση εντός νόμιμων διεργασιών, καθιστώντας την ανίχνευση που βασίζεται σε ονόματα διεργασιών αναποτελεσματική.

    Αλυσίδες διανομής και επίθεσης

    Πρόσφατα δείγματα καταδεικνύουν τη διανομή μέσω συμβιβασμούς στην αλυσίδα εφοδιασμού.

    Μια αξιοσημείωτη καμπάνια πακέτου 2025 npm χρησιμοποίησε κακόβουλες βιβλιοθήκες “στρατιώτες” και “@mediawave/lib” που χρησιμοποιούν συσκότιση επτά επιπέδων, συμπεριλαμβανομένης της κωδικοποίησης μεταβλητής Unicode, της δεκαεξαδικής μετατροπής, της κωδικοποίησης Base64 και της στεγανογραφίας ενσωματωμένης σε εικόνες PNG.

    Τα σενάρια μετά την εγκατάσταση παρέδιδαν αυτόματα ωφέλιμα φορτία στους προγραμματιστές, επιτυγχάνοντας εκατοντάδες εβδομαδιαίες λήψεις πριν εντοπιστούν.

    ANY.RUN ανάλυση sandbox αποκαλύπτει τυπικές ακολουθίες ανάπτυξης: κακόβουλα αρχεία BAT εκτελούν λειτουργίες παράκαμψης UAC διαγράφοντας τις τιμές μητρώου DelegateExecute και εισάγοντας εντολές στα κλειδιά μητρώου ms-settings.

    Αρχείο BAT που δημιουργήθηκε στην αρχή της επίθεσης (πηγή: any.run)
    Το αρχείο BAT δημιουργήθηκε στην αρχή της επίθεσης (πηγή: any.run)

    Ο μηχανισμός εκκινεί το computerdefaults.exe με αυξημένα δικαιώματα, δημιουργώντας στη συνέχεια προγραμματισμένες εργασίες που έχουν ρυθμιστεί για επιμονή σε κάθε σύνδεση χρήστη.

    Το Pulsar στοχεύει κυρίως χρήστες και οργανισμούς Windows που δεν διαθέτουν προηγμένες λύσεις ανίχνευσης και απόκρισης τελικού σημείου (EDR), με ιδιαίτερη έμφαση στους προγραμματιστές μέσω μηχανισμών εφοδιαστικής αλυσίδας.

    Οι πρόσφατες ανιχνεύσεις περιελάμβαναν αναπτύξεις πολλαπλών RAT μειώνοντας το Pulsar μαζί με τις παραλλαγές Quasar, NjRAT και XWorm μέσω ανοιχτών καταλόγων, υποδηλώνοντας τόσο ευκαιριακές όσο και στοχευμένες εκστρατείες μόλυνσης.

    Διαδοχή διεργασιών Pulsar (πηγή: any.run)
    Διαδοχή διαδικασίας pulsar (πηγή: any.run)

    Οι ετικέτες ανάλυσης από πρόσφατα δείγματα περιλαμβάνουν αποφυγή, μοτίβα κρυπτο-regex, φορτωτές ντόνατ, στοιχεία που βασίζονται σε σκουριά και υλοποιήσεις Python, υποδεικνύοντας τα εξελισσόμενα πλαίσια επίθεσης και τη συνεχή ανάπτυξη.

    Ο αρθρωτός σχεδιασμός του κακόβουλου λογισμικού επιτρέπει απρόσκοπτες προσθήκες προσθηκών για προσαρμογή με βάση συγκεκριμένους στόχους καμπάνιας και περιβάλλοντα στόχων.

    Οι οργανισμοί αντιμετωπίζουν σημαντικό λειτουργικό αντίκτυπο από μολύνσεις Pulsar, με την αποκατάσταση να απαιτεί 200-500 ανθρωποώρες και να εκτείνεται πέρα ​​από τον τεχνικό συμβιβασμό στην κλοπή πνευματικής ιδιοκτησίας και τις κανονιστικές παραβιάσεις.

    Οι εξελιγμένες τεχνικές αντι-ανάλυσης του κακόβουλου λογισμικού και οι μέθοδοι εκτέλεσης χωρίς αρχεία απαιτούν πολυεπίπεδους αμυντικούς ελέγχους που συνδυάζουν πλατφόρμες EDR, τμηματοποίηση δικτύου και εκπαίδευση ευαισθητοποίησης για την ασφάλεια των χρηστών.

    Pulsar RAT που χρησιμοποιεί εκτέλεση μόνο μνήμης και HVNC για να αποκτήσει αόρατη απομακρυσμένη πρόσβαση
    Το pulsar ανιχνεύτηκε από τον κανόνα YARA (πηγή: any.run)

    Η ανίχνευση απαιτεί ολοκληρωμένη ευφυΐα απειλών που συνδυάζει αναζητήσεις δεικτών, ανάλυση sandbox και συσχέτιση υποδομής δικτύου.

    Οι ομάδες ασφαλείας που ερευνούν το Pulsar θα πρέπει να ρωτήσουν πλατφόρμες πληροφοριών απειλών χρησιμοποιώντας δείκτες, συμπεριλαμβανομένων των διευθύνσεων IP προορισμού, της υποδομής C2 και των υπογραφών συμπεριφοράς που σχετίζονται με την εκτέλεση μόνο με μνήμη και τις λειτουργίες HVNC.

    Ο συνδυασμός δυνατοτήτων stealth, ολοκληρωμένης λειτουργικότητας και διανυσμάτων επίθεσης της εφοδιαστικής αλυσίδας του Pulsar RAT το τοποθετεί ως μια αναδυόμενη κρίσιμη απειλή που απαιτεί άμεση οργανωτική προσοχή και αμυντική προτεραιότητα.

    [ad_1]

    VIA: cybersecuritynews.com

    [ad_2]

  • Το Ρολόι Google δυσκολεύει την κατά λάθος παράβλεψη ξυπνητηριών

    Το Ρολόι Google δυσκολεύει την κατά λάθος παράβλεψη ξυπνητηριών

    [ad_1]

    Η εφαρμογή Google Clock έλαβε μια σημαντική αναθεώρηση ως μέρος του επανασχεδιασμού της Material 3 Expressive. Ωστόσο, η Google άλλαξε επίσης τον τρόπο με τον οποίο απορρίπτονται οι συναγερμοί, αντικαθιστώντας τη γνωστή κίνηση ολίσθησης με ένα μεγάλο κουμπί Dynamic Color σε σχήμα χαπιού, το οποίο έκανε τους συναγερμούς πολύ εύκολο να παραβλεφθούν. Η Google φαίνεται να το έχει συνειδητοποιήσει και τώρα προσφέρει μια επιλογή επιστροφής σε μια κίνηση ολίσθησης για την παράβλεψη των συναγερμών.

    9to5Google αναφέρει ότι η Google διαθέτει μια νέα επιλογή προσαρμογής στην εφαρμογή Google Clock. Μια νέα επιλογή “Απόρριψη συναγερμών με ένα” στις ρυθμίσεις θα σας επιτρέψει να επιλέξετε τον τρόπο με τον οποίο θέλετε να απορρίψετε τους συναγερμούς: είτε με ένα σάρωση είτε πατώντας το μεγάλο κουμπί σε σχήμα χαπιού.

    Με επιλεγμένη την επιλογή ολίσθησης, η σάρωση προς τα αριστερά αναβάλλει ένα ξυπνητήρι, ενώ το σάρωση προς τα δεξιά το απορρίπτει. Εάν κατά λάθος σταματήσατε ή αναβάλατε τους συναγερμούς πατώντας εύκολα το μεγάλο κουμπί σε σχήμα χαπιού, η κίνηση ολίσθησης προσθέτει ένα στρώμα τριβής για να αποτρέψει αυτά τα γλιστρήματα.

    Η δυνατότητα υποτίθεται ότι συνδέεται με το Google Clock v8.5, αλλά απαιτεί επίσης διάθεση από την Google από την πλευρά του διακομιστή. Επομένως, ενδέχεται να μην έχετε πρόσβαση στη δυνατότητα, ακόμη κι αν έχετε ήδη εγκατεστημένη την πιο πρόσφατη έκδοση. Η Google φαίνεται να δοκιμάζει τη λειτουργία μέσω περιορισμένης διάθεσης και ενδέχεται να επεκτείνει τη διαθεσιμότητα ευρύτερα τις επόμενες εβδομάδες.

    Δεν βλέπω την επιλογή μετάβασης στη χειρονομία ολίσθησης στο Pixel 8 Pro που εκτελεί την πιο πρόσφατη έκδοση beta του Android 16 QPR3 ή στο Vivo X300 Pro.

    Η Google προσφέρει ήδη μια παρόμοια επιλογή στην εφαρμογή Phone. Μπορείτε είτε να έχετε κουμπιά αποδοχής και απόρριψης σε σχήμα χαπιού στην οθόνη εισερχόμενης κλήσης είτε να μεταβείτε σε μια κίνηση ολίσθησης.

    Το ρυθμιστικό έντασης συναγερμού αποκτά μεταμόρφωση Material 3 Expressive

    Μια άλλη μικρή αλλαγή στο Google Clock v8.5 είναι μια παχύτερη ράβδος ολίσθησης για την ένταση του ξυπνητηριού.

    Αυτό είναι σύμφωνο με τις οδηγίες σχεδίασης Material 3 Expressive. Επιπλέον, τώρα σας επιτρέπει να προσαρμόσετε τις αυξήσεις της έντασης του συναγερμού από 1,00 έως 7,00, που είναι πιθανώς το επίπεδο των ντεσιμπέλ. Αυτή η αλλαγή είναι ήδη ζωντανή με το Google Clock v8.5 και δεν συνδέεται με ώθηση από την πλευρά του διακομιστή.

    [ad_1]

    Via: androidpolice.com

    [ad_2]

  • Η Samsung θα κατασκευάσει τις πιο προηγμένες οθόνες για το iPhone 18 Pro της Apple

    Η Samsung θα κατασκευάσει τις πιο προηγμένες οθόνες για το iPhone 18 Pro της Apple

    [ad_1]

    Η Samsung είναι ο κορυφαίος κατασκευαστής οθονών OLED στον κόσμο και προμηθεύει πάνελ OLED στην Apple εδώ και χρόνια. Σύμφωνα με πληροφορίες, η εταιρεία ετοιμάζεται τώρα να κατασκευάσει τα πιο προηγμένα πάνελ OLED για τα μελλοντικά iPhone της Apple, συμπεριλαμβανομένων της σειράς iPhone 18 Pro και του iPhone Fold.

    Σύμφωνα με α έκθεση από ETNewsη Samsung Display θα παρέχει πάνελ OLED χαμηλής θερμοκρασίας Polycrystalline Silicon Oxide Plus (LTPO+) για τα επερχόμενα high-end τηλέφωνα της Apple: iPhone 18 Pro, iPhone 18 Pro Max και iPhone Fold. Αυτά τα πάνελ χρησιμοποιούν τεχνολογία οξειδίου στη μονάδα οδήγησης, η οποία βελτιώνει την απόδοση ισχύος. Υποστηρίζουν επίσης την τοποθέτηση κάμερας υπερύθρων κάτω από τον πίνακα.

    Με τα πάνελ LTPO+ OLED, τα μελλοντικά iPhone αναμένεται να γίνουν πιο αποδοτικά σε ενέργεια, ενώ θα εξακολουθούν να διαθέτουν μεταβλητό ρυθμό ανανέωσης 1-120 Hz. Η Samsung Display είναι επίσης η μόνη μάρκα που θα παρέχει αναδιπλούμενο πάνελ OLED, με κατασκευή χωρίς τσάκιση, στο iPhone Fold.

    apple iphone 14 pro max dynamic island oled

    Το σύστημα Face ID της Apple αποτελείται από τρία εξαρτήματα: ένα flood illuminator, μια κάμερα υπερύθρων και έναν προβολέα κουκκίδων λέιζερ. Προς το παρόν, όλοι αυτοί οι αισθητήρες στεγάζονται σε μια εγκοπή οθόνης σε σχήμα χαπιού, γνωστή ως Dynamic Island. Με τα πάνελ LTPO+ που χρησιμοποιούνται στη σειρά iPhone 18 Pro και στο iPhone Fold, η Apple λέγεται ότι μετακινεί τους αισθητήρες Face ID κάτω από την οθόνη αντί να τους κρατά μέσα σε μια εγκοπή.

    Η Apple προσπαθεί να διαφοροποιήσει την αλυσίδα εφοδιασμού οθονών της, συνεργαζόμενη με κινέζους κατασκευαστές πάνελ OLED όπως η BOE. Ωστόσο, η LG Display και η Samsung Display συνεχίζουν να ηγούνται της βιομηχανίας στην τεχνολογία OLED, την ποιότητα και τις δυνατότητες μαζικής παραγωγής. Ως αποτέλεσμα, η BOE έχει αποκλειστεί από την προμήθεια πάνελ για iPhone υψηλής τεχνολογίας της Apple.

    Τα τηλέφωνα της σειράς Galaxy S και Galaxy Z της Samsung χρησιμοποιούν ήδη πάνελ LTPO OLED. Ας ελπίσουμε ότι η εταιρεία θα υιοθετήσει την τεχνολογία LTPO+ OLED στις συσκευές της από το επόμενο έτος, επιτρέποντας στα τηλέφωνα Galaxy να ανταγωνιστούν καλύτερα τα iPhone από την άποψη της απόδοσης ισχύος.


    Προτιμώμενη πηγή ειδήσεων Google

    [ad_1]

    [ad_2]