Ο AI cybersecurity agent της Google, Big Sleep, ανακάλυψε πέντε ευπάθειες ασφαλείας στο WebKit component που χρησιμοποιείται στον Safari web browser. Αν αυτές οι ευπάθειες χρησιμοποιηθούν επιτυχώς από κυβερνοεγκληματίες, μπορούν να οδηγήσουν σε κρασάρισμα του browser ή memory corruption.

Οι πέντε ευπάθειες που ανακαλύφθηκαν από το Big Sleep
1. CVE-2025-43429: Μια ευπάθεια buffer overflow που μπορεί να οδηγήσει σε απρόσμενο process crash, όταν επεξεργάζεται κακόβουλο περιεχόμενο ιστού (αντιμετωπίστηκε μέσω βελτιωμένου ελέγχου ορίων).
2. CVE-2025-43430: Μια μη καθορισμένη ευπάθεια που θα μπορούσε να οδηγήσει σε απρόσμενο process crash, όταν επεξεργάζεται κακόβουλο περιεχόμενο ιστού (αντιμετωπίστηκε μέσω βελτιωμένου state management).
3. CVE-2025-43431 & CVE-2025-43433: Δύο μη καθορισμένες ευπάθειες που μπορεί να οδηγήσουν σε memory corruption, όταν επεξεργάζονται κακόβουλο περιεχόμενο ιστού (αντιμετωπίστηκαν μέσω βελτιωμένης διαχείρισης μνήμης).
4. CVE-2025-43434: Μια ευπάθεια use-after-free που μπορεί να οδηγήσει σε απρόσμενο κρασάρισμα του Safari, όταν επεξεργάζεται κακόβουλο περιεχόμενο ιστού (αντιμετωπίστηκε μέσω βελτιωμένου state management).
Δείτε επίσης: Το patch για ευπάθεια WSUS διέκοψε το Hotpatching σε Windows Server 2025
Η Apple έχει κυκλοφορήσει ενημερώσεις για αυτές τις ευπάθειες: iOS 26.1, iPadOS 26.1, macOS Tahoe 26.1, tvOS 26.1, watchOS 26.1, visionOS 26.1 και Safari 26.1.

Οι ενημερώσεις είναι διαθέσιμες για τις ακόλουθες συσκευές και λειτουργικά συστήματα:
– iOS 26.1 και iPadOS 26.1: iPhone 11 και νεότερα μοντέλα, iPad Pro 12.9 ιντσών 3ης γενιάς και νεότερα μοντέλα, iPad Pro 11 ιντσών 1ης γενιάς και νεότερα μοντέλα, iPad Air 3ης γενιάς και νεότερα μοντέλα, iPad 8ης γενιάς και νεότερα μοντέλα και iPad mini 5ης γενιάς και νεότερα μοντέλα.
– macOS Tahoe 26.1: Macs που τρέχουν macOS Tahoe.
– tvOS 26.1: Apple TV 4K (2ης γενιάς και νεότερα μοντέλα).
– visionOS 26.1: Apple Vision Pro (όλα τα μοντέλα).
– watchOS 26.1: Apple Watch Series 6 και νεότερα μοντέλα.
– Safari 26.1: Macs που τρέχουν macOS Sonoma και macOS Sequoia.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Η Apple διορθώνει πολλαπλές Ευπάθειες σε iOS 26.1 και iPadOS 26.1
Το Big Sleep, που προηγουμένως ονομαζόταν Project Naptime, είναι ένας AI agent που ξεκίνησε από την Google πέρυσι ως μέρος μιας συνεργασίας μεταξύ της DeepMind και του Gοogle Project Zero. Στόχος ήταν η αυτοματοποιημένη ανακάλυψη ευπαθειών. Νωρίτερα φέτος, η Google ανέφερε ότι το language model (LLM)-assisted framework εντόπισε μια ευπάθεια ασφαλείας στο SQLite (CVE-2025-6965, CVSS βαθμολογία: 7.2) που μπορούσε να χρησιμοποιηθεί από κακόβουλους παράγοντες.
Δείτε επίσης: Η Progress διορθώνει σοβαρή ευπάθεια του MOVEit Transfer

Ενώ καμία από τις ευπάθειες, που αναφέρονται στα πρόσφατα δελτία ασφαλείας, δεν έχει επισημανθεί ως εκμεταλλευόμενη, είναι πάντα καλή πρακτική να διατηρείτε τις συσκευές ενημερωμένες στην τελευταία έκδοση.
