CrystalX یک تروجان دسترسی از راه دور (RAT) مبتنی بر Go هست که پشت سه لایه رمزنگاری پنهان شده و امکانات گستردهای از کنترل دسکتاپ تا سرقت اطلاعات داره.
گزارش سالانه Verizon نشون میده که در سال ۲۰۲۵، سوءاستفاده از آسیبپذیریهای وصلهنشده برای اولین بار جای سرقت رمز عبور رو بهعنوان اصلیترین مسیر نفوذ گرفته.
تیم تحقیقاتی Cyera چهار آسیبپذیری زنجیرهای در پلتفرم OpenClaw کشف کرده که با ترکیبشان میشه کنترل کامل سرور قربانی رو به دست گرفت.
گوگل از Managed Agents در Gemini API رونمایی کرد؛ حالا با یه فراخوانی ساده میشه یه ایجنت هوشمند با محیط لینوکس ایزوله راه انداخت.
OpenAI با معرفی «Guaranteed Capacity» به مشتریان اجازه میده برای یک تا سه سال، ظرفیت محاسباتی موردنیازشون رو از پیش رزرو کنن و تخفیف بگیرن.
تیم مرکاری روایت میکنه چطور یک خط لولهی قدیمی پردازش تصویر را به Cloudflare Images منتقل کرد بدون شکستن URLهای موجود؛ با تمرکز روی کشف وابستگیها و انتشاری که خطاهاش کوچک و برگشتپذیر باشه.
یه افزونه مخرب VS Code باعث شد هزاران ریپازیتوری داخلی GitHub به سرقت بره. گروه هکری TeamPCP پشت این حملهست و دادهها رو به قیمت ۵۰ هزار دلار میفروشه.
یک آسیبپذیری بحرانی در Ghost CMS به مهاجمان اجازه داده کد مخرب جاوااسکریپت رو توی مقالات سایتها تزریق کنن و کاربران رو فریب بدن.
اینتل با چیپ «Crescent Island» سراغ بازار استنتاج AI میره؛ با حافظهی ارزون LPDDR5 و خنککاری هوا بهجای مایع، میخواد از دو نقطهضعف پرهزینهی رقبا استفاده کنه.
Anytype یه ابزار نوتبرداری و همکاری آفلاینمحوره که دادههات رو روی دستگاه خودت نگه میداره و رمزنگاری اند-تو-اند داره.
نسخه بتای etcd 3.7 با قابلیت RangeStream و حذف کامل v2store منتشر شد — دو تغییر بزرگی که کار با دادههای حجیم در Kubernetes رو آسونتر میکنه.
ROADtools یه فریمورک متنباز برای تست نفوذ بود، اما الان گروههای هکری دولتی مثل APT29 و APT33 ازش برای نفوذ به محیطهای مایکروسافت Azure استفاده میکنن.
خیلیها میگن شرکتها دارن از هوش مصنوعی فاصله میگیرن، ولی دادهها یه تصویر پیچیدهتر نشون میدن: بودجهها دارن بازتخصیص پیدا میکنن، نه حذف.
گوگل یک رانتایم متنباز به اسم Agent Executor معرفی کرده که قراره اجرای ایجنتهای هوش مصنوعی در محیط واقعی سازمانها رو قابل اعتمادتر کنه.
پلیس مالی هلند دو نفر را بازداشت و ۸۰۰ سرور متعلق به شرکتی را توقیف کرد که زیرساخت حملات سایبری و کمپینهای اطلاعات جعلی مرتبط با روسیه رو فراهم میکرد.
یک سایت ثالث برای ویزای انگلیس، بیش از ۱۰۰ هزار سند حساس از جمله پاسپورت و سلفیهای احراز هویت را بدون هیچ رمز یا محدودیتی در دسترس عموم گذاشته.
تیم مهندسی Mixpanel با یه ایدهی بهظاهر بدیهی و کمک هوش مصنوعی برای تحلیل داده، خطای میانهی تخمین حافظهی خط لولهاش رو ۹۹ درصد کاهش داد.
یه بلاگر فناوری بعد از ۱۰ سال سرور Ubuntu 16.04، به FreeBSD روی Hetzner مهاجرت کرد و با استفاده از Jails و Bastille، معماری ایزولهای برای سایتهاش راه انداخت.
Teleport یه پلتفرم مدیریت دسترسی ممتاز (PAM) هست که به جای پسورد و کلیدهای SSH از گواهیهای رمزنگاری کوتاهمدت استفاده میکنه تا دسترسی ایمنتر و سریعتر بشه.
یه محقق امنیتی نشون داده که دسترسی سراسری به S3 میتونه بهعنوان یه کانال فرماندهی برای Code Interpreterهای sandboxed آمازون استفاده بشه و انزوای شبکه رو دور بزنه.