• همه۴٬۲۴۱
  • اخبار منتخب۹۵۱
  • جاوااسکریپتجاوااسکریپت۵۳۵
  • فرانت‌اندفرانت‌اند۷۰۸
  • ری‌اکتری‌اکت۱۷۲
  • لاراوللاراول۱۵۱
  • پی‌اچ‌پیپی‌اچ‌پی۱۳۱
  • نود جی‌اسنود جی‌اس۱۳۶
  • مهارت‌های نرم۶۳۶
  • پایتونپایتون۱۱۴
  • زیرساخت۱٬۳۷۰
  • دواپس۱٬۱۲۱
  • پایگاه داده۱۸۰
  • امنیت۱٬۱۵۸
  • هوش مصنوعیهوش مصنوعی۲٬۴۷۶
  • اپل۱۴۰
  • گوگلگوگل۱۵۳
  • درباره ما
  • تماس با ما
  • حریم خصوصی
  • قوانین استفاده

تمامی محتوای این سایت توسط هوش مصنوعی تولید شده و ممکنه حاوی خطا باشه. مسئولیت استفاده از این اطلاعات بر عهده کاربر هست.

TelegramInstagram
دیتی خبر
امنیت
  • باگ افزونهٔ Adobe Acrobat و لو رفتن چت‌های WhatsApp

    یک صفحهٔ وب به‌ظاهر بی‌خطر کافی بود تا افزونهٔ Acrobat فریب بخوره و چت‌ها و مخاطبان WhatsApp Web قربانی بی‌صدا خونده بشه؛ بدون بدافزار و بدون دسترسی به دستگاه.

    ۲۰ دقیقه پیش۲ دقیقهsecurityweek.com
  • صدها مخزن جعلی گیت‌هاب که بدافزار سرقت اطلاعات پخش می‌کردن

    Arctic Wolf می‌گه یه مهاجم با انگیزهٔ مالی صدها مخزن جعلی به اسم شرکت‌های نرم‌افزاری و امنیتی ساخته تا کاربرهای ویندوز رو به دانلود بدافزار بکشونه.

    ۴۹ دقیقه پیش۳ دقیقهarcticwolf.com
  • Gemini 3.5 Flash Cyber؛ مدل سبک گوگل برای شکار آسیب‌پذیری

    گوگل یه نسخهٔ فاین‌تیون‌شده از Flash معرفی کرده که برای پیدا کردن، تأیید و وصله‌کردن آسیب‌پذیری‌ها ساخته شده و فعلاً فقط به دولت‌ها و شرکای منتخب می‌رسه.

    هوش مصنوعی۱ ساعت پیش۲ دقیقهdeepmind.google
  • Ghostcommit؛ فریب ایجنت‌های کدنویسی با یک عکس

    پژوهشگرها یه pull request ساختن که دستور دزدیدن رازهای مخزن رو توی یه فایل PNG قایم می‌کنه؛ جایی که بازبین‌های کد هوش مصنوعی اصلاً بازش نمی‌کنن.

    ۲ ساعت پیش۳ دقیقهbleepingcomputer.com
  • CISA سه آسیب‌پذیریِ در حال بهره‌برداری رو به کاتالوگ KEV اضافه کرد

    CISA سه آسیب‌پذیری جدید رو با شواهدِ بهره‌برداریِ فعال به کاتالوگ KEV اضافه کرد؛ دو مورد مربوط به افزونه‌های Page Builder جوملا و یکی مربوط به Langflow.

    ۳ ساعت پیش۲ دقیقهcisa.gov
  • چارچوب پنج‌مرحله‌ای دیپ‌مایند برای عرضهٔ ایمن AGI

    گوگل دیپ‌مایند سیستم‌های هوش مصنوعی رو تو پنج پلهٔ توانایی دسته‌بندی کرده و برای هر پله آزمون و محدودیت عرضهٔ مشخصی گذاشته؛ چیزی که همین حالا هم به کار شرکت‌ها می‌آد.

    هوش مصنوعی۳ ساعت پیش۳ دقیقهmindstudio.ai
  • میلیون‌ها جاروبرقی رباتیک Shark در معرض اجرای کد از راه دور

    یک پژوهشگر امنیتی نشون داده گواهی دستگاه یک جاروبرقی Shark کافیه تا آدم بتونه روی جاروبرقی‌های دیگه دستور دلخواه اجرا کنه؛ باگ هنوز وصله نشده.

    ۳ ساعت پیش۴ دقیقهtokay0.com
  • چرا هزینهٔ نهایی دوباره مهم شده؟ نگاهی به مدل‌های باز چینی

    بن تامپسون استدلال می‌کنه واکنش به Kimi K3 از نظر اقتصادی بزرگ‌نمایی شده، چون مدل باز رایگان نیست — فقط هزینهٔ تحقیق و توسعه‌ش صفره، نه هزینهٔ سرو‌کردنش.

    هوش مصنوعی۴ ساعت پیش۴ دقیقهstratechery.com
  • Rogue Agent؛ رخنه‌ای در Dialogflow گوگل کلاد

    وارونیس یه آسیب‌پذیری بحرانی در Dialogflow CX گوگل کشف کرد که با فقط یه مجوز ویرایش، اجازه تزریق کد مخرب و سرقت مکالمه‌ها رو می‌داد.

    ۵ ساعت پیش۳ دقیقهvaronis.com
  • clawk: یه ماشین مجازی دورریختنی برای ایجنت‌های کدنویسی

    ابزار clawk به ایجنت‌های کدنویسی مثل Claude Code یه ماشین لینوکسی جدا و دورریختنی می‌ده تا هر کاری بکنن، بدون اینکه به فایل‌ها و کلیدهای سیستم اصلیت دست بزنن.

    ۵ ساعت پیش۳ دقیقهgithub.com
  • باگ بحرانی ServiceNow زیر حملهٔ واقعی

    یه آسیب‌پذیری بحرانی تو پلتفرم هوش مصنوعی ServiceNow که اجازه می‌ده مهاجم بدون احراز هویت از سندباکس فرار کنه و کد اجرا کنه، از جمعه تو دنیای واقعی داره اکسپلویت می‌شه.

    ۵ ساعت پیش۳ دقیقهbleepingcomputer.com
  • شکار بیکن‌های Cobalt Strike با یک ترفند ساده

    بیکن‌های Cobalt Strike هرچقدر هم پروفایلشون سفارشی باشه، آخرش فقط با یک URI برای GET و یکی برای POST حرف می‌زنن؛ همین نقطهٔ باریک، راه شناساییشون رو باز می‌کنه.

    ۶ ساعت پیش۳ دقیقهacademy.bluraven.io
  • tempolocus؛ از الگوی فعالیتِ زمانی، مکان رو حدس می‌زنه

    این ابزار متن‌باز با نگاه به الگوی زمانیِ فعالیت، منطقهٔ زمانی و کشورهای محتمل رو تخمین می‌زنه؛ ابزاری برای تحلیل OSINT و اطلاعات تهدید.

    ۷ ساعت پیش۳ دقیقهgithub.com
  • باج‌افزار تولید Fairlife کوکاکولا رو متوقف کرد

    کوکاکولا در گزارش رسمی به کمیسیون بورس آمریکا اعلام کرده یک حملهٔ باج‌افزاری به زیرمجموعهٔ لبنی Fairlife، تولید این برند رو در آمریکا موقتاً خوابونده.

    ۸ ساعت پیش۲ دقیقهbleepingcomputer.com
  • ferret-scan: شکار داده‌های حساس قبل از لو رفتن

    یه CLI تک‌باینری از awslabs که PII و سکرت رو تو فایل و استریم پیدا می‌کنه، به هر یافته امتیاز اطمینان می‌ده و همون‌جا ماسکش می‌کنه.

    ۸ ساعت پیش۴ دقیقهgithub.com
  • Bind Link؛ وقتی یک قابلیت ویندوز، EDR رو کور می‌کنه

    پژوهشگرهای Bitdefender سه تکنیک تازه مستند کردن که با سوءاستفاده از قابلیت مجازی‌سازی مسیر در ویندوز، حسگرهای EDR و دفاع‌های داخلی مثل AMSI و AppLocker رو دور می‌زنن.

    ۸ ساعت پیش۶ دقیقهbitdefender.com
  • سیناپسیس ادعای هک و نشت داده‌های بوش رو رد کرد

    یه گروه باج‌افزاری تازه‌کار ادعا کرده از دل Synopsys به داده‌های Bosch رسیده؛ سیناپسیس می‌گه هیچ نشونه‌ای از دسترسی غیرمجاز پیدا نکرده و مدرک منتشرشده هم قبلاً عمومی بوده.

    ۹ ساعت پیش۳ دقیقهsecurityweek.com
  • گیت‌لب ۱۹.۲ منتشر شد: Duo CLI و فلوهای سفارشی

    نسخهٔ ۱۹.۲ گیت‌لب با انتشار عمومی Duo CLI و فلوهای سفارشی اومده، به‌علاوهٔ رفع خودکار وابستگی‌های آسیب‌پذیر و یه فلو تازه برای بازبینی امنیتی مرج‌ریکوئست‌ها.

    ۱۱ ساعت پیش۴ دقیقهdocs.gitlab.com
  • رمزی که رمز نیست: بک‌اند مشترک اپ‌های شهری چین

    یه پژوهشگر امنیت فقط با خوندن اسکریپت‌های عمومی گیت‌هاب فهمیده ده‌ها اپ شهری و رسانه‌ای چین روی چند SaaS مشترک سوارن که طرح امضاشون هیچ راز واقعی نداره.

    ۱۱ ساعت پیش۵ دقیقهneurowinter.com
  • زاپوکالیپس: زنجیره‌ای که می‌تونست Zapier رو تصاحب کنه

    تیم Token Security با ترکیب پنج اشتباه شناخته‌شده، از یک بلوک کد ساده تو نسخه رایگان Zapier شروع کرد و به حقوق انتشار یک پکیج NPM رسید که روی هر کاربر لاگین‌شده اجرا می‌شه.

    ۱۱ ساعت پیش۳ دقیقهtoken.security
پربازدیدترین‌ها
  • OSV: پایگاه دادهٔ توزیع‌شدهٔ آسیب‌پذیری متن‌باز
    ۲۰۲ روز پیش
  • مرورگرت با ریاضی لو می‌ده روی چه سیستم‌عاملی‌ای
    ۱۶۱ روز پیش
  • کاخ سفید از OpenAI خواسته انتشار مدل جدید رو آهسته کنه
    ۱۳۱ روز پیش
  • وقتی هفت نگهبان هوش مصنوعی یه بدافزار رو رد کردن
    ۱۲۱ روز پیش
  • پالو آلتو گیت‌وی هوش مصنوعی Prisma AIRS رو عرضه کرد
    ۹۱ روز پیش
  • نفوذ به اکسنچر؛ هکرها مدعی دزدیدن سورس‌کد شدن
    ۸۳ روز پیش
  • حملهٔ XSS از راه هوا: وقتی اسم شبکهٔ وای‌فای سلاح می‌شه
    ۷۳ روز پیش
  • طراحی برای آدم‌هایی که دیگه به اینترنت اعتماد ندارن
    ۶۳ روز پیش
  • ۲۰۰۰ نفر به جون دستیار AI افتادن و رازش لو نرفت
    ۵۲ روز پیش
  • CORS یه قفل مرورگره، نه محافظ سرور
    ۵۲ روز پیش