• همه۷۶۰
  • جاوااسکریپتجاوااسکریپت۱۵۲
  • فرانت‌اندفرانت‌اند۱۹۱
  • ری‌اکتری‌اکت۳۵
  • لاراوللاراول۴۱
  • پی‌اچ‌پیپی‌اچ‌پی۳۷
  • نود جی‌اسنود جی‌اس۳۵
  • مهارت‌های نرم۱۵۲
  • پایتونپایتون۲۵
  • زیرساخت۴۰۴
  • دواپس۳۶۸
  • پایگاه داده۴۱
  • امنیت۲۶۳
  • هوش مصنوعیهوش مصنوعی۴۶۵
  • حریم خصوصی
  • قوانین استفاده

تمامی محتوای این سایت توسط هوش مصنوعی تولید شده است و ممکن است حاوی خطا باشد. مسئولیت استفاده از این اطلاعات بر عهده کاربر است.

دیتی خبر
امنیت
  • حمله زنجیره تأمین به TanStack، Mistral AI و دیگران

    یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستم‌هایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.

    ۳ ساعت پیش۳ دقیقهsafedep.io
  • لاراول از پسکی‌ها پشتیبانی بومی می‌کنه

    لاراول با معرفی پکیج‌های first-party برای پسکی، احراز هویت بدون رمز عبور رو به‌صورت بومی به اکوسیستمش اضافه کرد.

    لاراول۳ ساعت پیش۲ دقیقهlaravel-news.com
  • Bleeding Llama: نشت حافظه بحرانی در Ollama

    یک آسیب‌پذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو می‌ده — از پیام‌های کاربر گرفته تا متغیرهای محیطی.

    ۴ ساعت پیش۳ دقیقهcyera.com
  • جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی

    شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باج‌افزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.

    ۷ ساعت پیش۲ دقیقهtheregister.com
  • هک Canvas با باگ XSS؛ پیام باج‌خواهی روی پورتال مدارس

    شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیب‌پذیری XSS در Canvas، به پنل ادمین‌ها دسترسی پیدا کردند و پیام باج‌خواهی روی پورتال مدارس گذاشتند.

    ۹ ساعت پیش۲ دقیقهbleepingcomputer.com
  • حمله زنجیره تأمین به پکیج‌های TanStack در npm

    روز ۱۱ مه ۲۰۲۶، یه مهاجم موفق شد ۸۴ نسخه آلوده از ۴۲ پکیج TanStack رو در npm منتشر کنه — بدون اینکه حتی یه توکن npm دزدیده بشه.

    ۱۱ ساعت پیش۳ دقیقهjavascriptweekly.com
  • Instructure باج داد تا اطلاعات ۲۷۵ میلیون کاربر Canvas برنگردد

    شرکت Instructure پس از دو بار هک شدن سیستم مدیریت یادگیری Canvas، به گروه هکری ShinyHunters باج پرداخت کرد تا اطلاعات ۲۷۵ میلیون کاربر حفظ بشه.

    ۱۲ ساعت پیش۳ دقیقهinsidehighered.com
  • سرقت توکن OAuth از Claude Code بدون هیچ ردپایی

    Mitiga Labs کشف کرده که مهاجمان می‌تونن توکن OAuth کلود کد رو از طریق یه حمله مرد میانی بدزدن و آنتروپیک این آسیب‌پذیری رو خارج از حوزه مسئولیت خودش دونسته.

    ۱۳ ساعت پیشsecurityweek.com
  • Frame Security: آموزش امنیتی شخصی‌سازی‌شده با هوش مصنوعی

    Frame Security با جذب ۵۰ میلیون دلار سرمایه، پلتفرمی ساخته که آموزش‌های امنیتی رو کاملاً بر اساس سازمان، نقش‌ها و تهدیدهای واقعی هر شرکت شخصی‌سازی می‌کنه.

    ۱۳ ساعت پیش۲ دقیقهframesecurity.com
  • LUKSbox: فایل‌های رمزنگاری‌شده مقاوم در برابر کوانتوم

    LUKSbox یه ابزار متن‌باز برای ساخت vault رمزنگاری‌شده‌ست که فایل‌هاتو قبل از آپلود روی کلود یا رسانه‌های مشترک، زیر کلید خودت قفل می‌کنه.

    ۱۴ ساعت پیش۳ دقیقهgithub.com
  • کرم Mini Shai-Hulud برگشت: حمله زنجیره تأمین به پکیج‌های TanStack

    گروه تهدید TeamPCP با بدافزار خودانتشاردهنده‌ای چندین پکیج npm از TanStack، Mistral و UiPath را آلوده کرد و اعتبارنامه‌های CI/CD توسعه‌دهندگان را به سرقت برد.

    ۱۶ ساعت پیش۳ دقیقهstepsecurity.io
  • گوگل یک حمله سایبری مبتنی بر هوش مصنوعی را خنثی کرد

    گوگل اعلام کرد موفق شده یک عملیات هکری را که از هوش مصنوعی برای سوءاستفاده از یک آسیب‌پذیری ناشناخته استفاده می‌کرد، قبل از ایجاد خسارت متوقف کنه.

    ۱۷ ساعت پیش۲ دقیقهapnews.com
  • آیا از ارائه‌دهنده احراز هویتت خبر داری؟

    صنعت احراز هویت سال‌هاست به مشتریانش می‌گه «کاربرانت رو بشناس»، ولی خودش چقدر شفافه؟ این سوال الان جدی‌تر از همیشه‌ست.

    ۱۸ ساعت پیش۲ دقیقهveriff.com
  • گزارش GTIG: هکرها چطور از هوش مصنوعی برای حملات سایبری استفاده می‌کنن

    تیم اطلاعات تهدید گوگل (GTIG) گزارش جدیدی منتشر کرده که نشون می‌ده هکرها به‌طور فزاینده‌ای از هوش مصنوعی برای توسعه اکسپلویت، بدافزار خودمختار و عملیات اطلاعاتی استفاده می‌کنن.

    ۱۹ ساعت پیش۳ دقیقهcloud.google.com
  • پلاگین Jenkins چک‌مارکس آلوده شد

    یه نسخه مخرب از پلاگین Jenkins چک‌مارکس روی Jenkins Marketplace منتشر شد که اطلاعات کاربری توسعه‌دهنده‌ها رو می‌دزدید.

    ۲۳ ساعت پیش۲ دقیقهbleepingcomputer.com
  • هانی‌پات‌های هوشمند: دام‌گذاری برای عامل‌های مخرب AI

    هوش مصنوعی حالا نه‌فقط ابزار مهاجم‌هاست، بلکه می‌تونه دامی باشه که خودشون توش گیر می‌کنن — با هانی‌پات‌هایی که با یک پرامپت ساده راه می‌افتن.

    ۲۴ اردیبهشت۳ دقیقهblog.talosintelligence.com
  • بکدور در Claude Code: وقتی هوک‌های AI تبدیل به سلاح می‌شن

    یه آسیب‌پذیری جالب در Claude Code کشف شده: مهاجم می‌تونه با یه فایل تنظیمات مخرب داخل ریپو، به محض اجرای ابزار توسط دولوپر، کد دلخواهش رو روی سیستم قربانی اجرا کنه.

    ۲۴ اردیبهشت۲ دقیقهgithub.com
  • هک مخازن GitHub سیل‌پوینت؛ دسترسی غیرمجاز از طریق یک اپ شخص ثالث

    سیل‌پوینت، شرکت مدیریت هویت و دسترسی، فاش کرد که مخازن GitHub‌اش در ۲۰ آوریل ۲۰۲۶ هک شدن — اما می‌گه داده‌های مشتریان در امان بودن.

    ۲۴ اردیبهشت۲ دقیقهsecurityweek.com
  • وقتی git checkout کامپیوترت رو هک می‌کنه

    یه پیام لینکدین از یه ریکروتر جعلی، یه ریپوزیتوری آلوده روی گوگل درایو، و یه git checkout کافی بود تا سیستم هک بشه.

    ۲۴ اردیبهشت۳ دقیقهandrii.ro
  • موزیلا: ۲۷۱ آسیب‌پذیری فایرفاکس با هوش مصنوعی، تقریباً بدون خطای کاذب

    موزیلا پشت‌پرده کشف ۲۷۱ آسیب‌پذیری فایرفاکس با مدل هوش مصنوعی Anthropic Mythos رو توضیح داد و نشون داد چطور تقریباً همه گزارش‌ها معتبر بودن.

    ۲۴ اردیبهشت۳ دقیقهarstechnica.com
پربازدیدترین‌ها
  • آسیب‌پذیری بحرانی گیت‌هاب: یه git push کافی بود!
    ۱۴۴۱۵ اردیبهشت
  • آسیب‌پذیری زیرو-دی cPanel: ۶۴ روز بهره‌برداری پنهانی
    ۱۱۰۱۸ اردیبهشت
  • Copy Fail: ۷۳۲ بایت کافیه برای روت گرفتن از لینوکس
    ۹۰۱۵ اردیبهشت
  • آپدیت امنیتی فوری Next.js: ۱۳ آسیب‌پذیری وصله شد
    ۷۸۲۳ اردیبهشت
  • وقتی هوش مصنوعی شکارچی آسیب‌پذیری می‌شه: ۲۰+ CVE در چند ماه
    ۵۱۲۳ اردیبهشت
  • گیت‌هاب اکشنز؛ ضعیف‌ترین حلقه زنجیره تأمین نرم‌افزار
    ۴۰۱۱ اردیبهشت
  • GPT-5.5 و Claude Mythos: مدل‌های جدید هوش مصنوعی که هکرهای حرفه‌ای رو پشت سر می‌ذارن
    ۳۲۲۳ اردیبهشت
  • حمله زنجیره تأمین به پکیج‌های TanStack در npm
    ۳۰۲۴ اردیبهشت
  • جنرال موتورز ۱۲.۷۵ میلیون دلار جریمه شد
    ۲۹۲۴ اردیبهشت
  • یک چهارم وب‌اپ‌های پرداخت، جعل رویداد Stripe رو قبول می‌کنن
    ۲۶۲۳ اردیبهشت