OpenAI میگه ارزیابیهای اولیهش نشون داده یه مدل منتشرنشده اونقدر تو کدنویسی عاملی و امنیت سایبری قوی شده که دیگه نمیشه رسیدن به سطح «بحرانی» رو رد کرد.
یه محقق امنیتی فقط با بالا رفتن تو مسیر یه API، به اندپوینتهای داخلی و بدون احراز هویت سامانهٔ مدیریت ناوگان ایچر رسید؛ جایی که لیست کاربرها و میلیونها کد یکبارمصرف بیرون میریخت.
کدهای بتای پنجم iOS 27 از قابلیتی به اسم Apple Reference Image پرده برداشتن؛ سیستمی که با دادههای یکتای سنسور دوربین، اصالت یه عکس رو تأیید میکنه.
نظرسنجی تازهٔ دیجیسرت از هزار مدیر IT نشون میده تقریباً همه دارن برای رمزنگاری مقاوم در برابر کوانتوم برنامه میریزن، ولی فقط ۷ درصد واقعاً گواهیهاشون رو مهاجرت دادهن.
هیرودِوز تو یه وایتپیپر بیست استاندارد و قانون امنیتی دنیا رو کنار هم گذاشته و نشون میده چرا یه فریمورک بدون پشتیبانی مستقیم تیم مهندسی رو زیر سؤال میبره.
امسال بهجای معما و الایدی، ستارهٔ بج دفکان چیزیه که داخلشه: یه ریزکنترلر متنباز که با نور مادونقرمز میشه ساختار داخلیش رو دید و بعد از کنفرانس هم توکن امنیتی میشه.
تیم امنیتی JFrog نسخهٔ تازهای از بدافزار Shai-Hulud رو پیدا کرده که از پکیجهای keyv و cacheable شروع شده و با توکنهای دزدیدهشده خودش رو پخش میکنه.
حرف از یه مدل منتشرنشدهست که میگن ده مسئلهٔ باز ریاضی و علوم کامپیوتر نظری رو حل کرده؛ ولی نه لیستی از مسائل منتشر شده، نه اثباتی، نه تأیید مستقلی.
سیسکو برای Catalyst SD-WAN چند وصلهٔ امنیتی بحرانی منتشر کرده؛ سهتاشون امتیاز ۹.۹ دارن و هیچ راهکار جایگزینی جز ارتقا وجود نداره.
گروه Head Mare با سوءاستفاده از دو باگ وصلهنشده تو سرورهای ویدیوکنفرانس، نصبکنندهٔ رسمی کلاینت رو با نسخهای آلوده به بکدور عوض کرده و کاربرها همون رو بهعنوان آپدیت میگیرن.
یه ابزار متنباز با دستکاری گلیفهای فونت سندی میسازه که آدم یه متن رو میبینه، ولی ترمینال، کلیپبورد و ابزارهای هوش مصنوعی متن کاملاً متفاوتی میخونن.
تحقیقی که تو بلکهت ۲۰۲۶ ارائه شد ۱۲ آسیبپذیری روی چهار پلتفرم جاوای سازمانی پیدا کرده؛ دوتاشون زنجیرهای که بدون احراز هویت به اجرای کد میرسه.
N-able میگه مهاجمها دارن از یه باگ دور زدن احراز هویت تو پلتفرم مدیریت از راه دور N-central سوءاستفاده میکنن؛ هاتفیکس اومده و نصب فوریش توصیه شده.
یه شمارهٔ خبرنامهٔ روزانه که هم فرار یه مدل از محیط تست امنیتی رو مرور میکنه، هم جابهجاییهای بزرگ رهبری تو گوگل و رتبهبندی تازهٔ مدلهای کدنویسی.
یه ایراد قدیمی توی پیادهسازی SCTP کرنل لینوکس که از حوالی ۲۰۰۷ سرجاش بوده، حالا اجازه میده یه کاربر کمدسترسی روت بگیره و حتی از کانتینر بزنه بیرون.
یه سایت مخرب میتونست از دل مرورگر تور دسترسی مدیر بگیره و هویت کاربر رو لو بده؛ همین باعث شد پروژهٔ Tails نسخهٔ ۷.۱۰.۱ رو خارج از نوبت منتشر کنه.
به جای .env.example که همیشه از دستور خارج میشه، یه اسکیمای واحد وسط میذاری که ایجنت کدنویسی میتونه کاملاً بخوندش بدون اینکه مقدار سکرتها دستش بیفته.
تیم تحقیقاتی تازهتأسیس 1Password شش آسیبپذیری جدید رو داد دست دو مدل مرزی و ۶۰۸۰ پچ گرفت؛ فقط ۲۶ درصدشون بدون دستکاری رفتار برنامه مشکل رو حل کردن.
کپی کردن پوشهٔ ماژول روی فایلشیر تا یه جایی جواب میده؛ این آموزش نشون میده چطور یه مخزن خصوصی با نسخهبندی، امضای دیجیتال و کنترل دسترسی بسازی.
شرکت Arctic Wolf میگه جاسوسافزاری که سال ۲۰۱۸ در چین دیده شده بود، حالا به یک پلتفرم تجاری با برند و صورتحساب تبدیل شده و روترهای کشورهای عضو ناتو رو هم آلوده کرده.