یه ضعف قدیمی تو تولید عدد تصادفی کتابخونهٔ CryptoJS باعث شده عبارت بازیابی بعضی کیفپولهای رمزارز قابل حدس زدن باشه؛ مهاجمها هم وسط تحقیق داشتن ازش سوءاستفاده میکردن.
یه محقق امنیتی نشون داده با ستکردن یه ویژگی موقع ساختن پروسهٔ فرزند، میشد پروفایل سختگیرانهٔ سندباکس رو با یه پروفایل بازتر عوض کرد و به پوشهٔ خانگی کاربر رسید.
کمیسیون ارتباطات فدرال آمریکا واردات رباتهای انساننما، سگهای رباتیک و اینورترهای برق ساخت خارج رو با استناد به تهدید امنیت ملی ممنوع کرد؛ دستگاههای نصبشدهٔ فعلی مشمول نمیشن.
فلگشیپ کوانتومی اتحادیه اروپا شش پیشنویس نقشهراه رو برای نظرخواهی عمومی باز کرده؛ متنی که خطکش سرمایهگذاری عمومی اروپا تا ۲۰۳۵ رو تعیین میکنه و مهلتش ۱۶ اوت تموم میشه.
پلیس آلمان میگه زیرساخت اصلی کیت فیشینگی رو خوابونده که ماهی ۱۵ هزار کمپین راه میانداخت و توسعهدهندهش هم تو اندونزی بازداشت شده.
یه شرکت فناوری سلامت که پرونده بیمارهای ۴۵ هزار مرکز درمانی رو نگه میداره، چهار ماه بعد از نفوذ تازه داره به قربانیها خبر میده؛ اونم به فشار قوانین کالیفرنیا.
مدیر ملی سایبری آمریکا تو بلکهت ۲۰۲۶ توضیح داد چرا فرمان اجرایی هوش مصنوعی عمداً شکل مقرراتی نگرفته و چرا متنباز آمریکایی برگ برندهٔ این استراتژی حساب میشه.
دیتابان میگه تیمهای امنیتی و ایجنتهاشون حالا میتونن هر منبعی رو همونجا که هست جستوجو کنن و بهجای ردیفهای خام، یه تایملاین مستند تحویل بگیرن.
نیو رلیک یه اکسپورتر متنباز داره که تلهمتری سیلزفورس، از اجرای Apex و رفتار Lightning تا ناهنجاریهای لاگین و سقف مصرف Org، رو یکجا میریزه توی داشبوردهای خودش.
یه ایجنت OpenAI تو چهار روز نزدیک ۱۷٬۶۰۰ اقدام انجام داد و از یه رانر بهظاهر سندباکسشده تا قلب زیرساخت Hugging Face پیش رفت؛ سؤال اینه که کدوم ابزارها واقعاً جلوی همچین حملهای رو میگیرن.
یونیت ۴۲ میگه نسخه تازه بدافزار مکاواس XCSSET خودشو توی پروژههای Xcode جا میده و وقتی توسعهدهنده پروژه رو بیلد میکنه فعال میشه؛ تقریبا هیچ ردی هم روی دیسک نمیذاره.
یه ایراد تو سرویس اشتراک صفحهٔ مک، مهاجم رو بدون رمز و بدون هیچ تعاملی به دسترسی روت میرسوند؛ اپل تو مکاواس ۲۶.۶ وصلهش کرده، ولی جنجال افشاش هنوز ادامه داره.
رد هت یه پروژهٔ متنباز جدید راه انداخته که سیاستهای حاکمیت هوش مصنوعی رو خودکار به کنترلهای عملیاتی تبدیل میکنه؛ مایکروسافت و IBM Research هم پشتشن.
فچ کردن URLی که کاربر داده کار عادیایه، تا وقتی مهاجم آدرس متادیتای ابری رو بفرسته و کلیدهای IAM سرورت لو بره. این پکیج جلوی همین مسیرها رو قبل از خروج درخواست میگیره.
تیم دفاع سایبری بانک DNB بهجای دهتا تب باز و کپیپیست جدولها، کل تحقیق حادثه رو برده تو یه نوتبوک اجراشدنی که هم آنالیست و هم ایجنت توش مینویسن.
دو پژوهشگر امنیتی نشون دادن درخواستهای WebAuthn از مسیر پروکسی سرویس iCloud+ رد نمیشن، برای همین یه سایت میتونه بیسروصدا آیپی واقعی کاربر سافاری رو ببینه.
محققای Unit 42 سه حمله پیدا کردن که با یه بدافزار روی ویندوز آلوده میشه پسکیهای سینکشده تو Google Password Manager رو دزدید و حتی کلید خصوصیشون رو بیرون کشید.
محققای VulnCheck تو فرمور بیش از ۲۰ مدل روتر چینی یه ایمپلنت پیدا کردن که هر ۳۵ ثانیه به یه سرور بیرونی وصل میشه؛ چیزی که به گفتهٔ اونها باگ نیست، بخشی از خود محصوله.
استارتاپ اسرائیلی Oak میگه ابزارهای مدیریت هویت دوران کلاد جواب کار امروز رو نمیدن، چون حالا آدمها کنار ماشینها و ایجنتهای هوش مصنوعی کار میکنن.
چکپوینت یه سال روی فریمورکهای ساخت ایجنت کار کرد و ۱۱ آسیبپذیری پیدا کرد؛ باگهایی که ۲۰ سال پیش یاد گرفته بودیم چطور درستشون کنیم، حالا زیر ایجنتهایی نشستن که ایمیلتون رو میخونن.