تیمهای آیتی معمولاً با گزارشهایی کار میکنن که ساعتها پیش جمع شده و دیگه با واقعیت جور نیست؛ DDM اپل این عکس ثابت رو به گزارش لحظهای تبدیل میکنه.
گورن یه طرح پژوهشی میده: با اندازهگیری perplexity مدلها روی کدبیسهای بزرگ، ببینیم کدوم زبان با بزرگتر شدن پروژه «پیشبینیپذیرتر» میمونه.
نویسندهای که OpenCode رو با مدل محلی تست کرده میگه فیلتر دستورهای bash این ابزار با یک alias ساده دور میزنه و امنیتش فقط حس امنیت میده.
مایکروسافت از یه backdoor مخرب به اسم GigaWiper پرده برداشته که چند خانوادهٔ بدافزارو تو خودش جمع کرده و میتونه هم فایلها رو رمز کنه هم کل دیسکو پاک کنه.
یک شرط رقابتی نُهساله در مسیر copy-on-write فایلسیستم XFS به کاربر عادی اجازه میده فایلهای محافظتشده رو بازنویسی کنه و روت بگیره؛ بدون هیچ ردی در لاگ کرنل.
یک ایجنت مبتنی بر Gemini که گزارش اطلاعات تهدید رو میخونه و در انتها یک قانون شناسایی معتبر و نگاشتشده به MITRE ATT&CK تحویل میده که تحلیلگر فقط بازبینیش کنه.
تیم امنیتی Datadog نشون میده چطور با لاگهای خود Salesforce میشه رد پای مهاجم رو، از شناسایی اولیه تا کشف دادهها، پیدا کرد.
گزارش جدید Menlo Security میگه ابزارهای امنیتی سازمانی یکپنجم حملههای فیشینگ داخل مرورگر رو اصلاً تشخیص نمیدن، چون برای این لایه ساخته نشدن.
پلیس اسپانیا با همکاری چند کشور، باندی رو متلاشی کرده که با جعل هویت مدیران و فاکتورهای تقلبی دستکم ۱۴۰ میلیون یورو دزدیده و پولش رو از دل ۱۹ شرکت صوری رد کرده بود.
یه سندباکس نوشتهشده با Rust که هر سیستمکال برنامه رو وسط راه میگیره و خودت تصمیم میگیری اجرا بشه، لاگ بشه یا جعلی جواب بگیره.
سیسکو دو مدل زبانی کوچک با وزنهای باز منتشر کرده که بهجای تولید کد، توی مخزن میگردن تا فایلهای احتمالاً آسیبپذیر رو پیدا کنن.
بهجای غرق شدن در هشدارهای کاذب SIEM، این پروژه سنسورهای طعمه رو جایی میذاره که هیچ ترافیک قانونی نباید بهشون بخوره؛ پس هر بار که فعال بشن، خبر واقعیه.
مایکروسافت این ماه ۶۲۲ آسیبپذیری رو وصله کرد؛ عددی که رکورد قبلی خودش یعنی ۲۰۶ تا در ژوئن رو خرد کرد و ریشهش هم نقش پررنگ هوش مصنوعی در کشف باگه.
یک صفحهٔ وب بهظاهر بیخطر کافی بود تا افزونهٔ Acrobat فریب بخوره و چتها و مخاطبان WhatsApp Web قربانی بیصدا خونده بشه؛ بدون بدافزار و بدون دسترسی به دستگاه.
Arctic Wolf میگه یه مهاجم با انگیزهٔ مالی صدها مخزن جعلی به اسم شرکتهای نرمافزاری و امنیتی ساخته تا کاربرهای ویندوز رو به دانلود بدافزار بکشونه.
گوگل یه نسخهٔ فاینتیونشده از Flash معرفی کرده که برای پیدا کردن، تأیید و وصلهکردن آسیبپذیریها ساخته شده و فعلاً فقط به دولتها و شرکای منتخب میرسه.
پژوهشگرها یه pull request ساختن که دستور دزدیدن رازهای مخزن رو توی یه فایل PNG قایم میکنه؛ جایی که بازبینهای کد هوش مصنوعی اصلاً بازش نمیکنن.
CISA سه آسیبپذیری جدید رو با شواهدِ بهرهبرداریِ فعال به کاتالوگ KEV اضافه کرد؛ دو مورد مربوط به افزونههای Page Builder جوملا و یکی مربوط به Langflow.
گوگل دیپمایند سیستمهای هوش مصنوعی رو تو پنج پلهٔ توانایی دستهبندی کرده و برای هر پله آزمون و محدودیت عرضهٔ مشخصی گذاشته؛ چیزی که همین حالا هم به کار شرکتها میآد.
یک پژوهشگر امنیتی نشون داده گواهی دستگاه یک جاروبرقی Shark کافیه تا آدم بتونه روی جاروبرقیهای دیگه دستور دلخواه اجرا کنه؛ باگ هنوز وصله نشده.