آمازون قابلیتی اضافه کرده که باهاش میتونی شناسههای سفارشی رو توی AMIهای خصوصیت جاسازی کنی تا منشأ و مسیرشون همیشه قابل ردیابی بمونه.
Anthropic تو نامهای به سنای آمریکا میگه علیبابا با حدود ۲۵ هزار حساب جعلی و نزدیک ۲۹ میلیون مکالمه سعی کرده تواناییهای مدلهای هوش مصنوعیش رو کپی کنه.
ACM حالا یه اندپوینت ACME مدیریتشده داره که با هر کلاینت استانداردی مثل Certbot و cert-manager کار میکنه، تا صدور و تمدید گواهی TLS عمومی رو کاملاً خودکار کنی.
یه میانافزار متنباز که با موتور قانون رجکس، امتیازدهی ناهنجاری و لیستهای سیاه IP و کشور، درخواستهای ورودی و خروجی سرور Caddy رو تو چهار فاز بازرسی میکنه.
بعد از بازنشستگی نگهدارندهٔ CrackMapExec، چند مشارکتکنندهٔ فعال پروژه رو با اسم جدید NetExec و کاملاً متنباز ادامه دادن.
اپل داره دامنهٔ آدرسهای Hide My Email و Sign in with Apple رو عوض میکنه؛ تغییری بهظاهر کوچیک که به گفتهٔ نویسنده شناسایی و بلاک کردنِ این آدرسها رو برای سرویسها خیلی ساده میکنه.
درست بعد از زلزلهٔ ونزوئلا، ۲۱۲ دامنهٔ تازه با اسمای امدادی ثبت شد؛ خیلیهاشون فقط دنبال جمعکردن بیتکوین به اسم کمک به قربانیها هستن.
یه آسیبپذیری جدید کرنل لینوکس به اسم DirtyClone به هر کاربر عادی اجازه میده روت بشه، اونهم بدون اینکه هیچ ردی روی دیسک بذاره.
سازمانهای اطلاعاتی پنج کشور تو یه بیانیهی مشترک و کمسابقه میگن مدلهای پیشرفتهی هوش مصنوعی که میتونن حملههای سایبری ویرانگر بسازن، نه چند سال، بلکه چند ماه دیگه میرسن.
یه شرکت امنیتی یه باگ سختافزاری تو کنترلر USB تراشههای A12 و A13 اپل پیدا کرده که چون داخل خود تراشهست، هیچ آپدیتی نمیتونه درستش کنه.
یه کمپین بدافزاری داره با فایلهای VBS جعلی که شبیه اسناد مالیان، از طریق واتساپ کاربرا رو تو چند کشور هدف میگیره.
مهاجمها با وانمود به «تمرین امنیتی»، هوش مصنوعیِ خودشون رو گول میزنن تا کدِ اکسپلویت بنویسه؛ ولی همین قالب، ردِ پای قابلردیابی جا میذاره.
گیتلب ۱۹.۱ اسکنرهای امنیتی خارجی رو تو یه نمای واحد جمع میکنه و برای ایجنتهای هوش مصنوعی هم قابلیت حسابرسی و کنترل دسترسی میاره.
یه ابزار Go به اسم GoGatoZ روی gitlab.com اسکن بزرگ راه انداخت و نشون داد فایلهای .gitlab-ci.yml خودشون به اندازهی کد، یه سطح حملهی پر از سوراخ هستن.
یه محقق ناشناس کد اکسپلویت ۰-دی رو برای ۱۵ نرمافزار و پروژهٔ متنباز بدون خبر دادن به سازندهها منتشر کرد و مهاجمها همین حالا دارن از حداقل دوتاش سوءاستفاده میکنن.
بهجای اینکه یه توکن دائمی و پرقدرت رو تو env نگه داری تا هر وقت لازم شد ایجنت استفاده کنه، Vercel Connect لحظهٔ نیاز یه توکن کوتاهعمر و محدود به همون کار بهت میده.
از نسخهی 2026.2، مشتریهای سلفهاست Octopus Deploy هم میتونن به جای Personal Access Token از یه اتصال امن مبتنی بر OIDC به GitHub استفاده کنن؛ حتی وقتی سرورشون پشت فایروال باشه.
تو گزارش امسال n8n، ۱۴ ابزار ساخت ایجنت با معیارهای سازمانی سنجیده شدن؛ نتیجه اینه که سندباکس، هویت ایجنت و ارزیابی تقریباً همهجا کمرنگان.
ابزارِ MemNixFS یه دامپِ حافظهٔ لینوکس رو مثلِ یه فایلسیستم mount میکنه، تا با همون ابزارهای همیشگی مثلِ ls و grep و cat بگردی توش؛ حتی اگه هیچ فایلِ سیمبلی هم نداشته باشی.
نسخهٔ ۱۱.۱۶.۰ ابزار خط فرمان npm اومده و مهمترین چیزش فاز اول یه سیاست جدیده که بهت اجازه میده اجرای اسکریپتهای نصب پکیجها رو دستی کنترل کنی.