auth.md یه پروتکل باز از WorkOS هست که به ایجنتهای هوش مصنوعی اجازه میده کاربرها رو بدون فرم ثبتنام، مستقیماً در اپها ثبت کنن.
Zscaler با خرید استارتاپ Symmetry Systems، قابلیتهای امنیتی خودش رو برای محافظت از دادهها در برابر AI agentها گسترش میده.
با تغییر نام Kandji به Iru و گسترش پلتفرمهای MDM، انتخاب بین Jamf، Intune و Iru در ۲۰۲۶ از همیشه پیچیدهتر شده. این مقاله کمک میکنه تکلیفتون رو روشن کنید.
IBM و Red Hat پروژه Lightwell را معرفی کردن؛ مدلی هوشمصنوعیمحور برای رفع آسیبپذیریهای نرمافزار متنباز که وصله را به همان نسخهی در حال اجرا backport میکنه، بدون ارتقای اجباری.
وزارت دفاع آمریکا یک قرارداد ۵ ساله نزدیک به ۱۰ میلیارد دلاری با Dell بست تا مجموعهای از نرمافزارهای مایکروسافت را در اختیار ارتش بگذاره.
یک مهندس زیرساخت روایت میکنه چطور یک استارتاپ را با Terraform و AWS برای ISO 27001 گواهی گرفت؛ کلید کار این بود که هر کنترل امنیتی بهصورت کد نوشته بشه تا شواهد ممیزی خودبهخود تولید بشن.
سرویسی که برای بازیکنهای GTA V تقلب میفروخت و ادعای «رمزنگاری پیشرفته» داشت، خودش هک شد و اطلاعات نزدیک ۶۴ هزار کاربرش لو رفت.
گروه هکری Seedworm (MuddyWater) در کارزاری گسترده با سوءاستفاده از باینریهای امضاشدهی Fortemedia و SentinelOne و تکنیک DLL Sideloading، به ۹ سازمان در ۹ کشور نفوذ کرد.
گرافانا تأیید کرد که هکرها با استفاده از یک توکن لو رفته به محیط GitHub این شرکت نفوذ کردند و سورس کدش رو دانلود کردن، اما باج نگرفتن.
پلیس هلند و مرکز ملی سایبری این کشور یه باتنت عظیم ۱۷ میلیون دستگاهی رو که به سرویس پروکسی روسی ASOCKS وصل بود، با ضبط سرورهای هاست از کار انداختن.
یه اصل معروف در امنیت میگه «الگوریتم رمزنگاری خودت رو ننویس». نویسنده میگه وقتشه همین منطق رو به طراحی وب هم بسط بدیم.
کاتالین دراگومیر، هکر ۴۵ ساله رومانیایی، به خاطر فروش دسترسی غیرمجاز به شبکه دولتی ایالت اورگان آمریکا به ۵۶ ماه زندان محکوم شد.
CrystalX یک تروجان دسترسی از راه دور (RAT) مبتنی بر Go هست که پشت سه لایه رمزنگاری پنهان شده و امکانات گستردهای از کنترل دسکتاپ تا سرقت اطلاعات داره.
گزارش سالانه Verizon نشون میده که در سال ۲۰۲۵، سوءاستفاده از آسیبپذیریهای وصلهنشده برای اولین بار جای سرقت رمز عبور رو بهعنوان اصلیترین مسیر نفوذ گرفته.
تیم تحقیقاتی Cyera چهار آسیبپذیری زنجیرهای در پلتفرم OpenClaw کشف کرده که با ترکیبشان میشه کنترل کامل سرور قربانی رو به دست گرفت.
یه افزونه مخرب VS Code باعث شد هزاران ریپازیتوری داخلی GitHub به سرقت بره. گروه هکری TeamPCP پشت این حملهست و دادهها رو به قیمت ۵۰ هزار دلار میفروشه.
یک آسیبپذیری بحرانی در Ghost CMS به مهاجمان اجازه داده کد مخرب جاوااسکریپت رو توی مقالات سایتها تزریق کنن و کاربران رو فریب بدن.
صفحهی تازهی Logs در داشبورد Clerk همهی رویدادهای احراز هویت مثل ورود و ثبتنام رو با فیلتر و جستوجو در یک فید زمانی نشون میده.
Moat یه ابزار خط فرمان جدیده که تنظیمات امنیتی GitHub رو یکجا بررسی میکنه و نشون میده چی فعاله، چی نیست، و کجا باید دقت کرد.
Anytype یه ابزار نوتبرداری و همکاری آفلاینمحوره که دادههات رو روی دستگاه خودت نگه میداره و رمزنگاری اند-تو-اند داره.