مایکروسافت زیرساخت بزرگترین سرویس امضای کد بدافزار رو از کار انداخت؛ سرویسی که گروههای باجافزاری برای فرار از شناسایی ویندوز بهش تکیه میکردند.
در ژانویه ۲۰۲۶ هکرها به پلتفرم تلههلث OpenLoop Health نفوذ کردند و اطلاعات شخصی و پزشکی صدها هزار نفر را به سرقت بردند.
از زمان انتشار ChatGPT، حملات فیشینگ ۴۱۵۱٪ افزایش پیدا کردن. هوش مصنوعی این حملات رو واقعیتر، ارزانتر و خطرناکتر از همیشه کرده.
یک توسعهدهنده اروپایی موفق شده با یک تراشهی ۱.۳۰ دلاری AVR، یک صفحهی وب را واقعاً روی اینترنت سرو کنه — بدون اترنت، بدون IP عمومی.
یک جوان ۲۳ ساله اهل اتاوا به اتهام ساخت و اداره باتنت Kimwolf دستگیر شد؛ باتنتی که با حملات DDoS رکورد ۳۰ ترابیت بر ثانیه را شکست.
حملهای که دو سال ریپوهای متنباز رو هدف گرفته هنوز کار میکنه — TanStack، Cline، و هزاران پروژه دیگه قربانیش شدن. بیا ببینیم چطور.
فدورا در Red Hat Summit 2026 از توزیع جدیدی رونمایی کرد که مدل امنیتی کانتینرها را مستقیماً به سیستمعامل هاست میآره.
گیتهاب تأیید کرد که هکرها از طریق یک افزونه آلوده برای VS Code به دستگاه یک کارمند نفوذ کردن و دادههای هزاران ریپازیتوری داخلی رو به سرقت بردن.
1Password توضیح میده که چرا از نظر فنی غیرممکنه محتوای vault کاربران رو بخونه — نه بهخاطر قوانین داخلی، بلکه بهخاطر معماری رمزنگاری محصول.
یک کمپین مخرب در ۱۸ مه ۲۰۲۶ با نام مگالودون، بیش از ۵۵۰۰ ریپو GitHub را در کمتر از شش ساعت آلوده کرد و همهچیز از کلیدهای AWS تا توکنهای OIDC را به سرور مهاجم فرستاد.
Anthropic داره مدل قدرتمند Claude Mythos رو از محدودیتهای شدید به سمت عرضه عمومی میبره — البته نه هنوز، بلکه وقتی زیرساختهای امنیتی لازم آماده بشن.
اگه با Go کار میکنی و کنجکاوی Rust چه چیزی بیشتر بهت میده، این مقاله یه مقایسه صادقانه از تفاوتهای واقعی این دو زبان در پروژههای بکاند ارائه میده.
درمانی که برای نابودی سرطان طراحی شده بود، حالا داره سیستم ایمنی بیماران MS و لوپوس رو از نو برنامهریزی میکنه — و نتایج اولیه، شگفتانگیزه.
نقض اطلاعاتی Grafana به یک توکن GitHub بر میگرده که در فرایند چرخش توکنها بعد از حملهی زنجیره تأمین TanStack جا افتاد و دیده نشد.
اپیک گیمز فورتنایت رو به اپ استور در اکثر کشورهای جهان برگردوند و اعلام کرد که وارد «نبرد نهایی» با اپل شده.
یک ریپازیتوری عمومی گیتهاب با نام «Private-CISA» اعتبارنامههای بسیار حساس آژانس امنیت سایبری آمریکا رو برای همه قابل دسترس گذاشته بود.
git-pkgs proxy یه پراکسی کشینگ برای رجیستریهای پکیجه که علاوه بر کاهش مصرف پهنایباند، با ویژگی «کولداون» جلوی حملات زنجیرهی تامین رو هم میگیره.
یک کارمند گیتهاب یک افزونه مخرب VS Code نصب کرد و همین باعث شد هکرها به حدود ۳۸۰۰ مخزن داخلی شرکت دسترسی پیدا کنن.
Confidential Containers امنیت ویژهای برای ورکلودهای کانتینری میاره، اما پیکربندیش میتونه برای تیمهای توسعه دردسرساز بشه. Kyverno این مسیر رو هموار میکنه.
Strix یه ابزار متنباز هوش مصنوعیه که مثل یه هکر واقعی رفتار میکنه — آسیبپذیریهای اپت رو پیدا میکنه، اثبات میکنه، و حتی پیشنهاد رفع میده.