یه معاملهگر بیتکوین بعد از ۱۱ سال بالاخره به کیف پول رمزنگاریشدهاش دسترسی پیدا کرد — با کمک هوش مصنوعی Claude که یه باگ پنهان و یه فایل بکاپ فراموششده رو کشف کرد.
محقق امنیتی ناشناسی که امسال سه آسیبپذیری ویندوز را لیک کرده، دو مورد جدید هم منتشر کرد؛ یکی بیتلاکر را دور میزند و دیگری دسترسی SYSTEM میده.
Fragnesia یه آسیبپذیری جدید در هسته لینوکسه که به مهاجم محلی اجازه میده بدون هیچ دسترسی ویژهای به root برسه — و جالبه که از یه پچ قبلی زاده شده.
یک کمپین فیشینگ چهارساله با نام HookedWing بیش از ۲۰۰۰ مجموعه اطلاعات کاربری را از ۵۰۰ سازمان در صنایع حساس به سرقت برده و هنوز هم فعاله.
گوگل برای اولین بار یه قابلیت اختصاصی برای ثبت شواهد دیجیتالی از حملات پیشرفته مثل جاسوسافزارها به اندروید اضافه کرده که سازمان عفو بینالملل آن را یک پیشرفت مهم میداند.
یه تهدید تازه توی دنیای هوش مصنوعی داره سر بلند میکنه: هکرها سرورهای AI خصوصی رو پیدا میکنن و بدون اجازه ازشون استفاده میکنن. اسمش LLMjackingه.
آنتروپیک در گزارش جدیدش توضیح میده که چرا باید آمریکا و متحدانش در رقابت هوش مصنوعی با چین پیشتاز بمونن — و چی میشه اگه این فرصت از دست بره.
برادکام یک آسیبپذیری با شدت بالا در VMware Fusion پیدا و وصله کرده که به کاربر محلی غیرادمین اجازه میداد دسترسی روت بگیره.
مهاجمان سایبری حالا از هوش مصنوعی برای تسریع حملات و سوءاستفاده از اعتبارنامهها استفاده میکنن. مدل AIDR میتیگا برای مقابله با همین واقعیت طراحی شده.
گروه هکری Sandworm وابسته به روسیه دیگر فقط به شبکههای IT اکتفا نمیکنه؛ محققان میگن این گروه بهطور هدفمند به سراغ سیستمهای کنترل صنعتی رفته.
Turso که داره SQLite رو بازنویسی میکنه، برنامه ۱۰۰۰ دلاری پیدا کردن باگ رو به خاطر سیل PR های اسلاپ هوش مصنوعی تعطیل کرد.
۴۲ پکیج TanStack هفتهای پیش با بدافزار آلوده شدن — نه از طریق سرقت توکن، بلکه با مسموم کردن کش CI. تیم حالا داره زیرساخت رو از نو میسازه.
OpenAI تایید کرد که دستگاههای دو کارمندش در جریان حمله گسترده زنجیره تامین TanStack به خطر افتاده و گواهینامههای امضای کدش را بهاحتیاط تعویض کرده.
محققان depthfirst یه باگ heap buffer overflow در NGINX کشف کردن که از سال ۲۰۰۸ وجود داشته و اجرای کد از راه دور رو ممکن میکنه.
اکسافورس، استارتاپ امنیت سایبری مبتنی بر هوش مصنوعی، در یک دور سرمایهگذاری ۱۲۵ میلیون دلاری Series B با ارزشگذاری ۷۲۵ میلیون دلار به کارش ادامه میده.
وقتی یه User Pool توی AWS Cognito چند تا IdP خارجی داره، آسیبپذیریهای پنهانی ایجاد میشن که میتونن منجر به تزریق هویت، privilege escalation یا حتی هایجک مسیریابی کاربران بشن.
وایفای ۸ که بر پایه استاندارد ۸۰۲.۱۱bn ساخته میشه، به جای افزایش صرف سرعت، روی قابلیت اطمینان و تأخیر کمتر تمرکز داره و اکسسپوینتها رو به یه پلتفرم Edge AI تبدیل میکنه.
دولت ویتنام تصمیم گرفته زیرساخت ابری بومی بسازه تا سرویسهای دولتی رو از کلودهای خارجی منتقل کنه و حاکمیت دادهاش رو تضمین کنه.
این مقاله یه سیستم سبکوزن برای شناسایی کاربران بدون نیاز به لاگین رو معرفی میکنه که روی سایت TNS پیادهسازی شده. ایده اصلی اینه که یه شناسه یکتا (userPseudoId) برای هر بازدیدکننده ساخته بشه و با اولویتبندی در localStorage، sessionStorage یا کوکی ذخیره بشه. این شناسه یه تاریخ انقضا داره و بعد از اون بهصورت خودکار تجدید میشه. کل منطق توی یه شیء جاوااسکریپت مرتب شده که کش داخلی هم داره تا فراخوانیهای مکرر سریعتر باشن.
OpenAIPot یه گیتوی جعلی برای API اوپنایآیه که مثل یه تله عمل میکنه؛ هر کی با کلید دزدی وصل بشه، شناسایی و فریب میخوره.