Salesforce Marketing Cloud چندین آسیبپذیری جدی داشت که مهاجم میتونست ایمیلها و اطلاعات مشترکین چندین سازمان بزرگ رو بخونه و استخراج کنه.
Anthropic ادعا کرد Claude Mythos اولین اکسپلویت کرنل رو کشف کرده — اما تحقیقات نشون میده این باگ احتمالاً از ۲۰ سال پیش تو دادههای آموزشی مدل بوده.
Anthropic ادعا کرد مدل Mythos در پیدا کردن آسیبپذیریهای کد بهقدری خوبه که نباید عمومی بشه. توسعهدهنده اصلی curl نتیجه اسکن واقعی این مدل روی کدبیس curl رو با ما در میان گذاشت.
نسخه ۹.۱ پلتفرم VMware Cloud Foundation با مجموعهای از بهبودها در حوزه وصلهگذاری سریع، کاهش downtime و تنظیمات خودکار vSphere منتشر شد.
هکرها بیش از شش ماه به سامانه رزرو زنجیره هتلهای BWH دسترسی داشتند و اطلاعات تماس مهمانان رو به سرقت بردند.
یک بدافزار خودگسترشپذیر در ۸۴ نسخه از ۴۲ پکیج @tanstack کشف شد. اگه روز ۱۱ مه ۲۰۲۶ npm install زدی، باید همه کردنشیالهات رو عوض کنی.
Instructure، سازنده Canvas، پس از دو نقض امنیتی پشت سر هم و سرقت اطلاعات صدها میلیون دانشآموز، با گروه هکری ShinyHunters به «توافق» رسیده.
گروه هکری TeamPCP یک نسخه آلوده از پلاگین Jenkins چکمارکس رو منتشر کرد که بهراحتی توکنها و کردنشالهای ابری رو میدزده.
سرویس اطلاعاتی لهستان فاش کرد که هکرها به پنج تأسیسات تصفیه آب این کشور نفوذ کرده و توانایی دستکاری تجهیزات صنعتی را داشتند.
یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستمهایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.
لاراول با معرفی پکیجهای first-party برای پسکی، احراز هویت بدون رمز عبور رو بهصورت بومی به اکوسیستمش اضافه کرد.
یک آسیبپذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو میده — از پیامهای کاربر گرفته تا متغیرهای محیطی.
شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باجافزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.
شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیبپذیری XSS در Canvas، به پنل ادمینها دسترسی پیدا کردند و پیام باجخواهی روی پورتال مدارس گذاشتند.
روز ۱۱ مه ۲۰۲۶، یه مهاجم موفق شد ۸۴ نسخه آلوده از ۴۲ پکیج TanStack رو در npm منتشر کنه — بدون اینکه حتی یه توکن npm دزدیده بشه.
شرکت Instructure پس از دو بار هک شدن سیستم مدیریت یادگیری Canvas، به گروه هکری ShinyHunters باج پرداخت کرد تا اطلاعات ۲۷۵ میلیون کاربر حفظ بشه.
Mitiga Labs کشف کرده که مهاجمان میتونن توکن OAuth کلود کد رو از طریق یه حمله مرد میانی بدزدن و آنتروپیک این آسیبپذیری رو خارج از حوزه مسئولیت خودش دونسته.
Frame Security با جذب ۵۰ میلیون دلار سرمایه، پلتفرمی ساخته که آموزشهای امنیتی رو کاملاً بر اساس سازمان، نقشها و تهدیدهای واقعی هر شرکت شخصیسازی میکنه.
LUKSbox یه ابزار متنباز برای ساخت vault رمزنگاریشدهست که فایلهاتو قبل از آپلود روی کلود یا رسانههای مشترک، زیر کلید خودت قفل میکنه.
گروه تهدید TeamPCP با بدافزار خودانتشاردهندهای چندین پکیج npm از TanStack، Mistral و UiPath را آلوده کرد و اعتبارنامههای CI/CD توسعهدهندگان را به سرقت برد.