باز و بسته شدن نرم عنصر details سالها یا هک بود یا جاوااسکریپت؛ حالا با چند خط CSS و خاصیت transition-behavior میشه هر دو طرف رو انیمیت کرد.
شرکت دانمارکی Miinto تو ایمیلی به مشتریها گفت یه نفوذگر به سیستم مدیریت سفارشهاش دسترسی پیدا کرده و اسم و ایمیل و آدرس و شمارهشون ممکنه لو رفته باشه.
غول لوازم آرایش تأیید کرده که مهاجمها از اوت ۲۰۲۵ به سامانهٔ منابع انسانیش دسترسی داشتن، ولی خودش تازه ژوئن ۲۰۲۶ متوجه شده.
نسخهٔ ۰.۲ Nub سازندهٔ استاندارد وب Worker رو مستقیم روی Node شما میذاره؛ درست همون new Worker و postMessage که برای مرورگر مینویسی، بدون هیچ API خاص.
یه سرور MCP که جستوجو، فچ، کرال و استخراج رو کنار ایجنتت اجرا میکنه؛ بدون کلید API، بدون ابر و بدون قبضی که با فکر کردن ایجنت بزرگتر بشه.
هر بار که یه مدل زبانی تازه میاد، تیمها باید با SDK و احراز هویت و فرمت جدید سر و کله بزنن. بلاگ Mozilla.ai میگه راهحل، یه لایهٔ واسط ثابت بین اپلیکیشن و ارائهدهندههاست.
نه رمزی دزدیده میشه، نه صفحه جعلیای در کاره. قربانی روی صفحه واقعی مایکروسافت وارد میشه و ناخواسته دستگاه مهاجم رو تأیید میکنه.
چسبوندن یه علامت کوچیک به یه آیکون پایه معنی رو مشخصتر میکنه، ولی هلنا ژانگ میگه همین کار یه گرامر نانوشته میسازه که هیچکس سرش توافق نداره.
فیل ایتون با یه برنامهٔ کوچیک که نقشهٔ هیپ رو میکشه، رفتار جمعکنندهٔ زبالهٔ جدید Go رو تماشا میکنه و نشون میده چرا کالکتور غیرجابهجاکننده هنوز با صفحههای خلوت مشکل داره.
تیم Checkout Blocks شاپیفای پنج اکستنشن پرترافیک چکاوت رو به remote-dom و وبکامپوننتهای Polaris برد؛ حجم باندلها بین ۴۰ تا ۸۵ درصد کم شد و همهشون سریعتر لود شدن.
وقتی موتور پاسخگو خلاصهٔ صفحه رو نشون میده، کاربر دیگه کلیک نمیکنه و درآمد سایت هم نمیآد. کلادفلر میخواد پرداخت رو بهجای تعداد خزش، به استفادهٔ واقعی از محتوا گره بزنه.
RocksDB چطور به میلیونها خواننده و نویسنده همزمان اجازه میده بدون قفل کردن دیتا کار کنن؟ این مقاله مکانیزم نسخهبندی و تراکنشهای داخلیش رو باز میکنه.
مدلها تستها رو پاس میکنن ولی کد Reactشون تو پروداکشن میترکه؛ این بنچمارک تازه کنار تست رفتاری، بیش از ۴۰۰ قانون کیفیت رو هم روی خروجی ایجنت اجرا میکنه.
باتنت Glassworm که توسعهدهندهها را با حملات زنجیرهتأمین هدف میگرفت، پس از حذف همزمان زیرساخت C2 مقاومش (روی بلاکچین سولانا، بیتتورنت و گوگل کلندر) مختل شد.
با نفوذ به وایفای هتلها و مراکز همایش، مهاجمها بدون فرستادن حتی یک ایمیل فیشینگ، کاربرها رو به صفحههای جعلی ورود مایکروسافت هدایت میکنن و رمزشون رو میدزدن.
نویسنده میگه هر چرخهٔ فناوری با وعدهٔ توانمند کردن آدمها شروع میشه، ولی آخرش قدرت به سمت بالا و شرکتهای بزرگ میره؛ سؤال اصلی اینه که قدرت به کی میرسه.
سیزدهم جولای ۲۰۰۶ یکی از سه سرویس اول AWS بود، کنار EC2 و S3. بیست سال بعد، کاربردش عوض نشده ولی سقفهاش جای دیگهایه — و حالا صف درخواستهای مدلهای زبانی رو هم میگیره.
زوم یک آسیبپذیری بحرانی رو در کلاینت دسکتاپ و SDK ویندوزش وصله کرده که به مهاجم بدون احراز هویت اجازه میداده از راه شبکه حساب کاربر رو تصاحب کنه.
این پروژهٔ متنباز، دسترسی به ۱۶ منبع اطلاعاتی امنیتی و تاریکوب رو تو یه سرور MCP واحد جمع کرده تا ایجنت هوش مصنوعی، تحقیقات امنیتی رو خودش انجام بده.
استرایپ ابزاری آورده که با یه دستور CLI هاست و دیتابیس و auth رو برات provision میکنه، کلیدها رو میسازه و مستقیم میریزه تو env پروژه — قابل استفاده برای ایجنتهای کدنویسی هم هست.