اگه ابزارهای Unix Shell مینویسی و دنبال یه فریمورک تست سبک و بدون وابستگی هستی، دستور prove و پروتکل TAP دقیقاً همونیه که نیاز داری.
AWS DevOps Agent یه ابزار هوشمند برای تیمهای SRE و DevOpsه که وقتی اتفاقی میافته، خودش بهصورت خودکار ریشه مشکل رو پیدا میکنه و یه برنامه رفع خطا تحویلت میده.
OpenAI یه ابزار اوپنسورس به اسم Symphony منتشر کرده که کار با عوامل هوش مصنوعی رو از «هدایت مستقیم مدل» به «تفویض وظیفه» تبدیل میکنه.
برادکام یک آسیبپذیری با شدت بالا در VMware Fusion پیدا و وصله کرده که به کاربر محلی غیرادمین اجازه میداد دسترسی روت بگیره.
گروه هکری Sandworm وابسته به روسیه دیگر فقط به شبکههای IT اکتفا نمیکنه؛ محققان میگن این گروه بهطور هدفمند به سراغ سیستمهای کنترل صنعتی رفته.
Seer Agent ابزار هوشمند Sentryه که بهت اجازه میده با زبان ساده از دادههای اپلیکیشنت سوال بپرسی و سریعتر باگ و مشکلات رو پیدا کنی.
۴۲ پکیج TanStack هفتهای پیش با بدافزار آلوده شدن — نه از طریق سرقت توکن، بلکه با مسموم کردن کش CI. تیم حالا داره زیرساخت رو از نو میسازه.
OpenAI تایید کرد که دستگاههای دو کارمندش در جریان حمله گسترده زنجیره تامین TanStack به خطر افتاده و گواهینامههای امضای کدش را بهاحتیاط تعویض کرده.
اسپیسایکس نسخه سوم استارشیپ رو روی سکوی پرتاب نصب کرده و آزمایش سوختگیری کامل رو با موفقیت پشت سر گذاشته. هدف پرتاب ۱۹ مه ۲۰۲۵ اعلام شده.
نسخه پایدار React Router v7 منتشر شد و همه چیزهایی که Remix v2 داشت رو با خودش به داخل React Router برگردوند. این نسخه برای کاربران React Router v6 امکاناتی مثل کامپایلر مبتنی بر Vite، سرور رندرینگ، code splitting، type safety پیشرفته و HMR رو اضافه میکنه. کاربران Remix v2 هم میتونن با یه مسیر ارتقای روان به این نسخه مهاجرت کنن. React Router v7 همچنین بهعنوان پلی بین React 18 و 19 معرفی شده.
وقتی یه User Pool توی AWS Cognito چند تا IdP خارجی داره، آسیبپذیریهای پنهانی ایجاد میشن که میتونن منجر به تزریق هویت، privilege escalation یا حتی هایجک مسیریابی کاربران بشن.
OpenAIPot یه گیتوی جعلی برای API اوپنایآیه که مثل یه تله عمل میکنه؛ هر کی با کلید دزدی وصل بشه، شناسایی و فریب میخوره.
تکنیک EntryPoint Hijacking به مهاجمان اجازه میده کد مخرب رو بدون فراخوانی APIهای مشکوک تزریق کنن و از دید EDR پنهان بمونن.
Blue یه ابزار جدیده که کدهای جاوااسکریپت رو به C++ تبدیل میکنه و بعد یه فایل اجرایی مستقل ازشون میسازه — بدون نیاز به Node.js یا Electron در زمان اجرا.
دیتادگ با یکپارچهسازی مانیتورینگ، امنیت، و قابلیت مشاهده داده در گوگل کلود، به تیمهای AI کمک میکنه بدون ابزارهای پراکنده، همه چیز رو از یک جا کنترل کنن.
تمپورال دو قابلیت Task Queue Priority و Fairness رو به صورت رسمی منتشر کرده که بدون نیاز به زیرساخت جداگانه، کنترل کاملی روی اجرای تسکها بهت میده.
شرکت South Staffordshire Water بعد از یک حمله باجافزاری که اطلاعات بیش از ۶۰۰ هزار مشتری را لو داد، از سوی نهاد حفاظت داده بریتانیا جریمه شد.
گوشیهای مدرن دیگه یه مستطیل ساده نیستن؛ نوچ، Dynamic Island، گوشههای گرد و نوار gesture همه میتونن محتوای سایتت رو قایم کنن. مرورگرها مقدار این فضاها رو از طریق متغیرهای محیطی safe-area-inset در CSS در اختیارت میذارن تا بتونی layout رو باهاشون تنظیم کنی. برای استفاده از این قابلیت باید اول با viewport-fit=cover به مرورگر بگی که میخوای کنترل کامل viewport رو بگیری، بعد با env(safe-area-inset-*) المانهای مهم رو از پشت UI سیستم دور کنی. این باگها چون فقط روی موبایلهای واقعی ظاهر میشن، خیلی
IRQL یه لایهی توابع KQL هست که کوئرینویسی امنیتی رو سادهتر میکنه — schema یکپارچه، نامگذاری معنادار، و بدون دردسر جداول پراکنده.
اسپاتیفای یه پلاگین برای Claude Code ساخته که با زبان طبیعی میتونی کمپین تبلیغاتی راه بندازی — بدون اینکه مستقیم با API کار کنی.