بر اساس گزارش تازهٔ سازمان ملل، باندهای کلاهبرداری آسیای جنوبشرقی با اینترنت ماهوارهای استارلینک، قطعیهای عمدی برق و اینترنت رو دور میزنن.
یه باگ کوچیک تو AWS Cost Explorer به دستیار کدنویس سپرده شد؛ دستیار تصمیم گرفت کل محیط پروداکشن رو پاک کنه و از نو بسازه — نتیجهاش ۱۳ ساعت قطعی بود.
بین ۱۷ تا ۱۹ ژوئن، مهاجمها با رمزهای لورفته از منابع دیگه سراغ حسابهای Chick-fil-A One رفتن؛ اسم، ایمیل، موجودی و چهار رقم آخر کارت لو رفته.
تو فرومهای استیم یه کمپین جدید با اسم «رفع مشکل» گیمرها رو گول میزنه تا یه دستور پاورشل اجرا کنن و سیستمشون به ماینر کریپتو آلوده بشه.
دادستانهای تایوان یک معاون مدیر سابق TSMC رو به کپی ۲۱ سند محرمانه برای استفاده در چین متهم کردن؛ اولین کیفرخواست از این نوع، هرچند انتقال اسناد هیچوقت انجام نشد.
آیبیام و رد هت دو سرویس تجاری از دل پروژهٔ ۵ میلیارد دلاری لایتول بیرون دادن تا وصلههای امن متنباز رو مستقیم به خط لولهٔ شرکتها برسونن.
شرکت bunny.net تصمیم گرفته هزینهٔ کوئریهای DNS رو کامل حذف کنه؛ موتوری که پشت سرعت شبکهشه حالا برای همه رایگانه و به CDN و سپر امنیتیشون هم گره خورده.
کلادفلر توضیح میده چطور بهجای تکیه به یک مدل، یه خطِ لولهٔ کشفِ آسیبپذیری بسازیم که مدلها توش قطعاتِ قابلتعویضان و یه مدل، کارِ مدلِ دیگه رو راستیآزمایی میکنه.
یک ابزار خط فرمان که همون لاگهایی که از قبل داری — Zeek، Pi-hole، syslog یا CloudTrail — رو تحلیل میکنه و رفتارهای مشکوک مثل بیکن و DNS غیرعادی رو بیرون میکشه.
اپل تو شکایتش از OpenAI میگه یه مهندس سابق چند هفته بعد از رفتن، با سوءاستفاده از یه باگ احراز هویت ناشناخته، دهها فایل محرمانهٔ محصولات عرضهنشده رو دانلود کرده.
گوگل سه مدل تازه رونمایی کرد که یکیشون مخصوص امنیت سایبریه، ولی Gemini 3.5 Pro که قرار بود خرداد بیاد هنوز دست شرکای ناشناخته در حال تسته.
گوگل و FBI و چند شرکت دیگه شبکهٔ پروکسی خانگی NetNut رو که روی حدود ۲ میلیون دستگاه—بیشترشون سختافزار پخش تلویزیونی—سوار بود، بهشدت فلج کردن.
یه فونت TTF رایگان که هر حرفش یه حرف تقلبی هم توش پنهون کرده؛ مدلهای زبانی حرف اشتباه رو میخونن و آدم از کمی فاصله پیام واقعی رو میبینه.
یه پژوهشگر امنیتی وارد یه فروم چینی شده و بازاری رو کشف کرده که توکنهای سرقتی یا جمعآوریشدهٔ Anthropic و OpenAI رو با تخفیف تا ۹۷ درصد میفروشه.
یک متخصص امنیت ابری تعریف میکنه چطور GuardDuty از یک تحلیلگر لاگ به سکویی رسیده که کانتینر و سرورلس و دیتابیس رو هم پوشش میده — و کجا باید حواست به صورتحساب باشه.
فایروال محبوب مک حالا نسخهٔ لینوکسی داره: بخش هستهایش روی eBPF و با Rust نوشته شده و بهصورت متنباز منتشر شده، هرچند خود محصول کامل هنوز بخش اختصاصی هم داره.
یه پژوهشگر نشون داده چطور یه سایت بهظاهر معمولی میتونست دستیار هوش مصنوعی رو وادار کنه نام، محل کار و جواب سؤالهای امنیتی کاربر رو بیسروصدا بیرون بفرسته.
یه اپ نیتیو مکاواس که سشنهای Claude Code و Cowork رو مرور و جستوجو میکنه، هزینهها رو ردیابی میکنه و همهچی رو صددرصد لوکال نگه میداره.
کلادفلر سامانهای معرفی کرده که بهجای یک چالش در یک لحظه، رفتار کاربر رو در طول کل نشست میسنجه تا ترافیک انسانی رو از خودکار جدا کنه.
یه ایراد کلاسیک OAuth چهار سال پیش با RFC 9207 بسته شد، ولی فقط برای فلوهای مبتنی بر ریدایرکت؛ CVE-2026-59208 نشون داد همون ایراد تو token exchange هنوز بازه.