از X.400 و OSI تا PGP و S/MIME؛ روایتی از این که چرا هر تلاش برای رمزنگاری ایمیل به یک مانع مشترک خورد: نبودن یک دفترچهٔ کلید جهانی.
از کروم ۱۴۸ به بعد، Math.tanh نتیجه رو از کتابخانهٔ ریاضی خود سیستمعامل میگیره؛ همین چند بیت آخر کافیه تا ضدبات بفهمه User-Agent باهاش روراست نیست.
گزارش SACR میگه امنیت ایمیل تو ۲۰۲۶ رو باید یه مسئلهٔ گراف هویت با شواهد قابلممیزی دید، نه فیلتر محتوا با یه نرخ تشخیص روی بروشور.
نسخهٔ ۲۶.۰۲ ابزار فشردهسازی 7-Zip یه باگ خطرناک رو وصله کرده که با یه آرشیو دستکاریشده اجازه اجرای کد میداد؛ چون آپدیت خودکار نداره، باید خودت دستی نصبش کنی.
روترهای خونگی و اداری کوچیک بهصورت انبوه تسخیر میشن تا ترافیک حمله از پشتشون رد بشه؛ نقطهٔ ورود اصلی هم SNMP با رمزهای پیشفرض اعلام شده.
استارتاپ خرید فیا، که فوبی گیتس همبنیانگذارشه، متهم شده با یه ترفند قدیمی اعتبار فروشهایی رو گرفته که سهمی توشون نداشته.
باجاج اوتو، سازندهٔ بزرگ موتورسیکلت و سهچرخهٔ هند، میگه هدف یه حملهٔ باجافزاری قرار گرفته؛ این هم تازهترین مورد از یه سری حملهٔ سایبری به سازندههای بزرگ هندیه.
یه ابزار رایگان از Mitiga Labs که فایلهای اسکیل و کانفیگ ایجنتهای هوش مصنوعی رو قبل از اجرا برای حملاتی مثل prompt injection اسکن میکنه و نمرهی خطر میده.
یه باگ اجرای کد از راه دور با امتیاز ۹.۴ توی سرویس گیت خودمیزبان Gogs از اسفند گزارش شده، ولی هنوز وصله نداره و حالا ماژول عمومی Metasploitش هم منتشر شده.
پلیس بریتانیا میگه با حبس دو عضو جوان Scattered Spider، فعالیت این گروه بهشدت مختل شده؛ همونهایی که حمله ۲۰۲۴ به حملونقل لندن رو راه انداختن.
یه محقق امنیتی چهار روش رو برای پیدا کردن یه آسیبپذیری شناختهشده مقایسه کرد و دید نحوهٔ بهکارگیری مدل خیلی بیشتر از خودِ مدل تعیینکنندهست.
شرکت امنیتی Certo میگه گزارشهای رو به رشدی از روشی دریافت کرده که تعقیبگرها بدون نصب هیچ جاسوسافزاری تاریخچهٔ مرور قربانی رو میبینن.
پژوهشگرهای Tracebit میگن کافیه کنار رمزها و کلیدهای تقلبی یه رشتهٔ خاص بکاری تا ایجنت مهاجم بهجای ادامهٔ حمله، قفل کنه و از کار بیفته.
قرارداد و پروندهٔ پزشکی و فیش حقوقی رو نمیشه راحت به API ابری فرستاد. این راهنما معماری عملی تشخیص و پوشاندن دادهٔ شخصی روی زیرساخت خودت رو میچینه.
Pastoralist یه ابزاره که برای هر override پکیجمنیجر یه سابقهٔ بازبینی نگه میداره؛ اینکه چرا اضافه شده، کدوم پکیجها هنوز لازمش دارن و کِی میشه حذفش کرد.
چکپوینت یه فریمورک فرمانودهی ماژولار روی .NET رو ردیابی کرده که گروهی نزدیک به ایران علیه اهداف اسرائیلی بهکار میبره و برای فرار از تحلیل، از سه فرمت کامپایل متفاوت استفاده میکنه.
نفوذ آگوست ۲۰۲۵ اتفاق افتاده و ژوئن ۲۰۲۶ تأیید شده؛ دادههای لو رفته از شماره پاسپورت تا گزارش عملکرد کارمنده.
مهاجمها کمتر از یک روز بعد از انتشار کد اثبات مفهوم، شروع کردن به سوءاستفاده از یه باگ SSRF تو پلتفرم ارتباطی سیسکو و گرفتن دسترسی روت روی سیستمهای وصلهنشده.
سونیکوال از حملههای واقعی به دو آسیبپذیری تو تجهیزات SMA1000 خبر داده و از مشتریاش خواسته هرچه زودتر آپدیت امنیتی رو نصب کنن.
یه توسعهدهنده دستیار هوش مصنوعیش رو گذاشت وسط میدون و از همه خواست محتوای فایل رمزهاش رو بیرون بکشن؛ بعد از ۶ هزار ایمیل، هیچکس موفق نشد.