ابزارِ MemNixFS یه دامپِ حافظهٔ لینوکس رو مثلِ یه فایلسیستم mount میکنه، تا با همون ابزارهای همیشگی مثلِ ls و grep و cat بگردی توش؛ حتی اگه هیچ فایلِ سیمبلی هم نداشته باشی.
نسخهٔ ۱۱.۱۶.۰ ابزار خط فرمان npm اومده و مهمترین چیزش فاز اول یه سیاست جدیده که بهت اجازه میده اجرای اسکریپتهای نصب پکیجها رو دستی کنترل کنی.
یه افزونهٔ مخربِ مایکروسافت Edge به اسمِ «Edgecution» توی یه حملهٔ باجافزاری استفاده شده تا از سندباکسِ مرورگر فرار کنه و یه بکدورِ پایتونی روی سیستم بذاره.
یک وابستگی آلوده از سمت تأمینکنندهٔ خارجی، اسکریپت مخرب رو به فرانتاند رسوند و کیفپول ۱۱ کاربر خالی شد؛ شرکت میگه خسارت رو کامل جبران میکنه.
تیم تحقیقاتی Novee یه الگوی آسیبپذیری تو ورکفلوهای CI/CD پیدا کرده که تو مخزنهای مایکروسافت، گوگل، آپاچی و کلادفلر هم بوده و با یه اکانت رایگان قابل سوءاستفادهست.
یه تحلیلگر داده میگه برای تشخیص تقلب تو تراکنشها لازم نیست سراغ یادگیری ماشین بری؛ شش الگوی SQL روی جدول تراکنشها بیشتر چیزهای مشکوک رو پیدا میکنن.
لینوکس فاندیشن با نامهای که کلی شرکت و سازمان پاش رو امضا کردن، پروژهٔ Akrites رو راه انداخت تا رفع آسیبپذیریها رو در سرچشمهٔ پروژهها سرعت بده.
دو پژوهشگر نشون میدن حملهٔ تزریقِ پرامپت به این برمیگرده که مدلهای زبانی نقشِ هر متن رو نه از روی تگِ واقعی، بلکه از روی لحن و سبکِ نوشتنش حدس میزنن.
داکر میگه با مدلهای مرزیِ هوش مصنوعی، فاصلهٔ کشف تا سوءاستفاده از یه آسیبپذیری از سالها به ساعتها رسیده؛ برای همین به یه ائتلافِ صنعتی پیوسته.
مهاجمها سایتای جعلی شبیه ابزارهای امنیتی معروف مثل Ghidra و dnSpy میسازن و با هایجککردن دکمهٔ دانلود، قربانی رو به سمت بدافزار میفرستن.
نویسنده تعریف میکنه چطور یه Livewireِ آپدیتنشده روی یه پروژهی جانبیِ متروکه باعث شد ۵۰ هزار ایمیل اسپم از اسمش بره بیرون، و چرا Docker نجاتش داد.
OpenAI خانوادهی GPT-5.6 رو معرفی کرد: Sol، Terra و Luna. عرضه فعلاً محدود به چند شریک مورد اعتماده و هر سه مدل تو حوزهی سایبری و زیستی-شیمیایی «توان بالا» طبقهبندی شدن.
دنیل برنستاین میگه NSA داره برای تصویب نسخهٔ فقط ML-KEM در TLS فشار میاره؛ نسخهای که به نظر او از حالت ترکیبی با ECDHE ضعیفتره.
اوکتا و گوگل کلاد همکاریشون رو گسترش دادن تا هم به ایجنتهای هوش مصنوعی هویت و دسترسی امن بدن و هم امنیت مرورگر رو تو شرکتها بالا ببرن.
پروتکل MCP از ۲۸ ژوئیهٔ ۲۰۲۶ بیحالت (stateless) میشه تا مقیاس سازمانی بگیره؛ ولی همین تغییر، مرزهای امنیتی رو از پروتکل به دوش پیادهسازی میندازه.
Shannon یه پنتسترِ خودکار و جعبهسفیده که کد منبعت رو میخونه، مسیرهای حمله رو پیدا میکنه و برای اثباتشون اکسپلویت واقعی اجرا میکنه.
سنتینلوان قابلیت جدید Purple AI رو برای همه مشتریها باز کرده؛ یه عامل هوش مصنوعی که خودش تهدید رو پیدا میکنه، بررسی میکنه و جلوش رو میگیره، بدون اینکه تحلیلگری دستی راهش بندازه.
نویسندهی یه ابزار تست جاوا یه پیام مخفی گذاشت که فقط باتهای هوش مصنوعی میدیدنش و بهشون میگفت کدها رو پاک کنن؛ و باتها همین کارو کردن.
دولت آمریکا بعد از دو هفته ممنوعیت، به آنتروپیک اجازه داد قویترین مدل امنیت سایبریاش رو به گروه کوچکی از مدافعان سایبری برگردونه؛ نسخهٔ ضعیفتر اما هنوز مجوز نگرفته.
دو هفته بعد از ممنوعیت صادرات مدلهای امنیتی Anthropic، یه شرکت چینی و یه استارتاپ ژاپنی مدل رقیب رونمایی کردن؛ یکیشون آشکارا روی «بدون ریسک کنترل صادرات» تبلیغ میکنه.