نسخههای تازهٔ OpenSSL ۱۸ آسیبپذیری رو وصله کردن؛ مهمترینش یه باگ پرخطره که میتونه به اجرای کد از راه دور برسه.
یه پژوهشگر امنیت سایبری میگه محدود کردن مدلهای هوش مصنوعی به خاطر ترس از مهاجمها اشتباهه، چون این مدافعها هستن که بیشتر از AI سود میبرن، نه مهاجمها.
یه آسیبپذیری بحرانی توی VPN چکپوینت که از روز صفر داره اکسپلویت میشه، باعث شد CISA ادارات دولتی آمریکا رو موظف کنه ظرف چند روز وصلهش کنن.
اوکتا همکاریش با گوگل کلاد رو گسترش داده تا حاکمیت هویت رو به ایجنتهای هوش مصنوعی بیاره و امنیت مرورگر Chrome رو سفتتر کنه — همونجایی که بیشتر کارِ ایجنتها و آدمها اتفاق میافته.
یه موج تازه از سرقت دادهٔ Salesforce این بار از مسیر دستکاری اپ Klue اتفاق افتاده؛ مهاجمها با توکنهای OAuth به نمونههای مشتریها رسیدن و دادهها رو بیرون کشیدن.
تیم قرمز میتونه حسابهای طعمهای رو که مدافع برای دام گذاشته، بدون فعالکردن هیچ هشداری شناسایی کنه؛ فقط کافیه ببینه کدوم حساب تا حالا اصلاً لاگین نکرده.
عاملهای هوش مصنوعی با دسترسیِ بالا و سرعتِ ماشینی دارن به یه نوع تهدیدِ داخلیِ تازه تبدیل میشن که ابزارهای امنیتیِ آدممحورِ امروز جوابش رو نمیدن.
روبلاکس ابزارِ زیستسنجیِ تخمینِ سن رو راه انداخته تا کاربرا رو تو حسابهای سنی بذاره؛ حتی یه بچهی ۱۱ساله با سبیلِ مصنوعی هم نتونست گولش بزنه.
SpiderFoot یه ابزار پایتونی متنبازه که با اتصال به صدها منبع داده، جمعآوری اطلاعات دربارهٔ یه دامنه یا IP یا ایمیل رو کاملاً خودکار میکنه.
وارپگیت یه بستیونهاست متنباز و کاملاً شفافه که بدون نصب کلاینت، دسترسی SSH و HTTPS و دیتابیس رو مدیریت و همهٔ نشستها رو ضبط میکنه.
یه زنجیرهٔ آسیبپذیری تو Microsoft 365 Copilot باعث میشد فقط با یه کلیک روی لینک، ایمیل و فایلهای قربانی دزدیده بشه؛ مایکروسافت وصلهش کرده.
Datadog تو رویداد DASH امسال یه موج قابلیت امنیتی رونمایی کرد که محورش ایجنتهای هوش مصنوعیه؛ از threat hunting خودکار و بررسی آلرتها تا ساخت خودکار pull request برای رفع آسیبپذیریها.
گروه باجگیر ShinyHunters میگه نزدیک ۳۰۰ گیگابایت داده از شورای اروپا دزدیده، از فیش حقوقی ۱۰ هزار کارمند تا سوابق پزشکی.
پالو آلتو تأیید کرده که یه آسیبپذیری تو GlobalProtect (شناسهٔ CVE-2026-0257) فعالانه اکسپلویت میشه و به مهاجم بدون احراز هویت اجازه میده سشن VPN بسازه و به شبکهٔ داخلی سازمان راه پیدا کنه.
یه گزارش تازه از Ivanti میگه ۶۸٪ متخصصهای IT خودشون دیدن که هوش مصنوعی توهم میزنه و خروجی غلط با تأثیر عملیاتی میده؛ ولی جالبه که اعتماد و اقدام خودکار AI هم پابهپاش داره بیشتر میشه.
یه نشتی حافظه که از سال ۱۹۹۷ تو پروکسی Squid مونده و میتونه رمز عبور و توکن نشست کاربرای دیگه رو لو بده.
یه اپ متنباز آیفون که خام و بیروتوش نشونت میده هر اپ ثالثی بدون اجازه چه چیزهایی از دستگاهت میخونه و چطور باهاشون میشناسنت.
Vercel با یه تصمیم معماری جسورانه، زمان پروویژن بیلد رو ۱۸ برابر کاهش داد — نه با سادهتر کردن زیرساخت، بلکه با پیچیدهتر کردن اون.
گروه Silent Ransom با ایمیل و تماس تلفنی خودشو پشتیبان IT جا میزنه و طی چند ساعت اطلاعات حساس شرکتهای حقوقی رو میدزده و باهاش باج میخواد.
کد تولیدشده با AI موقع کد ریویو نمرهٔ بالا میگیره؛ ساختار تمیز و باگ آشکار کم. ولی طبق یه مطالعهٔ تازه، همون کد تو production بدتر رفتار میکنه و مهندسهای ارشد وقتشون رو صرف تمیزکردنش میکنن.