اپل روی قابلیتی کار میکنه که به محض اینکه کسی آیفون رو از دستت بقاپه، گوشی رو فوری قفل میکنه و حفاظت سرقت رو فعال میکنه.
هکرها از یه نقص دور زدن احراز هویت توی FortiClient EMS سوءاستفاده میکنن تا یه بدافزار سارق اطلاعات رو در پوشش آپدیت فورتینت روی سیستمها اجرا کنن.
در زبان C، آرایهها و پوینترها رسماً دو نوع جدا هستن، ولی در عمل رفتارشون بهقدری به هم گره خورده که حتی برنامهنویسهای باتجربه هم گاهی گیج میشن.
ONLYOFFICE یه ابزار آنلاین برای ساخت و پر کردن فرمهای PDF ارائه داده که بدون نیاز به کدنویسی، از اسناد متنی تا قراردادهای پیچیده رو پوشش میده.
گروه Silent Ransom Group با جعل هویت پشتیبانی فنی، به دفاتر حقوقی آمریکا وارد میشه و دادههای حساس رو از روی کامپیوترها میدزده.
Tori CLI یه ابزار سبک مانیتورینگ داکره که با یه فایل اجرایی کمتر از ۵۰ مگابایت، متریکها، لاگها و هشدارها رو روی همه سرورهات مدیریت میکنه.
وقتی Renovate هر ماه یه دسته PR باز میکنه، بررسی دستی همهشون نه عملیه نه کارآمد. این مقاله نشون میده چطور با Claude Code میشه این فرآیند رو کاملاً خودکار کرد.
دیتاداگ با ترکیب Observability Pipelines و Reference Tables، غنیسازی متمرکز لاگها رو قبل از ارسال به SIEM یا دیتالیک ممکن میکنه.
Helmet یه میدلویر سبک برای Express/Node.jsه که با تنظیم هدرهای HTTP، اپت رو در برابر حملات رایج محافظت میکنه.
rep+ یه اکستنشن سبک برای Chrome DevToolsه که کار Burp Suite Repeater رو بدون نیاز به پروکسی یا نصب CA انجام میده و یه لایه هوش مصنوعی هم روش داره.
ماجرای شنود ترافیک رمزنگاریشده jabber.ru در سال ۲۰۲۳ و آسیبپذیری CVE-2023-38198 در acme.sh — ابزار تجدید خودکار گواهی TLS — که میتونست اثری از این عملیات باقی نذاره.
مندیانت یک آسیبپذیری بحرانی در سیستم مدیریت یادگیری KnowledgeDeliver کشف کرده که به مهاجم اجازه میده بدون احراز هویت، کد دلخواه روی سرور اجرا کنه.
یک آسیبپذیری بحرانی با امتیاز ۹.۸ در ابزار بکآپ متنباز Kopia کشف شده که به مهاجم اجازه میده بدون هیچ احراز هویتی روی سرور کد دلخواه اجرا کنه.
یک هکر روسزبان با جیلبریک کردن Gemini CLI گوگل، یک عملیات پنجساله تأثیرگذاری سیاسی، سرقت رمز عبور، و تخلیه کیف پول کریپتو راه انداخت.
ادعای no-logs توی تبلیغات VPNها خیلی رایجه، ولی خیلی کم پیش میاد که یه شرکت واقعاً گذاشته باشه یه ممیز مستقل سیستمهاش رو بررسی کنه. ببینیم کدومها این کارو کردن.
یه MCP Server متنباز از AWS Labs که به کمک مدل زبانی موجود در IDE شما، تحلیل امنیتی پروژه رو بهصورت گامبهگام و با متدولوژی STRIDE انجام میده.
گروه هکری لازاروس با ابزار جدیدی به نام RemotePE سازمانهای مالی و حوزه کریپتو را هدف گرفته؛ بدافزاری که کاملاً در حافظه RAM اجرا میشه و رد پای کمی روی سیستم باقی میذاره.
CoinPay یه پلتفرم غیرمتمرکز پرداخت کریپتوئه که هم برای توسعهدهندهها و کسبوکارها طراحی شده، هم برای AI Agentهایی که بهصورت خودکار تراکنش انجام میدن.
وقتی ۱۲ آسیبپذیری امنیتی در rsync اصلی کشف شد، نویسندهی gokrazy/rsync بررسی کرد که پیادهسازی مینیمال Go-محور چقدر از این مشکلات در امان بوده — نتیجه جالبه.
IDA Pro MCP یه سرور MCP هست که به هوش مصنوعی اجازه میده مستقیم با IDA Pro صحبت کنه و فرآیند ریورس انجینیرینگ رو خودکار کنه.