یک کارمند گیتهاب یک افزونه مخرب VS Code نصب کرد و همین باعث شد هکرها به حدود ۳۸۰۰ مخزن داخلی شرکت دسترسی پیدا کنن.
Confidential Containers امنیت ویژهای برای ورکلودهای کانتینری میاره، اما پیکربندیش میتونه برای تیمهای توسعه دردسرساز بشه. Kyverno این مسیر رو هموار میکنه.
Strix یه ابزار متنباز هوش مصنوعیه که مثل یه هکر واقعی رفتار میکنه — آسیبپذیریهای اپت رو پیدا میکنه، اثبات میکنه، و حتی پیشنهاد رفع میده.
Canary Hunter یه اسکریپت پاورشل هست که به تیمهای قرمز کمک میکنه قبل از اینکه ناخواسته تلههای Canary Token رو فعال کنن، اونا رو شناسایی کنن.
Ocean Security با ۲۸ میلیون دلار سرمایه از استلث خارج شد و پلتفرمی ارائه میده که با AI عاملی، حملات ایمیلی هدفمند رو شناسایی میکنه.
آپدیت امنیتی میماه ویندوز ۱۱ روی دستگاههایی که فضای کافی روی پارتیشن EFI ندارن، در مرحله ریبوت شکست میخوره و سیستم رو بدون وصلههای امنیتی رها میکنه.
مدل هوش مصنوعی Claude Mythos که توانایی کشف آسیبپذیریهای ناشناخته در سیستمهای IT را داره، حالا توجه ناظران مالی بینالمللی رو هم جلب کرده.
دو برادر دوقلو بعد از اخراج شدن، ۹۶ دیتابیس دولتی رو پاک کردن — اما یه جلسه Teams فراموششده همهچیز رو ضبط کرده بود.
Argo CD به تنهایی برای تیمهای کوچک کافیه، اما وقتی سازمان رشد میکنه، مشکلات استانداردسازی، امنیت و دیدهپذیری سر بر میآرن. Octopus Deploy دقیقاً همین شکافها رو پر میکنه.
یه آسیبپذیری تازه در کرنل لینوکس کشف شده که روی آرچ لینوکس به مهاجم محلی اجازه میده دسترسی روت بگیره و کدش هم عمومی شده.
Corsfix یه ابزار آنلاین رایگان داره که بهت میگه آیا API موردنظرت از درخواستهای cross-origin پشتیبانی میکنه یا نه — دقیقاً مثل یه مرورگر واقعی.
مایکروسافت یه کتابخانه متنباز منتشر کرده که به توسعهدهندههای .NET و Node.js کمک میکنه در برابر حملات SSRF محافظت کنن.
سازمان Software Freedom Conservancy از سال ۲۰۲۱ علیه Vizio شکایت کرده تا کد منبع سیستمعامل لینوکسمحور تلویزیونهاش رو آزاد کنه. دادگاه آگوست ۲۰۲۶ تکلیف رو مشخص میکنه.
اپهای Qt6 نه رشتهی C دارن، نه سیمبلهای واضح — اما Frida میتونه هم متنهای رمزگذاریشده رو بخونه، هم سیگنالهای UI رو شنود کنه.
رقابت Pwn2Own Berlin 2026 با کشف ۴۷ آسیبپذیری روز-صفر و پرداخت بیش از ۱.۲۹ میلیون دلار جایزه به پایان رسید؛ تیم DEVCORE با اختلاف چشمگیر قهرمان شد.
یه پیمانکار CISA یه ریپوی عمومی گیتهاب داشت که کلیدهای AWS GovCloud و دهها رمز عبور متنی سیستمهای داخلی رو لو داده بود.
مایکروسافت میگفت هشهای PhotoDNA برگشتناپذیرن، اما یه پروژه متنباز به اسم Ribosome نشون داد که با یادگیری ماشین میشه تصاویر رو از این هشها بازسازی کرد.
از مارس ۲۰۲۶، تمام تماسهای صوتی و تصویری دیسکورد بهصورت پیشفرض رمزنگاری سرتاسری دارن — بدون نیاز به فعالسازی دستی.
گروه هکری TeamPCP در ۱۱ مه ۲۰۲۶ یک حمله هماهنگ زنجیره تأمین را علیه اکوسیستمهای npm و PyPI ترتیب داد و پکیجهایی با میلیونها دانلود هفتگی را آلوده کرد.
محققان کسپرسکی یه آسیبپذیری جدی در ExifTool کشف کردن که به مهاجم اجازه میده با یه فایل تصویری دستکاریشده، روی مک قربانی کد دلخواه اجرا کنه.