پکیج محبوب node-ipc با بیش از ۶۹۰ هزار دانلود هفتگی هدف یک حمله زنجیره تأمین قرار گرفت و سه نسخهاش با بدافزار سرقت اطلاعات آلوده شدند.
یه محقق امنیتی ادعا میکنه مایکروسافت آسیبپذیری جدی Azure Backup رو رد کرد، CVE صادر نکرد، ولی بیسروصدا برطرفش کرد.
سیگنال اعلام کرده اگر مجبور بشه با قانون C-22 کانادا کنار بیاد، ترجیح میده کشور رو ترک کنه. این قانون میتونه شرکتها رو مجبور کنه درِ پشتی برای رمزنگاری باز کنن.
Anthropic، Bun رو خرید و OpenAI داره Astral رو میخره. این خریدها فقط سرمایهگذاری روی اپنسورس نیستن — داستان کنترل زیرساخت توسعهست.
یه معاملهگر بیتکوین بعد از ۱۱ سال بالاخره به کیف پول رمزنگاریشدهاش دسترسی پیدا کرد — با کمک هوش مصنوعی Claude که یه باگ پنهان و یه فایل بکاپ فراموششده رو کشف کرد.
محقق امنیتی ناشناسی که امسال سه آسیبپذیری ویندوز را لیک کرده، دو مورد جدید هم منتشر کرد؛ یکی بیتلاکر را دور میزند و دیگری دسترسی SYSTEM میده.
Fragnesia یه آسیبپذیری جدید در هسته لینوکسه که به مهاجم محلی اجازه میده بدون هیچ دسترسی ویژهای به root برسه — و جالبه که از یه پچ قبلی زاده شده.
یک کمپین فیشینگ چهارساله با نام HookedWing بیش از ۲۰۰۰ مجموعه اطلاعات کاربری را از ۵۰۰ سازمان در صنایع حساس به سرقت برده و هنوز هم فعاله.
گوگل برای اولین بار یه قابلیت اختصاصی برای ثبت شواهد دیجیتالی از حملات پیشرفته مثل جاسوسافزارها به اندروید اضافه کرده که سازمان عفو بینالملل آن را یک پیشرفت مهم میداند.
یه تهدید تازه توی دنیای هوش مصنوعی داره سر بلند میکنه: هکرها سرورهای AI خصوصی رو پیدا میکنن و بدون اجازه ازشون استفاده میکنن. اسمش LLMjackingه.
آنتروپیک در گزارش جدیدش توضیح میده که چرا باید آمریکا و متحدانش در رقابت هوش مصنوعی با چین پیشتاز بمونن — و چی میشه اگه این فرصت از دست بره.
برادکام یک آسیبپذیری با شدت بالا در VMware Fusion پیدا و وصله کرده که به کاربر محلی غیرادمین اجازه میداد دسترسی روت بگیره.
مهاجمان سایبری حالا از هوش مصنوعی برای تسریع حملات و سوءاستفاده از اعتبارنامهها استفاده میکنن. مدل AIDR میتیگا برای مقابله با همین واقعیت طراحی شده.
گروه هکری Sandworm وابسته به روسیه دیگر فقط به شبکههای IT اکتفا نمیکنه؛ محققان میگن این گروه بهطور هدفمند به سراغ سیستمهای کنترل صنعتی رفته.
Turso که داره SQLite رو بازنویسی میکنه، برنامه ۱۰۰۰ دلاری پیدا کردن باگ رو به خاطر سیل PR های اسلاپ هوش مصنوعی تعطیل کرد.
۴۲ پکیج TanStack هفتهای پیش با بدافزار آلوده شدن — نه از طریق سرقت توکن، بلکه با مسموم کردن کش CI. تیم حالا داره زیرساخت رو از نو میسازه.
OpenAI تایید کرد که دستگاههای دو کارمندش در جریان حمله گسترده زنجیره تامین TanStack به خطر افتاده و گواهینامههای امضای کدش را بهاحتیاط تعویض کرده.
محققان depthfirst یه باگ heap buffer overflow در NGINX کشف کردن که از سال ۲۰۰۸ وجود داشته و اجرای کد از راه دور رو ممکن میکنه.
اکسافورس، استارتاپ امنیت سایبری مبتنی بر هوش مصنوعی، در یک دور سرمایهگذاری ۱۲۵ میلیون دلاری Series B با ارزشگذاری ۷۲۵ میلیون دلار به کارش ادامه میده.
وقتی یه User Pool توی AWS Cognito چند تا IdP خارجی داره، آسیبپذیریهای پنهانی ایجاد میشن که میتونن منجر به تزریق هویت، privilege escalation یا حتی هایجک مسیریابی کاربران بشن.