اخبار

Breaking news and updates from the world of technology.

فشار نمایندگان کنگره آمریکا به Instructure به خاطر حملات سایبری Canvas که مدارس را مختل کرد
Security

فشار نمایندگان کنگره آمریکا به Instructure به خاطر حملات سایبری Canvas که مدارس را مختل کرد

کمیته امنیت داخلی از Instructure خواسته تا درباره دو نفوذ به Canvas که به ShinyHunters مرتبط است توضیح دهد؛ این حملات پس از سرقت اطلاعات دانش‌آموزان و اختلال در هفته امتحانات در مدارس سراسر آمریکا روی داده است.

BleepingComputer
cybersecuritydata-breach
تبلیغات جعلی گوگل و لینک‌های کلود، در کمین کاربران مک
Security

تبلیغات جعلی گوگل و لینک‌های کلود، در کمین کاربران مک

یک کمپین جدید بدافزاری، کاربران مک را با تبلیغات جعلی گوگل و لینک‌های اشتراک‌گذاری شده کلود هدف گرفته است. این حمله نشان می‌دهد که چقدر سریع می‌توان از پلتفرم‌های مورد اعتماد هوش مصنوعی و جستجو برای توزیع بدافزار استفاده کرد.

BleepingComputer
securitymalvertising
پیشرفت بزرگ در باتری حالت جامد؛ برد ۸۰۰ مایل برای خودروهای الکتریکی
Electric Vehicles

پیشرفت بزرگ در باتری حالت جامد؛ برد ۸۰۰ مایل برای خودروهای الکتریکی

طراحی جدید باتری حالت جامد، برد بی‌سابقه ۸۰۰ مایل را برای خودروهای الکتریکی ممکن کرده است. این دستاورد گامی مهم در حذف نگرانی از برد محسوب می‌شود. مشکل چگالی انرژی و ایمنی بدون کاهش عمر باتری حل شده است.

EV Insider
battery-technologysolid-state battery
آسیب‌پذیری گسترده 'پرامپت اینجکشن'؛ افشای دستیاران هوش مصنوعی در سلامت و مالی
Security

آسیب‌پذیری گسترده 'پرامپت اینجکشن'؛ افشای دستیاران هوش مصنوعی در سلامت و مالی

یک آسیب‌پذیری بحرانی تزریق پرامپت در دستیاران هوش مصنوعی حوزه سلامت و مالی کشف شده است. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا محافظ‌ها را دور زده و داده‌های حساس یا خروجی‌های سیستم را دستکاری کنند. کارشناسان خواستار اقدامات فوری برای جلوگیری از سوءاستفاده‌ای شده‌اند که حریم خصوصی بیماران و امنیت مالی را تهدید می‌کند.

The Tech Chronicle
aivulnerability
نصاب‌های نصب DAEMON Tools در حمله supply-chain تروجان‌سازی شدند و یک backdoor را در سراسر جهان پخش کردند
Security

نصاب‌های نصب DAEMON Tools در حمله supply-chain تروجان‌سازی شدند و یک backdoor را در سراسر جهان پخش کردند

پژوهشگران امنیتی می‌گویند نصب‌کننده‌های رسمی DAEMON Tools در یک حمله ongoing supply-chain از تاریخ ۸ آوریل تروجان‌سازی شده‌اند و یک backdoor را به هزاران سیستم در بیش از ۱۰۰ کشور رسانده‌اند. نکته نگران‌کننده...

BleepingComputer
cybersecuritysupply-chain-attack
توافق FTC فروش داده مکانی دقیق توسط Kochava بدون رضایت صریح را متوقف می‌کند
Privacy & Data

توافق FTC فروش داده مکانی دقیق توسط Kochava بدون رضایت صریح را متوقف می‌کند

FTC در پرونده طولانی خود علیه Kochava به توافقی رسیده است که در صورت تایید دادگاه، فروش داده مکانی دقیق آمریکایی‌ها بدون رضایت صریح مصرف‌کننده را ممنوع و الزامات کنترلی تازه‌ای اعمال می‌کند.

BleepingComputer
privacydata-brokers
GitHub یک نقص بحرانی در git push را که روی private repositoryها اثر می‌گذاشت patch کرد
Security

GitHub یک نقص بحرانی در git push را که روی private repositoryها اثر می‌گذاشت patch کرد

GitHub می‌گوید CVE-2026-3854 را ظرف چند ساعت پس از گزارش Wiz برطرف کرده است. این آسیب‌پذیری در git push می‌توانست میلیون‌ها private repository را در معرض خطر قرار دهد و سرورهای enterprise آسیب‌پذیر را کاملاً compromise کند.

GitHub Security Blog
securitygithub