اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

OpenAI سرویس ChatGPT Health را به پرونده‌های الکترونیک Epic، پوشش‌دهنده ۳۲۵ میلیون بیمار، متصل کرد

OpenAI سرویس ChatGPT Health را به پرونده‌های الکترونیک Epic، پوشش‌دهنده ۳۲۵ میلیون بیمار، متصل کرد

ChatGPT for Healthcare اکنون مستقیماً به سیستم پرونده الکترونیک سلامت Epic متصل می‌شود و به پزشکان مجاز اجازه می‌دهد یادداشت‌های بیمار، نتایج آزمایش و داروها را بدون خروج از روند کاری خود در یک گفتگوی هوش مصنوعی مشاهده کنند. دسترسی به‌طور کامل فقط-خواندنی است.

TechCrunch
Openaichatgpt
زنجیره‌سازی دو آسیب‌پذیری روز-صفر SonicWall SMA 1000 برای اجرای کد از راه دور بدون احراز هویت

زنجیره‌سازی دو آسیب‌پذیری روز-صفر SonicWall SMA 1000 برای اجرای کد از راه دور بدون احراز هویت

مهاجمان به‌طور فعال دو آسیب‌پذیری در تجهیزات SonicWall SMA 1000 را زنجیره‌ای کرده‌اند تا بدون نیاز به رمز عبور، کنترل کامل دستگاه را به دست آورند. یکی از این نقص‌ها امتیاز کامل ۱۰ از CVSS دارد. وصله‌ها منتشر شده‌اند و SonicWall خواستار ارتقای فوری است.

The Hacker News
zero-dayremote-code-execution
نقص بحرانی JFrog Artifactory به مهاجمان اجازه می‌دهد بدون ورود، توکن مدیریتی جعل کنند

نقص بحرانی JFrog Artifactory به مهاجمان اجازه می‌دهد بدون ورود، توکن مدیریتی جعل کنند

یک نقص دور زدن احراز هویت با امتیاز CVSS ۹.۸ در پیکربندی پیش‌فرض JFrog Artifactory به‌طور فعال مورد سوءاستفاده قرار می‌گیرد تا مهاجمان بتوانند توکن‌های ادمین جعلی بسازند و به بسته‌های نرم‌افزاری که سیستم‌های پایین‌دستی به‌صورت خودکار به آن‌ها اعتماد می‌کنند، دسترسی یابند.

The Hacker News
vulnerabilitysupply-chain-security
نزدیک به ۲۲ هزار سرور Exchange مایکروسافت همچنان در برابر یک نقص ربودن صندوق پستی با کد سوءاستفاده عمومی آسیب‌پذیرند
امنیت

نزدیک به ۲۲ هزار سرور Exchange مایکروسافت همچنان در برابر یک نقص ربودن صندوق پستی با کد سوءاستفاده عمومی آسیب‌پذیرند

یک نقص دور زدن احراز هویت با شدت بالا در Exchange Server 2016، 2019 و نسخه اشتراکی به مهاجمان اجازه می‌دهد هر صندوق پستی را در یک سرور آسیب‌پذیر تصاحب کنند.

BleepingComputer
vulnerabilityenterprise-security
نقض امنیتی جت‌برینز اطلاعات کاربران را افشا کرد؛ این شرکت آسیب‌پذیری TeamCity خود را وصله نکرده بود
امنیت

نقض امنیتی جت‌برینز اطلاعات کاربران را افشا کرد؛ این شرکت آسیب‌پذیری TeamCity خود را وصله نکرده بود

مهاجمان از CVE-2026-63077، آسیب‌پذیری‌ای که خود جت‌برینز یک ماه پیش افشا و وصله کرده بود، برای نفوذ به سرویس ابری Cadence و یک نسخه پشتیبان ۲۰۲۴ سوءاستفاده کردند.

ADTmag / JetBrains Security Disclosure
developer toolsci-cd
انویدیا ۳.۵ میلیارد دلار در مدیاتک سرمایه‌گذاری می‌کند تا همکاری تراشه AI را گسترش دهد
رایانه و سخت‌افزار

انویدیا ۳.۵ میلیارد دلار در مدیاتک سرمایه‌گذاری می‌کند تا همکاری تراشه AI را گسترش دهد

این معامله همکاری در شتاب‌دهنده‌های سفارشی AI، تراشه‌های PC سری RTX Spark و محاسبات خودرویی را عمیق‌تر می‌کند و مدیاتک پلتفرم NVLink Fusion انویدیا را می‌پذیرد.

NVIDIA Newsroom
semiconductorsAI chips