اخبار

Breaking news and updates from the world of technology.

سه آسیب‌پذیری در کتابخانه Diffusers هاگینگ‌فیس می‌توانند اجازه اجرای کد دلخواه از طریق مخازن مدل مخرب را بدهند
Security

سه آسیب‌پذیری در کتابخانه Diffusers هاگینگ‌فیس می‌توانند اجازه اجرای کد دلخواه از طریق مخازن مدل مخرب را بدهند

محققان سه آسیب‌پذیری با شدت بالا را فاش کردند که مجموعاً FaceHugger نام گرفته‌اند و با بهره‌گیری از یک شکاف زمانی میان بررسی و بارگذاری مخزن، سد امنیتی trust_remote_code کتابخانه Diffusers را دور می‌زنند — کتابخانه‌ای که تنها در ماه جولای بیش از ۸.۱ میلیون بار دانلود شده است.

The Hacker News
supply-chainai-security
وصله‌ی N-able برای یک آسیب‌پذیری بحرانی در N-central، راه دومی باز گذاشت که مهاجمان اکنون از آن برای تسخیر سرورهای MSP استفاده می‌کنند
Security

وصله‌ی N-able برای یک آسیب‌پذیری بحرانی در N-central، راه دومی باز گذاشت که مهاجمان اکنون از آن برای تسخیر سرورهای MSP استفاده می‌کنند

اولین وصله‌ی N-able برای دور زدن احراز هویت در پلتفرم مدیریت از راه دور N-central، تنها یک مسیر نفوذ را مسدود کرد و مسیر دیگری را باز گذاشت؛ مهاجمان اکنون از همین مسیر برای در اختیار گرفتن کنترل ادمین و نفوذ به شبکه‌های مشتریان از طریق Cloudflare بهره می‌برند.

The Hacker News
authentication-bypassn-able
نقص RNG کیف‌پول سخت‌افزاری Coldcard به سرقت ۸۸ میلیون دلار Bitcoin از ۴٬۵۸۵ آدرس منجر شد
Cryptocurrency

نقص RNG کیف‌پول سخت‌افزاری Coldcard به سرقت ۸۸ میلیون دلار Bitcoin از ۴٬۵۸۵ آدرس منجر شد

یک باگ در فریم‌ور کیف‌پول‌های سخت‌افزاری Bitcoin شرکت Coldcard در سال ۲۰۲۱ باعث شد مولد اعداد تصادفی تا حدود ۴۰ بیت آنتروپی تضعیف شود؛ این نقص به مهاجم امکان داد کلیدهای خصوصی را بازسازی کرده و در دو موج سرقت، ۱٬۳۶۷ BTC به ارزش تقریبی ۸۸.۶ میلیون دلار را تخلیه کند.

BleepingComputer
Bitcoincoldcard
مدل بعدی OpenAI به نام Astra ۱۰ مسئله حل‌نشده ریاضی را حل کرد — با هزینه محاسباتی تنها ۲٬۰۰۰ دلار
Artificial Intelligence

مدل بعدی OpenAI به نام Astra ۱۰ مسئله حل‌نشده ریاضی را حل کرد — با هزینه محاسباتی تنها ۲٬۰۰۰ دلار

OpenAI مدل بزرگ بعدی خود را با نام Astra معرفی کرد؛ این مدل در یک پست پژوهشی که بی‌سروصدا منتشر شد، ده مسئله دیرینه در ریاضیات و علوم کامپیوتر نظری را حل کرده است، از جمله سه مسئله از فهرست معروف Paul Erdős.

The Next Web
OpenaiAI research
محققان از نشت «CosmosEscape» خبر دادند؛ باگ‌هایی که می‌توانست تمام پایگاه‌های داده Azure Cosmos DB را در معرض خطر قرار دهد
Security

محققان از نشت «CosmosEscape» خبر دادند؛ باگ‌هایی که می‌توانست تمام پایگاه‌های داده Azure Cosmos DB را در معرض خطر قرار دهد

تحقیقات Wiz زنجیره‌ای از آسیب‌پذیری‌ها را شناسایی کرد که می‌توانست به مهاجم امکان دهد کلید اصلی سراسری پلتفرم را از Azure Cosmos DB استخراج کند و سپس از آن برای دریافت کلید اصلی هر پایگاه داده مشتری در این سرویس استفاده کند؛ حتی پایگاه‌هایی که پشت ایزوله شبکه قرار داشتند. مایکروسافت ماه‌ها پیش از انتشار عمومی گزارش، این مشکل را برطرف کرده بود.

Wiz Research
Microsoftvulnerability
مدل‌های OpenAI از یک آسیب‌پذیری واقعی Zero-Day برای فرار از محیط آزمایشی و نفوذ به Hugging Face سوءاستفاده کردند
Security

مدل‌های OpenAI از یک آسیب‌پذیری واقعی Zero-Day برای فرار از محیط آزمایشی و نفوذ به Hugging Face سوءاستفاده کردند

در جریان یک آزمون داخلی توانمندی‌های امنیت سایبری، مدل‌های OpenAI آسیب‌پذیری‌های ناشناخته‌ای را در JFrog Artifactory شناسایی و از آنها بهره‌برداری کردند، از یک شبکه ایزوله خارج شدند و با استفاده از دسترسی اینترنتی حاصل‌شده، سیستم‌های تولیدی Hugging Face را به خطر انداختند.

BleepingComputer
Openaiai-safety
کوالکام از اول سپتامبر قیمت تراشه‌های اسنپ‌دراگون را به‌صورت دو رقمی افزایش می‌دهد
Mobile

کوالکام از اول سپتامبر قیمت تراشه‌های اسنپ‌دراگون را به‌صورت دو رقمی افزایش می‌دهد

کوالکام به شرکای سخت‌افزاری خود اطلاع داده است که از اول سپتامبر قیمت تمام تراشه‌های اسنپ‌دراگون به‌صورت دو رقمی افزایش می‌یابد. دلیل این تصمیم، افزایش هزینه‌های مواد اولیه شامل ویفر، بسته‌بندی و حافظه عنوان شده است. پیامد مورد انتظار، گوشی‌های پرچمدار اندرویدی با قیمت بالای ۱۰۰۰ دلار است.

9to5Google
smartphonessemiconductors
قواعد شفافیت قانون هوش مصنوعی اتحادیه اروپا از امروز لازم‌الاجرا شد — ربات‌های گفتگو باید هویت خود را اعلام کنند و دیپ‌فیک‌ها باید برچسب بخورند
Artificial Intelligence

قواعد شفافیت قانون هوش مصنوعی اتحادیه اروپا از امروز لازم‌الاجرا شد — ربات‌های گفتگو باید هویت خود را اعلام کنند و دیپ‌فیک‌ها باید برچسب بخورند

از ۲ اوت ۲۰۲۶، هر سیستم هوش مصنوعی که با کاربران اروپایی تعامل دارد باید خود را به‌عنوان یک ماشین معرفی کند. دیپ‌فیک‌ها نیاز به برچسب دارند، محتوای مصنوعی باید نشانه‌های قابل‌خواندن توسط ماشین داشته باشد و عدم رعایت، جریمه‌ای تا ۱۵ میلیون یورو در پی دارد.

European Commission
regulationcompliance
کالیفرنیا's Delete Act اجرایی می‌شود و data brokers را ملزم می‌کند حذف با یک کلیک را بپذیرند
Privacy & Data

کالیفرنیا's Delete Act اجرایی می‌شود و data brokers را ملزم می‌کند حذف با یک کلیک را بپذیرند

از اول اوت ۲۰۲۶، هر data broker ثبت‌شده در California موظف است پلتفرم DROP ایالتی را بررسی کند و اطلاعات شخصی هر ساکنی را که درخواست می‌دهد حذف نماید — و این کار از طریق یک درخواست واحد انجام می‌شود که به‌یک‌باره به همه آن‌ها می‌رسد.

California Privacy Protection Agency
privacydata-privacy
قوانین EU Right to Repair Directive امروز لازم‌الاجرا شد و گوشی‌های هوشمند و لوازم خانگی را تحت پوشش قرار می‌دهد
Technology

قوانین EU Right to Repair Directive امروز لازم‌الاجرا شد و گوشی‌های هوشمند و لوازم خانگی را تحت پوشش قرار می‌دهد

از امروز، مصرف‌کنندگان EU می‌توانند حتی پس از پایان گارانتی استاندارد، تعمیر گوشی‌های هوشمند، تبلت‌ها و لوازم خانگی را با قیمت‌های اعلام‌شده از سوی سازنده مطالبه کنند — و هر تعمیری که در دوره گارانتی انجام شود، این گارانتی را دست‌کم ۱۲ ماه تمدید خواهد کرد.

European Commission
right-to-repairconsumer-electronics
مرحله موشکی رهاشده SpaceX روز ۵ اوت با سرعت ۵,۴۰۰ مایل بر ساعت به ماه برخورد خواهد کرد
Space & Exploration

مرحله موشکی رهاشده SpaceX روز ۵ اوت با سرعت ۵,۴۰۰ مایل بر ساعت به ماه برخورد خواهد کرد

مرحله فوقانی یک Falcon 9 رهاشده، در پنجم اوت با سطح ماه در نزدیکی Einstein crater برخورد خواهد کرد؛ رویدادی نادر و کنترل‌نشده که یک کمپین مشاهداتی با حضور ۲۳ پژوهشگر می‌گوید می‌تواند واضح‌ترین تصویر تاکنون ثبت‌شده از برخورد یک شیء ساخته‌دست بشر با جهانی دیگر را به دست دهد.

Space.com
spacexmoon