هشدار: بدافزار CrashStealer در macOS اعتبارنامهها را میدزدد!
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
آخرین اخبار، تحلیلها و تحولات مرتبط با GitHub در Titr Tech.
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
دالیا از تیم کپیلوت گیتهاب در مقالهای به چالشهای مدیریت مشارکتهای انبوه در پروژههای نرمافزاری پرداخته است. با افزایش حجم مشارکتها، تشخیص سیگنالهای راهنمایی دشوارتر میشود. چ…
آسیبپذیری جدیدی در GitHub Advisory Database شناسایی شده که به کاربران احراز هویتشده اجازه میدهد از طریق دستکاری پارامتر `src_name` در API تغییر نام دستهجمعی، فایلها را خارج از…
GitHub کنترل از راه دور جلسات GitHub Copilot را به صورت عمومی در github.com و GitHub Mobile عرضه کرد. این ویژگی امکان شروع کار در VS Code یا CLI و اتمام آن از طریق موبایل را فراهم …
ابزار هوش مصنوعی Grok Build شرکت SpaceXAI به صورت مخفیانه مخازن Git کاربران را به فضای ابری گوگل ارسال میکرد. پس از افشای این موضوع توسط یک پژوهشگر امنیتی، SpaceXAI کد منبع را عمو…
نسخه جدید Git 2.55 با ویژگیهای جدیدی همراه است که توسط تایلور بلا، مهندس ارشد GitHub، معرفی شدهاند. Git worktreeها که از سال 2015 وجود داشتهاند، اکنون محبوبتر شدهاند و کاربرا…
تابع `allowed_uri?` در Loofah آدرسهای `javascript:` تقسیمشده توسط ارجاعات کاراکتری عددی بدون سمیکولون را تشخیص نمیدهد. مرورگرها این ارجاعات را رمزگشایی کرده و آدرس را به طرح `ja…
ائتلاف OpenUSD با پیوستن اعضای جدیدی مانند بایتدنس، هواوی، فیزیکل و یونیتی، دامنه فعالیت خود را به حوزههای بازی، پلتفرمهای XR و تحول دیجیتال سازمانی گسترش داد. این ائتلاف فرآیند …
پژوهشگران امنیت سایبری کمپینی با نام FakeGit را کشف کردهاند که از ۷۶۰۰ مخزن جعلی در GitHub برای توزیع بدافزار SmartLoader استفاده میکند. بیش از ۸۰۰ مخزن از این مجموعه به عنوان مه…
در اول ژوئن ۲۰۲۶، حمله زنجیره تأمین میاسما با کشف کد مخرب در ۳۲ نسخه از بستههای npm فضای نام @redhat-cloud-services شناسایی شد. این بستهها مولفههای فرانتاند و مشتریان API کنسول…
آسیبپذیری CVE-2025-0072 در درایور Arm Mali کشف شد که در بهروزرسانی ژانویه بولتن پیکسل نادیده گرفته شد. این نقص امنیتی با تنها دو خط تغییر در کد، امکان اجرای کد دلخواه در هسته و ک…
بیشتر سازمانها صدها برنامه SaaS را استفاده میکنند، اما تیمهای امنیتی تنها بر حدود ۱۰ درصد آنها نظارت دارند. تحقیقات AppOmni در سال ۲۰۲۴ نشان داد که ۴۹ درصد از سازمانهای Micros…
آژانس CISA گزارش پسا-حادثهای درباره نشت دادههای خود منتشر کرد که در آن یک پیمانکار به مدت شش ماه اعتبارنامههای داخلی از جمله کلیدهای AWS GovCloud را در مخزن عمومی GitHub قرار دا…
چهارچوب بدافزاری OkoBot در ژانویه ۲۰۲۶ شناسایی شد که با استفاده از اسکریپت TookPS و تونل SSH، بیش از ۲۰ ماژول مخرب را هماهنگ میکند. هدف اصلی این حملات، سرقت اطلاعات کیف پولهای ار…
یک بازیگر تهدید با انگیزه مالی، صدها برند را در پلتفرم GitHub جعل کرده و بدافزار سارق اطلاعات را به عنوان دانلودهای قانونی نرمافزارهای محبوب توزیع میکند. پژوهشگران آرکتیک ولف ۲۹۲…
یک پیمانکار CISA به طور عمدی کلیدهای AWS GovCloud و اسرار داخلی این آژانس را در یک مخزن عمومی GitHub به نام «Private-CISA» منتشر کرد. بررسیها نشان داد این مخزن از نوامبر ۲۰۲۵ فعال…
GitHub Copilot با معرفی قابلیت پیکربندی صفر DNS برای GitHub Pages، فرآیند اتصال دامنههای سفارشی را خودکار کرده است. این ویژگی جدید نیاز به تنظیمات دستی DNS را از بین میبرد و زمان…
مهندسان ارشد مایکروسافت در مقالهای به بررسی جریانهای کاری عاملمحور در گیتهاب پرداختهاند که میتوانند هزینههای بالایی برای API ایجاد کنند. آنها روشهای ابزاردهی، شناسایی ناکارآ…
AWS در رویداد re:Invent 2025 نسخه پیشنمایش AWS Security Agent را به عنوان بخشی از AWS Continuum معرفی کرد. این عامل هوشمند امنیت برنامهها را در تمام مراحل توسعه تضمین میکند. ویژ…
GitHub در مقالهای جدید، ۶ تنظیم امنیتی ضروری را برای نگهدارندگان مخازن معرفی کرده است. این تنظیمات شامل اسکن خودکار اسرار، احراز هویت دو عاملی، محدودیت دسترسی شاخهها، بررسی وابست…