وردکمپ اروپا ۲۰۲۶: مهاجرت تاریخی CERN به وردپرس و معرفی وردپرس ۷.۰
وردکمپ اروپا ۲۰۲۶ با حضور ۲۴۵۸ نفر از ۸۱ کشور در کراکوف لهستان برگزار شد. این رویداد شامل ۴۹ سخنرانی و ۸ کارگاه در زمینههای مختلف از جمله هوش مصنوعی و توسعه هسته بود. سخنرانی افتت…
آخرین اخبار، تحلیلها و تحولات مرتبط با نرمافزار متنباز در Titr Tech.
وردکمپ اروپا ۲۰۲۶ با حضور ۲۴۵۸ نفر از ۸۱ کشور در کراکوف لهستان برگزار شد. این رویداد شامل ۴۹ سخنرانی و ۸ کارگاه در زمینههای مختلف از جمله هوش مصنوعی و توسعه هسته بود. سخنرانی افتت…
آسیبپذیری جدیدی در هسته دروپال کشف شده که به مهاجم اجازه میدهد با ساخت لینک مخرب و فریب کاربر، ظاهر سایت را دستکاری کند. این آسیبپذیری با شناسه CVE-2025-13082 ثبت شده و نسخههای…
هسته دروپال در نسخههای ۱۱.۳.۰ تا ۱۱.۳.۶ دارای آسیبپذیری اسکریپتنویسی بینسایتی ذخیرهشده است. این مشکل از عدم ضدعفونی کافی پیشنهادهای موجودیت در CKEditor 5 ناشی میشود. یک کاربر …
مستودون موفق به دریافت ۶۱۴ هزار یورو از صندوق فناوری مستقل برای بهبود اکوسیستم فدیورس شده است. از این مبلغ، ۹۰ هزار یورو به پروژههای همکار اختصاص مییابد. پنج پروژه اصلی شامل بهبو…
ابزار OSV-Scanner نسخه ۱.۷.۰ را با ویژگی «اصلاح هدایتشده» منتشر کرد که به توسعهدهندگان کمک میکند آسیبپذیریهای وابستگیها را اولویتبندی و برطرف کنند. این ویژگی مانیفست و فایل …
کتابخانه OpenSSL سیاست جدیدی برای استفاده از هوش مصنوعی در مشارکتها معرفی کرده است. این سیاست ایجاب میکند که توسعهدهندگان در صورت استفاده از هوش مصنوعی برای مشارکتهای قابل توجه…
دولت هند تلاش کرده است مخازن گیتهاب اپلیکیشن پیامرسان بیچت جک دورسی را حذف کند. این اپلیکیشن آفلاین و مبتنی بر بلوتوث با معماری غیرمتمرکز، امکان ارتباط در زمان قطع اینترنت را فراه…
ایبیام و رد هت با معرفی دو خدمت جدید تحت پلتفرم لایتول، امنیت نرمافزارهای متنباز را در عصر هوش مصنوعی تقویت کردند. لایتول نتورک دسترسی به بیش از ۶۵۰۰ وابستگی اصلاحشده را فرا…
ایالت مکلنبورگ-فورپومرن آلمان با جایگزینی نرمافزارهای مایکروسافت با پلتفرمهای متنباز مانند نکستکلاد، به دنبال دستیابی به حاکمیت دیجیتالی و صرفهجویی مالی است. بیش از ۵۰ هزار کا…
آسیبپذیریهای جدیدی در نرمافزار Roundcube Webmail کشف شده است که نسخههای قدیمیتر از 1.6.17 و 1.7.2 را تحت تاثیر قرار میدهد. این آسیبپذیریها شامل دور زدن سیاستهای امنیتی، حم…
کتابخانه PocketSphinx دچار آسیبپذیری سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی شده است. این مشکل در نسخه ۵prealpha به دلیل عدم بررسی شرایط مرزی در خواندن فایلهای مدل زبانی ب…
آسیبپذیری جدید در هسته دروپال با شناسه CVE-2025-31673 کشف شده که به کاربران مجاز اجازه دور زدن دسترسیها را میدهد. این آسیبپذیری نسخههای 8.0.0 تا 11.1.2 را تحت تأثیر قرار میده…
هسته دروپال دچار آسیبپذیری تزریق شی PHP شده است که میتواند در صورت ترکیب با آسیبپذیریهای دیگر، منجر به گنجاندن فایل خودسرانه و اجرای کد از راه دور شود. این آسیبپذیری نسخههای …
ائتلاف آتنا با هدف هماهنگی دفاع از نرمافزارهای متنباز توسط چینگارد راهاندازی شد و کوالیس به آن پیوست. مدلهای هوش مصنوعی آسیبپذیریهای جدیدی را با سرعت بالا کشف میکنند، اما بس…
وردپرس ۶.۴.۲ با هدف بهبود پایداری و امنیت منتشر شد. این نسخه شامل ۷ اصلاح باگ در هسته است که یکی از آنها مربوط به مشکل برگرداندن نتایج نادرست توسط دایرکتوریهای استایلشیت و پوسته…
وردپرس نسخه ۶.۴.۳ را به عنوان یک بهروزرسانی امنیتی و نگهداری منتشر کرد. این نسخه شامل ۵ اصلاح باگ در هسته، ۱۶ اصلاح برای ویرایشگر بلاک و ۲ اصلاح امنیتی است. به دلیل اهمیت امنیتی، …
وردپرس ۶.۵.۲ به عنوان نخستین بهروزرسانی کوچک برای نسخه ۶.۵ منتشر شد که شامل اصلاحات امنیتی و نگهداری است. این نسخه حاوی ۲ اصلاح باگ در هسته، ۱۲ اصلاح برای ویرایشگر بلاک و ۱ اصلاح …
تیم GitHub Security Lab آسیبپذیری بحرانی CVE-2025-53367 را در کتابخانه DjVuLibre کشف کرد. این آسیبپذیری از نوع نوشتار خارج از محدوده است و میتواند برای اجرا کد دلخواه سوءاستفاده…
نسخه ۲۲.۲۳.۰ Node.js با نام کد «Jod» به عنوان نسخه LTS منتشر شد. این نسخه شامل اصلاح ۱۱ آسیبپذیری امنیتی در سطوح بالا، متوسط و پایین است. مهمترین اصلاحات مربوط به نرمالسازی نام …
دولت آمریکا مرکز هماهنگی آسیبپذیریهای سایبری «گولد ایگل» را برای مقابله با افزایش نقصهای امنیتی کشفشده توسط هوش مصنوعی راهاندازی کرد. این برنامه با استفاده از پلتفرم VINCE، گز…
کمیسیون اروپا استراتژی جدیدی برای حاکمیت فناوری منتشر کرد که نرمافزارهای متنباز را در مرکز توجه قرار داده است. این استراتژی با هدف کاهش وابستگی اروپا به ارائهدهندگان خارجی، بر ح…
داکر به ائتلاف آتنا، یک همکاری بینصنعت برای امنیت زنجیره تأمین نرمافزار، پیوست. با رشد هوش مصنوعی، مهاجمها آسیبپذیریها را سریعتر کشف میکنند و فاصله بین کشف و سوءاستفاده از آ…
کنفرانس سمیت آیتی ۲۰۲۶ با تمرکز بر حاکمیت دیجیتال عملی، راهکارهایی برای استقلال سازمانها در حوزههای هوش مصنوعی، محیط کار و زیرساخت ارائه میدهد. این رویداد دو روزه در مونیخ برگزا…
OpenAI برنامه جدیدی به نام «Patch the Planet» را در چارچوب ابتکار Daybreak معرفی کرد. این برنامه با استفاده از هوش مصنوعی و بررسیهای تخصصی به نگهدارندگان نرمافزارهای متنباز کمک …