یوبیکوئیتی (Ubiquiti) بهروزرسانیهای امنیتی برای رفع هفت آسیبپذیری بحرانی در سیستمعامل UniFi OS منتشر کرده است!
مهمترین این نقصها با شناسه CVE-2026-50746 ردیابی میشود و دارای بالاترین سطح شدت است؛ این آسیبپذیری نرمافزار مدیریتی UniFi Connect Application (نسخه ۳.۴.۱۶ و قدیمیتر) را تحت تأثیر قرار میدهد و به مهاجمانی که به شبکه دسترسی دارند امکان میدهد از طریق حمله تزریق دستور (Command Injection) کنترل دستگاه میزبان را در دست بگیرند.
این شرکت به کاربران توصیه کرده است برای محافظت از سیستمهای خود، نرمافزار مذکور را به نسخه ۳.۴.۲۰ یا بالاتر ارتقا دهند. شش آسیبپذیری بحرانی دیگر نیز در برنامههای UniFi Talk، UniFi Access و UniFi Protect، و همچنین در روترها، دروازهها (Gateways)، سیستمهای ذخیرهسازی تحت شبکه (NAS) و دوربینهای مداربسته یوبیکوئیتی وصلهگذاری شدهاند.
شرکت اطلاعات تهدید سایبری Censys اکنون بیش از ۱۰۰٬۰۰۰ نمونه از UniFi OS را که در معرض اینترنت قرار دارند ردیابی میکند که نزدیک به ۵۰٬۰۰۰ مورد از آنها در ایالات متحده شناسایی شدهاند!
محققان شرکت Nebula Security یک آسیبپذیری ۱۵ ساله در هسته لینوکس (Linux kernel) با شناسه CVE-2026-43499 موسوم به GhostLock را فاش کردند که به هر کاربر عادی اجازه میدهد کنترل کامل سیستم را با سطح دسترسی ریشه (root) به دست گیرد.
این نقص از نوع استفاده پس از آزادسازی حافظه (use-after-free) است، از سال ۲۰۱۱ در تقریباً تمام توزیعهای اصلی لینوکس وجود داشته و نیازی به تنظیمات خاص یا دسترسی شبکه ندارد!
بهرهبرداری (exploit) ساختهشده توسط این تیم در آزمایشها ۹۷ درصد موفقیت داشته، قادر به فرار از محیطهای ایزولهشده (container escape) است و گوگل مبلغ ۹۲٬۳۳۷ دلار از طریق برنامه kernelCTF به این تیم پرداخت کرده است. کد بهرهبرداری بهصورت عمومی منتشر شده، هرچند تاکنون سوءاستفادهای در دنیای واقعی گزارش نشده است!
وصله امنیتی (patch) این آسیبپذیری در آوریل منتشر شد، اما نصب آخرین نسخه هسته توصیه میشود، زیرا اولین نسخه اصلاحشده خود یک باگ جداگانه (CVE-2026-53166) ایجاد کرده بود. توزیعهایی مانند اوبونتو (Ubuntu) هنوز برخی نسخههای LTS خود را وصله نکردهاند. اهمیت این آسیبپذیری فراتر از دسترسی محلی است؛ Nebula نشان داده که GhostLock در ترکیب با یک آسیبپذیری مرورگر فایرفاکس (Firefox) در قالب زنجیرهای موسوم به IonStack، میتواند از طریق کلیک روی یک لینک مخرب، کنترل کامل دستگاه اندرویدی را از راه دور در اختیار مهاجم قرار دهد! این آسیبپذیری بخشی از روند نگرانکنندهای است که در آن ابزارهای هوش مصنوعی مانند VEGA نقصهای قدیمی اما خطرناک هسته لینوکس را کشف میکنند.
بازیِ برنامهنویسی داره کلاً عوض میشه و اگر حواستون نباشه، ممکنه جا بمونید!
دانشگاه استنفورد یه دوره جدید راه انداخته به اسم «The Modern Software Developer» که حرف حسابش اینه: دورانِ صرفاً «کد زدن» با دست داره تموم میشه. الان دیگه شما باید یاد بگیرید چطوری با AI Agentها کار کنید، چطوری از ابزارهایی مثل Cursor و Warp استفاده کنید و در واقع به جای کدنویس، «معمار» و «مدیر» هوش مصنوعی باشید.
تو این دوره دقیقاً دارن یاد میدن که چطور فرایند توسعه نرمافزار داره از «تایپ کردن سینتکس» به «تعامل با AI» برای ساخت سیستمهای پیچیده تغییر میکنه. خلاصه اینکه آیندهی شغلی شما دیگه فقط به دونستن الگوریتم نیست، به اینه که چقدر خوب میتونید از این ابزارهای جدید کار بکشید.
تمام مطالب اعم از اسلایدها و پروژه ها را هم گذاشتند.
پیشنهاد میکنم حتماً یه سر به سرفصلهاش بزنید تا ببینید دنیا دست کیه:
https://t.co/jmkjtnUMhd
☠️ iMessage #0day Exploit for sale on the Dark Web.
Unknown hackers are selling a zero-day exploit on the Dark Web for two million dollars.
ℹ️ iOS 0day Exploit Information
Attack type - 0click
Payload - SMS
Control over Device
Supports iOS 17+
#darkweb#CyberSecurity
واو، واو، واو، مغزم ترکید...!
مدلسازی ۳بعدی واقعا کار پیچیدهای هستش و AI داره اون رو وارد مرحله جدیدی میکنه.
کمپانی Nvidia مدل جدید خودش رو با نام Neuralangelo عرضه کرده که مدلهای ۳بعدی بسیار با کیفیتی از ویدیوهای ۲بعدی میسازه. این ویدیو رو ببینید تا بیشتر براتون بگم:
چه خریتی بود کارمندی این چند سال, توی 3 ماه کار ریموتی و پروژه بستن جوری مشتری پیدا کردم که تو کل عمر کاری اون شرکت به خودش ندیده فقط افسوس که کاش زودتر استارت زده بودم برند شخصیه خودمو میساختم