هابی‌تکستHUBBYTEXT اپ کانال اختصاصی بساز
آی‌تی و برنامه‌نویسی

آسیب‌پذیری امنیتی در پلتفرم سورس‌هات

یک پژوهشگر امنیتی موفق به شناسایی یک آسیب‌پذیری در پلتفرم سورس‌هات (sr.ht) شده است. این آسیب‌پذیری در فرآیند تبدیل کدهای ANSI به HTML در بخش‌های مربوط به ساخت بسته‌ها کشف شد. پژوهشگر پس از مشاهده اتلاف منابع محاسباتی و پهنای باند در لاگ‌های ساخت، تصمیم به بررسی دقیق‌تر منطق این فرآیند گرفت. او با توجه به عدم فعالیت طولانی‌مدت در مخزن مربوطه، اقدام به اصلاح و ارائه وصله‌ی امنیتی کرد. این گزارش بر ساختار میکروسرویس‌های سورس‌هات و اهمیت توزیع نرم‌افزار از طریق بسته‌های واقعی تأکید دارد. هدف از این تحقیق، بهبود کارایی سیستم و جلوگیری از اتلاف منابع در زیرساخت‌های این پلتفرم بوده است.
منبع: Hacker News

خبرهای مرتبط RELATED

آی‌تی و برنامه‌نویسی
یک مطالعه جدید در سال ۲۰۲۶ وضعیت هدرهای امنیتی وب‌سایت‌های کسب‌وکارهای کوچک محلی در ایالات متحده را بررسی کرد. پژوهشگران ۷۰۴۰ وب‌سایت فهرست‌شده در دایرکتوری عمومی کرل را مورد ارزیابی قرار دادند تا وضعیت امنیت سایبری آن‌ها را بسنجند. این تحقیق نشان داد که وب‌سایت کسب‌وکارهایی مانند لوله‌کشی‌ها و رستوران‌ها اغلب فاقد کارکنان متخصص امنیت وب هستند. از میان نمونه‌های بررسی‌شده، ۵۶۴۲ وب‌سایت پاسخ HTTPS قابل استفاده ارائه دادند که مبنای اصلی تحلیل‌های این گزارش شد. نتایج نشان داد که استفاده از هدرهای امنیتی صریح در میان این وب‌سایت‌ها بسیار پایین است. هدر HSTS با ۴۳.۸ درصد بیشترین میزان استفاده را در بین سایت‌های بررسی‌شده به خود اختصاص داد.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
شرکت آنتروپیک قرارداد هفت‌ساله و کلانی به ارزش ۱۱.۶ میلیارد دلار با شرکت آکامی برای استفاده از زیرساخت‌های ابری امضا کرد. این قرارداد با احتساب امکان افزایش تا ۹ میلیارد دلار دیگر، می‌تواند مجموع ارزش معاملات را به حدود ۲۰ میلیارد دلار برساند. تام لیتون، مدیرعامل آکامی، اعلام کرد که این شرکت برای تامین زیرساخت‌های هوش مصنوعی، واحدهای پردازش مرکزی را در اختیار آنتروپیک قرار خواهد داد. آکامی همچنین حدود ۷.۷ میلیون سهم معادل ۵ درصد از سهام عادی خود را به صورت سهام ممتاز قابل تبدیل به آنتروپیک واگذار کرد. آکامی پیش‌بینی می‌کند که هزینه‌های سرمایه‌ای خود را برای اجرای این قرارداد حدود ۵.۵ میلیارد دلار افزایش دهد.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
صنعت تجارت الکترونیک با وجود ابزارهای فراوان هوش مصنوعی همچنان درگیر فرآیندهای دستی است. سیریل گولوب، مدیرعامل شرکت جینای.ای، معتقد است که فعالان این حوزه از کمبود نرم‌افزار رنج نمی‌برند بلکه با انبوهی از ابزارهای پراکنده مواجه هستند. سام شاه، بنیان‌گذار شرکت دزورتو، اشاره می‌کند که بخش عمده‌ای از زمان نیروها صرف حل مشکلات کاتالوگ‌ها در بخش فروشندگان آمازون می‌شود. ابزارهای کنونی تنها مشکلات را شناسایی می‌کنند و رفع آن‌ها همچنان به دخالت انسانی نیاز دارد. کارشناسان بر این باورند که گذار واقعی به هوش مصنوعی نیازمند ایجاد یک زیرساخت یکپارچه برای مدیریت مستقل جریان‌های کاری است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
یافته‌های نظرسنجی جدید شرکت داتایکو نشان می‌دهد که ۸۱ درصد از ۶۸۵ مدیر ارشد فناوری اطلاعات در سطح جهان دید کاملی نسبت به ایجنت‌های هوش مصنوعی ساخته‌شده توسط کارمندان ندارند. این نظرسنجی توسط موسسه هریس پول و در فاصله زمانی ۹ تا ۲۹ ژوئیه در چندین کشور انجام شده است. همچنین ۸۸ درصد از مدیران شرکت‌کننده معتقدند که موفقیت در حوزه هوش مصنوعی نقش تعیین‌کننده‌ای در آینده شغلی و شهرت آن‌ها دارد. فلوریان دوتیو، مدیرعامل داتایکو، تاکید می‌کند که نظارت بر فعالیت‌ها نشان‌دهنده اجرای کار است اما مدیریت واقعی به ارزیابی عملکرد و توقف ایجنت‌های ناکارآمد نیاز دارد. در همین راستا، شرکت داتایکو سامانه جدید مدیریت ایجنت خود را برای ساماندهی و نظارت یکپارچه بر این ابزارها معرفی کرده است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
شرکت گارتنر پیش‌بینی کرده است که تا پایان سال جاری، عامل‌های هوش مصنوعی اختصاصی در ۴۰ درصد نرم‌افزارهای سازمانی ادغام خواهند شد. این در حالی است که بر اساس نظرسنجی شرکت اوتوماکس، تنها ۴۶ درصد سازمان‌ها به پایش و خودکارسازی موجودی نقاط پایانی خود می‌پردازند. سایبرهِون لبز گزارش داده است که پذیرش سازمانی برنامه‌های بومی هوش مصنوعی طی سال گذشته ۵۰۹ درصد رشد داشته است. عامل‌های هوش مصنوعی بدون نیاز به درخواست امتیاز، از دسترسی‌ها و هویت ابزاری که آن‌ها را راه‌اندازی کرده استفاده می‌کنند که این امر مسائل مربوط به حاکمیت هویت را پیش می‌آورد. جاستین تالریکو، مدیرعامل اوتوماکس، هشدار داده است که سرعت در مقیاس بالا بدون کنترل دقیق می‌تواند یک سازمان را با بحران جدی روبه‌رو کند. این چالش‌ها در رتبه‌بندی اواس‌پ تحت عنوان عاملیت بیش از حد دسته‌بندی شده و نیازمند بازنگری در سیاست‌های امنیتی نقاط پایانی است.
منبع: The Next Web
آی‌تی و برنامه‌نویسی
تیم توسعه‌دهنده زیرساخت‌های حریم خصوصی AmericanFortress مقاله جدیدی را برای اثبات مالکیت کیف پول‌های رمز ارز منتشر کرد. این پژوهش که توسط وینچنزو بوتا و همکارانش نوشته شده، روشی نوآورانه برای اثبات منشأ کیف پول‌ها بدون افشای اطلاعات حساس پیشنهاد می‌دهد. این فناوری به کاربران اجازه می‌دهد بدون فاش کردن عبارت بازیابی یا کلیدهای خصوصی، مالکیت چندین آدرس یا اعتبارنامه را به عنوان یک هویت واحد اثبات کنند. این رویکرد از اثبات‌های دانایی صفر (ZKP) برای ایجاد قابلیت پیوندپذیری در سطوح مختلف استفاده می‌کند. کاربران می‌توانند میزان اشتراک‌گذاری اطلاعات خود را تنظیم کنند تا یا پیوند میان کیف پول‌ها مخفی بماند و یا به صورت دائمی قابل شناسایی باشد. این دستاورد می‌تواند کاربردهای گسترده‌ای در سیستم‌های هویت و دیفای (DeFi) مبتنی بر بلاک‌چین داشته باشد.
منبع: The Next Web
📲 کانال اختصاصی علایق خودت را رایگان بساز