needhelp

Editorial

Blog

Articles and perspectives on internet culture, technology, AI, people, and events.

ssh-keysign-pwn: قراءة ملفات مملوكة للجذر عبر خطأ منطق ptrace

Qualys اكتشفت خطأ منطقياً في __ptrace_may_access() يتيح للمستخدمين غير المميزين سرقة مفاتيح SSH المضيفة و /etc/shadow عبر pidfd_getfd(). أصلحه Linus Torvalds في 14 مايو 2026.

Linux
Kernel
Security
Qualys
ptrace
CVE
Read more →
Bambu Lab تضرب على برنامج تقطيع مفتوح المصدر: معركة الحق في الإصلاح التي هزت مجتمع الطباعة ثلاثية الأبعاد

Bambu Lab أرسلت إنذاراً قانونياً لمطور مستقل لإزالة نسخة من OrcaSlicer، GamersNexus ردت علناً بـ 'تباً لك' وتعهدت بـ $10,000 دعماً، Louis Rossmann ومؤسسة FULU ردوا معاً — حرب الحق في الإصلاح في مجتمع الطباعة ثلاثية الأبعاد اشتعلت بالكامل

Bambu Lab
Right to Repair
3D Printing
OrcaSlicer
Open Source
Read more →
Bun تعيد كتابة 960K سطراً من Zig إلى Rust في 6 أيام — الذكاء الاصطناعي قام بالعمل الشاق

دمج PR #30412 من Bun 6755 commit، ناقلاً بيئة تشغيل JavaScript من Zig إلى Rust باستخدام وكلاء Claude AI. توافق 99.8% مع الاختبارات، نقاش مجتمعي ضخم.

bun
rust
zig
ai-codegen
javascript-runtime
Read more →
YellowKey & BitUnlocker: داخل اختراق Windows BitLocker الذي يبدو كباب خلفي

تحليل عميق لـ YellowKey و BitUnlocker — تقنيتان مدمرتان لتجاوز BitLocker تستغلان ثغرات ثقة WinRE لفتح الأقراص المشفرة بوصول فيزيائي في دقائق.

Windows
BitLocker
Security
WinRE
YellowKey
CVE
Read more →
NGINX Rift (CVE-2026-42945): فيضان كومة عمره 18 عاماً في وحدة إعادة الكتابة

تحليل تقني عميق لـ NGINX Rift — فيضان كومة حرج بدرجة CVSS 9.2 في ngx_http_rewrite_module، كامن منذ 2008، يتيح تنفيذ كود عن بُعد دون مصادقة عبر طلبات HTTP مصممة.

NGINX
CVE
Security
RCE
Heap Overflow
Web Server
Read more →
AIDA: الوكيل الذي يكتشف رؤى الأعمال دون أن يُطلب منه

إطار وكيل جديد مدفوع بالتعلم المعزز يستكشف بشكل مستقل 200+ مقياس و 100+ بُعد للعثور على الرؤى. تحليل معمق لبنية DSL التي تتفوق على الوكلاء القائمين على سير العمل.

ai
agents
business-intelligence
reinforcement-learning
arxiv
Read more →
Debian 14 'Forky' سيكون أول توزيعة رئيسية تفرض البناءات القابلة للتكرار

فريق إصدار Debian يعلن حجب الحزم غير القابلة للتكرار من الاختبار — إنجاز لأمن سلسلة التوريد.

debian
reproducible-builds
linux
security
open-source
Read more →
Apple تصدر iOS 26.5: تشفير RSC من البداية للنهاية، 50+ إصلاح أمني، وخلفيات Pride — كل ما تحتاج معرفته

Apple أصدرت iOS 26.5 مع تشفير RCS من البداية للنهاية في الرسائل، تصحيحات لـ 50+ ثغرة أمنية، و 11 خلفية Pride جديدة. هل يجب الترقية؟ تحليل كامل.

apple
ios
ios-26.5
iphone
rcs
security
update
Read more →
خارطة طريق Karpathy: كيف سيتطور مخرج الذكاء الاصطناعي من النص إلى الفيديو العصبي

Andrej Karpathy يضع رؤية لتطور مخرج الذكاء الاصطناعي — من النص الخام و Markdown إلى HTML وشرائح وفي النهاية فيديو عصبي تفاعلي. تحليل عميق للتحول النموذجي في الإدخال/الإخراج.

ai
karpathy
llm
ui
future
hci
Read more →
داخل أول استحواذ خاص بالذكاء الاصطناعي في العالم بـ $6.3B: خطة Long Lake لتحويل شركات عمرها 111 عاماً

Long Lake Management تستحوذ على Amex Global Business Travel بـ $6.3B في أول استحواذ خاص بالذكاء الاصطناعي على الإطلاق. كيف فريق من مستثمري الأسهم الخاصة السابقين ومهندسي تعلم آلي يشترون شركات قديمة ويعيدون بنائها بالذكاء الاصطناعي.

ai
private-equity
rollup
business-transformation
podcast
Read more →