needhelp

Editorial

Blog

Articles and perspectives on internet culture, technology, AI, people, and events.

ssh-keysign-pwn: خواندن فایل‌های متعلق به روت از طریق یک باگ منطقی ptrace

Qualys یک باگ منطقی در __ptrace_may_access() کشف کرد که به کاربران بدون دسترسی اجازه می‌دهد کلیدهای SSH host و /etc/shadow را از طریق pidfd_getfd() بدزدند. توسط Linus Torvalds در ۱۴ می ۲۰۲۶ رفع شد.

Linux
Kernel
Security
Qualys
ptrace
CVE
Read more →
Bambu Lab بهfork متن‌باز Slicer ضربه می‌زند: نبرد حق تعمیر که جامعه چاپ سه‌بعدی را لرزاند

Bambu Lab یک نامه حقوقی به یک توسعه‌دهنده مستقل فرستاد تا fork OrcaSlicer را حذف کند، GamersNexus با «Fuck You» پاسخ داد و ۱۰,۰۰۰ دلار تعهد کرد، Louis Rossmann و FULU Foundation متقابلاً پاسخ دادند—جنگ حق تعمیر در جامعه چاپ سه‌بعدی کاملاً شعله‌ور شده

Bambu Lab
حق تعمیر
چاپ سه‌بعدی
OrcaSlicer
متن‌باز
Read more →
Bun ۹۶۰ هزار خط را از Zig به Rust در ۶ روز بازنویسی کرد — هوش مصنوعی کار سنگین را انجام داد

PR #30412 Bun با ۶۷۵۵ commit ادغام شد و runtime جاوااسکریپت را با استفاده از عامل‌های هوش مصنوعی Claude از Zig به Rust منتقل کرد. ۹۹.۸٪ سازگاری تست، بحث گسترده جامعه.

bun
rust
zig
ai-codegen
javascript-runtime
Read more →
YellowKey و BitUnlocker: درون دور زدن BitLocker ویندوز که شبیه یک در پشتی است

تحلیل عمیق YellowKey و BitUnlocker — دو تکنیک ویرانگر دور زدن BitLocker که از نقص‌های اعتماد WinRE برای باز کردن قفل Volumeهای رمزگذاری‌شده با دسترسی فیزیکی در چند دقیقه بهره‌برداری می‌کنند.

Windows
BitLocker
Security
WinRE
YellowKey
CVE
Read more →
NGINX Rift (CVE-2026-42945): یک سرریز heap ۱۸ ساله در ماژول rewrite

تحلیل فنی عمیق NGINX Rift — یک سرریز بافر heap بحرانی با CVSS 9.2 در ngx_http_rewrite_module، که از ۲۰۰۸ مخفی شده و امکان اجرای کد از راه دور بدون احراز هویت را از طریق درخواست‌های HTTP ساخته‌شده می‌دهد.

NGINX
CVE
Security
RCE
Heap Overflow
Web Server
Read more →
AIDA: عاملی که بدون درخواست، بینش‌های تجاری کشف می‌کند

یک چارچوب عامل جدید مبتنی بر RL به طور خودمختار ۲۰۰+ متریک و ۱۰۰+ بعد را برای یافتن بینش کاوش می‌کند. تحلیل عمیق معماری مبتنی بر DSL که از عامل‌های مبتنی بر workflow بهتر عمل می‌کند.

ai
agents
business-intelligence
reinforcement-learning
arxiv
Read more →
دبیان ۱۴ «Forky» اولین توزیع عمده خواهد بود که بیلدهای قابل بازتولید را الزامی می‌کند

تیم انتشار دبیان اعلام کرد بسته‌های غیرقابل بازتولید را از testing مسدود می‌کند—نقطه عطفی برای امنیت زنجیره تأمین.

debian
reproducible-builds
linux
security
open-source
Read more →
اپل iOS 26.5 را منتشر کرد: رمزگذاری سرتاسری RCS، ۵۰+ رفع امنیتی و والپیپرهای پراید—هر آنچه باید بدانید

اپل iOS 26.5 را با رمزگذاری سرتاسری RCS برای Messages، وصله‌هایی برای ۵۰+ آسیب‌پذیری امنیتی و ۱۱ والپیپر جدید پراید منتشر کرد. آیا باید به‌روزرسانی کنید؟ بررسی کامل.

apple
ios
ios-26.5
iphone
rcs
security
update
Read more →
نقشه راه کارپاتی: چطور خروجی هوش مصنوعی از متن به ویدئوی عصبی تکامل می‌یابد

Andrej Karpathy چشم‌اندازی برای تکامل خروجی هوش مصنوعی ترسیم می‌کند—از متن خام و Markdown به HTML، اسلایدها و نهایتاً ویدئوی عصبی تعاملی. تحلیل عمیق تغییر پارادایم I/O.

ai
karpathy
llm
ui
future
hci
Read more →
درون اولین خرید خصوصی ۶.۳ میلیارد دلاری هوش مصنوعی جهان: برنامه Long Lake برای تبدیل شرکت‌های ۱۱۱ ساله

Long Lake Management Amex Global Business Travel را به قیمت ۶.۳ میلیارد دلار در اولین خرید خصوصی هوش مصنوعی خرید. چگونه یک تیم از سرمایه‌گذاران سابق PE و مهندسان ML شرکت‌های قدیمی را می‌خرند و با هوش مصنوعی بازسازی می‌کنند.

ai
private-equity
rollup
business-transformation
podcast
Read more →