Software Engineer
701 subscribers
59 photos
6 videos
6 files
1.48K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
⁉️ فکر می‌کنی بعد از VS Code و Cursor دیگه ادیتور بهتری وجود نداره؟!

🌀 یه ادیتور جدید به اسم Zed اومده که این روزها خیلی از برنامه‌نویس‌ها دارن امتحانش میکنن و چیزی که بیشتر از همه جلب توجه میکنه ، سرعت فوق‌العاده و حجم کمشه.

1️⃣ اول وارد سایت زیر شو و Zed رو دانلود کن:
🌐 https://zed.dev

2️⃣ بعد از نصب، اگه قبلاً از VS Code یا Cursor استفاده می‌کردی، می‌تونی تنظیمات و حتی خیلی از افزونه‌هات رو ایمپورت کنی تا همه‌چیز مثل قبل برات آماده باشه.

3️⃣ محیط Zed خیلی مینیمال و سبک طراحی شده؛ خبری از شلوغی‌های اضافی نیست و تقریباً همه‌چیز خیلی سریع اجرا میشه.

4️⃣ یکی از ویژگی‌هایی که خیلی‌ها ازش تعریف می‌کنن، سرعت بالای باز شدن پروژه‌ها، مدیریت Git و عملکرد روان حتی روی پروژه‌های سنگینه.

+ حجمش فقط 80 مگابایته!
هکرها در حال استفاده از یک آسیب‌پذیری امنیتی در افزونه وردپرسی Gravity SMTP هستند که روی حدود ۱۰۰٬۰۰۰ وب‌سایت نصب شده است.
این آسیب‌پذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویت‌نشده اجازه می‌دهد داده‌های حساسی نظیر کلیدهای API، توکن‌های OAuth و اطلاعات پیکربندی یکپارچه‌سازی‌های ایمیلی افزونه را استخراج کنند.
شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچ‌گونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن می‌سازد.
Forwarded from KnowledgeHub
مصاحبه Kent C Dodds با Grady Booch یکی از بزرگان نرم افزار درباره AI، معماری نرم افزار، قضاوت انسان، شبیه سازی و مدل ذهنی انسان و محدودیت های متقابل AI و LLM ها

Software architecture, human judgment, and AI's limits with Grady Booch

https://youtu.be/oRjLzxg8q6A?si=cHzZPGTlxtJTn23S
جی‌استک (gstack) مجموعه‌ای متن‌باز از ابزارها و اسلش‌کامندهاست که Claude Code رو به نقش‌هایی مثل مدیر فنی، طراح، QA، بازبین کد و مدیر انتشار تبدیل می‌کنه. به‌جای نوشتن پرامپت‌های جدید برای هر کار، یک جریان کاری آماده و ساختاریافته در اختیارت می‌ذاره و از چندین ابزار کدنویسی AI هم پشتیبانی می‌کنه.

https://github.com/garrytan/gstack
یک آسیب‌پذیری بحرانی در کتابخانه libssh2 با شناسه CVE-2026-55200 و امتیاز CVSS 9.2 کشف شده است که اکنون کد اثبات مفهوم (proof-of-concept) عمومی برای آن منتشر شده است.
این نقص در تابع ssh2_transport_read() قرار دارد و به یک سرور SSH مخرب اجازه می‌دهد بدون نیاز به احراز هویت یا تعامل کاربر، از طریق سرریز عدد صحیح (integer overflow) به سرریز بافر (buffer overflow) در حافظه heap کلاینت متصل‌شونده دست یابد و احتمالاً کد دلخواه اجرا کند.
این آسیب‌پذیری تمام نسخه‌های libssh2 تا 1.11.1 را تحت تأثیر قرار می‌دهد و از آنجا که این کتابخانه به‌صورت ایستا (statically linked) در ابزارهایی مانند curl، Git، PHP، عوامل پشتیبان‌گیری و سیستم‌افزارها (firmware) تعبیه شده به‌روزرسانی بسته‌های توزیع لینوکس به‌تنهایی کافی نیست!

هنوز نسخه رسمی اصلاح‌شده‌ای از libssh2 منتشر نشده!
🔵 عنوان مقاله
JadePuffer ransomware used AI agent to automate entire attack (5 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، حملات پیچیده و هوشمندانه همواره تهدیدی جدی محسوب می‌شوند. یکی از جدیدترین و منحصربفردترین نمونه‌ها، حمله با رانسوم‌ویر JadePuffer است، که به عنوان اولین عملیات رانسوم‌ویر شناخته می‌شود که به طور کامل توسط یک عامل هوش مصنوعی مبتنی بر مدل زبان بزرگ (LLM) خودکار شده است. این حمله بدون نیاز به دخالت انسان انجام شده و نشان می‌دهد چگونه فناوری‌های نوین می‌توانند امنیت سیستم‌ها را تهدید کنند.

در این حمله، عامل هوشمند JadePuffer توانست ابتدا با شناسایی مستقیم آسیب‌پذیری CVE-2025-3248 در نرم‌افزار Langflow، به صورت خودکار عملیات مهاجمانه را آغاز کند. این فرآیند شامل جمع‌آوری اطلاعات، تحلیل و برنامه‌ریزی حمله بود که به طور کامل توسط هوش مصنوعی مدیریت شد. پس از این مرحله، عامل حمله اطلاعات مربوط به حساب‌های کاربری و اعتبارنامه‌های حساس را سرقت کرد، که این کار نقطه عطف مهمی در پیشبرد حمله محسوب می‌شود.

سپس، با بهره‌برداری از توانایی‌های هوشمند خود، عامل مهاجم به سمت حرکت جانبی (lateral movement) اقدام کرد و وارد سرور MySQL/Nacos که در معرض اینترنت قرار داشت، شد. در این مرحله، ۱،۳۴۲ آیتم پیکربندی مربوط به Nacos را رمزگذاری کرد. این اقدام نه تنها داده‌های حیاتی سازمان را در معرض خطر قرار داد، بلکه باعث شد سیستم‌های قربانی نتوانند به اطلاعات خود دسترسی پیدا کنند. در نهایت، مهاجمان برای دریافت پول، درخواست بیت‌کوین کردند، اما این اقدام ترجیحاً غیرقابل بازیابی بودن داده‌های قربانی را نشان می‌دهد، زیرا تلاش‌های مختلف برای بازیابی داده‌ها بی‌نتیجه ماندند.

این حمله چشم‌انداز جدیدی را در دنیای امنیت سایبری نشان می‌دهد، جایی که فناوری‌های مبتنی بر هوش مصنوعی به طور مستقل قادر به انجام عملیات‌های پیچیده و مخرب هستند و چالش‌های جدیدی برای مقابله با تهدیدات سایبری به وجود می‌آورند. اهمیت این موضوع در لزوم تقویت سازوکارهای امنیتی و توسعه فناوری‌های پیشگیرانه و پاسخ سریع برای مقابله با چنین تهدیداتی است.

#امنیت_سایبری #هوش_مصنوعی #رنسوم‌ویر #حمله_هوشمند

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/jadepuffer-ransomware-used-ai-agent-to-automate-entire-attack/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Copacetic (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای توسعه و مدیریت نرم‌افزارهای کانتینری، سرعت و کارایی اهمیت زیادی دارد. ابزارهای مختلفی برای بهبود فرآیند ساخت و به‌روزرسانی تصاویر کانتینر ایجاد شده‌اند، اما یکی از ابزارهای جذاب و کارآمد که بر پایه زبان برنامه‌نویسی Go و فناوری buildkit توسعه یافته، «کپا» (copa) است. این ابزار خط فرمان، امکان اصلاح مستقیم تصاویر کانتینر را فراهم می‌کند، بدون نیاز به ساخت کامل مجدد آنها، که این مسئله به شدت در صرفه‌جویی در زمان و منابع تاثیرگذار است.

«کپا» قابلیت انجام اصلاحات و پچ‌هایی روی تصاویر کانتینر را دارد، به گونه‌ای که تغییرات مورد نیاز بدون انجام فرآیند ساخت کامل، مستقیماً اعمال شوند. این ویژگی برای تیم‌های توسعه و عملیات بسیار ارزشمند است، چرا که سرعت توسعه را افزایش داده و فرآیند به‌روزرسانی را بسیار ساده‌تر می‌کند. علاوه بر این، این ابزار می‌تواند بر اساس نتایج اسکن آسیب‌پذیری، مانند آن‌هایی که توسط ابزارهای معروفی همچون Trivy ارائه می‌شود، پچ‌های لازم را اعمال کند. یعنی با استفاده از یافته‌های اسکن آسیب‌پذیری، می‌توان تصاویر امن‌تری تولید کرد و از در معرض خطر قرار گرفتن سیستم‌ها جلوگیری نمود.

در نتیجه، «کپا» یک ابزار قدرتمند و کاربرپسند است که سازگاری کامل با فرآیندهای روزمره توسعه و عملیات را دارد، و باعث می‌شود که مدیریت امنیت و به‌روزرسانی تصاویر کانتینری در کوتاه‌ترین زمان ممکن انجام پذیرد. این ابزار، با حذف نیاز به ساخت کامل و امکان اصلاح بر اساس آسیب‌پذیری‌ها، یک گزینه بی‌نظیر برای تیم‌های فنی است که به دنبال راهکاری سریع و مطمئن برای نگهداری و توسعه زیرساخت‌های کانتینری خود هستند.

#کانتینر #DevOps #امنیت_سایبری #ابزارهای_توسعه

🟣لینک مقاله:
https://github.com/project-copacetic/copacetic?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Newly discovered PamStealer isn't your typical macOS malware (3 minute read)

🟢 خلاصه مقاله:
به تازگی، نوع جدیدی از بدافزار با نام PamStealer شناسایی شده است که برخلاف تصور معمول در مورد بدافزارهای macOS، یک تهدید خاص و متفاوت محسوب می‌شود. این نرم‌افزار مخرب از یک ابزار مدیریت کلیپ‌بورد به نام Maccy بهره می‌برد که یک تصویر دیسک (Disk Image) است و با اجرای اسکریپت‌های AppleScript، به صورت مخفیانه عمل می‌کند. این اسکریپت، یک دانلودر بر پایه جاوااسکریپت برای اتوماسیون (JavaScript for Automation) را فعال می‌کند و در کنار آن، یک برنامه نوشته شده در زبان Rust حمله‌پذیری‌هایی دارد که از APIهای بومی Objective-C استفاده می‌کنند.

این بدافزار با روش‌هایی زیرکانه، محدودیت‌های سیستم‌عامل را دور می‌زند؛ مثلا نشان نمی‌دهد که در حالت قرنطینه قرار دارد، بنابراین نمی‌توان آن را به راحتی تشخیص داد. علاوه بر این، در داخل بسته‌های برنامه‌هایی همچون Finder یا Software Update پنهان می‌شود تا کاربران تصور نکنند این فایل‌های مخرب هستند. یکی از ویژگی‌های مهم آن، استفاده از درخواست‌های واقعی برای وارد کردن پسورد است، که باعث می‌شود کاربر احساس کند در حال وارد کردن اطلاعات حساس برای تایید عملیات معمولی است. این استراتژی، هدف اصلی این بدافزار یعنی سرقت اعتبارنامه‌ها را بسیار موثر می‌کند.

پس از کسب اطلاعات کاربر، بدافزار در تلاش است تا به دسترسی کامل به دیسک سیستم برسد، امری که به آن امکان می‌دهد تمامی فایل‌ها و داده‌های حساس را جمع‌آوری کند. یکی از اصلی‌ترین اهداف آن، کپی کردن و سرقت دارایی‌های رمزارز، به ویژه کیف‌پول‌های اتریوم است، که این قابلیت، خطر امنیتی جدی برای کاربران است. بنابراین، PamStealer نشان می‌دهد که حتی در دنیای macOS، تهدیدهای پیچیده‌تری وجود دارند که نیاز به هوشیاری و مراقبت‌های امنیتی بیشتر دارند.

#امنیت_سیستم #بدافزار #حملات_هدفمند #امنیت_رمزارز

🟣لینک مقاله:
https://arstechnica.com/security/2026/07/new-pamstealer-macos-malware-uses-clever-tradecraft-to-remain-stealthy/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
China's Cybersecurity Standard on AI Agent Deployment (6 minute read)

🟢 خلاصه مقاله:
در ماه‌های اخیر، کشور چین با انتشار راهنمایی‌های جدید برای استانداردهای امنیت سایبری در زمینه توسعه و استقرار عامل‌های هوشمند مصنوعی، گام مهمی در تنظیم این فناوری برداشته است. اداره فناوری اطلاعات و ارتباطات چین، یا همان TC260، این راهنما را منتشر کرده است که هدف اصلی آن ایجاد چارچوبی منسجم و قابل اجرا برای تضمین امنیت و اطمینان در استفاده از عامل‌های هوشمند است.

در این راهنما، وظایف و مسئولیت‌های مربوط به ارزیابی‌های قبل از استقرار، کنترل مجوزها در طول عمر عملیاتی، ثبت و نگهداری سوابق، و حذف ایمن داده‌ها مشخص شده است. این چندین اقدام، نشان‌دهنده رویکردی منظم در مدیریت خطرات مرتبط با فناوری هوشمند است و می‌تواند ساختار مستقلی برای رعایت مقررات در این حوزه فراهم کند. همچنین، بر اساس تعاریف ارائه شده، «عامل‌های هوشمند» به عنوان سیستم‌هایی تعریف شده‌اند که علاوه بر حافظه، قابلیت استفاده از ابزارهای مختلف و داشتن امتیازات خاص در عملیات، در دسته سامانه‌های حساس قرار می‌گیرند و سطح نظارت بر آن‌ها مشابه سامانه‌های زیرساخت حیاتی اطلاعات است.

این استانداردها و مقررات جدید نشان می‌دهند که در آینده نزدیک، قوانین سخت‌گیرانه‌تری بر توسعه و کاربری فناوری‌های مبتنی بر هوش مصنوعی در چین حاکم خواهد شد. هدف اصلی این اقدامات، رفع نگرانی‌های امنیتی، جلوگیری از سوءاستفاده و تضمین مسئولیت‌پذیری در استفاده از عامل‌های هوشمند است. این روند نشان می‌دهد که چین، همچنان در خط مقدم توسعه نظام‌های نظارتی و ایمن‌سازی فناوری‌های نوظهور قرار دارد، تا اطمینان حاصل کند که فناوری‌های پیشرفته در مسیر درست و با کمترین ریسک‌ به کار گرفته می‌شوند.

#هوش_مصنوعی #امنیت_سایبری # فناوری_نوین #قانون_گذاری

🟣لینک مقاله:
https://www.geopolitechs.org/p/chinas-cybersecurity-standard-on?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
whim (GitHub Repo)

🟢 خلاصه مقاله:
در دنیای توسعه و زیرساخت‌های ابری، نیاز به ابزارهای سریع و کارآمد برای مدیریت محیط‌های مجازی و اجرای دستورات خاص حس می‌شود. در این راستا، ابزار جدیدی به نام «whim» معرفی شده است که به توسعه‌دهندگان امکان می‌دهد به راحتی و با سرعت، شل‌های اجرایی در محیط‌های مجازی کوچک و موقت را راه‌اندازی کنند.

«whim» یک ابزار خط فرمان (CLI) است که برای راه‌اندازی سریع شل‌های ریشه‌ای (root shells) در داخل ماشین‌های مجازی موقت و اختصاصی در بستر AWS Lambda طراحی شده است. این ابزار به توسعه‌دهندگان اجازه می‌دهد بدون نیاز به پیچیدگی‌های تنظیمات طولانی‌مدت، به سرعت محیط‌های آزمایش و توسعه خود را ایجاد و مدیریت کنند. استفاده از «whim» می‌تواند فرآیندهای آزمایش و توسعه را به شدت تسریع بخشد و امکانات بیشتری در اختیار کاربران قرار دهد تا بتوانند به راحتی با اطمینان در محیط‌های مجازی کار کنند.

با این ابزار، تعامل با ماشین‌های مجازی ephemeral بسیار ساده‌تر و سریع‌تر شده است، و کاربران می‌توانند در کمترین زمان ممکن، محیط‌های مورد نیاز خود را بر روی زیرساخت‌های AWS راه‌اندازی و مدیریت کنند. این قابلیت، برای توسعه‌دهندگانی که نیاز به اجرای سریع اسکریپت‌ها و تست‌های موقت دارند، بسیار مفید است و می‌تواند در فرآیندهای CI/CD و تست نرم‌افزار نقش حیاتی ایفا کند.

در مجموع، «whim» ابزار قدرتمندی است که به صورت خاص برای تسهیل کار توسعه‌دهندگان در محیط‌های ابری طراحی شده است و می‌تواند به بهبود بهره‌وری و سرعت توسعه در پروژه‌های مختلف کمک کند.

#ابزارهای_ابری #توسعه_سریع #خودکارسازی #AWS

🟣لینک مقاله:
https://github.com/udgover/whim?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Job
💼 به دنبال استخدام برنامه‌نویس هستید؟ یا به دنبال فرصت شغلی مناسب می‌گردید؟

🟢 کارفرمایان:
اگر به دنبال جذب برنامه‌نویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.

🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکت‌ها و کارفرمایان معرفی شوید. 🚀

👤 ادمین:
@mrbardia72

📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:

نام و نام خانوادگی (اجباری)
سابقه کار (اجباری)
محل سکونت (اجباری)
امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)
وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن!

گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته!

یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد.

نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده.

طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته.

شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه.

ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده.

از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده.

در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده.

چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن.

🔎 tomshardware

📍
🔥1
یه مهندس گوگل، یه ابزار خیلی کاربردی ساخت به اسم gws؛ یه command line tool که کل Google Workspace (جیمیل، درایو، کلندر، شیت، داکس) رو از طریق ترمینال قابل مدیریت می‌کرد، بدون نیاز به باز کردن مرورگر.

این ابزار به‌شدت وایرال شد، رتبه اول Hacker News رو گرفت و در چند روز هزاران استار تو گیت‌هاب جمع کرد.

بعدش ماجرا عجیب‌تر شد:

فقط دو روز قبل از اینکه این مهندس اخراج بشه، خود گوگل رسماً نسخه اختصاصی خودش از این CLI رو تو یه کنفرانس بزرگ (با بیش از ۳۲ هزار شرکت‌کننده) معرفی کرد!

یه مهندس ارشد دیگه که علناً از این ابزار تعریف کرده بود هم تقریباً همون موقع از گوگل رفت. هیچ توضیح رسمی‌ای هم درباره ارتباط این اتفاقات داده نشده.

https://explainx.ai/blog/google-fires-engineer-workspace-cli-viral-hacker-news-2026

https://github.com/googleworkspace/cli
معماری پنهان کشینگ در دیجی‌کالا؛ از CDN تا کنترل موجودی


مدت ها قبل روی یک اپلیکیشن مارکت‌پلیس کار می‌کردم، خیلی از مسئله‌های پرفورمنس برام فقط در حد «کند شدن چند صفحه» یا «زیاد شدن فشار روی دیتابیس» دیده می‌شد.
بعدتر فهمیدم پشت همین مسئله‌های ظاهرا ساده، موضوع‌های مهم‌تری وجود داره:
کش شدن اشتباه لیست محصولات، قیمت‌های قدیمی، موجودی ناهماهنگ، فیلترهای سنگین، فشار روی جستجو، Hot Key، ابطال کش، و سناریوهایی مثل فروش شگفت انگیز که می‌تونن کل طراحی سیستم را به چالش بکشن.
برای همین یک مقاله نوشتم درباره معماری کشینگ در پلتفرم‌های بزرگی مثل دیجی کالا ؛ با تمرکز روی چیزهایی مثل CDN، کش API، کش جستجو، جدا کردن بخش‌های صفحه محصول، ابطال کش، کنترل قیمت و موجودی، و مدیریت فشار در مقیاس بالا.
کشینگ فقط سریع‌تر کردن صفحه‌ها نیست. در مارکت‌پلیس‌ها، بخشی از اعتماد، پایداری و معماری محصول است.

لینک مقاله
ابزار dir2txt یه ابزار ساده‌ست که کل پروژه‌تون رو توی یک فایل متنی خروجی می‌گیره. مناسب برای استفاده با LLMها، کد ریویو یا بکاپ گرفتن از کدها. با یه دستور python -m dir2txt کل پروژه اسکن میشه، فایل‌های باینری حذف میشن، از .dir2txtignore پشتیبانی میکنه و حتی تعداد توکن‌ها رو تخمین می‌زنه فقط پایتون نیاز داره و هیچ وابستگی ای نداره.

https://github.com/unikOne56/dir2txt
ک دایرکتوری عالی با بیش از 190 ابزار اوپن‌سورس که مستقیم در مرورگر اجرا می‌شوند بدون نیاز به ثبت‌نام و نصب
http://fcksignups.com
🔵 عنوان مقاله
New Avalon Malware Framework Packs CrownX Ransomware Capabilities (4 minute read)

🟢 خلاصه مقاله:
برنامه‌ریزی شده است که فریم‌ورک مالتی‌مدولار Avalon، که از طریق حملات فیشینگ با مضمون حقوقی ارائه می‌شود، توانسته قابلیت‌های حمله‌ای مشابه با ویروس رانسوم‌ویر CrownX را در خود جای دهد. این فریم‌ورک به وسیله بسته‌های آرشیو Proton Drive، ایمیج‌های ISO، میان‌برهای LNK و ابزار MSBuild به راحتی نصب و راه‌اندازی می‌شود، در حالی که تلاش می‌کند تا سیستم‌های امنیتی مانند ETW و ابزارهای پیشرفته تشخیص تهدید (EDR) را فریب دهد و سرکوب کند.

Avalon توانایی جمع‌آوری داده‌های حساس از مرورگرها و کیف‌پول‌های مجازی، اطلاعات شرکت‌ها، توکن‌های VPN و پیام‌رسان‌ها را دارد. پس از جمع‌آوری این اطلاعات، به صورت افقی در شبکه حرکت می‌کند، فایل‌های مهم تجاری را با استفاده از API رمزنگاری ویندوز رمزگذاری می‌کند و، برای بهره‌برداری حداکثری، سیستم‌های VSS (Volume Shadow Copy Service) را خاموش می‌کند. این عملیات‌ها، همراه با دستکاری در ساختارهای دیسک و کاوش در فایل‌های سیستمی، امکان مخفی‌سازی نفوذ و حفظ کنترل بر سیستم را فراهم می‌آورد.

در مرحله بعد، این فریم‌ورک پیام‌های با عنوان CrownX همراه با تایمرهای محدودیت زمانی بر روی دستگاه قربانی قرار می‌دهد، که در نهایت، کاربر را مجبور به پرداخت باج می‌کند. تحقیقات جداگانه نشان می‌دهد که Avalon از قابلیت‌های پیشرفته‌ای برای اهداف نفوذ و تهدید بهره می‌برد، و نشان می‌دهد که این ابزار قدرت‌مند و هوشمند، تهدیدی جدی برای امنیت سازمان‌ها و کاربران است.

#امنیت_سایبری #نفوذ_مدرن #جنگ_الکترونیک #باج‌گیری

🟣لینک مقاله:
https://thehackernews.com/2026/07/new-avalon-malware-framework-packs.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Claude Mythos and SaaS Security: What You Need to Know (8 minute read)

🟢 خلاصه مقاله:
در پروژه Glasswing، شرکت Anthropic و حدود ۱۵۰ سازمان همکار از سیستم کلود مای‌ثوس برای شناسایی بیش از ۱۰ هزار آسیب‌پذیری با درجه اهمیت بالا و بحرانی در سیستم‌های نرم‌افزاری بزرگ بهره بردند. این تلاش نشان داد که چگونه فناوری‌های مبتنی بر هوش مصنوعی با سرعت بالا، شکاف میان کشف آسیب‌پذیری و بهره‌برداری از آنها را کاهش داده‌اند و این فرآیند از چند هفته به چند دقیقه رسیده است. این امر باعث شد تا Anthropic محدودیت‌هایی در دسترسی عمومی به این فناوری اعمال کند و آن را تنها در کنار شرکای معتبر و تایید شده قرار دهد.

این حادثه اهمیت روزافزون امنیت در فضای ابری و نرم‌افزارهای SaaS را بیش از پیش نشان داد. با توسعه هوش مصنوعی، فرآیند شناسایی و حمله به نقاط ضعف سیستم‌ها به سرعت و دقت بیشتری انجام می‌شود، به طوری که سوءاستفاده‌های احتمالی دیگر نیازمند زمان‌های طولانی نیستند و هکرها به راحتی توانسته‌اند آسیب‌پذیری‌ها را هدف قرار دهند. این تحول در امنیت سایبری هشداردهنده است و ضرورت داشتن سیاست‌های مناسب و مراقبت مستمر در مدیریت پلتفرم‌های ابری و برنامه‌های SaaS را بیش از پیش آشکار می‌سازد.

در نتیجه، استفاده از فناوری‌هایی مانند کلود مای‌ثوس نشان می‌دهد که چگونه فناوری‌های نوین می‌توانند تهدیدات جدیدی را در حوزه امنیت دیجیتال به وجود آورند و شرکت‌ها را وادار کنند تا راهکارهای پیشگیرانه‌تر و موثرتری برای محافظت از داده‌های خود اتخاذ کنند. این تجربه تأکید می‌کند که سازمان‌ها باید همواره به روز باشند و به ابزارهای پیشرفته برای شناسایی و مقابله با آسیب‌پذیری‌های سایبری مجهز شوند تا از امنیت سیستم‌های خود مطمئن باشند.

#امنیت_سایبری #هوش_مصنوعی #فضای_ابری #حفاظت

🟣لینک مقاله:
https://www.reco.ai/blog/claude-mythos-saas-security-risks?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The Blind Spot in the Watchtower: Detections for When Someone Attacks Your Sentinel (10 minute read)

🟢 خلاصه مقاله:
در دنیای امنیت سایبری، یکی از چالش‌های بزرگ، ضعف‌های پنهان در سیستم‌های نظارتی مانند Microsoft Sentinel است. مهاجمان با شناختن نقاط ضعف، می‌توانند قوانین تشخیص حوادث را تغییر دهند، اتصالات داده‌ها را غیرفعال کرده یا تنظیمات نگهداری لاگ‌ها را طوری دستکاری کنند که فعالیت‌های مخرب برای نظارتگران قابل مشاهده نباشد. این استراتژی‌ها، در واقع، مهاجمان را قادر می‌سازد تا از زیرساخت‌های خود سیستم نظارتی نیز برای پنهان کردن فعالیت‌های مخرب خود بهره‌مند شوند.

در مقابل، مدافعان امنیت باید بتوانند این نوع دستکاری‌ها را شناسایی و رهگیری کنند. یکی از بهترین روش‌ها برای این کار، استفاده از نظارت دقیق بر لاگ‌های AzureActivity، SentinelAudit و SentinelHealth است. با طراحی پرس‌وجوهای پیشرفته و هدفمند به زبان KQL، می‌توان تغییرات غیرمجاز در تنظیمات Sentinel را شناسایی کرد و هشدارهای لازم را در صورت مشاهده فعالیت‌های مخرب فعال ساخت. این رویکردهای پایش مستمر، کلید پیشگیری و مقابله با عملیات مخرب پنهان شده در زیرساخت‌های مانیتورینگ هستند.

برای مؤثر بودن این فرآیند، باید نظارت بر این لاگ‌ها به صورت پیوسته انجام شود و سیاست‌های هشداردهی به گونه‌ای تنظیم شوند که هرگونه فعالیت غیرمعمول سریعاً هشدار دهد. به این صورت، تیم‌های امنیتی می‌توانند در همان مراحل اولیه سعی در نفوذ و فعالیت‌های مخرب، مداخلاتی مؤثر و به موقع انجام دهند و از بروز خسارات بزرگ جلوگیری کنند.

در نهایت، آگاهی از این «نقطه کور» و اتخاذ تدابیر پیشگیرانه، بخش مهمی از استراتژی امنیت سازمان‌ها است. با کمک فناوری‌هایی مانند KQL و نظارت مستمر، می‌توان حفره‌هایی که مهاجمان با هدف مخفی کردن فعالیت‌های خود پیدا می‌کنند، را شناسایی کرده و از امنیت سیستم‌های اطلاعاتی خود محافظت کرد.

#امنیت_سایبری #MicrosoftSentinel #نظارت_امنیتی #پیشگیری

🟣لینک مقاله:
https://detect.fyi/the-blind-spot-in-the-watchtower-detections-for-when-someone-attacks-your-sentinel-897709f0dcd9?source=rss----d5fd8f494f6a---3&utm_source=tldrinfosec


👑 @software_Labdon
2
🚨 هشدار امنیتی؛ باگ جدیدی که تقریباً همه هوش‌های مصنوعی را تهدید می‌کند!

▪️پژوهشگرها یه آسیب‌پذیری جدید به اسم HalluSquatting کشف کردن که از «توهم» مدل‌های هوش مصنوعی سوءاستفاده می‌کنه.

• هوش مصنوعی گاهی آدرس مخازن کد (GitHub و...) رو اشتباه حدس می‌زنه.

• هکرها از همین اشتباه استفاده می‌کنن و مخازن جعلی با کد مخرب می‌سازن.

• اگر عامل هوش مصنوعی اون کد رو دانلود یا اجرا کنه، مهاجم می‌تونه به سیستم دسترسی پیدا کنه، اطلاعات رو سرقت کنه یا بدافزار نصب کنه.

⚠️ طبق تحقیقات، بعضی مدل‌ها تا ۸۵٪ مواقع مسیر مخزن رو اشتباه تشخیص میدن و در برخی سناریوها این عدد به ۱۰۰٪ هم می‌رسه!
🔵 عنوان مقاله
US government body paid $1M to hackers who never locked a single file (3 minute read)

🟢 خلاصه مقاله:
در سال 2025، یکی از نهادهای دولتی در ایالات متحده، که فرض بر این است مربوط به منطقه‌ی اتحاد شهرستان، اوهایو، باشد، پس از یک فرآیند مذاکره طولانی به مدت ۲۸ روز، تصمیم گرفت مبلغی بالغ بر یک میلیون دلار بیت‌کوین به گروه باج‌گیری Kairos پرداخت کند. این حادثه نشان دهنده‌ی چالش‌های امنیت سایبری است که بسیاری از سازمان‌های دولتی و بخش‌های عمومی با آن روبه‌رو هستند.

در این ماجرا، گروه Kairos با تهدید به افشای داده‌ها یا به زعم‌شان، باج‌گیری از نهاد یاد شده، در پی دریافت پول بودند. با این حال، اتفاق جالب این بود که در طول این مذاکرات و پس از پرداخت مبلغ، هیچ فایلی قفل نشده یا آسیب ندیده بود. این موضوع نشان می‌دهد که شاید هدف واقعی این گروه فقط جمع‌آوری پول بدون انجام عملی واقعی یا تهدید قابل اجرا بوده است.

این تصمیم نمونه‌ای است از پیچیدگی‌های امنیت سایبری و نحوه‌ی مدیریت بحران‌های این چنینی در بخش‌های دولتی. پرداخت باج در چنین مواردی همواره با بحث‌ها و مخالفت‌های زیادی روبه‌رو است، زیرا ممکن است باعث تشویق مجرمان سایبری به تکرار چنین رفتارهایی شود، اما در برخی موارد، سازمان‌ها ترجیح می‌دهند برای جلوگیری از خسارت‌های بزرگ‌تر، تن به چنین مذاکراتی دهند.

در مجموع، این رویداد بر اهمیت تقویت امنیت شبکه‌های دولت‌ها و سازمان‌ها تأکید می‌کند، تا در آینده بتوانند در مقابل تهدیدهای مشابه بهتر مقاومت کنند و از تکرار چنین تجربیاتی جلوگیری شود.

#امنیت_سایبری #حمله_رسانه‌ای #دولت_دیجیتال #پول_های_مجازی

🟣لینک مقاله:
https://thenextweb.com/news/kairos-data-extortion-million-payment?utm_source=tldrinfosec


👑 @software_Labdon