Software Engineer Labdon
699 subscribers
52 photos
5 videos
6 files
1.26K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
Forwarded from Linux Labdon
یادش بخیر یه زمانی نگران بودیم AI شغلمونو ازمون بگیره...
🕊1
🔵 عنوان مقاله
Amazon security boss: AI makes pentesting 40% more efficient (4 minute read)

🟢 خلاصه مقاله:
مدیر امنیتی آمازون اعلام کرده است که هوش مصنوعی باعث افزایش بهره‌وری تست نفوذ (پنتستینگ) به میزان ۴۰٪ شده است. در اظهاراتش به رسانه‌ها، CJ موسس، مدیر ارشد امنیت اطلاعات آمازون، توضیح داده که ابزارهای هوش مصنوعی قادرند هزینه‌های مربوط به عنصر انسانی و عملیات را به طور قابل توجهی کاهش دهند. نکته جالب این است که آمازون در حال حاضر هیچ‌گونه کاهش نیروی کار در بخش امنیتی خود ندارند؛ بلکه تعداد کارکنان ثابت باقی مانده است در حالی که خدمات امنیتی خود را توسعه می‌دهند. هوش مصنوعی اکنون وظیفه انجام آزمایش‌های مستمر پس از راه‌اندازی محصولات برای شناسایی آسیب‌پذیری‌های جدید را بر عهده دارد، و با نشان دادن زنجیره‌های حمله، تیم‌های انسانی را درک وضعیت و پاسخ مناسب یاری می‌دهد.

موسس بر کنترل و محدودیت‌های امنیتی در استفاده از هوش مصنوعی تأکید می‌کند. او معتقد است که تصمیم‌گیری‌های مهم، مانند بهره‌برداری از آسیب‌پذیری‌های کشف‌شده، باید حتماً توسط انسان تأیید شوند. به گفته وی، سیستم‌های هوش مصنوعی باید در چارچوبی محدود باقی بمانند و هیچ‌گاه اختیار کامل تصمیم‌گیری در عملیات حساس نداشته باشند، چرا که اطمینان از نظارت انسانی برای جلوگیری از هرگونه سوءاستفاده و اتهام اصلی به فناوری‌های نوین است.

در نتیجه، آمازون با بهره‌گیری از هوش مصنوعی نه تنها هزینه‌ها و زمان مورد نیاز برای آزمایش نفوذ را کاهش می‌دهد، بلکه امنیت سیستم‌های خود را با نظارت انسانی تقویت می‌کند. این رویکرد نشان می‌دهد که آینده امنیت سایبری چگونه می‌تواند همزمان با بهره‌گیری از فناوری‌های پیشرفته، همچنان تحت کنترل و نظارت انسان باشد.

#امنیت_سایبری #هوش_ مصنوعی #تست_نفوذ #آمازون

🟣لینک مقاله:
https://www.theregister.com/2026/04/01/amazon_security_boss_ai_efficiency/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
A 200-year-old light trick just transformed quantum encryption (4 minute read)

🟢 خلاصه مقاله:
در دانشگاه وارسو، محققان موفق شدند یک سیستم توزیع کلید کوانتومی (QKD) را بر پایه اثر طلایی زمانی، که یک پدیده نوری قرن نوزدهم است، توسعه دهند. این اثر، هنگامی که پالس‌های نور در اثر پراکندگی درون فیبر ارتباطات خودبازسازی می‌شوند، امکان انتقال اطلاعات با ابعاد بالا را فراهم می‌کند. با بهره‌گیری از این پدیده، آنان توانستند کدگذاری در زمان‌چین‌های چندبعدی را در بستر فیبر شهری موجود پیاده‌سازی کنند. این طراحی، نیازمند تنها یک آشکارساز فوتونی است که این موضوع، سیستم را سهل‌تر و کم‌هزینه‌تر می‌کند و از نیاز به تجهیزات پیچیده‌ای نظیر تداخل‌سنج‌های چندتایی جلوگیری می‌کند. نتیجه این پیشرفت، امکان برقراری ارتباط کوانتومی امن و کارآمد در شبکه‌های شهری است که می‌تواند آینده امنیت سایبری را رقم بزند.

در رزومه، یافته‌های این تیم نشان می‌دهد که با بهره‌گیری از اثر طلایی زمانی، می‌توان روزبه‌روز راهکارهای نوآورانه‌تری را در حوزه رمزگذاری کوانتومی توسعه داد. این تکنولوژی نه‌تنها باعث صرفه‌جویی در هزینه‌ها و تقویت امنیت می‌شود، بلکه قابلیت پیاده‌سازی در زیرساخت‌های موجود شهری را هم دارد، که این موضوع نقش مهمی در افزایش مقیاس‌پذیری و کاربردپذیری امنیت اطلاعات ایفا می‌کند. این نوع نوآوری‌ها، راه را برای توسعه ارتباطات کوانتومی در مقیاس وسیع هموار می‌سازند و نشان می‌دهند آینده‌ای روشن و امن در انتظار فناوری‌های نوین است.

#رمزگذاری_کوانتومی #امنیت_اطلاعات #فناوری_پیشرفته #ارتباطات_هوشمند

🟣لینک مقاله:
https://www.sciencedaily.com/releases/2026/04/260401071933.htm?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
We Dumped a Live Kimsuky C2 and Recovered Every Stage of the Kill Chain: CHM Dropper, VBScript Stager, PowerShell Keylogger (15 minute read)

🟢 خلاصه مقاله:
در این مقاله، تیم تحلیل‌های امنیتی با بهره‌گیری از فناوری‌های پیشرفته موفق شد یک زنجیره حمله کامل و پیشرفته به نام کیم‌ساکی (APT43) را شناسایی و رصد کند. موضوع مورد بررسی، یک مرکز کنترل و فرمان (C2) زنده در دامنه check[.]nid-log[.]com بود که پس از بررسی‌های دقیق، مشخص شد این سرور دارای قابلیت لیست کردن دایرکتوری است، و این موضوع اجازه می‌داد تا بخش‌هایی از فرآیندهای مخرب فاش شوند.

در ادامه، محققان با مرور این سرور، یکdropper فایل CHM پیدا کردند که نقش کلیدی در شروع حمله داشت. این dropper ابتدا hh.exe، سپس PowerShell، و پس از آن certutil و wscript را به‌کار می‌گرفت تا یک Payload بدون نیاز به فایل‌های ثابت در سیستم (fileless) در قالب یک اسکریپت VBScript با هدف جمع‌آوری اطلاعات مخفی فعال شود. این Payload که به شکل یک درخواست به نام bootservice.php طراحی شده بود، به گونه‌ای ساخته شده بود که در پس‌زمینه کار کند و ردیابی و شکست آن را دشوارتر کند.

پس از آن، مهاجمان از یک پل ارتباطی بر پایه PowerShell به نام checkservice.php استفاده می‌کردند تا بین حمله‌کننده و سیستم هدف ارتباط برقرار کنند، و از این طریق کنترل کامل بر سیستم را در دست بگیرند. یکی از نکات جالب این مطالعه، راه‌اندازی یک کی‌لاگر پیشرفته بود که بدون نیاز به فایل‌های فیزیکی، کلیدهای فشرده شده توسط کاربر و کلیپ‌بورد را رصد می‌کرد و با فاصله‌های زمانی تصادفی بین ۱۰۰ تا ۱۴۰ دقیقه، اطلاعات استخراج شده را به سرور نهایی به صورت چندقسمتی ارسال می‌نمود. این شیوه، انتقال داده‌ها را بسیار مخفی و دشوار برای شناسایی می‌ساخت.

در این مطالعه، محققان موفق شدند تمامی این مراحل را، از شروع نفوذ تا خروجی ترافیک، ضبط و تحلیل کنند و بدین ترتیب توانستند یک تصویر کامل و دقیق از نحوه اجرای حمله بدست آورند. این شناسایی کامل، اهمیت بالایی در ارتقاء سطح امنیتی و پیشگیری از حملات سایبری آینده دارد و به محققان اطلاعات ارزشمندی می‌دهد تا این نوع تهدیدها را بهتر بشناسند و مقابله کنند.

#امنیت_سایبری #حملات_مخرب #تحلیل_امنیتی #پیشگیری_از_نفوذ

🟣لینک مقاله:
https://intel.breakglass.tech/post/kimsuky-chm-nidlog-c2-dump-full-payload-recovery?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Reading of The Staff Engineer's Path

🟢 خلاصه مقاله:
پس از سال‌ها فعالیت در حوزه فناوری و توسعه نرم‌افزار، روای استراب در مقاله‌ای تأمل‌برانگیز و عمیق به واکاوی تجربیات و درس‌هایی که از کتاب «راه مهندس ارشد» گرفته است، می‌پردازد. او پس از گذراندن مسیرهای مختلف در حرفه خود و رسیدن به موقعیت رهبر فنی، دوباره این اثر مهم را مطالعه کرد و دیدگاه‌های جدیدی نسبت به مفاهیم مطرح در آن پیدا کرد. این بازنگری نشان می‌دهد که چگونه تغییر در نقش و مسئولیت‌های فرد، درک او از مسائل فنی و رهبری را توسعه داده است.

در این مرور، استراب به اهمیت نقش مهندس ارشد در تیم و سازمان اشاره می‌کند و تأکید می‌نماید که این عنوان فقط یک عنوان نیست، بلکه مسئولیت بسیار گسترده و تاثیرگذاری است. او معتقد است که این مسیر نیازمند توسعه مهارت‌های فنی، رهبری و ارتباطی است تا بتوان به شکل موثر تیم را هدایت کرد و ارزش افزوده ملموسی برای پروژه‌ها و سازمان ایجاد نمود. این دیدگاه، به‌ویژه برای کسانی که در مسیر پیشرفت حرفه‌ای قرار دارند، اهمیت فوق‌العاده‌ای دارد و راهنمایی ارزشمند برای توسعه فردی است.

در نهایت، استراب بر اهمیت یادگیری مداوم، انعطاف‌پذیری در برابر تغییر و درک عمیق‌تر نیازهای تیم و سازمان تأکید می‌کند. او بیان می‌دارد که مسیر یک مهندس ارشد، سفری است پر از چالش‌ها و فرصت‌های یادگیری، که ممکن است در ابتدا ساده به نظر برسد اما با گذر زمان، نیازمند توسعه مهارت‌های چندجانبه و نگرشی گسترده است. این مقاله، راهنمایی است بر پایه تجربیات شخصی و نگاهی نو به مسیر حرفه‌ای در حوزه فناوری، که می‌تواند الهام‌بخش و راهگشا باشد.

#مهندس_ارشد #رهبری_فنی #توسعه_حرفه‌ای #فناوری

🟣لینک مقاله:
https://cur.at/oTXOc1i?m=web


👑 @software_Labdon
Forwarded from VIP
معاون رئیس جمهور:

با خروج از این وضعیت، شرایط اینترنت به حالت قبل و حتی بهتر از اون برمی‌گرده.

🤐رضایت ما از اینترنت قبلی = 0
🤐میزان بهتر شدن = n
0 × n = 0

https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
🔵 عنوان مقاله
I've figured out where I fit in the AI era

🟢 خلاصه مقاله:
در دوران توسعه فناوری‌های هوش مصنوعی، نقش افراد فعال در این حوزه در حال تغییر است و این موضوع بسیار جذاب و مهم است. وارنر ریچاردز، در مقاله‌ای تحلیلی و دقیق، توضیح می‌دهد که چگونه وظایف تسترهای نرم‌افزار به مرور زمان از انجام کارهای عملی و Hands-on به سمت نقش‌های راهنما و مربی برای تیم‌های توسعه و همچنین هدایت و هماهنگی با عامل‌های هوشمند تغییر یافته است.

در گذشته، تسترها وظیفه داشتند به صورت مستقیم و فنی نرم‌افزار را بررسی و اشکالات آن را پیدا کنند، اما در دنیای امروز، آن‌ها نقش مشاور و راهبر تیم‌هایی را بر عهده گرفته‌اند که با هوش مصنوعی همکاری می‌کنند. این تحول، نیازمند مهارت‌های جدید و نگرش متفاوتی است، چرا که باید بتوانند تیم‌های خود را در استفاده بهینه از فناوری‌های نوین هدایت کرده و استراتژی‌های تست و بهبود را تعیین کنند.

وارنر ریچاردز در مقاله تأکید می‌کند که این تغییر نقش‌ها، فرصت‌ها و چالش‌هایی را برای متخصصان حوزه فناوری به همراه دارد و برای کسانی که قصد دارند در آینده حوزه هوش مصنوعی باقی بمانند، مهم است که با این روند هماهنگ شوند و مهارت‌های جدیدی بیاموزند. در نهایت، نقش فرد در این اکوسیستم در حال تحول است و باید با شناخت و آمادگی کامل، جایگاه خود را پیدا کند و بتواند در این دوران پرتحول، در بهترین حالت عمل کند.

#هوش_مصنوعی #توسعه_فناوری #رشد_حرفه‌ای #نقش_تسترها

🟣لینک مقاله:
https://cur.at/8Kd1tyi?m=web


👑 @software_Labdon
🔵 عنوان مقاله
Create Video Receipts for AI Agents with Playwright Screencast API

🟢 خلاصه مقاله:
در نسخه ۱.۵۹.۰ کتابخانه Playwright، یک قابلیت جدید به نام API ضبط‌تصاویر صفحه (Screencast API) معرفی شده است که اهمیت زیادی در توسعه برنامه‌های هوشمند دارد. این ویژگی به توسعه‌دهندگان امکان می‌دهد تا جلسات کاری خود را به صورت ویدئویی ثبت کنند؛ ویدئوهایی که شامل نشانگرهای فصل و برچسب‌های عملیاتی هستند. این امکانات نه تنها فرآیند رفع اشکال و تحلیل رفتارهای کاربران را آسان‌تر می‌کند، بلکه امکان ارجاع مستقیم به قسمت‌های مختلف جلسه را نیز فراهم می‌سازند، که در عملکرد تیم‌های پشتیبانی و تست بسیار مؤثر است.

در این قابلیت جدید، هنگام ضبط جلسه، می‌توان بخش‌های مختلف را با نشانگرهای مشخص متمایز کرد و اقداماتی خاص را برچسب‌گذاری نمود. همچنین، این ویدئوهای ضبط شده به راحتی به تیکت‌های پشتیبانی یا گزارش‌های تحلیلی متصل می‌شوند، که باعث کاهش زمان حل مسائل و افزایش شفافیت فرآیندهای کاری می‌شود. این ویژگی به خصوص در پروژه‌هایی که نیازمند بررسی دقیق اتفاقات داخل جلسه هستند، ارزشمند است؛ چراکه تصویر زنده و مستندسازی دقیق، خطایابی و بهبود فرآیندها را تسهیل می‌کند.

در نتیجه، API جدید Screencast در Playwright نسخه ۱.۵۹.۰، ابزار موثری در دست تیم‌های توسعه و تست قرار می‌دهد تا جلسات تعامل کاربران با برنامه‌ها را به صورت تصویری ضبط و تحلیل کنند. این فناوری، بهبود کیفیت و سرعت رفع مشکلات را تضمین می‌کند و به تیم‌ها کمک می‌کند تا روند توسعه نرم‌افزارهای هوشمند خود را کارآمدتر مدیریت نمایند.

#هوش_مصنوعی #برنامه_نویسی #تست_نرم‌افزار #ضبط_صفحه

🟣لینک مقاله:
https://cur.at/61Wad3l?m=web


👑 @software_Labdon
🔵 عنوان مقاله
LinkedIn scanning users' browser extensions sparks controversy and two lawsuits (4 minute read)

🟢 خلاصه مقاله:
شرکت لینکدین به تازگی اعلام کرده است که مرورگرهای Chrome و دیگر مرورگرهای مبتنی بر Chromium را بررسی می‌کند تا هزاران افزونه مربوط به ابزارهای جمع‌آوری اطلاعات و رقابتی را شناسایی کند. این اقدام با واکنش‌های انتقادی و ایجاد دو پرونده حقوقی در ایالت کالیفرنیا مواجه شده است. در این شکایات، ادعا می‌شود که لینکدین بدون آگاهی کاربران، داده‌ها را رصد می‌کند، اطلاعات را با افراد ثالث به اشتراک می‌گذارد و به نتایج درون‌کاوی حساس در پروفایل‌های کاربری می‌رسد. این نوع رفتار، از نظر طرف شکایت‌کننده‌ها، نوعی نظارت مخفی است که با نادیده گرفتن رضایت و حریم خصوصی کاربران انجام می‌شود و نقض آشکار حقوق آن‌ها است.

شرکت لینکدین دلیل این اقدامات را مقابله با سوءاستفاده‌های احتمالی و حتی پیروزی قبلی خود در پرونده‌ای مشابه علیه تیمفلوئنس (Teamfluence) ذکر می‌کند. اما منتقدان معتقدند که این بررسی‌ها، بیشتر به نوعی نظارت غیرشفاف شباهت دارد که به حریم خصوصی کاربران احترام نمی‌گذارد و موجب نگرانی درباره استقرار روندهای حفاظتی است. در نتیجه، این موضوع توجه کاربران و نهادهای نظارتی را جلب کرده و در محافل قضایی نیز به عنوان مسئله‌ای با ابعاد حقوقی، مطرح شده است.

در مجموع، این خبر نشان می‌دهد که مسائل مربوط به حریم خصوصی و حفاظت داده‌ها در فضای دیجیتال همچنان چالش‌برانگیز است و واکنش‌های متعددی را از سوی کاربران، حقوق‌دانان و نهادهای قانون‌گذار به همراه دارد. شرکت‌های فناوری باید قبل از انجام چنین اقداماتی، به تبعات حقوقی و اخلاقی آن‌ها بیاندیشند و شفافیت بیشتری در سیاست‌های خود داشته باشند تا بتوانند اعتماد عمومی را حفظ کنند.

#حریم_خصوصی #اطلاعات_کاربران #حقوق_دیتا #فناوری

🟣لینک مقاله:
https://arstechnica.com/tech-policy/2026/04/linkedin-scanning-users-browser-extensions-sparks-controversy-and-two-lawsuits/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from VIP
〰️ تازه‌های تکنولوژی

🎮 رد شایعه اتصال اجباری پلی‌استیشن
سونی اعلام کرد کاربران پلی‌استیشن ۴ و ۵ نیازی به اتصال اینترنتی هر ۳۰ روز ندارند.

💵 احتمال گرانی آیفون ۱۸
افزایش شدید هزینه حافظه می‌تواند قیمت آیفون‌های آینده را بالا ببرد.

🔉 آزمایش تبلیغات در جمینای
گوگل در حال تست تبلیغات داخل هوش مصنوعی Gemini است.

🏘 تغییر مسیر سرمایه‌گذاری اپل
مدیرعامل احتمالی آینده اپل می‌خواهد بودجه بیشتری را صرف محصولات انقلابی کند.

🍿 قانون جدید اسکار برای هوش مصنوعی
فقط بازیگری انسانی و فیلم‌نامه انسانی شانس دریافت جایزه خواهند داشت.

انتشار ۱۲ هزار تصویر از ناسا
ناسا آرشیو بزرگی از تصاویر مأموریت آرتمیس ۲ را منتشر کرده است.

🤖 ادامه تنش میان اوپن‌ای‌آی و ماسک
اوپن‌ای‌آی، ایلان ماسک را به تلاش برای تخریب مسیر این شرکت متهم کرد.

🎮 عرضه اولیه جی‌تی‌ای ۶ فقط روی کنسول
نسخه رایانه شخصی همزمان با کنسول‌ها منتشر نمی‌شود.

📸 افشای اطلاعات اولیه پیکسل ۱۱
جزئیاتی از تراشه Tensor G6 و ارتقای دوربین‌های پیکسل ۱۱ منتشر شده است.

😄 دور زدن تشخیص سن با سبیل
برخی کودکان بریتانیایی با کشیدن سبیل، سیستم‌های تشخیص سن را فریب می‌دهند.

ℹ️ پرونده جریمه اپل
اپل بابت تبلیغات مربوط به قابلیت‌های هوش مصنوعی سیری با پرونده‌ای سنگین روبه‌رو شده است.

🔎 بررسی امنیتی مدل‌های هوش مصنوعی
گوگل، مایکروسافت و xAI مدل‌های خود را پیش از عرضه عمومی در اختیار دولت آمریکا می‌گذارند.
🔵 عنوان مقاله
UTML: A UI Test Markup Language for Browser Automation

🟢 خلاصه مقاله:
در دنیای اتوماسیون مرورگر و آزمایش رابط‌های کاربری، نیاز به ابزاری ساده و کارآمد برای توصیف مراحل تست احساس می‌شود. در این راستا، کولانثایول ساکاران یک زبان نشانه‌گذاری مبتنی بر فرمت JSON به نام UTML ارائه داده است که هدفش ساده‌سازی فرآیند طراحی تست‌های مرورگر است. با استفاده از این زبان، می‌توان به راحتی قدم‌هایی مانند «کلیک بر روی دکمه وارد شوید» را شرح داد و دیگر نگران کدنویسی‌های پیچیده نبود. UTML به مدارس آزمون کمک می‌کند تا تست‌ها را به صورت قابل خواندن و ساختاریافته تعریف کرده و قسمت‌های مختلف آن را براساس نیاز تنظیم کنند. برای اطلاعات بیشتر، می‌توانید قسمت دوم و قسمت سوم این مقاله را مطالعه کنید و با قابلیت‌ها و کاربردهای گسترده‌تر این زبان نوین آشنا شوید.

در نتیجه، UTML ابزاری مبتکرانه است که می‌تواند فرآیند آزمون‌های خودکار مرورگر را سریع‌تر، ساده‌تر و قابل فهم‌تر کند، و در نهایت به توسعه‌دهندگان کمک می‌کند تا آزمایش‌های موثرتری برای رابط‌های کاربری طراحی و اجرا کنند.

#تست_رابط_کاربری #اتوماسیون_مرورگر #UTML #تکنولوژی

🟣لینک مقاله:
https://cur.at/Km30tlu?m=web


👑 @software_Labdon
🔵 عنوان مقاله
Goal-Based Agentic Testing for Mobile Applications

🟢 خلاصه مقاله:
در دنیای تست نرم‌افزارهای موبایل، رویکردهای سنتی اغلب بر نوشتن اسکریپت‌های دقیق و مشخص تمرکز دارند که ممکن است زمان‌بر و محدودکننده باشند. اما رابرت مورلی، محقق مطرح، مفهومی نوآورانه ارائه داده است: به جای طراحی сценарهای آزمایشی پیچیده، هدفگذاری کلی را به عنوان وظیفه اصلی برای یک عامل هوشمند تعیین می‌کند و اجازه می‌دهد این عامل، به شکلی طبیعی و خودمختار، سعی در رسیدن به آن هدف در داخل برنامه داشته باشد. این رویکرد جدید، نه تنها فرآیند تست را انعطاف‌پذیرتر می‌کند، بلکه به کشف خطاها و مشکلاتی می‌انجامد که ممکن است در اسکریپت‌های شبیه‌سازی شده نادیده گرفته شوند.

رابرت مورلی معتقد است که این نوع آزمایش هدف‌محور، می‌تواند بهبود قابل توجهی در فرآیندهای تضمین کیفیت و کارایی برنامه‌های موبایل ایجاد کند. این شیوه امکان تمرکز بر نتایج و اهداف کلی برنامه را فراهم می‌آورد و به تیم‌های توسعه‌دهنده کمک می‌کند تا با دیدی جامع‌تر و خلاقانه‌تر، مشکلات را شناسایی و رفع نمایند. در نتیجه، این روش، پتانسیل قابل توجهی برای ارتقای اثربخشی آزمایش نرم‌افزارهای هوشمند دارد و می‌تواند نقش مهمی در آینده حملات و تست‌های خودکار در دنیای موبایل ایفا کند.

#تست_هوشمند #توسعه_موبایل #کیفیت_برنامه #تکنولوژیهای_نوین

🟣لینک مقاله:
https://cur.at/bkNAx6f?m=web


👑 @software_Labdon
ابزار joplin یک ابزار اوپن سورس برای نوت‌برداری امنه
همچنین می‌تونه به طور کامل دیتای شما رو از Evernote بگیره و وارد joplin کنه
با تایپ‌اسکریپت نوشته شده و برای ویندوز، مک، لینوکس، کروم و فایرفاکس هم می‌تونید استفاده کنید

https://github.com/laurent22/joplin
🔵 عنوان مقاله
Reverse engineering Apple's silent security fixes (8 minute read)

🟢 خلاصه مقاله:
بررسی معکوس به‌روزرسانی‌های امنیتی مخفی اپل (مدت زمان خواندن: ۸ دقیقه)

در دو دهه گذشته، اپل همواره یکی از شرکت‌های پیشرو در عرصه حفاظت از امنیت کاربران بوده است. یکی از جدیدترین اقدامات این غول فناوری، معرفی مکانیزمی موسوم به «بهبودهای امنیتی پس‌زمینه» یا به طور مختصر BSI است. این سیستم، با هدف Patch کردن بی‌صدای مشکلات امنیتی در مرورگر سافاری، وب‌کت، و کتابخانه‌های سیستم، عمل می‌کند. این به‌روزرسانی‌های امنیتی به صورت ديف‌های باینری رمزگذاری‌شده و بدون نیاز به تعامل کاربر بر روی دستگاه اجرا می‌شوند و در زمان ری‌استارت بعد، فعال می‌شوند.

در تاریخ ۱۷ مارس، اپل یک مورد از این آسیب‌پذیری‌ها را علنی کرد که مرتبط با API ناوبری وب‌کت و نقض محدودیت‌های همان‌منش (Same-Origin Policy) بود. این آسیب‌پذیری، تحت شناسه CVE-2026-20643، از طریق منطقی نادرست در وضعیت «و یا» (OR) ایجاد شده بود، که باعث می‌شد بررسی‌های مربوط به هم‌منش (SameSite) و هم‌منش بودن (SameOrigin) مختل شوند و امنیت کاربران در صفحات وب را به خطر بیندازد.

علاوه بر این، اپل همچنین دو آسیب‌پذیری دیگر را که تاکنون فاش نشده بودند، در قالب به‌روزرسانی‌های مخفی اصلاح کرد. یکی از این مشکلات مربوط به خطای شمارش صحیح اعداد در WebGL بود که ممکن است منجر به اثرات ناخواسته در پردازش گرافیکی می‌شد. این موارد نشان می‌دهد که اپل در حفاظت از اکوسیستم خود، از رویکرد‌های پیشرفته و پنهانی برای رفع آسیب‌پذیری‌ها بهره می‌گیرد تا از افشای ناخواسته اطلاعات و سوء‌استفاده‌های احتمالی جلوگیری کند.

در نتیجه، مشاهده می‌شود که اپل از استراتژی‌های پیشرفته و مخفی برای به‌روزرسانی امنیتی بهره می‌برد و این اقدام‌ها نشان‌دهنده تمرکز این شرکت بر امنیت و اطمینان کاربران است. با توجه به پیچیدگی فنی این بخش‌ها، متخصصان امنیتی همچنان در حال پیگیری و تحلیل جزئیات این اصلاحات هستند تا تاثیرگذاری کامل آن‌ها را ارزیابی کنند و بتوانند راهکارهای مؤثری برای محافظت از کاربران ارائه دهند.

#امنیت #اپل #حفاظت_اطلاعات #آسیب‌پذیری

🟣لینک مقاله:
https://blog.calif.io/p/reverse-engineering-apples-silent?utm_source=tldrinfosec


👑 @software_Labdon
1
🔵 عنوان مقاله
Apple issues urgent lock screen warnings for unpatched iPhones and iPads (3 minute read)

🟢 خلاصه مقاله:
شرکت اپل هشدارهای فوری و مهمی درباره مشکلات امنیتی در صفحه قفل گوشی‌های آیفون و تبلت‌های آیپد منتشر کرده است. این هشدارها برای تمامی دستگاه‌هایی که از نسخه‌های iOS 13 تا 17.x بهره می‌برند ارسال شده است و نشان می‌دهد که این دستگاه‌ها در معرض بهره‌برداری مخرب قرار دارند. هکرها از طریق ابزارهای نفوذ تحت وب به نام‌های Coruna و DarkSword در حال انجام حملاتی هستند که می‌توانند امنیت کاربران را به خطر بیندازد و آسیب‌های جدی به دستگاه‌های هدف وارد کنند.

در این اطلاعیه، اپل تأکید می‌کند که وضعیت امنیتی دستگاه‌ها بحرانی است و کاربران باید سریعا اقدام کنند. حمله‌هایی که با این ابزارهای exploit انجام می‌شود، امکان کنترل کامل دستگاه‌های آسیب‌پذیر را برای هکرها فراهم می‌سازد و در نتیجه می‌تواند منجر به سرقت اطلاعات شخصی، نظارت مخفیانه، و سایر سوءاستفاده‌های مالی و حریم خصوصی شود. بنابراین، به روزرسانی فوری سیستم‌عامل و نصب آخرین نسخه‌های نرم‌افزاری توصیه می‌شود تا آسیب‌پذیری‌های موجود برطرف گردد و دستگاه‌ها در برابر این تهدیدات محافظت شوند.

در کل، این هشدارهای امنیتی نشان می‌دهد که کاربران باید درباره حملات مخرب آگاه باشند و همواره آخرین اصلاحات را در سیستم‌های خود اعمال کنند. نگرانی اصلی این است که بدون اقدام سریع، ممکن است اطلاعات حساس و خصوصی در معرض خطر قرار گیرد و سلامت امنیتی دستگاه‌ها به شدت کاهش یابد.

#امنیت_دیجیتال #حملات_سایبری #اپل #بروزرسانی

🟣لینک مقاله:
https://securityaffairs.com/190109/security/apple-issues-urgent-lock-screen-warnings-for-unpatched-iphones-and-ipads.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AI Vibe-Coding Apps Leak Sensitive Data (3 minute read)

🟢 خلاصه مقاله:
در تحقیقات شرکت امنیت سایبری RedAccess مشخص شد که حدود ۵۰۰۰ وب‌سایت ساخته شده با ابزارهای وایت-کدینگ Vibe-Coding شرکت‌هایی مانند Replit، Netlify، Lovable، و Base44، به صورت عمومی در دسترس و بدون نیاز به احراز هویت کافی قرار دارند. این وب‌سایت‌ها حاوی داده‌های حساس و خصوصی بودند که با کمترین محافظت در معرض دید قرار گرفته بودند. نمونه‌هایی از این اطلاعات شامل داده‌های مربوط به یک بیمارستان، گفتگوهای خصوصی مشتریان و اطلاعات مالی بودند.

این مسأله بسیار نگران‌کننده است، زیرا این نوع وب‌سایت‌ها، که معمولاً برای پروژه‌های سریع و آزمایشی ساخته می‌شوند، اگر به درستی محافظت نشوند، ممکن است منجر به فاش شدن پرونده‌های مهم و حساس شوند. سخنگویان شرکت‌های Replit، Lovable و Base44 به Axios گفته‌اند که RedAccess اطلاع کافی و به موقع درباره این مشکلات به آنها نداده است و به همین دلیل، فرصت نداشتند تا به سرعت واکنش نشان دهند و امنیت اطلاعات کاربران را تامین کنند.

این یافته‌ها هشدار مهمی درباره خطرات ساختن و استفاده از ابزارهای کدینگ سریع بدون رعایت نکات امنیتی است. شرکت‌ها و توسعه‌دهندگان باید به شدت مراقب مشاهده نحوه حفاظت و دسترسی به داده‌های حساس در پروژه‌های وب خود باشند و از اقدامات امنیتی لازم بهره‌مند شوند تا از بروز این نوع نشت‌های اطلاعاتی جلوگیری کنند.

#امنیت_سایبری #حفظ_حریم_خصوصی #حفاظت_داده #کدینگ‌سریع

🟣لینک مقاله:
https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy?utm_source=tldrinfosec


👑 @software_Labdon
🚨 متا از امروز به صورت رسمی رمزگذاری (E2EE) را برای پیام‌های مستقیم (دایرکت) اینستاگرام خاموش کرد

در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیام‌های جدید و قبلی دسترسی خواهد داشت.
Forwarded from VIP
🕊پرامپت خوب، شبیه یک تصمیم درست و اصولی در زندگی هر آدمیه.

من همیشه سعی کردم برای تمام چنل‌های زیر، بهترین مقاله‌ها رو از معتبرترین سایت‌های هر حوزه جمع‌آوری کنم.
اما مشکلی که قبلاً داشتم این بود که پرامپت درستی برای ترجمه‌ی اصولی مقالات نداشتم.

یعنی بعضی وقت‌ها ترجمه سوتی می‌داد، یا بیش از حد توکن مصرف می‌شد و خروجی کیفیت لازم رو نداشت.

بعد از مدت‌ها آزمون و خطا، تقریباً حدود یک سال پیش تونستم یک پرامپت اصولی طراحی کنم که مقالات رو تمیز، روان و درست ترجمه کنه.

حالا گفتم این پرامپت رو با شما هم به اشتراک بذارم؛ شاید برای شما هم مفید و کاربردی باشه. 🙌

لینک ریپو اینجاست👇🔴
https://github.com/mrbardia72/token-efficient-prompt/blob/main/prompt_translate.md

🌟خوشحال میشم استار بدید و مشارکت کنید🌟

اینجا👇می تونید توی تمام چنل ها ما عضو بشید

https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
🔵 عنوان مقاله
QA Meets AI (Part 1): Why I Started This Experiment

🟢 خلاصه مقاله:
در دنیای امروز، فناوری‌های هوشمند و هوش مصنوعی به سرعت در حال جایگزینی بسیاری از فرآیندهای سنتی هستند. یکی از حوزه‌هایی که به شدت تحت تاثیر این تحولات قرار گرفته، بخش تضمین کیفیت یا همان QA است. در این قسمت اول، بت‌لی لین تجربۀ شخصی خود را درباره همکاری با هوش مصنوعی در یک دوره کامل آزمون و بررسی ارائه می‌دهد. او با صداقت در مورد نقاط قوت و محدودیت‌های هوش مصنوعی در فرآیندهای QA صحبت می‌کند و نشان می‌دهد که چگونه برخی وظایف به راحتی توسط هوش مصنوعی انجام می‌شوند، در حالی که در موارد دیگری، تداخل احساس و تجربه انسانی اهمیت پیدا می‌کند.

در این مقاله، بت‌لی لین به ما نشان می‌دهد که این تجربه چقدر چالش‌برانگیز و در عین حال هیجان‌انگیز است. همکاری با هوش مصنوعی به معنای بهره‌مندی از سرعت و دقت عالی آن در انجام وظایف تکراری است، اما در عین حال، نیازمند نظارت و تصمیم‌گیری‌های انسانی برای تشخیص مشکلات پیچیده و غیرمعمول است. او در ادامه، درباره این گفتگوهای مستقیم با فناوری و اندازه‌گیری نقاط ضعف و قوت آن صحبت می‌کند و به نوعی، چشم‌انداز جدیدی برای توسعه فرآیندهای QA ارائه می‌دهد.

شما می‌توانید قسمت‌های بعدی این سری مقالات را، شامل بخش دوم، سوم و چهارم، در منابع مربوطه مطالعه کنید و دیدگاه‌های بیشتری درباره این موضوع جذاب و نو را کشف نمایید. این ابتکار عملی، نشانگر تغییرات بزرگ در روندهای کاری است که آینده حوزه تضمین کیفیت را شکل می‌دهد و چرا باید درک عمیقی از همکاری میان انسان و هوش مصنوعی داشته باشیم.

#هوش_مصنوعی #تضمین_کیفیت #فناوری #توسعه_منابع

🟣لینک مقاله:
https://cur.at/5oim1Mu?m=web


👑 @software_Labdon
🔵 عنوان مقاله
A 6 Year Reflection on Software Quality, Doubt, and the Career You Actually Build

🟢 خلاصه مقاله:
در دنیای توسعه نرم‌افزار، نقش مهندسان کیفیت با گذر زمان دچار تغییرات قابل توجهی می‌شود. شوبهما شرما در این مقاله به بررسی سفر حرفه‌ای خود می‌پردازد و تجربیاتش درباره مفهوم کیفیت، احساس شک و تردید در قالب «سندرم割د»، و نیز علت اینکه مهندسان باتجربه‌تر بهتر با ابهام و ناپایداری کنار می‌آیند، را مرور می‌کند.

در آغاز، نقش مهندسان کیفیت بسیار مشخص و محدود بود؛ تمرکز اصلی بر روی پیدا کردن خطاها و تضمین‌های فنی برای رفع مشکلات بود. اما با گذر زمان، این نقش توسعه یافت و به فراتر از تنها بازرسی و تست کردن رسید، و مهندسین کیفیت به شریک‌های استراتژیک در فرآیند توسعه تبدیل شدند که باید در تصمیم‌گیری‌های کلان نیز نقش داشته باشند و با تیم‌های مختلف همکاری کنند. این تحول باعث شده است تا نگاه ما به مفهوم «کیفیت» نیز تغییر کند و آن را به عنوان یک نگرانی جامع‌تر و چندوجهی ببینیم.

در خلال این مسیر، بسیاری از مهندسان کیفیت با احساس تردید و شک به خود مواجه می‌شوند، مخصوصاً در مراحل اولیه کار، زمانی که اعتماد به نفس کامل ندارند؛ این تجربه در فضای حرفه‌ای به «سندرم مبارز کاذب» مشهور است. شرما در این باره توضیح می‌دهد که افراد با وجود موفقیت‌های فراوان، هنوز احساس می‌کنند که بی‌پایه و اساس هستند و ممکن است نادیده گرفته شوند یا شکست بخورند. این احساس، گرچه چالشی است، اما با گذشت زمان و کسب تجربه، بسیار کاهش می‌یابد.

در نهایت، شرما بر این نکته تأکید می‌کند که مهندسان ارشد و با‌تجربه‌تر، برخلاف ابتدا، بهتر می‌توانند در مواجهه با ابهام‌ها و ناپایدارهای موجود در پروژه‌ها آرام بمانند. این توانایی از کسب مهارت، اعتماد به نفس و درک عمیق‌تر نسبت به فرآیندها و تکنولوژی‌ها نشأت می‌گیرد. آن‌ها بهتر می‌دانند که ابهامات در توسعه نرم‌افزار امری طبیعی است و چگونگی مدیریت این ناپایداری‌ها می‌تواند تاثیر قابل توجهی بر نتیجه نهایی پروژه داشته باشد.

در کل، طی این شش سال، دیدگاه‌های من درباره کیفیت، نقش من در تیم و مسیر حرفه‌ای‌ام تغییرات اساسی کرده است. این سفر یادآور این است که رشد، نه فقط در مهارت‌های فنی، بلکه در فهم عمیق‌تر مفاهیم و توانایی مدیریت احساسات و نگرانی‌ها نیز است.

#کیفیت_نرم_افزار #توسعه_حرفه_ای #شک_در_کارد #مدیریت_ابهام

🟣لینک مقاله:
https://cur.at/EbYZ5y3?m=web


👑 @software_Labdon