🔵 عنوان مقاله
Apple issues urgent lock screen warnings for unpatched iPhones and iPads (3 minute read)
🟢 خلاصه مقاله:
شرکت اپل هشدارهای فوری و مهمی درباره مشکلات امنیتی در صفحه قفل گوشیهای آیفون و تبلتهای آیپد منتشر کرده است. این هشدارها برای تمامی دستگاههایی که از نسخههای iOS 13 تا 17.x بهره میبرند ارسال شده است و نشان میدهد که این دستگاهها در معرض بهرهبرداری مخرب قرار دارند. هکرها از طریق ابزارهای نفوذ تحت وب به نامهای Coruna و DarkSword در حال انجام حملاتی هستند که میتوانند امنیت کاربران را به خطر بیندازد و آسیبهای جدی به دستگاههای هدف وارد کنند.
در این اطلاعیه، اپل تأکید میکند که وضعیت امنیتی دستگاهها بحرانی است و کاربران باید سریعا اقدام کنند. حملههایی که با این ابزارهای exploit انجام میشود، امکان کنترل کامل دستگاههای آسیبپذیر را برای هکرها فراهم میسازد و در نتیجه میتواند منجر به سرقت اطلاعات شخصی، نظارت مخفیانه، و سایر سوءاستفادههای مالی و حریم خصوصی شود. بنابراین، به روزرسانی فوری سیستمعامل و نصب آخرین نسخههای نرمافزاری توصیه میشود تا آسیبپذیریهای موجود برطرف گردد و دستگاهها در برابر این تهدیدات محافظت شوند.
در کل، این هشدارهای امنیتی نشان میدهد که کاربران باید درباره حملات مخرب آگاه باشند و همواره آخرین اصلاحات را در سیستمهای خود اعمال کنند. نگرانی اصلی این است که بدون اقدام سریع، ممکن است اطلاعات حساس و خصوصی در معرض خطر قرار گیرد و سلامت امنیتی دستگاهها به شدت کاهش یابد.
#امنیت_دیجیتال #حملات_سایبری #اپل #بروزرسانی
🟣لینک مقاله:
https://securityaffairs.com/190109/security/apple-issues-urgent-lock-screen-warnings-for-unpatched-iphones-and-ipads.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Apple issues urgent lock screen warnings for unpatched iPhones and iPads (3 minute read)
🟢 خلاصه مقاله:
شرکت اپل هشدارهای فوری و مهمی درباره مشکلات امنیتی در صفحه قفل گوشیهای آیفون و تبلتهای آیپد منتشر کرده است. این هشدارها برای تمامی دستگاههایی که از نسخههای iOS 13 تا 17.x بهره میبرند ارسال شده است و نشان میدهد که این دستگاهها در معرض بهرهبرداری مخرب قرار دارند. هکرها از طریق ابزارهای نفوذ تحت وب به نامهای Coruna و DarkSword در حال انجام حملاتی هستند که میتوانند امنیت کاربران را به خطر بیندازد و آسیبهای جدی به دستگاههای هدف وارد کنند.
در این اطلاعیه، اپل تأکید میکند که وضعیت امنیتی دستگاهها بحرانی است و کاربران باید سریعا اقدام کنند. حملههایی که با این ابزارهای exploit انجام میشود، امکان کنترل کامل دستگاههای آسیبپذیر را برای هکرها فراهم میسازد و در نتیجه میتواند منجر به سرقت اطلاعات شخصی، نظارت مخفیانه، و سایر سوءاستفادههای مالی و حریم خصوصی شود. بنابراین، به روزرسانی فوری سیستمعامل و نصب آخرین نسخههای نرمافزاری توصیه میشود تا آسیبپذیریهای موجود برطرف گردد و دستگاهها در برابر این تهدیدات محافظت شوند.
در کل، این هشدارهای امنیتی نشان میدهد که کاربران باید درباره حملات مخرب آگاه باشند و همواره آخرین اصلاحات را در سیستمهای خود اعمال کنند. نگرانی اصلی این است که بدون اقدام سریع، ممکن است اطلاعات حساس و خصوصی در معرض خطر قرار گیرد و سلامت امنیتی دستگاهها به شدت کاهش یابد.
#امنیت_دیجیتال #حملات_سایبری #اپل #بروزرسانی
🟣لینک مقاله:
https://securityaffairs.com/190109/security/apple-issues-urgent-lock-screen-warnings-for-unpatched-iphones-and-ipads.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Security Affairs
Apple issues urgent lock screen warnings for unpatched iPhones and iPads
Apple is alerting users of outdated iPhones and iPads via lock screen warnings about active web-based exploits, urging immediate sw updates.
🔵 عنوان مقاله
AI Vibe-Coding Apps Leak Sensitive Data (3 minute read)
🟢 خلاصه مقاله:
در تحقیقات شرکت امنیت سایبری RedAccess مشخص شد که حدود ۵۰۰۰ وبسایت ساخته شده با ابزارهای وایت-کدینگ Vibe-Coding شرکتهایی مانند Replit، Netlify، Lovable، و Base44، به صورت عمومی در دسترس و بدون نیاز به احراز هویت کافی قرار دارند. این وبسایتها حاوی دادههای حساس و خصوصی بودند که با کمترین محافظت در معرض دید قرار گرفته بودند. نمونههایی از این اطلاعات شامل دادههای مربوط به یک بیمارستان، گفتگوهای خصوصی مشتریان و اطلاعات مالی بودند.
این مسأله بسیار نگرانکننده است، زیرا این نوع وبسایتها، که معمولاً برای پروژههای سریع و آزمایشی ساخته میشوند، اگر به درستی محافظت نشوند، ممکن است منجر به فاش شدن پروندههای مهم و حساس شوند. سخنگویان شرکتهای Replit، Lovable و Base44 به Axios گفتهاند که RedAccess اطلاع کافی و به موقع درباره این مشکلات به آنها نداده است و به همین دلیل، فرصت نداشتند تا به سرعت واکنش نشان دهند و امنیت اطلاعات کاربران را تامین کنند.
این یافتهها هشدار مهمی درباره خطرات ساختن و استفاده از ابزارهای کدینگ سریع بدون رعایت نکات امنیتی است. شرکتها و توسعهدهندگان باید به شدت مراقب مشاهده نحوه حفاظت و دسترسی به دادههای حساس در پروژههای وب خود باشند و از اقدامات امنیتی لازم بهرهمند شوند تا از بروز این نوع نشتهای اطلاعاتی جلوگیری کنند.
#امنیت_سایبری #حفظ_حریم_خصوصی #حفاظت_داده #کدینگسریع
🟣لینک مقاله:
https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AI Vibe-Coding Apps Leak Sensitive Data (3 minute read)
🟢 خلاصه مقاله:
در تحقیقات شرکت امنیت سایبری RedAccess مشخص شد که حدود ۵۰۰۰ وبسایت ساخته شده با ابزارهای وایت-کدینگ Vibe-Coding شرکتهایی مانند Replit، Netlify، Lovable، و Base44، به صورت عمومی در دسترس و بدون نیاز به احراز هویت کافی قرار دارند. این وبسایتها حاوی دادههای حساس و خصوصی بودند که با کمترین محافظت در معرض دید قرار گرفته بودند. نمونههایی از این اطلاعات شامل دادههای مربوط به یک بیمارستان، گفتگوهای خصوصی مشتریان و اطلاعات مالی بودند.
این مسأله بسیار نگرانکننده است، زیرا این نوع وبسایتها، که معمولاً برای پروژههای سریع و آزمایشی ساخته میشوند، اگر به درستی محافظت نشوند، ممکن است منجر به فاش شدن پروندههای مهم و حساس شوند. سخنگویان شرکتهای Replit، Lovable و Base44 به Axios گفتهاند که RedAccess اطلاع کافی و به موقع درباره این مشکلات به آنها نداده است و به همین دلیل، فرصت نداشتند تا به سرعت واکنش نشان دهند و امنیت اطلاعات کاربران را تامین کنند.
این یافتهها هشدار مهمی درباره خطرات ساختن و استفاده از ابزارهای کدینگ سریع بدون رعایت نکات امنیتی است. شرکتها و توسعهدهندگان باید به شدت مراقب مشاهده نحوه حفاظت و دسترسی به دادههای حساس در پروژههای وب خود باشند و از اقدامات امنیتی لازم بهرهمند شوند تا از بروز این نوع نشتهای اطلاعاتی جلوگیری کنند.
#امنیت_سایبری #حفظ_حریم_خصوصی #حفاظت_داده #کدینگسریع
🟣لینک مقاله:
https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Axios
Thousands of AI-built apps exposed sensitive corporate and personal data, researchers found
Thousands using Lovable, Base44, Replit and Netlify have inadvertently exposed their sensitive data.
🚨 متا از امروز به صورت رسمی رمزگذاری (E2EE) را برای پیامهای مستقیم (دایرکت) اینستاگرام خاموش کرد
در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیامهای جدید و قبلی دسترسی خواهد داشت.
در نتیجه، مکالمات دیگر به طور کامل رمزگذاری نخواهند شد و متا به محتوای پیامهای جدید و قبلی دسترسی خواهد داشت.
Forwarded from VIP
🕊پرامپت خوب، شبیه یک تصمیم درست و اصولی در زندگی هر آدمیه.
من همیشه سعی کردم برای تمام چنلهای زیر، بهترین مقالهها رو از معتبرترین سایتهای هر حوزه جمعآوری کنم.
اما مشکلی که قبلاً داشتم این بود که پرامپت درستی برای ترجمهی اصولی مقالات نداشتم.
یعنی بعضی وقتها ترجمه سوتی میداد، یا بیش از حد توکن مصرف میشد و خروجی کیفیت لازم رو نداشت.
بعد از مدتها آزمون و خطا، تقریباً حدود یک سال پیش تونستم یک پرامپت اصولی طراحی کنم که مقالات رو تمیز، روان و درست ترجمه کنه.
حالا گفتم این پرامپت رو با شما هم به اشتراک بذارم؛ شاید برای شما هم مفید و کاربردی باشه. 🙌
لینک ریپو اینجاست👇🔴
https://github.com/mrbardia72/token-efficient-prompt/blob/main/prompt_translate.md
🌟خوشحال میشم استار بدید و مشارکت کنید🌟
اینجا👇می تونید توی تمام چنل ها ما عضو بشید
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
من همیشه سعی کردم برای تمام چنلهای زیر، بهترین مقالهها رو از معتبرترین سایتهای هر حوزه جمعآوری کنم.
اما مشکلی که قبلاً داشتم این بود که پرامپت درستی برای ترجمهی اصولی مقالات نداشتم.
یعنی بعضی وقتها ترجمه سوتی میداد، یا بیش از حد توکن مصرف میشد و خروجی کیفیت لازم رو نداشت.
بعد از مدتها آزمون و خطا، تقریباً حدود یک سال پیش تونستم یک پرامپت اصولی طراحی کنم که مقالات رو تمیز، روان و درست ترجمه کنه.
حالا گفتم این پرامپت رو با شما هم به اشتراک بذارم؛ شاید برای شما هم مفید و کاربردی باشه. 🙌
لینک ریپو اینجاست👇🔴
https://github.com/mrbardia72/token-efficient-prompt/blob/main/prompt_translate.md
🌟خوشحال میشم استار بدید و مشارکت کنید🌟
اینجا👇می تونید توی تمام چنل ها ما عضو بشید
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
🔵 عنوان مقاله
QA Meets AI (Part 1): Why I Started This Experiment
🟢 خلاصه مقاله:
در دنیای امروز، فناوریهای هوشمند و هوش مصنوعی به سرعت در حال جایگزینی بسیاری از فرآیندهای سنتی هستند. یکی از حوزههایی که به شدت تحت تاثیر این تحولات قرار گرفته، بخش تضمین کیفیت یا همان QA است. در این قسمت اول، بتلی لین تجربۀ شخصی خود را درباره همکاری با هوش مصنوعی در یک دوره کامل آزمون و بررسی ارائه میدهد. او با صداقت در مورد نقاط قوت و محدودیتهای هوش مصنوعی در فرآیندهای QA صحبت میکند و نشان میدهد که چگونه برخی وظایف به راحتی توسط هوش مصنوعی انجام میشوند، در حالی که در موارد دیگری، تداخل احساس و تجربه انسانی اهمیت پیدا میکند.
در این مقاله، بتلی لین به ما نشان میدهد که این تجربه چقدر چالشبرانگیز و در عین حال هیجانانگیز است. همکاری با هوش مصنوعی به معنای بهرهمندی از سرعت و دقت عالی آن در انجام وظایف تکراری است، اما در عین حال، نیازمند نظارت و تصمیمگیریهای انسانی برای تشخیص مشکلات پیچیده و غیرمعمول است. او در ادامه، درباره این گفتگوهای مستقیم با فناوری و اندازهگیری نقاط ضعف و قوت آن صحبت میکند و به نوعی، چشمانداز جدیدی برای توسعه فرآیندهای QA ارائه میدهد.
شما میتوانید قسمتهای بعدی این سری مقالات را، شامل بخش دوم، سوم و چهارم، در منابع مربوطه مطالعه کنید و دیدگاههای بیشتری درباره این موضوع جذاب و نو را کشف نمایید. این ابتکار عملی، نشانگر تغییرات بزرگ در روندهای کاری است که آینده حوزه تضمین کیفیت را شکل میدهد و چرا باید درک عمیقی از همکاری میان انسان و هوش مصنوعی داشته باشیم.
#هوش_مصنوعی #تضمین_کیفیت #فناوری #توسعه_منابع
🟣لینک مقاله:
https://cur.at/5oim1Mu?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
QA Meets AI (Part 1): Why I Started This Experiment
🟢 خلاصه مقاله:
در دنیای امروز، فناوریهای هوشمند و هوش مصنوعی به سرعت در حال جایگزینی بسیاری از فرآیندهای سنتی هستند. یکی از حوزههایی که به شدت تحت تاثیر این تحولات قرار گرفته، بخش تضمین کیفیت یا همان QA است. در این قسمت اول، بتلی لین تجربۀ شخصی خود را درباره همکاری با هوش مصنوعی در یک دوره کامل آزمون و بررسی ارائه میدهد. او با صداقت در مورد نقاط قوت و محدودیتهای هوش مصنوعی در فرآیندهای QA صحبت میکند و نشان میدهد که چگونه برخی وظایف به راحتی توسط هوش مصنوعی انجام میشوند، در حالی که در موارد دیگری، تداخل احساس و تجربه انسانی اهمیت پیدا میکند.
در این مقاله، بتلی لین به ما نشان میدهد که این تجربه چقدر چالشبرانگیز و در عین حال هیجانانگیز است. همکاری با هوش مصنوعی به معنای بهرهمندی از سرعت و دقت عالی آن در انجام وظایف تکراری است، اما در عین حال، نیازمند نظارت و تصمیمگیریهای انسانی برای تشخیص مشکلات پیچیده و غیرمعمول است. او در ادامه، درباره این گفتگوهای مستقیم با فناوری و اندازهگیری نقاط ضعف و قوت آن صحبت میکند و به نوعی، چشمانداز جدیدی برای توسعه فرآیندهای QA ارائه میدهد.
شما میتوانید قسمتهای بعدی این سری مقالات را، شامل بخش دوم، سوم و چهارم، در منابع مربوطه مطالعه کنید و دیدگاههای بیشتری درباره این موضوع جذاب و نو را کشف نمایید. این ابتکار عملی، نشانگر تغییرات بزرگ در روندهای کاری است که آینده حوزه تضمین کیفیت را شکل میدهد و چرا باید درک عمیقی از همکاری میان انسان و هوش مصنوعی داشته باشیم.
#هوش_مصنوعی #تضمین_کیفیت #فناوری #توسعه_منابع
🟣لینک مقاله:
https://cur.at/5oim1Mu?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
QA Meets AI (Part 1): Why I Started This Experiment
From analyzing AI’s blind spots to testing them in practice
🔵 عنوان مقاله
A 6 Year Reflection on Software Quality, Doubt, and the Career You Actually Build
🟢 خلاصه مقاله:
در دنیای توسعه نرمافزار، نقش مهندسان کیفیت با گذر زمان دچار تغییرات قابل توجهی میشود. شوبهما شرما در این مقاله به بررسی سفر حرفهای خود میپردازد و تجربیاتش درباره مفهوم کیفیت، احساس شک و تردید در قالب «سندرم割د»، و نیز علت اینکه مهندسان باتجربهتر بهتر با ابهام و ناپایداری کنار میآیند، را مرور میکند.
در آغاز، نقش مهندسان کیفیت بسیار مشخص و محدود بود؛ تمرکز اصلی بر روی پیدا کردن خطاها و تضمینهای فنی برای رفع مشکلات بود. اما با گذر زمان، این نقش توسعه یافت و به فراتر از تنها بازرسی و تست کردن رسید، و مهندسین کیفیت به شریکهای استراتژیک در فرآیند توسعه تبدیل شدند که باید در تصمیمگیریهای کلان نیز نقش داشته باشند و با تیمهای مختلف همکاری کنند. این تحول باعث شده است تا نگاه ما به مفهوم «کیفیت» نیز تغییر کند و آن را به عنوان یک نگرانی جامعتر و چندوجهی ببینیم.
در خلال این مسیر، بسیاری از مهندسان کیفیت با احساس تردید و شک به خود مواجه میشوند، مخصوصاً در مراحل اولیه کار، زمانی که اعتماد به نفس کامل ندارند؛ این تجربه در فضای حرفهای به «سندرم مبارز کاذب» مشهور است. شرما در این باره توضیح میدهد که افراد با وجود موفقیتهای فراوان، هنوز احساس میکنند که بیپایه و اساس هستند و ممکن است نادیده گرفته شوند یا شکست بخورند. این احساس، گرچه چالشی است، اما با گذشت زمان و کسب تجربه، بسیار کاهش مییابد.
در نهایت، شرما بر این نکته تأکید میکند که مهندسان ارشد و باتجربهتر، برخلاف ابتدا، بهتر میتوانند در مواجهه با ابهامها و ناپایدارهای موجود در پروژهها آرام بمانند. این توانایی از کسب مهارت، اعتماد به نفس و درک عمیقتر نسبت به فرآیندها و تکنولوژیها نشأت میگیرد. آنها بهتر میدانند که ابهامات در توسعه نرمافزار امری طبیعی است و چگونگی مدیریت این ناپایداریها میتواند تاثیر قابل توجهی بر نتیجه نهایی پروژه داشته باشد.
در کل، طی این شش سال، دیدگاههای من درباره کیفیت، نقش من در تیم و مسیر حرفهایام تغییرات اساسی کرده است. این سفر یادآور این است که رشد، نه فقط در مهارتهای فنی، بلکه در فهم عمیقتر مفاهیم و توانایی مدیریت احساسات و نگرانیها نیز است.
#کیفیت_نرم_افزار #توسعه_حرفه_ای #شک_در_کارد #مدیریت_ابهام
🟣لینک مقاله:
https://cur.at/EbYZ5y3?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
A 6 Year Reflection on Software Quality, Doubt, and the Career You Actually Build
🟢 خلاصه مقاله:
در دنیای توسعه نرمافزار، نقش مهندسان کیفیت با گذر زمان دچار تغییرات قابل توجهی میشود. شوبهما شرما در این مقاله به بررسی سفر حرفهای خود میپردازد و تجربیاتش درباره مفهوم کیفیت، احساس شک و تردید در قالب «سندرم割د»، و نیز علت اینکه مهندسان باتجربهتر بهتر با ابهام و ناپایداری کنار میآیند، را مرور میکند.
در آغاز، نقش مهندسان کیفیت بسیار مشخص و محدود بود؛ تمرکز اصلی بر روی پیدا کردن خطاها و تضمینهای فنی برای رفع مشکلات بود. اما با گذر زمان، این نقش توسعه یافت و به فراتر از تنها بازرسی و تست کردن رسید، و مهندسین کیفیت به شریکهای استراتژیک در فرآیند توسعه تبدیل شدند که باید در تصمیمگیریهای کلان نیز نقش داشته باشند و با تیمهای مختلف همکاری کنند. این تحول باعث شده است تا نگاه ما به مفهوم «کیفیت» نیز تغییر کند و آن را به عنوان یک نگرانی جامعتر و چندوجهی ببینیم.
در خلال این مسیر، بسیاری از مهندسان کیفیت با احساس تردید و شک به خود مواجه میشوند، مخصوصاً در مراحل اولیه کار، زمانی که اعتماد به نفس کامل ندارند؛ این تجربه در فضای حرفهای به «سندرم مبارز کاذب» مشهور است. شرما در این باره توضیح میدهد که افراد با وجود موفقیتهای فراوان، هنوز احساس میکنند که بیپایه و اساس هستند و ممکن است نادیده گرفته شوند یا شکست بخورند. این احساس، گرچه چالشی است، اما با گذشت زمان و کسب تجربه، بسیار کاهش مییابد.
در نهایت، شرما بر این نکته تأکید میکند که مهندسان ارشد و باتجربهتر، برخلاف ابتدا، بهتر میتوانند در مواجهه با ابهامها و ناپایدارهای موجود در پروژهها آرام بمانند. این توانایی از کسب مهارت، اعتماد به نفس و درک عمیقتر نسبت به فرآیندها و تکنولوژیها نشأت میگیرد. آنها بهتر میدانند که ابهامات در توسعه نرمافزار امری طبیعی است و چگونگی مدیریت این ناپایداریها میتواند تاثیر قابل توجهی بر نتیجه نهایی پروژه داشته باشد.
در کل، طی این شش سال، دیدگاههای من درباره کیفیت، نقش من در تیم و مسیر حرفهایام تغییرات اساسی کرده است. این سفر یادآور این است که رشد، نه فقط در مهارتهای فنی، بلکه در فهم عمیقتر مفاهیم و توانایی مدیریت احساسات و نگرانیها نیز است.
#کیفیت_نرم_افزار #توسعه_حرفه_ای #شک_در_کارد #مدیریت_ابهام
🟣لینک مقاله:
https://cur.at/EbYZ5y3?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
On Software Quality, Doubt, and the Career You Actually Build
A 6-Year Reflection
Vibe Coding Cheat Sheet: Tools, Prompts, Security Tips, and More
https://www.eweek.com/news/vibe-coding-cheat-sheet/#best-vibe-coding-apps-all-in-one
https://www.eweek.com/news/vibe-coding-cheat-sheet/#best-vibe-coding-apps-all-in-one
eWEEK
Vibe Coding Cheat Sheet: Tools, Prompts, Security Tips, and More
This vibe coding cheat sheet explains how plain-language prompts can build apps fast, plus the planning, testing, and security checks needed.
#دون
چرا آیفون iMessage داره که میتونه با اینترنت پیامک بفرسته ولی توی اندروید نداریم.
خب اول باید بگم که اندروید هم داره، ولی تو کشور ما فعال نیست.
اپل اومد یک سرویس انحصاری به اسم iMessage درست کرد، اینطوری که کاربرای آیفون میتونن با اینترنت پیامک بفرستن.
توضیح سادهش اینه که iMessage یه پیامرسانه که وقتی آفلاینی پیامها رو به شکل عادی پیامک میکنه، وقتی آنلاینی هم که از طریق اینترنت میفرسته.
حالا گوگل اومد یه پروتکلی به اسم RCS رو درست کرد که مثل iMessage عمل میکنه. طبق این پروتکل که همهی گوشیها میتونن ازش استفاده کنن، با یکسری پیشنیازهایی که اپراتور باید تامین کنه، پیامها روی اینترنت ارسال میشه نه پیامک عادی، و وقتی اینترنت نباشه پیامها معمولی (SMS) ارسال میشن.
از سال 2018 اپل هم اومد این RCS رو توی محصولاتش گذاشت، یعنی یک گوشی اندرویدی، با یه گوشی ios میتونستن روی اینترنت به هم پیام بفرستن (توی ios حباب آبی).
حالا این که ما هیچوقت تو اندروید همچین چیزی ندیدیم و نمیتونیم با ios به اندروید پیام اینترنتی بدیم اینه که اپراتورهای ما از RCS پشتیبانی نمیکنن و صفر مطلقیم تو این داستان.
بهانهشون تحریمه، ولی تا حالا هیچ خبری در ابن مورد کار نکردن و در موردش هم نگفتن.
احتمالا یک دلیل بزرگترشون درآمد پیامکه که با این کار به صفر نزدیک میشه.
چرا آیفون iMessage داره که میتونه با اینترنت پیامک بفرسته ولی توی اندروید نداریم.
خب اول باید بگم که اندروید هم داره، ولی تو کشور ما فعال نیست.
اپل اومد یک سرویس انحصاری به اسم iMessage درست کرد، اینطوری که کاربرای آیفون میتونن با اینترنت پیامک بفرستن.
توضیح سادهش اینه که iMessage یه پیامرسانه که وقتی آفلاینی پیامها رو به شکل عادی پیامک میکنه، وقتی آنلاینی هم که از طریق اینترنت میفرسته.
حالا گوگل اومد یه پروتکلی به اسم RCS رو درست کرد که مثل iMessage عمل میکنه. طبق این پروتکل که همهی گوشیها میتونن ازش استفاده کنن، با یکسری پیشنیازهایی که اپراتور باید تامین کنه، پیامها روی اینترنت ارسال میشه نه پیامک عادی، و وقتی اینترنت نباشه پیامها معمولی (SMS) ارسال میشن.
از سال 2018 اپل هم اومد این RCS رو توی محصولاتش گذاشت، یعنی یک گوشی اندرویدی، با یه گوشی ios میتونستن روی اینترنت به هم پیام بفرستن (توی ios حباب آبی).
حالا این که ما هیچوقت تو اندروید همچین چیزی ندیدیم و نمیتونیم با ios به اندروید پیام اینترنتی بدیم اینه که اپراتورهای ما از RCS پشتیبانی نمیکنن و صفر مطلقیم تو این داستان.
بهانهشون تحریمه، ولی تا حالا هیچ خبری در ابن مورد کار نکردن و در موردش هم نگفتن.
احتمالا یک دلیل بزرگترشون درآمد پیامکه که با این کار به صفر نزدیک میشه.
اگر Leetcode حل میکنید، این مخزن راهحلهای تمام سوالات لیتکده.
در مجموع 3928 سوال به زبانهای پایتون و cpp حل شده
- کامل و بروزه
- دستهبندی خوبی داره
- راهحلها کامل و باکیفیتن
- سوالاتی که اشتراک پولی میخواد رو هم مشخص کرده
فقط خود صاحب ریپو گفته به خاطر مشکلاتی که ممکنه به وجود بیاد خود سوالات رو توی ریپو نمیذاره و فقط راهحلها منتشر میشه. پس برای فهمیدنش باید امنیت کشور رو زیر پا بذارید و به خود لیتکد دسترسی پیدا کنید تا بتونید سوالها رو ببینید.
https://github.com/kamyu104/LeetCode-Solutions
در مجموع 3928 سوال به زبانهای پایتون و cpp حل شده
- کامل و بروزه
- دستهبندی خوبی داره
- راهحلها کامل و باکیفیتن
- سوالاتی که اشتراک پولی میخواد رو هم مشخص کرده
فقط خود صاحب ریپو گفته به خاطر مشکلاتی که ممکنه به وجود بیاد خود سوالات رو توی ریپو نمیذاره و فقط راهحلها منتشر میشه. پس برای فهمیدنش باید امنیت کشور رو زیر پا بذارید و به خود لیتکد دسترسی پیدا کنید تا بتونید سوالها رو ببینید.
https://github.com/kamyu104/LeetCode-Solutions
GitHub
GitHub - kamyu104/LeetCode-Solutions: 🏋️ Python / Modern C++ Solutions of All 3928 LeetCode Problems (Weekly Update)
🏋️ Python / Modern C++ Solutions of All 3928 LeetCode Problems (Weekly Update) - kamyu104/LeetCode-Solutions
📍 چند سایت ساده برای دریافت مشخصات IP به صورت JSON:
گاهی برای تست IP باید سایتهایی مثل «what is my IP» را جستجو کنید؛ اما اگر اینترنت ضعیف باشد، ممکن است سایتهای گرافیکی دیر لود شوند یا باز نشوند.
🔹 نمایش ساده IP و کشور:
https://api.myip.com
🔹 اطلاعات کاملتر (کشور، شهر، منطقه زمانی و ISP):
https://ip-api.com/json
🔹 نمایش سبک فقط ایپی:
https://api.ipify.org?format=json
نمونه خروجی:
{
"ip": "1.2.3.4",
"country": "Netherlands",
"cc": "NL"
}
این لینکها سبکترند و برای تست پروکسی، VPN، سرور و تغییر IP بسیار سریعتر پاسخ میدهند.
گاهی برای تست IP باید سایتهایی مثل «what is my IP» را جستجو کنید؛ اما اگر اینترنت ضعیف باشد، ممکن است سایتهای گرافیکی دیر لود شوند یا باز نشوند.
🔹 نمایش ساده IP و کشور:
https://api.myip.com
🔹 اطلاعات کاملتر (کشور، شهر، منطقه زمانی و ISP):
https://ip-api.com/json
🔹 نمایش سبک فقط ایپی:
https://api.ipify.org?format=json
نمونه خروجی:
{
"ip": "1.2.3.4",
"country": "Netherlands",
"cc": "NL"
}
این لینکها سبکترند و برای تست پروکسی، VPN، سرور و تغییر IP بسیار سریعتر پاسخ میدهند.
Forwarded from VIP
♦️ ۲۲ اردیبهشت، زادروز مریم میرزاخانی، به عنوان روز جهانی زنان در ریاضیات شناخته میشود؛ ریاضیدان ایرانیای که نامش برای همیشه در تاریخ علم ماندگار شد.
میرزاخانی در سال ۱۳۷۳ مدال طلای المپیاد ریاضی ایران و در سال ۱۹۹۴ مدال طلای المپیاد جهانی ریاضی در هنگکنگ را کسب کرد. یک سال بعد، در ۱۹۹۵، دوباره طلای جهانی گرفت و با کسب نمره کامل، نامش را در تاریخ المپیادها ثبت کرد.
او برای ادامه تحصیل به آمریکا رفت و دکترای خود را از دانشگاه هاروارد گرفت. مریم بعدها استاد دانشگاه استنفورد شد و در سال ۲۰۱۴ به عنوان نخستین زن تاریخ، مدال فیلدز، معتبرترین جایزه دنیای ریاضیات، را دریافت کرد.
داستان او فقط درباره ریاضی نیست؛ درباره کنجکاوی، پشتکار و شکستن مرزهاییست که غیرممکن به نظر میرسیدند.
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
میرزاخانی در سال ۱۳۷۳ مدال طلای المپیاد ریاضی ایران و در سال ۱۹۹۴ مدال طلای المپیاد جهانی ریاضی در هنگکنگ را کسب کرد. یک سال بعد، در ۱۹۹۵، دوباره طلای جهانی گرفت و با کسب نمره کامل، نامش را در تاریخ المپیادها ثبت کرد.
او برای ادامه تحصیل به آمریکا رفت و دکترای خود را از دانشگاه هاروارد گرفت. مریم بعدها استاد دانشگاه استنفورد شد و در سال ۲۰۱۴ به عنوان نخستین زن تاریخ، مدال فیلدز، معتبرترین جایزه دنیای ریاضیات، را دریافت کرد.
داستان او فقط درباره ریاضی نیست؛ درباره کنجکاوی، پشتکار و شکستن مرزهاییست که غیرممکن به نظر میرسیدند.
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
Rustinel: Open-source endpoint detection for Windows and Linux
https://www.helpnetsecurity.com/2026/05/11/rustinel-open-source-endpoint-detection-windows-linux/
https://www.helpnetsecurity.com/2026/05/11/rustinel-open-source-endpoint-detection-windows-linux/
Design a Payment System Like a Senior Engineer
https://www.youtube.com/watch?v=Mqalc-nRMB0
https://www.youtube.com/watch?v=Mqalc-nRMB0
YouTube
Design a Payment System Like a Senior Engineer
Become a senior software engineer with a job guarantee: https://go.hayksimonyan.com/165-payment-system
A complete system design blueprint for building a reliable payment backend that prioritizes correctness under failure and achieves 99.999% availability.…
A complete system design blueprint for building a reliable payment backend that prioritizes correctness under failure and achieves 99.999% availability.…
📌 ریپوهای معروف برای مصاحبه برنامهنویسی
Coding Interview University
یک مسیر کامل برای یادگیری و آمادهشدن برای مصاحبههای نرمافزاری
لینک: https://github.com/jwasham/coding-interview-university
Tech Interview Handbook
مجموعهای کاربردی برای سوالات کدنویسی، مصاحبه رفتاری و سیستمدیزاین
لینک: https://github.com/yangshun/tech-interview-handbook
System Design Primer
یکی از معروفترین منابع برای یادگیری سیستمدیزاین
لینک: https://github.com/donnemartin/system-design-primer
The Algorithms
پیادهسازی الگوریتمها در زبانهای مختلف برای تمرین بیشتر
لینک: https://github.com/TheAlgorithms/TheAlgorithms
Front End Interview Handbook
مناسب برای مصاحبههای فرانتاند و سوالات رایج جاوااسکریپت
لینک: https://github.com/yangshun/front-end-interview-handbook
JavaScript Algorithms and Data Structures
منبع خوب برای تمرین الگوریتم و دادهساختار در جاوااسکریپت
لینک: https://github.com/trekhleb/javascript-algorithms
JavaScript Questions
سوالات پرتکرار جاوااسکریپت را خیلی خوب جمع کرده
لینک: https://github.com/lydiahallie/javascript-questions
LeetCode Patterns
الگوهای مهم حل مسئله را منظم و قابلفهم
لینک: https://github.com/SeanPrashad/leetcode-patterns
Build Your Own X
ایده میدهد که چطور ابزارها و پروژههای معروف را از صفر بسازی
لینک: https://github.com/codecrafters-io/build-your-own-x
Free Programming Books
آرشیو بزرگی از کتابهای رایگان برنامهنویسی و علوم کامپیوتر
لینک: https://github.com/EbookFoundation/free-programming-books
Public APIs
برای پروژهسازی و تمرین با APIهای آماده خیلی مفید
لینک: https://github.com/public-apis/public-apis
Developer Roadmaps
مسیر یادگیری حوزههای مختلف برنامه نویسی
لینک: https://github.com/kamranahmedse/developer-roadmap
Awesome
یک مجموعه خیلی بزرگ از منابع مفید در موضوعات مختلف
لینک: https://github.com/sindresorhus/awesome
30 Seconds of Code
قطعهکدهای کوتاه و مفید برای یادگیری سریع و مرور مفاهیم
لینک: https://github.com/30-seconds/30-seconds-of-code
Interview Questions
مجموعهای از سوالات مصاحبه برنامهنویسی برای مرور سریع
لینک: https://github.com/barnamenevisi/interview-questions
Python Algorithms
پیادهسازی الگوریتمها در پایتون برای تمرین مصاحبه
لینک: https://github.com/TheAlgorithms/Python
Java Algorithms
نسخه جاوای الگوریتمها برای تمرین بیشتر
لینک: https://github.com/TheAlgorithms/Java
C++ Algorithms
برای کسانی که با C++ مصاحبه میدن
لینک: https://github.com/TheAlgorithms/C-Plus-Plus
Go Algorithms
پیادهسازی الگوریتمها در زبان Go
لینک: https://github.com/TheAlgorithms/Go
Awesome Interview Questions
یک منبع عمومی و دستهبندیشده برای سوالات مصاحبه
لینک: https://github.com/MaximAbramchuck/awesome-interview-questions
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
#کاربردی
Coding Interview University
یک مسیر کامل برای یادگیری و آمادهشدن برای مصاحبههای نرمافزاری
لینک: https://github.com/jwasham/coding-interview-university
Tech Interview Handbook
مجموعهای کاربردی برای سوالات کدنویسی، مصاحبه رفتاری و سیستمدیزاین
لینک: https://github.com/yangshun/tech-interview-handbook
System Design Primer
یکی از معروفترین منابع برای یادگیری سیستمدیزاین
لینک: https://github.com/donnemartin/system-design-primer
The Algorithms
پیادهسازی الگوریتمها در زبانهای مختلف برای تمرین بیشتر
لینک: https://github.com/TheAlgorithms/TheAlgorithms
Front End Interview Handbook
مناسب برای مصاحبههای فرانتاند و سوالات رایج جاوااسکریپت
لینک: https://github.com/yangshun/front-end-interview-handbook
JavaScript Algorithms and Data Structures
منبع خوب برای تمرین الگوریتم و دادهساختار در جاوااسکریپت
لینک: https://github.com/trekhleb/javascript-algorithms
JavaScript Questions
سوالات پرتکرار جاوااسکریپت را خیلی خوب جمع کرده
لینک: https://github.com/lydiahallie/javascript-questions
LeetCode Patterns
الگوهای مهم حل مسئله را منظم و قابلفهم
لینک: https://github.com/SeanPrashad/leetcode-patterns
Build Your Own X
ایده میدهد که چطور ابزارها و پروژههای معروف را از صفر بسازی
لینک: https://github.com/codecrafters-io/build-your-own-x
Free Programming Books
آرشیو بزرگی از کتابهای رایگان برنامهنویسی و علوم کامپیوتر
لینک: https://github.com/EbookFoundation/free-programming-books
Public APIs
برای پروژهسازی و تمرین با APIهای آماده خیلی مفید
لینک: https://github.com/public-apis/public-apis
Developer Roadmaps
مسیر یادگیری حوزههای مختلف برنامه نویسی
لینک: https://github.com/kamranahmedse/developer-roadmap
Awesome
یک مجموعه خیلی بزرگ از منابع مفید در موضوعات مختلف
لینک: https://github.com/sindresorhus/awesome
30 Seconds of Code
قطعهکدهای کوتاه و مفید برای یادگیری سریع و مرور مفاهیم
لینک: https://github.com/30-seconds/30-seconds-of-code
Interview Questions
مجموعهای از سوالات مصاحبه برنامهنویسی برای مرور سریع
لینک: https://github.com/barnamenevisi/interview-questions
Python Algorithms
پیادهسازی الگوریتمها در پایتون برای تمرین مصاحبه
لینک: https://github.com/TheAlgorithms/Python
Java Algorithms
نسخه جاوای الگوریتمها برای تمرین بیشتر
لینک: https://github.com/TheAlgorithms/Java
C++ Algorithms
برای کسانی که با C++ مصاحبه میدن
لینک: https://github.com/TheAlgorithms/C-Plus-Plus
Go Algorithms
پیادهسازی الگوریتمها در زبان Go
لینک: https://github.com/TheAlgorithms/Go
Awesome Interview Questions
یک منبع عمومی و دستهبندیشده برای سوالات مصاحبه
لینک: https://github.com/MaximAbramchuck/awesome-interview-questions
https://xn--r1a.website/addlist/vMgZb0Y1CHliMWI0
#کاربردی
GitHub
GitHub - jwasham/coding-interview-university: A complete computer science study plan to become a software engineer.
A complete computer science study plan to become a software engineer. - jwasham/coding-interview-university
🔵 عنوان مقاله
AI agents found vulns in this popular Linux and Unix print server (2 minute read)
🟢 خلاصه مقاله:
محققان با استفاده از عوامل خودکار، دو آسیبپذیری در نسخه ۲.۴.۱۶ سرور چاپ لینوکس و یونیکس به نام CUPS پیدا کردند. این آسیبپذیریها با شناسههای CVE-2026-34980 و CVE-2026-34990، امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم میکنند و به هکرها اجازه میدهند از طریق شبکه به راحتی فایلهای حساس سیستم را تحت کنترل خود درآورند. این نقصهای امنیتی زنجیرهای به سوءاستفاده از حساب کاربری lp و سپس دستکاری فایلهای سطح روت را ممکن میسازند، که میتواند تبعات خطرناکی برای امنیت اطلاعات سازمانها و کاربران داشته باشد. توسعهدهندگان و مدیران سیستمها باید در اسرع وقت اقدامات لازم برای اصلاح این آسیبپذیریها را انجام دهند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود.
بر اساس یافتههای این پژوهش، استفاده از عاملهای خودکار و هوشمند میتواند در کشف آسیبپذیریهای امنیتی سریعتر و مؤثرتر عمل کند، که اهمیت توجه به این فناوری در امنیت سایبری را نشان میدهد. این کشف جدید یادآور اهمیت بررسی مداوم و جامع نرمافزارهای حیاتی سیستم است تا از رخنههای احتمالی جلوگیری شود و امنیت شبکههای سازمانی حفظ گردد.
#امنیت_سایبری #حمایت_از_سیستم #آسیبپذیری #Hacking
🟣لینک مقاله:
https://www.theregister.com/2026/04/06/ai_agents_cups_server_rce/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AI agents found vulns in this popular Linux and Unix print server (2 minute read)
🟢 خلاصه مقاله:
محققان با استفاده از عوامل خودکار، دو آسیبپذیری در نسخه ۲.۴.۱۶ سرور چاپ لینوکس و یونیکس به نام CUPS پیدا کردند. این آسیبپذیریها با شناسههای CVE-2026-34980 و CVE-2026-34990، امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم میکنند و به هکرها اجازه میدهند از طریق شبکه به راحتی فایلهای حساس سیستم را تحت کنترل خود درآورند. این نقصهای امنیتی زنجیرهای به سوءاستفاده از حساب کاربری lp و سپس دستکاری فایلهای سطح روت را ممکن میسازند، که میتواند تبعات خطرناکی برای امنیت اطلاعات سازمانها و کاربران داشته باشد. توسعهدهندگان و مدیران سیستمها باید در اسرع وقت اقدامات لازم برای اصلاح این آسیبپذیریها را انجام دهند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود.
بر اساس یافتههای این پژوهش، استفاده از عاملهای خودکار و هوشمند میتواند در کشف آسیبپذیریهای امنیتی سریعتر و مؤثرتر عمل کند، که اهمیت توجه به این فناوری در امنیت سایبری را نشان میدهد. این کشف جدید یادآور اهمیت بررسی مداوم و جامع نرمافزارهای حیاتی سیستم است تا از رخنههای احتمالی جلوگیری شود و امنیت شبکههای سازمانی حفظ گردد.
#امنیت_سایبری #حمایت_از_سیستم #آسیبپذیری #Hacking
🟣لینک مقاله:
https://www.theregister.com/2026/04/06/ai_agents_cups_server_rce/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Register
AI agents found vulns in this popular Linux and Unix print server
: CUPS server shown spilling out remote code execution and root access
🔵 عنوان مقاله
Eurail data breach impacted 308,777 people (2 minute read)
🟢 خلاصه مقاله:
در تاریخ ۲۶ دسامبر ۲۰۲۵، هکرها به سیستمهای شرکت یوریل نفوذ کردند و اطلاعات حساس صدها هزار نفر از مشتریان این شرکت را سرقت کردند. این دادهها شامل اسامی، شماره پاسپورتها، تاریخ تولد، شماره حسابهای IBAN، اطلاعات سلامت و جزئیات رزروهای مسافرتی بودند. در میان این افراد، شرکتکنندگان برنامه DiscoverEU نیز حضور داشتند. پس از سرقت، این اطلاعات به صورت غیرقانونی در بازار سیاه عرضه شد و نمونههایی نیز در پیامرسان تلگرام به اشتراک گذاشته شدند، که این موضوع نگرانیهای زیادی درباره حریم خصوصی و امنیت دادهها را برانگیخت.
در طول دو ماه بین وقوع نفوذ و اطلاعرسانی رسمی به افراد، زمان زیادی صرف شد، که نشاندهنده مدت زمان نیاز به بررسیهای فنی و تحلیلهای امنیتی دقیق بود. با این حال، یوریل تأیید کرده است که این شرکت اطلاعات کارتهای اعتباری مشتریان را نگهداری نمیکند، بنابراین بخش مالی آسیبدیده بود، اما دیگر اطلاعات حساس در معرض خطر قرار گرفت. این حادثه یک زنگ هشدار جدی برای اهمیت حفاظت از دادهها در صنعت سفر است و نشان میدهد شرکتها باید تدابیر امنیتی قویتری اتخاذ کنند تا از سواستفادههای احتمالی جلوگیری نمایند.
دمای این حادثه نشان میدهد که حوادث سایبری میتواند به سرعت و به شکل گستردهای اطلاعات شخصی را افشا کند و ضرورت دارد سازمانها همواره در حالت آمادهباش باشند. حفظ امنیت دادهها تنها یک ضرورت است، بلکه مسئولیتی اخلاقی در قبال مشتریان است که باید جدی گرفته شود.
#امنیت_افزار #حفاظت_داده #حمله_سایبری #امنیت_سایبری
🟣لینک مقاله:
https://securityaffairs.com/190570/data-breach/eurail-data-breach-impacted-308777-people.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Eurail data breach impacted 308,777 people (2 minute read)
🟢 خلاصه مقاله:
در تاریخ ۲۶ دسامبر ۲۰۲۵، هکرها به سیستمهای شرکت یوریل نفوذ کردند و اطلاعات حساس صدها هزار نفر از مشتریان این شرکت را سرقت کردند. این دادهها شامل اسامی، شماره پاسپورتها، تاریخ تولد، شماره حسابهای IBAN، اطلاعات سلامت و جزئیات رزروهای مسافرتی بودند. در میان این افراد، شرکتکنندگان برنامه DiscoverEU نیز حضور داشتند. پس از سرقت، این اطلاعات به صورت غیرقانونی در بازار سیاه عرضه شد و نمونههایی نیز در پیامرسان تلگرام به اشتراک گذاشته شدند، که این موضوع نگرانیهای زیادی درباره حریم خصوصی و امنیت دادهها را برانگیخت.
در طول دو ماه بین وقوع نفوذ و اطلاعرسانی رسمی به افراد، زمان زیادی صرف شد، که نشاندهنده مدت زمان نیاز به بررسیهای فنی و تحلیلهای امنیتی دقیق بود. با این حال، یوریل تأیید کرده است که این شرکت اطلاعات کارتهای اعتباری مشتریان را نگهداری نمیکند، بنابراین بخش مالی آسیبدیده بود، اما دیگر اطلاعات حساس در معرض خطر قرار گرفت. این حادثه یک زنگ هشدار جدی برای اهمیت حفاظت از دادهها در صنعت سفر است و نشان میدهد شرکتها باید تدابیر امنیتی قویتری اتخاذ کنند تا از سواستفادههای احتمالی جلوگیری نمایند.
دمای این حادثه نشان میدهد که حوادث سایبری میتواند به سرعت و به شکل گستردهای اطلاعات شخصی را افشا کند و ضرورت دارد سازمانها همواره در حالت آمادهباش باشند. حفظ امنیت دادهها تنها یک ضرورت است، بلکه مسئولیتی اخلاقی در قبال مشتریان است که باید جدی گرفته شود.
#امنیت_افزار #حفاظت_داده #حمله_سایبری #امنیت_سایبری
🟣لینک مقاله:
https://securityaffairs.com/190570/data-breach/eurail-data-breach-impacted-308777-people.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Security Affairs
Eurail data breach impacted 308,777 people
Hackers breached Eurail in Dec 2025, stole names and passport data, and exposed over 300,000 travelers’ personal information.
وقتی سرچشمه مسموم میشود: نفوذ بدافزار جاسوسی به سایت رسمی JDownloader
ما همیشه توصیه میکنیم نرمافزارها را فقط از وبسایتهای رسمی دانلود کنید. اما چه اتفاقی میافتد اگر خود وبسایت رسمی هک شود؟
به تازگی وبسایت رسمی JDownloader، یکی از قدیمیترین و محبوبترین نرمافزارهای مدیریت دانلود، برای مدتی کوتاه هک شد و لینکهای دانلود نسخههای ویندوز و لینوکس آن به فایلهای آلوده تغییر کرد. این حمله که دو روز ادامه داشت، از نوع «زنجیره تامین» بود؛ یعنی هکر به جای اینکه مستقیم به کامپیوتر شما حمله کند، محصول کارخانهای (نرمافزار) را هدف میگیرد که شما به آن اعتماد دارید. کاربران تصور میکردند در حال دانلود نسخهای رسمی از منبعی معتبرند، اما در حقیقت یک بدافزار از نوع RAT (تروجان دسترسی از راه دور) وارد سیستم میکردند.
- حمله چطور انجام شد؟
این حمله کسانی را هدف قرار داد که در روزهای ۱۶ و ۱۷ اردیبهشت ۱۴۰۵، برنامه JDownloader را از سایت رسمی آن دانلود کردند. البته هکرها فقط لینکهای مربوط به گزینه «نصبکننده جایگزین» (Alternative Installer) در ویندوز و «نصبکننده لینوکس» را دستکاری کردند و باقی نسخهها سالم ماندند.
هکرها وارد سرورهای اصلی یا سیستم مدیریت محتوای سایت نشدند و فقط لینکهای ظاهری را تغییر دادند. بنابراین اگر جیدانلودر را از طریق آپدیتِ درونبرنامهای بهروزرسانی کرده باشید یا کاربر مکاواس باشید، جای نگرانی نیست.
- تهدیدی رو به رشد
این روزها هکرها علاقهی زیادی به دستکاری مستقیم نرمافزارهای پرکاربرد نشان میدهند. همین اواخر هکرها با تلهگذاری در یک سایت سختافزاری محبوب، نسخههای آلوده دو نرمافزار CPU-Z و HWMonitor را به دست کاربران رساندند. در خبری دیگر هم خواندیم که پژوهشگران کسپرسکی یک «درِ پشتی» در ابزار بسیار پرمخاطب Daemon Tools یافتهاند.
حتی برنامه بسیار محبوب ++Notepad هم از خطر در امان نبود و سال گذشته مشخص شد که هکرها بهمدت شش ماه به سرورهای میزبانی برنامه نفوذ کرده بودند.
با این اوصاف باید برای آیندهای آماده شویم که دیگر حتی به بسیاری از منابع رسمی هم نمیشود اعتماد کرد و کاربران باید آرامآرام با تکنیکهای حرفهایتر اصالتسنجی، مثل بررسی امضای دیجیتال نرمافزارها، آشنا شوند.
| <شایان رضایی/
ما همیشه توصیه میکنیم نرمافزارها را فقط از وبسایتهای رسمی دانلود کنید. اما چه اتفاقی میافتد اگر خود وبسایت رسمی هک شود؟
به تازگی وبسایت رسمی JDownloader، یکی از قدیمیترین و محبوبترین نرمافزارهای مدیریت دانلود، برای مدتی کوتاه هک شد و لینکهای دانلود نسخههای ویندوز و لینوکس آن به فایلهای آلوده تغییر کرد. این حمله که دو روز ادامه داشت، از نوع «زنجیره تامین» بود؛ یعنی هکر به جای اینکه مستقیم به کامپیوتر شما حمله کند، محصول کارخانهای (نرمافزار) را هدف میگیرد که شما به آن اعتماد دارید. کاربران تصور میکردند در حال دانلود نسخهای رسمی از منبعی معتبرند، اما در حقیقت یک بدافزار از نوع RAT (تروجان دسترسی از راه دور) وارد سیستم میکردند.
- حمله چطور انجام شد؟
این حمله کسانی را هدف قرار داد که در روزهای ۱۶ و ۱۷ اردیبهشت ۱۴۰۵، برنامه JDownloader را از سایت رسمی آن دانلود کردند. البته هکرها فقط لینکهای مربوط به گزینه «نصبکننده جایگزین» (Alternative Installer) در ویندوز و «نصبکننده لینوکس» را دستکاری کردند و باقی نسخهها سالم ماندند.
هکرها وارد سرورهای اصلی یا سیستم مدیریت محتوای سایت نشدند و فقط لینکهای ظاهری را تغییر دادند. بنابراین اگر جیدانلودر را از طریق آپدیتِ درونبرنامهای بهروزرسانی کرده باشید یا کاربر مکاواس باشید، جای نگرانی نیست.
- تهدیدی رو به رشد
این روزها هکرها علاقهی زیادی به دستکاری مستقیم نرمافزارهای پرکاربرد نشان میدهند. همین اواخر هکرها با تلهگذاری در یک سایت سختافزاری محبوب، نسخههای آلوده دو نرمافزار CPU-Z و HWMonitor را به دست کاربران رساندند. در خبری دیگر هم خواندیم که پژوهشگران کسپرسکی یک «درِ پشتی» در ابزار بسیار پرمخاطب Daemon Tools یافتهاند.
حتی برنامه بسیار محبوب ++Notepad هم از خطر در امان نبود و سال گذشته مشخص شد که هکرها بهمدت شش ماه به سرورهای میزبانی برنامه نفوذ کرده بودند.
با این اوصاف باید برای آیندهای آماده شویم که دیگر حتی به بسیاری از منابع رسمی هم نمیشود اعتماد کرد و کاربران باید آرامآرام با تکنیکهای حرفهایتر اصالتسنجی، مثل بررسی امضای دیجیتال نرمافزارها، آشنا شوند.
| <شایان رضایی/
🆕 چند خبر کوتاه از دنیای تکنولوژی:
۱. تأخیر دوباره در عرضه اپل ویژن پرو: عرضه هدست حداقل ۲ سال دیگر به تعویق افتاد؛ اپل فعلاً روی پروژههای دیگر تمرکز کرده است.
۲. انتشار iOS 26.5: آپدیت جدید آیفون منتشر شد؛ خبری از ارتقای جدی دستیار صوتی «سیری» نیست.
۳. افزایش سرعت ویندوز ۱۱ با الهام از مکاواس: مایکروسافت قابلیتی جدید افزود که سرعت پردازنده را لحظهای بالا میبرد تا منوها و برنامهها سریعتر باز شوند.
۴. هند در تابستان جاری خود را برای اولین پرتاب مداری یک موشک کاملاً ساخته شده توسط بخش خصوصی آماده میکند.
۵. رونمایی سونی از کولر پوشیدنی جدید: مدل بهروزشده Reon Pocket Pro Plus (کولر کوچک قابل نصب روی لباس) برای فصل گرما معرفی شد.
۶. حذف سریع قابلیت قمار و کازینو از تلگرام: قابلیت شرطبندی با ایموجیها (Emoji Stake) تنها ۳ روز پس از انتشار، بدون توضیحی از تلگرام حذف شد.
۱. تأخیر دوباره در عرضه اپل ویژن پرو: عرضه هدست حداقل ۲ سال دیگر به تعویق افتاد؛ اپل فعلاً روی پروژههای دیگر تمرکز کرده است.
۲. انتشار iOS 26.5: آپدیت جدید آیفون منتشر شد؛ خبری از ارتقای جدی دستیار صوتی «سیری» نیست.
۳. افزایش سرعت ویندوز ۱۱ با الهام از مکاواس: مایکروسافت قابلیتی جدید افزود که سرعت پردازنده را لحظهای بالا میبرد تا منوها و برنامهها سریعتر باز شوند.
۴. هند در تابستان جاری خود را برای اولین پرتاب مداری یک موشک کاملاً ساخته شده توسط بخش خصوصی آماده میکند.
۵. رونمایی سونی از کولر پوشیدنی جدید: مدل بهروزشده Reon Pocket Pro Plus (کولر کوچک قابل نصب روی لباس) برای فصل گرما معرفی شد.
۶. حذف سریع قابلیت قمار و کازینو از تلگرام: قابلیت شرطبندی با ایموجیها (Emoji Stake) تنها ۳ روز پس از انتشار، بدون توضیحی از تلگرام حذف شد.
🔵 عنوان مقاله
Thin Specs, Fat Models: A Page Object Pattern That Survives Real-World UI Changes
🟢 خلاصه مقاله:
در دنیای تستهای خودکار رابط کاربری، نگهداشتن کدهای تست آماده و قابل فهم یکی از چالشهای مهم است. Higor Mesquita با ارائه یک الگوی کاربردی به نام "مدل صفحۀ ابریشمی، مدلهای ضخیم" راهکاری موثر پیشنهاد میدهد. این الگو بر این اصل استوار است که تمام جزئیات صفحات مانند مکانیابی عناصر، زمانبندیهای انتظار و جریانهای کاری در داخل مدل صفحه قرار گیرد. با این روش، هملپایپهای تست کمتر پیچیده و خواناتر میشوند، و نگهداری و بهروزرسانی آنها به مراتب آسانتر است.
در حقیقت، این الگو برای توسعهدهندگان و تسترهایی که از ابزارهایی مانند Playwright یا Cypress استفاده میکنند، بسیار مفید است. با انتقال منطقهای مربوط به لود کردن عناصر و کنترل جریان به داخل مدل صفحه، مثالهای تست مختصر، تمیز و قابل فهمتر میشوند. این رویکرد باعث کاهش تکرار کدهای مشابه و جلوگیری از خطاهای ناشی از تغییرات زودهنگام در رابط کاربری میشود، چرا که تمام جزئیات در یک مکان متمرکز شده است و تغییرات به راحتی قابل اعمال و پیگیری است.
در نتیجه، استفاده از این الگو میتواند توسعهدهندگان و تیمهای تست را در مقابل پیچیدگیهای تغییرات واقعی در طراحی و پیادهسازی رابط کاربری مقاومتر کند. این رویکرد در واقع ترکیبی از سادگی ظاهری و ساختار چندلایه است که پروسه توسعه و نگهداری تستهای خودکار را به طرز چشمگیری بهبود میبخشد، و تمرکز بر روی تستهای قابل فهم و مستحکم را امکانپذیر میسازد.
#تست_رابط_کاربری #مدل_صفحه #پایداری_در_تغییرات #کد_بهینه
🟣لینک مقاله:
https://cur.at/ZDBM3ip?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Thin Specs, Fat Models: A Page Object Pattern That Survives Real-World UI Changes
🟢 خلاصه مقاله:
در دنیای تستهای خودکار رابط کاربری، نگهداشتن کدهای تست آماده و قابل فهم یکی از چالشهای مهم است. Higor Mesquita با ارائه یک الگوی کاربردی به نام "مدل صفحۀ ابریشمی، مدلهای ضخیم" راهکاری موثر پیشنهاد میدهد. این الگو بر این اصل استوار است که تمام جزئیات صفحات مانند مکانیابی عناصر، زمانبندیهای انتظار و جریانهای کاری در داخل مدل صفحه قرار گیرد. با این روش، هملپایپهای تست کمتر پیچیده و خواناتر میشوند، و نگهداری و بهروزرسانی آنها به مراتب آسانتر است.
در حقیقت، این الگو برای توسعهدهندگان و تسترهایی که از ابزارهایی مانند Playwright یا Cypress استفاده میکنند، بسیار مفید است. با انتقال منطقهای مربوط به لود کردن عناصر و کنترل جریان به داخل مدل صفحه، مثالهای تست مختصر، تمیز و قابل فهمتر میشوند. این رویکرد باعث کاهش تکرار کدهای مشابه و جلوگیری از خطاهای ناشی از تغییرات زودهنگام در رابط کاربری میشود، چرا که تمام جزئیات در یک مکان متمرکز شده است و تغییرات به راحتی قابل اعمال و پیگیری است.
در نتیجه، استفاده از این الگو میتواند توسعهدهندگان و تیمهای تست را در مقابل پیچیدگیهای تغییرات واقعی در طراحی و پیادهسازی رابط کاربری مقاومتر کند. این رویکرد در واقع ترکیبی از سادگی ظاهری و ساختار چندلایه است که پروسه توسعه و نگهداری تستهای خودکار را به طرز چشمگیری بهبود میبخشد، و تمرکز بر روی تستهای قابل فهم و مستحکم را امکانپذیر میسازد.
#تست_رابط_کاربری #مدل_صفحه #پایداری_در_تغییرات #کد_بهینه
🟣لینک مقاله:
https://cur.at/ZDBM3ip?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Thin Specs, Fat Models: A Page Object Pattern That Survives Real-World UI Changes
A fast, practical take on the Page Object Model (POM) for teams tired of brittle tests.
اگر با C کار میکنید یا حداقل دوست دارید کار کنید، این ریپو یک مجموعهی کاملی از الگوریتمهای مختلف رو با زبان C پیادهسازی کرده.
شامل الگوریتمهای مختلف مثل الگوریتمهای رمزنگاری، لیست، درخت، صف، پیادهسازی بازیهای مختلف مثل Hangman، الگوریتمهای یادگیری ماشین، ریاضیات، انواع جستجو، انواع مرتبسازی، راهحلهای لیتکد و ... هست.
https://github.com/TheAlgorithms/C
http://thealgorithms.github.io/C
شامل الگوریتمهای مختلف مثل الگوریتمهای رمزنگاری، لیست، درخت، صف، پیادهسازی بازیهای مختلف مثل Hangman، الگوریتمهای یادگیری ماشین، ریاضیات، انواع جستجو، انواع مرتبسازی، راهحلهای لیتکد و ... هست.
https://github.com/TheAlgorithms/C
http://thealgorithms.github.io/C
GitHub
GitHub - TheAlgorithms/C: Collection of various algorithms in mathematics, machine learning, computer science, physics, etc implemented…
Collection of various algorithms in mathematics, machine learning, computer science, physics, etc implemented in C for educational purposes. - TheAlgorithms/C
❤1