Software Engineer Labdon
601 subscribers
43 photos
4 videos
2 files
754 links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Software firm Blue Yonder providing services to US and UK stores, including Starbucks, hit by ransomware attack (2 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که مورد بحث قرار گرفته به بررسی حمله باج‌افزاری به شرکت Blue Yonder می‌پردازد، که یک ارائه‌دهنده نرم‌افزار برای فروشگاه‌هایی چون استارباکس است. این حمله باعث اختلال در عملیات شده و استارباکس را مجبور به استفاده از حالت دستی برای برنامه‌ریزی کارکنان کرد. شرکت در حال کار با شرکت‌های امنیت سایبری برای بازیابی و تحقیق در مورد نقض امنیتی است. تا این لحظه هیچ برنامه‌ای برای بازیابی کامل اعلام نشده است. این وضعیت نشان دهنده چالش‌های امنیتی مهم در استفاده از سیستم‌های دیجیتالی در بخش خرده‌فروشی است.

🟣لینک مقاله:
https://securityaffairs.com/171434/uncategorized/blue-yonder-ransomware-attack.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Hackers Abuse Avast Anti-Rootkit Driver to Disable Defenses (2 minute read)

🟢 خلاصه مقاله:
پژوهشگران Trellix دریافته‌اند که یک کمپین نرم‌افزار مخرب از یک درایور قدیمی و آسیب‌پذیر آنتی‌روتکیت شرکت Avast استفاده می‌کند تا از تشخیص داده شدن فرار کند. این مالور، درایور آسیب‌پذیر را در پوشه کاربر پیش‌فرض ویندوز قرار می‌دهد، سپس با استفاده از sc.exe یک سرویس ایجاد کرده و درایور را ثبت می‌کند. درایور پس از آن از API DeviceIOControl برای خاتمه دادن به فرآیندها از یک لیست سخت‌کدشده شامل ۱۴۲ فرآیند که متعلق به راه‌حل‌های امنیتی مختلفی هستند، استفاده می‌کند. این استراتژی به مالور امکان می‌دهد تا به طور موثر از شناسایی توسط راه‌حل‌های امنیتی جلوگیری کند، این در حالی است که به طور بالقوه کامپیوتر قربانی را در معرض خطرات بیشتر قرار می‌دهد.

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/hackers-abuse-avast-anti-rootkit-driver-to-disable-defenses/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
RomCom Exploits 0-Day Firefox and Windows Flaws in Sophisticated Cyberattack (2 minute read)

🟢 خلاصه مقاله:
محققان از یک کمپین جدید توسط گروه RomCom APT که با روسیه ارتباط دارد، هشدار داده‌اند که از یک آسیب‌پذیری نوع use-after-free (استفاده پس از آزادسازی) در فایرفاکس و یک آسیب‌پذیری تصاعد امتیاز در برنامه‌ریز وظیفه ویندوز استفاده می‌کند. مهاجمان از طریق یک وب‌سایت جعلی که کاربران را به یک وب‌سایت دوم هدایت می‌کند، عملیات خود را اجرا کرده و در آنجا بارگذاری مخرب مستقر است. این بار مخرب، کد شل را با استفاده از آسیب‌پذیری در فایرفاکس اجرا کرده و سپس از یک کتابخانه تعبیه شده برای خروج از محیط ایزوله شده مرورگر با استفاده از آسیب‌پذیری در برنامه‌ریزی وظایف ویندوز بهره می‌برد تا RAT موسوم به RomCom را نصب کند. این کمپین نشان‌دهنده تهدیدات پیچیده و هدفمندی است که می‌تواند به سیستم‌های اطلاعاتی آسیب بزند.

🟣لینک مقاله:
https://thehackernews.com/2024/11/romcom-exploits-zero-day-firefox-and.html?m=1&utm_source=tldrinfosec


👑 @software_Labdon
در علوم کامپیوتر بهش میگن Quine؛ برنامه‌ای که بدون گرفتن هرگونه ورودی یک کپی از خودشو به عنوان خروجی چاپ میکنه. علت این نامگذاری هم به افتخار ریاضیدان و منطق‌دان آمریکایی Willard Van Orman Quine هست.
این کلمه رو با زبان برنامه‌نویسی مورد علاقه‌تون سرچ کنید مثال‌ زیاد پیدا میکنید.

Mamadou On GameDev/>

👑 @software_Labdon
🔵 عنوان مقاله
Authorities catch ‘SMS blaster' gang that drove around Bangkok sending thousands of phishing messages (1 minute read)

🟢 خلاصه مقاله:
مقامات تایلند دو گروه تبهکار سازمان یافته را دستگیر کرده‌اند که یکی از آن‌ها از تکنولوژی "پیامک زنی" برای ارسال تقریباً یک میلیون پیامک مخرب در بانکوک استفاده کرده بود. این گروه با فرستادن پیام‌های جعلی برنده شدن جوایز و ارسال پیغام‌هایی که خطرات سایبری را در بر داشت، سعی در فریب گیرندگان داشت. اقدامات این گروه نه تنها تهدیدی برای امنیت شخصی شهروندان بود، بلکه می‌توانست به استفاده نادرست از اطلاعات شخصی و مالی آن‌ها منجر شود. دستگیری این افراد بخشی از تلاش‌های گسترده‌تر پلیس برای مقابله با جرایم سایبری و حمایت از حریم خصوصی شهروندان است.

🟣لینک مقاله:
https://techcrunch.com/2024/11/25/authorities-catch-sms-blaster-gang-that-drove-around-bangkok-sending-thousands-of-phishing-messages/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
New York Fines Geico and Travelers $11 Million Over Data Breaches (2 minute read)

🟢 خلاصه مقاله:
شرکت‌های بیمه‌ای Geico و Travelers توسط ایالت نیویورک به دلیل نقض داده‌هایی که بیش از ۱۲۰٬۰۰۰ فرد را تحت تأثیر قرار داد، به پرداخت جریمه‌ای به مبلغ ۱۱ میلیون دلار محکوم شدند. حملات سایبری، ابزارهای استعلام قیمت بیمه را هدف قرار داده و از آن‌ها برای دزدیدن شماره‌های گواهینامه رانندگی استفاده کردند. بخشی از این داده‌ها به منظور تقلب در درخواست‌های بیکاری در طول همه‌گیری COVID-19 به کار رفت. این پرونده نشان‌دهنده اهمیت حفاظت از داده‌های مشتریان و لزوم به‌روزرسانی سیستم‌های امنیتی توسط شرکت‌های بیمه است تا از وقوع چنین تخلفاتی در آینده جلوگیری شود.

🟣لینک مقاله:
https://www.securityweek.com/new-york-fines-geico-and-travelers-11-million-over-data-breaches/?utm_source=tldrinfosec


👑 @software_Labdon
این قضیه Quine رو یادتونه؟
این QR Code میتونه باینری خودش رو (یه QR code Generator) تولید کنه که روی لینوکس ۶۴ بیتی اجرا میشه!
سایزش فقط 2953 بایت هست!
سورس:
https://github.com/AlokSwaminathan/QRception

DevTwitter | <Mamadou On GameDev/>


👑 @software_labdon
👍1
🔵 عنوان مقاله
GitFlops: The Dangers of Terraform Automation Platforms (12 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که بررسی شده به بررسی آسیب‌پذیری‌ها در پلتفرم‌های خودکارسازی Terraform مانند Atlantis و Terraform Cloud می‌پردازد که برای ایجاد چرخه‌های CI/CD مبتنی بر pull-request استفاده می‌شوند. در فرآیند معمول این سیستم‌ها، با باز کردن یک pull-request، یک طرح Terraform به صورت خواندنی فقط فعال می‌شود که سپس توسط کاربران با اختیارات بیشتر بررسی و اعمال می‌گردد. با این حال، یک کاربر مخرب می‌تواند با استفاده از یک ارائه‌دهنده مخرب یا یک منبع داده مخرب، کد را تزریق کند و از محافظت‌های فقط-خواندنی طرح Terraform عبور کند. این آسیب‌پذیری در پنج پلتفرم خودکارسازی Terraform تایید شده است. این آسیب‌پذیری‌ها نگرانی‌هایی جدی در مورد امنیت این پلتفرم‌ها در محیط‌های تولید ایجاد کرده است.

🟣لینک مقاله:
https://snyk.io/blog/gitflops-dangers-of-terraform-automation-platforms/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Visio Trust (Product Launch)

🟢 خلاصه مقاله:
Visio Trust یک سازمان است که به جمع‌آوری، تحلیل، و نظارت بر آثار و اطلاعات مختلف از تأمین‌کنندگان می‌پردازد. این سازمان ارزیابی‌های جامع و به‌روزی را ارائه می‌دهد تا اطمینان حاصل شود که تیم‌های امنیتی داده‌ها و اطلاعات امنیتی لازم را در دست دارند تا بتوانند تصمیم‌گیری‌های آگاهانه‌ای در فرآیندهای تهیه و خرید داشته باشند. Visio Trust با استفاده از این رویکرد، به تیم‌های امنیتی کمک می‌کند تا از تمام جنبه‌های امنیتی محصولات و خدماتی که خریداری می‌کنند، آگاه باشند و از پیش‌گیری تا مقابله با تهدیدات امنیتی فعال‌تر عمل کنند. لذا، Visio Trust نقش مهمی در تضمین امنیت دیجیتالی سازمان‌ها در زمان خرید و تأمین منابع از تامین‌کنندگان ایفا می‌کند.

🟣لینک مقاله:
https://visotrust.com/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Cloudflare incident on November 14, 2024, resulting in lost logs (7 minute read)

🟢 خلاصه مقاله:
مقاله‌ای که بررسی می‌کند، به یک حادثه در شرکت Cloudflare در تاریخ 14 نوامبر اشاره دارد که در آن حدود 55 درصد از لاگ‌های ارسالی به مشتریان از دست رفته است. این حادثه نشان‌دهنده یک نقص عمده در سیستم‌های مدیریت داده‌ها و ارتباطات در Cloudflare است که می‌تواند تأثیرات قابل توجهی بر روی اعتماد و اطمینان مشتریان به این سرویس داشته باشد. مقاله به اهمیت حفظ داده‌ها و امنیت اطلاعات در دنیای دیجیتالی امروز تأکید ورزیده و بر ضرورت اتخاذ استراتژی‌های بهبودیافته برای محافظت از داده‌ها در برابر حوادث مشابه در آینده تصریح می‌کند. میزان زیان از دست دادن چنین حجم بالایی از لاگ‌ها می‌تواند بر روی عملکرد کلی و تصویر مثبت شرکت تأثیر بگذارد.

🟣لینک مقاله:
https://blog.cloudflare.com/cloudflare-incident-on-november-14-2024-resulting-in-lost-logs?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Content (GitHub Repo)

🟢 خلاصه مقاله:
مقاله‌ی مورد نظر به بررسی محتوای خودکارسازی امنیت در استانداردها و فرمت‌های مختلف از جمله SCAP، Bash و Ansible می‌پردازد. SCAP (Security Content Automation Protocol) یک استاندارد صنعتی برای اعمال امنیت سیستم‌های اطلاعاتی است که از تعریف‌های استاندارد برای ارزیابی وضعیت امنیتی و اعمال تنظیمات امنیتی برخوردار است. مقاله همچنین به توضیح نقش Bash و Ansible در پیاده‌سازی اسکریپت‌ها و خودکارسازی وظایف برای بهینه‌سازی امنیت می‌پردازد. Bash به عنوان یک شل اسکریپت در سیستم‌های مبتنی بر UNIX/Linux برای اجرای دستورات امنیتی استفاده می‌شود، در حالی که Ansible، به عنوان یک ابزار قدرتمند برای خودکارسازی مدیریت پیکربندی، به کمک ماژول‌ها و Playbooks کاربردی به ساده‌سازی اعمال استانداردهای امنیتی می‌پردازد. از طریق این تکنیک‌ها، سازمان‌ها می‌توانند به صورت خودکار و مؤثر سیستم‌های خود را امن‌سازی کرده و در مقابل تهدیدات امنیتی محافظت نمایند.

🟣لینک مقاله:
https://github.com/ComplianceAsCode/content?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Analysis of Elpaco: a Mimic variant (7 minute read)

🟢 خلاصه مقاله:
در تحلیل انجام شده توسط محققان، نوعی از باج‌افزار Mimic تحت عنوان Elpaco مورد بررسی قرار گرفته است که با استفاده از کتابخانه Everything برای جستجو و شخصی‌سازی فایل‌‌ها کار می‌کند. Elpaco دارای یک رابط گرافیکی کاربری (GUI) برای تسهیل عملیات شخصی‌سازی باج‌افزار توسط مهاجمان است، که امکان رمزگذاری داده‌های کاربر، درخواست باج و نمایش ویژگی‌های پیچیده را می‌دهد. این نوع باج‌افزار با دستکاری فایل‌ها، استفاده از رمزنگاری جریان ChaCha20 و اجتناب از تشخیص توسط حذف ایمن فایل‌های اجرایی خود عمل می‌کند. این ویژگی‌ها نشان‌دهنده پیچیدگی و توانایی‌های بالای Elpaco در اجرای حملات سایبری مخرب است.

🟣لینک مقاله:
https://securelist.com/elpaco-ransomware-a-mimic-variant/114635/?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Bardia & Erfan
🟢 اگر کارفرما هستید و به دنبال نیروهای متخصص در حوزه‌های زیر می‌گردید، آگهی شغلی خود را برای ما ارسال کنید. و ما توی چنل های مرتبط به هر حوزه ای قرار میدیم

تخصص های همچون:
🔥 linux
🔥 devops
🔥 golang
🔥 blockchain
🔥 database


🟢 اگر کارجو هستید، رزومه خود را مطابق فرمت زیر برای ما ارسال کنید:

🤝موارد زیر را به همراه فایل pdf رزومه بفرستید:

🎯نام و نام خانوادگی (اجباری)
🎯مدت سابقه کار (اجباری)
🎯لینکدین (اختیاری)
🎯گیتهاب (اختیاری)
🎯محل سکونت  (اجباری)
🎯امکان نقل مکان برای کار دارم یا خیر
(اجباری)


🕊Admin:
@mrbardia72
🙏1🍓1
Forwarded from Pioush Programmers
سلام دوستان عزیز! 🌟

دورهمی برنامه‌نویسی پیوش یازدهم در راهه، و این هفته با هم جمع می‌شیم تا علاوه بر یادگیری و بحث‌های جذاب، لحظاتی پر از انرژی و دوستی رو تجربه کنیم.

این هفته موضوعات جذاب‌تری داریم:
📚 گفتگو درباره کتاب The Clean Coder (به پیشنهاد خوب محسن):
با هم درباره تجربیات و نکات ارزشمند این کتاب گفتگو خواهیم کرد.
🐍 چالش جدید پایتون:
یک تمرین تازه و سرگرم‌کننده که مهارت‌هامون رو محک می‌زنه.

🗓 تاریخ: چهارشنبه، ۱۴ آذر
زمان:
۵ تا ۹ عصر
📍 مکان:
مجتمع تجاری عفیف‌آباد، طبقه زیرین، کافه بونتی 🍥☕️

💬 لطفاً همینجا بهمون اطلاع بدید که می‌آیید تا بتونیم بهترین تجربه رو برای همه فراهم کنیم!

برای اطلاع از برنامه‌های آینده به کانال ما سر بزنید:
@pioush_programming

بی‌صبرانه منتظریم تا شما رو ببینیم و با هم یک عصر به‌یادماندنی رقم بزنیم! 😊
هر سال همین موقع‌ها سایت adventofcode ۲۵ تا سوال روزانه میزاره به مناسبت سال جدید میلادی. میتونید خودتون رو تست کنید و مهارت‌تون رو محک بزنید :) ۲ تا سوال تا الان منتشر شده

#advent #code #practice #ACM #interview #challenge #newyear #new #year #2024 #leetcode

adventofcode.com


👑 @software_Labdon
🔵 عنوان مقاله
Am I Isolated (GitHub Repo)

🟢 خلاصه مقاله:
"Am I Isolated" یک ابزار ارزیابی امنیتی است که برای سنجش میزان ایزوله‌سازی یک محیط اجرایی کانتینر طراحی شده است. این ابزار با بررسی تنظیمات پیکربندی، پروتکل‌های امنیتی و مکانیزم‌های محافظتی به کار رفته در کانتینرها، نقاط ضعف و استحکام‌های آن‌ها را شناسایی می‌کند. این سیستم از طریق معیارهای دقیق و استاندارد، قابلیت حفاظتی کانتینرها را در برابر حملات خارجی و داخلی محک می‌زند و به کاربران امکان می‌دهد تا با داشتن دیدگاهی واقع‌بینانه نسبت به تقویت امنیت زیرساخت‌های خود اقدام نمایند. "Am I Isolated" با تحلیل عمیق رفتار کانتینرها و مقایسه آن با بهترین شیوه‌های موجود، راهنمای جامعی برای بهبود مستمر امنیت فراهم می‌آورد، که به افزایش اطمینان سازمان‌ها در به کارگیری فناوری‌های کانتینری کمک شایانی می‌کند.

🟣لینک مقاله:
https://github.com/edera-dev/am-i-isolated?utm_source=tldrinfosec


👑 @software_Labdon
Forwarded from Bardia & Erfan
🟢 اگر مقاله، سورس کد، یا محتوای مفیدی در حوزه‌های زیر دارید، خوشحال می‌شویم که برای ما ارسال کنید:


🔴 Linux
🔴 DevOps
🔴 Blockchain
🔴 Database
🔴 software

💡 محتوای شما می‌تواند در کانال‌های مرتبط (با عنوان ذکر منبع خودتون)منتشر شود تا افراد بیشتری از آن بهره‌مند شوند.

🕊 ادمین:
@mrbardia72
مقاله درباره Garbage Collection (GC) در جاوا است که فرایندی خودکار برای مدیریت حافظه و حذف اشیای بدون استفاده است. GC به برنامه‌نویسان کمک می‌کند تا بدون مدیریت دستی حافظه از مشکلاتی مثل نشت حافظه جلوگیری کنند و پایداری و عملکرد برنامه را بهبود بخشند. این مکانیزم با شناسایی و پاک‌سازی اشیای غیرقابل دسترسی، حافظه را برای استفاده مجدد آزاد می‌کند. مقاله همچنین به نحوه عملکرد GC در جاوا، انواع آن (مثل Young و Old Generation)، و الگوریتم‌های آن اشاره دارد و اهمیت GC را در توسعه نرم‌افزار پایدار برجسته می‌کند.👇👇👇

https://vrgl.ir/Ozlni


👑 @software_Labdon
🔵 عنوان مقاله
Uniswap Unveils $15.4M Core Contracts Bug Bounty Ahead of v4 Launch (3 minute read)

🟢 خلاصه مقاله:
Uniswap، یکی از پلتفرم‌های تبادل ارز رمزنگاری شده، اخیراً برنامه‌ی جدیدی برای ایرادیابی (باگ بانتی) راه‌اندازی کرده است که جوایزی از 2 هزار دلار تا 15.4 میلیون دلار را در نظر گرفته است. این بانتی می‌تواند بالاترین پرداخت در تاریخ برنامه‌های باگ بانتی باشد. این اقدام نشان‌دهنده اهمیتی است که Uniswap به امنیت پلتفرم خود می‌دهد و تلاش می‌کند تا با جذب متخصصان امنیتی و هکرهای کلاه سفید برای یافتن و رفع نقایص احتمالی، از سلامت عملکردی و امنیت کاربران خود محافظت کند. این فرصتی است تا افراد ماهر بتوانند با کمک به بهبود امنیت این پلتفرم، جوایز قابل توجهی کسب کنند.

🟣لینک مقاله:
https://cointelegraph.com/news/uniswap-unveils-core-contracts-bug-bounty-ahead-v4-launch?utm_source=tldrinfosec


👑 @software_Labdon
چند تا سایت برای به روز ماندن توسعه دهنده ها :

console.dev
javascriptweekly.com
nodeweekly.com
bytes.dev
tldr.tech
sitepoint.com
web-design-weekly.com
frontend.horse

DevTwitter | <ali nazari/>


👑 @software_Labdon