رفقایی که از zcode desktop استفاده میکنن و باهاش فارسی حرف میزنن . یه پچ برا zcode زدم که چت فارسی رو RTL (راستچین) و چت انگلیسی رو LTR( چپ چین) میکنه .
خیلی این رو مخ خودم بود و با هیچ پلاگینی هم درست نمیشد .
https://github.com/the-Ashkanian/rtl-chat-zcode
@DevTwitter | <اشکانیان/>
خیلی این رو مخ خودم بود و با هیچ پلاگینی هم درست نمیشد .
https://github.com/the-Ashkanian/rtl-chat-zcode
@DevTwitter | <اشکانیان/>
❤26👎5👍2
احتمالا در مصاحبه برای شرکت های درست حسابی ازتون درباره AI Workflow سوالهایی پرسیده بشه که بدونن شما چطور دارید از LLM و Coding Agent ها برای سرعت دادن به کار استفاده میکنید، مثلا Harness و Workflow ای که دارید چیه؟ از چه مدل و برای چه تسکهایی استفاده می کنید، مثلا Opus برای کار پلنینگ، Fable برای کار های پیچیده و سخت، Sonnet برای کارهای ساده با هزینه کم، یا GPT 6 Astra برای پلن و ... بعد جزئی تر بشن که حالا Effort Level هایی که میدید چقدره و هر کدوم برای چه کاری، کجا High و Low یا Max میزنید. حالا چطور Evalution انجام میدید که مطمئن بشید نتیجه خوب بوده؟ آیا با AI تست می نویسید، چه مدل تست هایی مینویسید، چطور پیش میرید؟ اگر دقیق نیازمندی رو نمیدونید چطور با AI پیاده سازی میکنید که بیشترین شباهت رو به نیاز واقعی پیدا بکنه، از چه SKILL های متداولی استفاده میکنید، چه زمانی SKILL می سازید و اضافه میکنید؟
آیا از Sub-Agent ها یا Agent Swarm استفاده میکنید؟ اگر آره در چه زمانی و اگر نه چرا؟ در مورد Claude.md و Agent.md توضیح بده که چی هست و چه جاهایی استفاده میکنی؟ آیا با MCP کار کردی؟ MCP Server ها چی هستن؟ کجاها توی کارت ازشون استفاده کردی؟
در مورد Context Window چی میدونی؟
تجربت با Context Window در مدل های مختلف چی بوده؟ چطور تونستی یه جایی با بهینه سازی این موضوع هزینه رو کم کنی و نتیجه یکسان یا حتی بهتری بگیری؟ loop و goal چی هستند آیا تا به حال ازشون استفاده کردی؟
با همین سوال و بحث ها میشه فهمید یه نفر چقدر درگیر هست و چقدر داره از این ابزار ها در کارهای خودش استفاده میکنه، قطعا سوال های مربوط به تخصص هر حوزه بسته به موقعیت شغلی هم مهمه ولی به نظرم توانایی توضیح دادن و بحث کردن و دانش عمیق داشتن و تجربه داشتن برای پاسخ به این سوال ها چیزی هست که یک نیازمندی مهم هست و کسی که نتونه از پسش بر بیاد گرفتار میشه.
https://youtu.be/Ge42_DE0rpI
@DevTwitter | <Max Shahdoost/>
آیا از Sub-Agent ها یا Agent Swarm استفاده میکنید؟ اگر آره در چه زمانی و اگر نه چرا؟ در مورد Claude.md و Agent.md توضیح بده که چی هست و چه جاهایی استفاده میکنی؟ آیا با MCP کار کردی؟ MCP Server ها چی هستن؟ کجاها توی کارت ازشون استفاده کردی؟
در مورد Context Window چی میدونی؟
تجربت با Context Window در مدل های مختلف چی بوده؟ چطور تونستی یه جایی با بهینه سازی این موضوع هزینه رو کم کنی و نتیجه یکسان یا حتی بهتری بگیری؟ loop و goal چی هستند آیا تا به حال ازشون استفاده کردی؟
با همین سوال و بحث ها میشه فهمید یه نفر چقدر درگیر هست و چقدر داره از این ابزار ها در کارهای خودش استفاده میکنه، قطعا سوال های مربوط به تخصص هر حوزه بسته به موقعیت شغلی هم مهمه ولی به نظرم توانایی توضیح دادن و بحث کردن و دانش عمیق داشتن و تجربه داشتن برای پاسخ به این سوال ها چیزی هست که یک نیازمندی مهم هست و کسی که نتونه از پسش بر بیاد گرفتار میشه.
https://youtu.be/Ge42_DE0rpI
@DevTwitter | <Max Shahdoost/>
👍36❤11🍌9
This media is not supported in your browser
VIEW IN TELEGRAM
دیگه پرامپتهای پراکندهٔ هوش مصنوعی رو از تایملاین ذخیره نکن.
این سایت رایگان بیش از ۱۰ هزار پرامپت برای ChatGPT، Claude و Nano Banana داره؛ همه در یک جا دستهبندی شده:
https://www.meigen.ai/
@DevTwitter | <Yarad/>
این سایت رایگان بیش از ۱۰ هزار پرامپت برای ChatGPT، Claude و Nano Banana داره؛ همه در یک جا دستهبندی شده:
https://www.meigen.ai/
@DevTwitter | <Yarad/>
👍17❤7🔥2
شروع کار با داکر | Docker Getting started
۱. مفاهیم پایه و اصول داکر
بررسی معماری داکر، ایمیجها (Images)، کانتینرها (Containers) و رجیستری (Docker Registry).
آشنایی با استوریج، شبکهسازی (Network)، پورتها، لایههای ایمیج و Docker Compose.
۲. ورکشاپهای پروژهمحور PHP
پنل ایمیل (Mail Panel): کانتینرایز کردن یک پروژه بر اساس نسخه اختصاصی (PHP 7.2) بدون ارتقای اجباری به آخرین نسخه.
پیادهسازی نمونه رسمی مستندات داکر: PHP Docker Sample
پروژههای کاربردی: فایل منیجر و دفترچه تلفن.
وردپرس و لاراول: راهاندازی و کانتینرایز کردن از روشهای ساده و متداول تا ساختارهای حرفهای و پیشرفته.
۳. ورکشاپهای جاوااسکریپت
محاسبهگر زمان (Time Calculator)
بازی سنگ، کاغذ، قیچی (Rock Paper Scissor)
https://youtube.com/playlist?list=PLPIQWyi2FB6JeXGm9lh876925SNQjWyCf
@DevTwitter | <ابوالفضل/>
۱. مفاهیم پایه و اصول داکر
بررسی معماری داکر، ایمیجها (Images)، کانتینرها (Containers) و رجیستری (Docker Registry).
آشنایی با استوریج، شبکهسازی (Network)، پورتها، لایههای ایمیج و Docker Compose.
۲. ورکشاپهای پروژهمحور PHP
پنل ایمیل (Mail Panel): کانتینرایز کردن یک پروژه بر اساس نسخه اختصاصی (PHP 7.2) بدون ارتقای اجباری به آخرین نسخه.
پیادهسازی نمونه رسمی مستندات داکر: PHP Docker Sample
پروژههای کاربردی: فایل منیجر و دفترچه تلفن.
وردپرس و لاراول: راهاندازی و کانتینرایز کردن از روشهای ساده و متداول تا ساختارهای حرفهای و پیشرفته.
۳. ورکشاپهای جاوااسکریپت
محاسبهگر زمان (Time Calculator)
بازی سنگ، کاغذ، قیچی (Rock Paper Scissor)
https://youtube.com/playlist?list=PLPIQWyi2FB6JeXGm9lh876925SNQjWyCf
@DevTwitter | <ابوالفضل/>
❤12👍2🍌2
پروژه Vidonex یه اوپن سورس برای ساخت و ادیت ویدئوئه که سعی میکنه پیچیدگیهای FFmpeg رو ازت دور کنه؛ یعنی بهجای اینکه خودت درگیر کلی دستور و تنظیمات FFmpeg بشی، با یه ساختار ساده مشخص میکنی چه ویدئو، عکس، صدا، افکت، زیرنویس و تایملاینی میخوای، بعد Vidonex خودش اینا رو تبدیل میکنه به یه pipeline بهینه و با FFmpeg رندر میگیره. در کنارش یه اپ دسکتاپ هم داره و میتونه بهعنوان CLI، SDK یا حتی موتور رندر سمت سرور استفاده بشه؛ خلاصه بخوام خیلی خودمونی بگم: Vidonex یه لایهی ساده و مدرن روی FFmpegـه که قراره ساخت و رندر ویدئو رو برای دولوپرها راحتتر کنه.
https://github.com/farshidrezaei/vidonex
@DevTwitter | <Farshid Rezaei/>
https://github.com/farshidrezaei/vidonex
@DevTwitter | <Farshid Rezaei/>
❤14👍7👎1
اگر تا حالا یک فایل Markdown فارسی رو توی Android Studio، IntelliJ IDEA، PyCharm یا هرکدوم از JetBrains IDEs باز کرده باشید، احتمالاً این صحنه براتون آشناست:
متن چپ چینه، پرانتزها و نقطهها جای درستشون نیستن و فونت هم برای خوندن متنهای طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنتهای فنی وسط میاومد، خوندنشون گاهی واقعاً انرژی میگرفت.
برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راهحل براش بسازم.
نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متنباز برای JetBrains IDEs که پیشنمایش Markdown فارسی رو خواناتر و مرتبتر میکنه.
چندتا از قابلیتهای اصلی:
- تشخیص خودکار جهت متن (BiDi)
متنهای فارسی بهصورت خودکار راستچین میشن و متنهای انگلیسی چپچین باقی میمونن.
- حفظ صحیح بلوکهای کد
کدها، دستورات و بخشهای فنی همچنان چپچین میمونن تا سینتکس و خواناییشون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونتها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال میشن و فایل اصلی .md دستنخورده باقی میمونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS میتونید بین حالت خودکار و راستچین کامل جابهجا بشید.
پلاگین کاملاً رایگان و Open Source هست و میتونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL
اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم میکنه.
و اگر باگی دیدید یا ایدهای برای بهتر شدنش داشتید، با گذاشتن Issue میتونید مستقیماً به بهتر شدن پروژه کمک کنید.
@DevTwitter | <Mahdi Asadollahpour/>
متن چپ چینه، پرانتزها و نقطهها جای درستشون نیستن و فونت هم برای خوندن متنهای طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنتهای فنی وسط میاومد، خوندنشون گاهی واقعاً انرژی میگرفت.
برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راهحل براش بسازم.
نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متنباز برای JetBrains IDEs که پیشنمایش Markdown فارسی رو خواناتر و مرتبتر میکنه.
چندتا از قابلیتهای اصلی:
- تشخیص خودکار جهت متن (BiDi)
متنهای فارسی بهصورت خودکار راستچین میشن و متنهای انگلیسی چپچین باقی میمونن.
- حفظ صحیح بلوکهای کد
کدها، دستورات و بخشهای فنی همچنان چپچین میمونن تا سینتکس و خواناییشون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونتها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال میشن و فایل اصلی .md دستنخورده باقی میمونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS میتونید بین حالت خودکار و راستچین کامل جابهجا بشید.
پلاگین کاملاً رایگان و Open Source هست و میتونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL
اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم میکنه.
و اگر باگی دیدید یا ایدهای برای بهتر شدنش داشتید، با گذاشتن Issue میتونید مستقیماً به بهتر شدن پروژه کمک کنید.
@DevTwitter | <Mahdi Asadollahpour/>
❤37🍌4🔥1
یه API Key رایگان برای DeepSeek V4 Flash
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی
مستقیم توی OpenCode قابل استفادهست
تست شده
https://apmix.ai
@DevTwitter | <JooD/>
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی
مستقیم توی OpenCode قابل استفادهست
تست شده
https://apmix.ai
@DevTwitter | <JooD/>
❤24🍌4👎2
Forwarded from DevTwitter Ads.
سرور مجازی پلاتینیوم Gen11 با پورت 50Gbps برای پروژههایی که سرعت در آنها مهم است.
https://webdade.com/ir-g11-snail-campaign
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌3❤2👎2
This media is not supported in your browser
VIEW IN TELEGRAM
این دیگه واقعاً خفنه!
یه دولوپر بهتنهایی یه جایگزین کاملاً رایگان و متنباز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا میشه!
الان حدود 19.4K ستاره GitHub داره و میتونه:
- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجیها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی میکنه؛ این یکی ادعا میکنه 646 زبان!
- بدون هزینه بهازای هر کاراکتر
- بدون محدودیت استفاده
- و مهمتر از همه: فایلهای صوتی روی سیستم خودت میمونن.
https://github.com/debpalash/VoiceStudio
@DevTwitter | <امیرحسین اسلامی/>
یه دولوپر بهتنهایی یه جایگزین کاملاً رایگان و متنباز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا میشه!
الان حدود 19.4K ستاره GitHub داره و میتونه:
- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجیها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی میکنه؛ این یکی ادعا میکنه 646 زبان!
- بدون هزینه بهازای هر کاراکتر
- بدون محدودیت استفاده
- و مهمتر از همه: فایلهای صوتی روی سیستم خودت میمونن.
https://github.com/debpalash/VoiceStudio
@DevTwitter | <امیرحسین اسلامی/>
❤40🔥12🍌9
یه اطلاعات تر و تمیز از ارسال پرامپت کاربر تا سروینگ و نوع بچینگ و خیلی چیزای دیگه
سیو کنید بدید Ai توضیح بده براتون
@DevTwitter | <Alireza/>
سیو کنید بدید Ai توضیح بده براتون
@DevTwitter | <Alireza/>
❤8🍌5👍2
دیگه کو اون لذت کد زدن؟؟
وقتی تیکهها رو به هم وصل میکردی،
وقتی تستها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده
یه وقتی برنامهنویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...
@DevTwitter
وقتی تیکهها رو به هم وصل میکردی،
وقتی تستها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده
یه وقتی برنامهنویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...
@DevTwitter
👍174🍌33💔17
این دورهی ۴ ساعتهی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم.
از Context و Skills شروع میکنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI
@DevTwitter | <Ali Rashedi/>
از Context و Skills شروع میکنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI
@DevTwitter | <Ali Rashedi/>
❤18🍌11🔥3
Forwarded from DevTwitter Ads.
اولین پروژهای که ترافیک واقعی گرفت، یه چیزی فهمیدم:
فرق بین کدی که کار میکنه و کدی که scale میشه، زمین تا آسمونه.
اینجا از این فرقها زیاد حرف میزنیم.
https://t.me/+HgGHhDZPg9tlNTU0
فرق بین کدی که کار میکنه و کدی که scale میشه، زمین تا آسمونه.
اینجا از این فرقها زیاد حرف میزنیم.
https://t.me/+HgGHhDZPg9tlNTU0
🍌19👎3❤1
گوگل نسبت به موج جدیدی از بهرهبرداری گسترده از یک آسیبپذیری امنیتی شناختهشده در نرمافزار Oracle PeopleSoft هشدار داده که بخشی از یک کارزار (campaign) هدفگیری چندین بخش در سطح جهانی است.
این فعالیت که به گروه ShinyHunters مرتبط دانسته میشود، از آسیبپذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده میکند؛ نقصی حیاتی که میتواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.
به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهرهبرداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیشتر دسترسی به نقطه پایانی آسیبپذیر Environment Management Hub (PSEMHUB) را مسدود میکردند.
مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» بهجای حرف P)، این قوانین مبتنی بر رشته متنی را دور میزنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی میکنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیبپذیر هدایت میکند.
اهداف این حملات شامل سازمانهایی در حوزههای آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حملونقل و دولت هستند و مهاجمان وبشل (web shell) را روی دهها سیستم مستقر کردهاند. زنجیره حمله شامل ارسال درخواستهای POST حاوی یک شیء سریالسازیشده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالیسازی جاوا برای اجرای دستورات بدون فایل، و استقرار وبشلهای JSP با نامهای "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصبکننده امضاشده و تروجانیشده به نام "Ple64.exe" را بارگذاری میکنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا میکند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیتهایی نظیر سرقت اطلاعات ورود مرورگر و برنامههای دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم میکند. طبق گفته گوگل، تقریباً یکچهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستمعامل را در اختیار آنها قرار میدهد. گوگل به سازمانها توصیه کرده است که وصلههای امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژهها را تغییر دهند و ترافیک خروجی سیستمها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناختهشدهای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.
این افشاگری همزمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آنها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرحشده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیبپذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.
@DevTwitter | <Teegra/>
این فعالیت که به گروه ShinyHunters مرتبط دانسته میشود، از آسیبپذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده میکند؛ نقصی حیاتی که میتواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.
به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهرهبرداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیشتر دسترسی به نقطه پایانی آسیبپذیر Environment Management Hub (PSEMHUB) را مسدود میکردند.
مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» بهجای حرف P)، این قوانین مبتنی بر رشته متنی را دور میزنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی میکنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیبپذیر هدایت میکند.
اهداف این حملات شامل سازمانهایی در حوزههای آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حملونقل و دولت هستند و مهاجمان وبشل (web shell) را روی دهها سیستم مستقر کردهاند. زنجیره حمله شامل ارسال درخواستهای POST حاوی یک شیء سریالسازیشده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالیسازی جاوا برای اجرای دستورات بدون فایل، و استقرار وبشلهای JSP با نامهای "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصبکننده امضاشده و تروجانیشده به نام "Ple64.exe" را بارگذاری میکنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا میکند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیتهایی نظیر سرقت اطلاعات ورود مرورگر و برنامههای دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم میکند. طبق گفته گوگل، تقریباً یکچهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستمعامل را در اختیار آنها قرار میدهد. گوگل به سازمانها توصیه کرده است که وصلههای امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژهها را تغییر دهند و ترافیک خروجی سیستمها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناختهشدهای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.
این افشاگری همزمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آنها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرحشده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیبپذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.
@DevTwitter | <Teegra/>
👍1