پروژه Vidonex یه اوپن سورس برای ساخت و ادیت ویدئوئه که سعی میکنه پیچیدگیهای FFmpeg رو ازت دور کنه؛ یعنی بهجای اینکه خودت درگیر کلی دستور و تنظیمات FFmpeg بشی، با یه ساختار ساده مشخص میکنی چه ویدئو، عکس، صدا، افکت، زیرنویس و تایملاینی میخوای، بعد Vidonex خودش اینا رو تبدیل میکنه به یه pipeline بهینه و با FFmpeg رندر میگیره. در کنارش یه اپ دسکتاپ هم داره و میتونه بهعنوان CLI، SDK یا حتی موتور رندر سمت سرور استفاده بشه؛ خلاصه بخوام خیلی خودمونی بگم: Vidonex یه لایهی ساده و مدرن روی FFmpegـه که قراره ساخت و رندر ویدئو رو برای دولوپرها راحتتر کنه.
https://github.com/farshidrezaei/vidonex
@DevTwitter | <Farshid Rezaei/>
https://github.com/farshidrezaei/vidonex
@DevTwitter | <Farshid Rezaei/>
❤14👍7👎1
اگر تا حالا یک فایل Markdown فارسی رو توی Android Studio، IntelliJ IDEA، PyCharm یا هرکدوم از JetBrains IDEs باز کرده باشید، احتمالاً این صحنه براتون آشناست:
متن چپ چینه، پرانتزها و نقطهها جای درستشون نیستن و فونت هم برای خوندن متنهای طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنتهای فنی وسط میاومد، خوندنشون گاهی واقعاً انرژی میگرفت.
برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راهحل براش بسازم.
نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متنباز برای JetBrains IDEs که پیشنمایش Markdown فارسی رو خواناتر و مرتبتر میکنه.
چندتا از قابلیتهای اصلی:
- تشخیص خودکار جهت متن (BiDi)
متنهای فارسی بهصورت خودکار راستچین میشن و متنهای انگلیسی چپچین باقی میمونن.
- حفظ صحیح بلوکهای کد
کدها، دستورات و بخشهای فنی همچنان چپچین میمونن تا سینتکس و خواناییشون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونتها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال میشن و فایل اصلی .md دستنخورده باقی میمونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS میتونید بین حالت خودکار و راستچین کامل جابهجا بشید.
پلاگین کاملاً رایگان و Open Source هست و میتونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL
اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم میکنه.
و اگر باگی دیدید یا ایدهای برای بهتر شدنش داشتید، با گذاشتن Issue میتونید مستقیماً به بهتر شدن پروژه کمک کنید.
@DevTwitter | <Mahdi Asadollahpour/>
متن چپ چینه، پرانتزها و نقطهها جای درستشون نیستن و فونت هم برای خوندن متنهای طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنتهای فنی وسط میاومد، خوندنشون گاهی واقعاً انرژی میگرفت.
برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راهحل براش بسازم.
نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متنباز برای JetBrains IDEs که پیشنمایش Markdown فارسی رو خواناتر و مرتبتر میکنه.
چندتا از قابلیتهای اصلی:
- تشخیص خودکار جهت متن (BiDi)
متنهای فارسی بهصورت خودکار راستچین میشن و متنهای انگلیسی چپچین باقی میمونن.
- حفظ صحیح بلوکهای کد
کدها، دستورات و بخشهای فنی همچنان چپچین میمونن تا سینتکس و خواناییشون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونتها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال میشن و فایل اصلی .md دستنخورده باقی میمونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS میتونید بین حالت خودکار و راستچین کامل جابهجا بشید.
پلاگین کاملاً رایگان و Open Source هست و میتونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL
اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم میکنه.
و اگر باگی دیدید یا ایدهای برای بهتر شدنش داشتید، با گذاشتن Issue میتونید مستقیماً به بهتر شدن پروژه کمک کنید.
@DevTwitter | <Mahdi Asadollahpour/>
❤41🍌4🔥1
یه API Key رایگان برای DeepSeek V4 Flash
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی
مستقیم توی OpenCode قابل استفادهست
تست شده
https://apmix.ai
@DevTwitter | <JooD/>
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی
مستقیم توی OpenCode قابل استفادهست
تست شده
https://apmix.ai
@DevTwitter | <JooD/>
❤25🍌4👎3
Forwarded from DevTwitter Ads.
سرور مجازی پلاتینیوم Gen11 با پورت 50Gbps برای پروژههایی که سرعت در آنها مهم است.
https://webdade.com/ir-g11-snail-campaign
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌4❤2👎2
This media is not supported in your browser
VIEW IN TELEGRAM
این دیگه واقعاً خفنه!
یه دولوپر بهتنهایی یه جایگزین کاملاً رایگان و متنباز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا میشه!
الان حدود 19.4K ستاره GitHub داره و میتونه:
- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجیها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی میکنه؛ این یکی ادعا میکنه 646 زبان!
- بدون هزینه بهازای هر کاراکتر
- بدون محدودیت استفاده
- و مهمتر از همه: فایلهای صوتی روی سیستم خودت میمونن.
https://github.com/debpalash/VoiceStudio
@DevTwitter | <امیرحسین اسلامی/>
یه دولوپر بهتنهایی یه جایگزین کاملاً رایگان و متنباز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا میشه!
الان حدود 19.4K ستاره GitHub داره و میتونه:
- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجیها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی میکنه؛ این یکی ادعا میکنه 646 زبان!
- بدون هزینه بهازای هر کاراکتر
- بدون محدودیت استفاده
- و مهمتر از همه: فایلهای صوتی روی سیستم خودت میمونن.
https://github.com/debpalash/VoiceStudio
@DevTwitter | <امیرحسین اسلامی/>
❤46🔥12🍌9
یه اطلاعات تر و تمیز از ارسال پرامپت کاربر تا سروینگ و نوع بچینگ و خیلی چیزای دیگه
سیو کنید بدید Ai توضیح بده براتون
@DevTwitter | <Alireza/>
سیو کنید بدید Ai توضیح بده براتون
@DevTwitter | <Alireza/>
❤10🍌5👍2
دیگه کو اون لذت کد زدن؟؟
وقتی تیکهها رو به هم وصل میکردی،
وقتی تستها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده
یه وقتی برنامهنویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...
@DevTwitter
وقتی تیکهها رو به هم وصل میکردی،
وقتی تستها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده
یه وقتی برنامهنویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...
@DevTwitter
👍202🍌36💔19
این دورهی ۴ ساعتهی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم.
از Context و Skills شروع میکنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI
@DevTwitter | <Ali Rashedi/>
از Context و Skills شروع میکنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI
@DevTwitter | <Ali Rashedi/>
❤26🍌11🔥3
Forwarded from DevTwitter Ads.
اولین پروژهای که ترافیک واقعی گرفت، یه چیزی فهمیدم:
فرق بین کدی که کار میکنه و کدی که scale میشه، زمین تا آسمونه.
اینجا از این فرقها زیاد حرف میزنیم.
https://t.me/+HgGHhDZPg9tlNTU0
فرق بین کدی که کار میکنه و کدی که scale میشه، زمین تا آسمونه.
اینجا از این فرقها زیاد حرف میزنیم.
https://t.me/+HgGHhDZPg9tlNTU0
🍌23👎3❤1
گوگل نسبت به موج جدیدی از بهرهبرداری گسترده از یک آسیبپذیری امنیتی شناختهشده در نرمافزار Oracle PeopleSoft هشدار داده که بخشی از یک کارزار (campaign) هدفگیری چندین بخش در سطح جهانی است.
این فعالیت که به گروه ShinyHunters مرتبط دانسته میشود، از آسیبپذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده میکند؛ نقصی حیاتی که میتواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.
به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهرهبرداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیشتر دسترسی به نقطه پایانی آسیبپذیر Environment Management Hub (PSEMHUB) را مسدود میکردند.
مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» بهجای حرف P)، این قوانین مبتنی بر رشته متنی را دور میزنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی میکنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیبپذیر هدایت میکند.
اهداف این حملات شامل سازمانهایی در حوزههای آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حملونقل و دولت هستند و مهاجمان وبشل (web shell) را روی دهها سیستم مستقر کردهاند. زنجیره حمله شامل ارسال درخواستهای POST حاوی یک شیء سریالسازیشده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالیسازی جاوا برای اجرای دستورات بدون فایل، و استقرار وبشلهای JSP با نامهای "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصبکننده امضاشده و تروجانیشده به نام "Ple64.exe" را بارگذاری میکنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا میکند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیتهایی نظیر سرقت اطلاعات ورود مرورگر و برنامههای دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم میکند. طبق گفته گوگل، تقریباً یکچهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستمعامل را در اختیار آنها قرار میدهد. گوگل به سازمانها توصیه کرده است که وصلههای امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژهها را تغییر دهند و ترافیک خروجی سیستمها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناختهشدهای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.
این افشاگری همزمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آنها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرحشده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیبپذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.
@DevTwitter | <Teegra/>
این فعالیت که به گروه ShinyHunters مرتبط دانسته میشود، از آسیبپذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده میکند؛ نقصی حیاتی که میتواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.
به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهرهبرداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیشتر دسترسی به نقطه پایانی آسیبپذیر Environment Management Hub (PSEMHUB) را مسدود میکردند.
مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» بهجای حرف P)، این قوانین مبتنی بر رشته متنی را دور میزنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی میکنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیبپذیر هدایت میکند.
اهداف این حملات شامل سازمانهایی در حوزههای آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حملونقل و دولت هستند و مهاجمان وبشل (web shell) را روی دهها سیستم مستقر کردهاند. زنجیره حمله شامل ارسال درخواستهای POST حاوی یک شیء سریالسازیشده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالیسازی جاوا برای اجرای دستورات بدون فایل، و استقرار وبشلهای JSP با نامهای "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصبکننده امضاشده و تروجانیشده به نام "Ple64.exe" را بارگذاری میکنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا میکند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیتهایی نظیر سرقت اطلاعات ورود مرورگر و برنامههای دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم میکند. طبق گفته گوگل، تقریباً یکچهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستمعامل را در اختیار آنها قرار میدهد. گوگل به سازمانها توصیه کرده است که وصلههای امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژهها را تغییر دهند و ترافیک خروجی سیستمها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناختهشدهای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.
این افشاگری همزمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آنها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرحشده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیبپذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.
@DevTwitter | <Teegra/>
👍4❤2
اگر سایت یا اپی دارید که داخلش دارید از چارت های مختلفی استفاده میکنید این دو تا سایت به درد شما میخوره که باهاش میتونید یه روحی به نمودار هاتون بدید
https://evilcharts.com
https://beui.dev/charts
@DevTwitter | <خانم_زاده/>
https://evilcharts.com
https://beui.dev/charts
@DevTwitter | <خانم_زاده/>
❤12👍1👎1
Forwarded from DevTwitter Ads.
یک وبسایت حرفهای کمک میکند خدمات و محصولاتتان را بهتر معرفی کنید، اعتماد بسازید و مسیر تبدیل بازدیدکننده به مشتری را کوتاهتر کنید.
طراحی وبسایت و فروشگاه اینترنتی اختصاصی، با تمرکز بر:
🔹 طراحی حرفهای و سازگار با موبایل
🔹 سئو و سرعت مناسب
🔹 اتصال به CRM و سیستم فروش
🔹 امکان توسعه متناسب با رشد کسبوکار
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
یکی یه دوره کامل درباره AI Harness Engineering رو Open Source کرده!
و بهترین قسمت؟ کاملاً رایگانه
14 جلسه آموزشی
8 پروژه عملی
یاد میگیری چطور محیطهایی بسازی که Coding Agentها:
مدت بیشتری کار کنن
خودشون خروجیشون رو Verify کنن
و مهمتر از همه… واقعاً تسک رو تا آخر انجام بدن!
اگه داری با AI Agentها و Coding Agentها کار میکنی، این دوره میتونه خیلی بهدردت بخوره.
https://github.com/walkinglabs/learn-harness-engineering
ذخیره کن برای بعد؛ این یکی ارزش خوندن داره.
@DevTwitter | <امیرحسین اسلامی/>
و بهترین قسمت؟ کاملاً رایگانه
14 جلسه آموزشی
8 پروژه عملی
یاد میگیری چطور محیطهایی بسازی که Coding Agentها:
مدت بیشتری کار کنن
خودشون خروجیشون رو Verify کنن
و مهمتر از همه… واقعاً تسک رو تا آخر انجام بدن!
اگه داری با AI Agentها و Coding Agentها کار میکنی، این دوره میتونه خیلی بهدردت بخوره.
https://github.com/walkinglabs/learn-harness-engineering
ذخیره کن برای بعد؛ این یکی ارزش خوندن داره.
@DevTwitter | <امیرحسین اسلامی/>
❤13🍌4👍1
خیلی ناگهانی برای یه مسئلهای نیاز پیدا کردم که یه بروزر داشته باشم که هر وقت یه session ازش ران میکنم، تماما پاک و مطهر باشه و کوکی موکی توش نباشه؛
این بالا آومد.
روی سرور گذاشتمش ایزیلی و استفاده کردم ازش.
https://github.com/Ryan-PG/fresh-session-remote-browser
@DevTwitter | <Ryan Heida/>
این بالا آومد.
روی سرور گذاشتمش ایزیلی و استفاده کردم ازش.
https://github.com/Ryan-PG/fresh-session-remote-browser
@DevTwitter | <Ryan Heida/>
🍌33❤10👎1
شرکت امنیتی Group-IB یک بدافزار جاسوسی مبتنی بر تلگرام با نام HEAVYGRAM و یک ابزار مبتنی بر زبان دلفی (Delphi) به نام CRUDEEXCLUDE را به گروه هکری وابسته به ایران، معروف به « حنظله » ( Handala Hack )، نسبت داده است. بر اساس این گزارش، HEAVYGRAM دارای قابلیتهای داخلی برای اجرای فرمان از راه دور، شناسایی اطلاعات سیستم و شبکه، سرقت دادهها و فایلهای نشست تلگرام، ضبط تصویر صفحه، بارگذاری کتابخانههای DLL، پاکسازی فایل و ایجاد پایداری از طریق کلیدهای اجرای خودکار رجیستری ویندوز است.
در سوی دیگر، CRUDEEXCLUDE ابزاری برای آمادهسازی محیط سیستم پیش از استقرار مراحل بعدی حمله، از جمله HEAVYGRAM، به کار میرود و با پنهانسازی خود در قالب یک برنامه ظاهراً قانونی، مسیرهای معافیت (exclusion paths) در Microsoft Defender را برای فرار از شناسایی تنظیم میکند. این یافتهها در ادامه هشدار اداره تحقیقات فدائی آمریکا (FBI) مطرح میشود که ابتدا در مارس ۲۰۲۶ و سپس اوایل همین هفته منتشر شد و در آن، عوامل سایبری ایرانی وابسته به وزارت اطلاعات (MOIS) به هدف قرار دادن مخالفان ایرانی، روزنامهنگاران منتقد دولت ایران و سایر گروههای اپوزیسیون برای جمعآوری اطلاعات، افشای دادهها و آسیبرساندن به اعتبار اهداف متهم شدهاند. مرکز ملی امنیت سایبری بریتانیا (NCSC) نیز همین خانواده بدافزاری را تحت نام CHOSEN BRICK رهگیری کرده و آن را ابزاری چندمنظوره برای «پشتیبانی از طیفی از نتایج عملیاتی احتمالی» توصیف کرده است.
بر اساس این گزارش، حنظله که کمی پس از حملات مسلحانه ۷ اکتبر ۲۰۲۳ حماس و سایر گروههای شبهنظامی فلسطینی علیه جنوب اسرائیل شکل گرفت، در واقع یک هویت آنلاین است که توسط گروه Void Manticore (با نامهای دیگر Banished Kitten، Red Sandstorm و Storm-0842) وابسته به وزارت اطلاعات ایران اداره میشود و پیشینهای در انجام حملات مخرب پاککننده داده (wiping) و عملیات هک و افشا دارد. حملات معمولاً با مهندسی اجتماعی از طریق پیامرسانهایی مانند تلگرام، واتساپ و اینستاگرام آغاز میشود، جایی که مهاجمان با بهانه ارائه پشتیبانی فنی یا وانمود به تماسهای مورد اعتماد با قربانیان ارتباط برقرار کرده و سپس بدافزار را در قالب نصبکنندهای بیخطر، شبیهسازیشده به برنامههای واقعی مانند Pictory، KeePass و تلگرام ارسال میکنند. طبق گزارش Group-IB، HEAVYGRAM که برای اولین بار در سپتامبر ۲۰۲۳ شناسایی شد، از تلگرام بهعنوان کانال فرمانوکنترل (C2) استفاده میکند و قابلیتهایی مانند فهرستکردن برنامههای در حال اجرا، ضبط تصویر صفحه، سرقت دادههای مرورگر و رمزهای عبور ذخیرهشده، روشنکردن میکروفون، کپی دادههای تلگرام و واتساپ، دانلود بدافزارهای دیگر و حذف فایلها را دارد. این گزارش میافزاید که استفاده گسترده از تلگرام در این عملیاتها بهویژه قابل توجه است زیرا کانالی رمزنگاریشده بومی برای فرمانوکنترل با هزینه پایین راهاندازی، نگهداری و تغییر فراهم میکند.
https://group-ib.com/blog/heavygram-handala-hack-telegram-c2/
@DevTwitter | <Teegra/>
در سوی دیگر، CRUDEEXCLUDE ابزاری برای آمادهسازی محیط سیستم پیش از استقرار مراحل بعدی حمله، از جمله HEAVYGRAM، به کار میرود و با پنهانسازی خود در قالب یک برنامه ظاهراً قانونی، مسیرهای معافیت (exclusion paths) در Microsoft Defender را برای فرار از شناسایی تنظیم میکند. این یافتهها در ادامه هشدار اداره تحقیقات فدائی آمریکا (FBI) مطرح میشود که ابتدا در مارس ۲۰۲۶ و سپس اوایل همین هفته منتشر شد و در آن، عوامل سایبری ایرانی وابسته به وزارت اطلاعات (MOIS) به هدف قرار دادن مخالفان ایرانی، روزنامهنگاران منتقد دولت ایران و سایر گروههای اپوزیسیون برای جمعآوری اطلاعات، افشای دادهها و آسیبرساندن به اعتبار اهداف متهم شدهاند. مرکز ملی امنیت سایبری بریتانیا (NCSC) نیز همین خانواده بدافزاری را تحت نام CHOSEN BRICK رهگیری کرده و آن را ابزاری چندمنظوره برای «پشتیبانی از طیفی از نتایج عملیاتی احتمالی» توصیف کرده است.
بر اساس این گزارش، حنظله که کمی پس از حملات مسلحانه ۷ اکتبر ۲۰۲۳ حماس و سایر گروههای شبهنظامی فلسطینی علیه جنوب اسرائیل شکل گرفت، در واقع یک هویت آنلاین است که توسط گروه Void Manticore (با نامهای دیگر Banished Kitten، Red Sandstorm و Storm-0842) وابسته به وزارت اطلاعات ایران اداره میشود و پیشینهای در انجام حملات مخرب پاککننده داده (wiping) و عملیات هک و افشا دارد. حملات معمولاً با مهندسی اجتماعی از طریق پیامرسانهایی مانند تلگرام، واتساپ و اینستاگرام آغاز میشود، جایی که مهاجمان با بهانه ارائه پشتیبانی فنی یا وانمود به تماسهای مورد اعتماد با قربانیان ارتباط برقرار کرده و سپس بدافزار را در قالب نصبکنندهای بیخطر، شبیهسازیشده به برنامههای واقعی مانند Pictory، KeePass و تلگرام ارسال میکنند. طبق گزارش Group-IB، HEAVYGRAM که برای اولین بار در سپتامبر ۲۰۲۳ شناسایی شد، از تلگرام بهعنوان کانال فرمانوکنترل (C2) استفاده میکند و قابلیتهایی مانند فهرستکردن برنامههای در حال اجرا، ضبط تصویر صفحه، سرقت دادههای مرورگر و رمزهای عبور ذخیرهشده، روشنکردن میکروفون، کپی دادههای تلگرام و واتساپ، دانلود بدافزارهای دیگر و حذف فایلها را دارد. این گزارش میافزاید که استفاده گسترده از تلگرام در این عملیاتها بهویژه قابل توجه است زیرا کانالی رمزنگاریشده بومی برای فرمانوکنترل با هزینه پایین راهاندازی، نگهداری و تغییر فراهم میکند.
https://group-ib.com/blog/heavygram-handala-hack-telegram-c2/
@DevTwitter | <Teegra/>
❤15👍2👎2
این رایگانه و خیلی سرویس خفنیه.
ایده اینه که آدرس هر سایتی که خواستی رو بهش بدی و این سرویس طراحی اون سایت رو به عنوان یک سیستم یکپارچه تحلیل کنه. از تایپوگرافی و رنگ و فاصلهگذاری گرفته تا گرید، کامپوننتها، موشن و حتی اون جزئیات و امضای طراح که باعث میشه اون سایت منحصربهفرد به نظر برسه.
خروجی هم فقط یه اسکرینشات یا یه مشت کد و عدد نیست. منطق و تصمیمهای پشت طراحی رو درمیاره و به شکل teardown، پرامپت آماده برای ایجنت، design tokens و DESIGN.md تحویل میده.
یه کتابخانه هم داره که کلی از سایتهای معروف رو تحلیل کرده و پرامپت دیزاینشون رو آماده کرده.
الان از این لینک یه نگاهی بهش بنداز و یه سایت رو رایگان تحلیل کن:
https://design-dna-seven.vercel.app/
@DevTwitter | <Saman Faegh/>
ایده اینه که آدرس هر سایتی که خواستی رو بهش بدی و این سرویس طراحی اون سایت رو به عنوان یک سیستم یکپارچه تحلیل کنه. از تایپوگرافی و رنگ و فاصلهگذاری گرفته تا گرید، کامپوننتها، موشن و حتی اون جزئیات و امضای طراح که باعث میشه اون سایت منحصربهفرد به نظر برسه.
خروجی هم فقط یه اسکرینشات یا یه مشت کد و عدد نیست. منطق و تصمیمهای پشت طراحی رو درمیاره و به شکل teardown، پرامپت آماده برای ایجنت، design tokens و DESIGN.md تحویل میده.
یه کتابخانه هم داره که کلی از سایتهای معروف رو تحلیل کرده و پرامپت دیزاینشون رو آماده کرده.
الان از این لینک یه نگاهی بهش بنداز و یه سایت رو رایگان تحلیل کن:
https://design-dna-seven.vercel.app/
@DevTwitter | <Saman Faegh/>
❤26👎2👍1
تستهای سنتی E2E شکنندهاند؛ یک تغییر جزیی در CSS یا تایمینگ انیمیشن، کل CI/CD pipeline را متوقف میکند. اما آیا ایجنتهای هوش مصنوعی میتوانند جایگزین آنها شوند؟
تیم مهندسی Slack بعد از ۲۰۰ تست مبتنی بر ایجنت به یک نتیجه کلیدی رسید: تستهای سنتی یک مسیر ثابت را اجبار میکنند، در حالی که ایجنتها رسیدن به هدف را راستیآزمایی میکنند و تغییرات رابط کاربری را خودکار مدیریت میکنند.
اشتباه بزرگ این است که ایجنتها را روی هر Pull Request اجرا کنیم، چون زمان و هزینه بسیار بالایی دارند. معماری درست، هرم سهلایه است: تستهای قطعی سریع روی هر کامیت و PR برای بررسی مسیرهای بحرانی، و ایجنتهای متصل به Playwright MCP در پسزمینه برای تست اکتشافی شبانه روی محیطهای Staging.
در پست جدید MLnotes این معماری، نتایج بنچمارک Slack و نحوه پیادهسازی آن را بررسی کردهام:
https://mlnotes.substack.com/p/tests-enforce-journeys-agents-verify
@DevTwitter | <Mehdi Allahyari/>
تیم مهندسی Slack بعد از ۲۰۰ تست مبتنی بر ایجنت به یک نتیجه کلیدی رسید: تستهای سنتی یک مسیر ثابت را اجبار میکنند، در حالی که ایجنتها رسیدن به هدف را راستیآزمایی میکنند و تغییرات رابط کاربری را خودکار مدیریت میکنند.
اشتباه بزرگ این است که ایجنتها را روی هر Pull Request اجرا کنیم، چون زمان و هزینه بسیار بالایی دارند. معماری درست، هرم سهلایه است: تستهای قطعی سریع روی هر کامیت و PR برای بررسی مسیرهای بحرانی، و ایجنتهای متصل به Playwright MCP در پسزمینه برای تست اکتشافی شبانه روی محیطهای Staging.
در پست جدید MLnotes این معماری، نتایج بنچمارک Slack و نحوه پیادهسازی آن را بررسی کردهام:
https://mlnotes.substack.com/p/tests-enforce-journeys-agents-verify
@DevTwitter | <Mehdi Allahyari/>
❤8👍4
دورهی Stanford دربارهی Transformers و LLMها در فصل جدید شروع شده
دوره CME 295 از پایهی Transformer میره تا LLM Training، Fine-tuning، Reasoning، RAG و Agentic LLMs.
مدرسهاش هم افشین و شروین عمیدی هستن
جلسه اول:
https://youtu.be/114i2Kz-LZA
@DevTwitter | <Ali Rashedi/>
دوره CME 295 از پایهی Transformer میره تا LLM Training، Fine-tuning، Reasoning، RAG و Agentic LLMs.
مدرسهاش هم افشین و شروین عمیدی هستن
جلسه اول:
https://youtu.be/114i2Kz-LZA
@DevTwitter | <Ali Rashedi/>
🔥13❤2
Forwarded from DevTwitter Ads.
🔎 #وبینار عملی ریشهیابی خطا با Sentry
🔮 در وبینار «از گزارش خطای کاربر تا ریشهیابی مشکل با Sentry» با یک سناریوی عملی، مسیر رسیدن از گزارش یک مشکل به سرنخهای لازم برای ریشهیابی آن را دنبال میکنیم.
در این وبینار:
• #سنتری را راهاندازی میکنیم و به یک اپلیکیشن متصل میشویم
• یک خطا را ثبت میکنیم و با اطلاعاتی که Sentry در اختیارمان میگذارد، علت آن را بررسی میکنیم
• با Session Replay اتفاقات پیش از بروز خطا را از دید کاربر بازبینی میکنیم
• با Trace و Span مسیر اجرای عملیات را دنبال و گلوگاههای عملکردی اپلیکیشن را پیدا میکنیم.
📣 ارائهدهنده: علیرضا بانشی | SaaS Team Lead در همروش
📅 سهشنبه ۲۱ مهر ساعت ۱۹
🔗 ثبتنام رایگان:
https://hmrv.sh/WTeyZ7
☁️@hamravesh
🔮 در وبینار «از گزارش خطای کاربر تا ریشهیابی مشکل با Sentry» با یک سناریوی عملی، مسیر رسیدن از گزارش یک مشکل به سرنخهای لازم برای ریشهیابی آن را دنبال میکنیم.
در این وبینار:
• #سنتری را راهاندازی میکنیم و به یک اپلیکیشن متصل میشویم
• یک خطا را ثبت میکنیم و با اطلاعاتی که Sentry در اختیارمان میگذارد، علت آن را بررسی میکنیم
• با Session Replay اتفاقات پیش از بروز خطا را از دید کاربر بازبینی میکنیم
• با Trace و Span مسیر اجرای عملیات را دنبال و گلوگاههای عملکردی اپلیکیشن را پیدا میکنیم.
📣 ارائهدهنده: علیرضا بانشی | SaaS Team Lead در همروش
📅 سهشنبه ۲۱ مهر ساعت ۱۹
🔗 ثبتنام رایگان:
https://hmrv.sh/WTeyZ7
☁️@hamravesh
❤4👎1