DevTwitter | توییت برنامه نویسی
32.4K subscribers
5.45K photos
439 videos
6 files
5.36K links
توییت های برنامه نویسی و طراحی وب :)

Admin:
@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://t.me/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
این دوره‌ی ۴ ساعته‌ی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم.

از Context و Skills شروع می‌کنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI

@DevTwitter | <Ali Rashedi/>
❤28🍌13🔥3
Forwarded from DevTwitter Ads.
اولین پروژه‌ای که ترافیک واقعی گرفت، یه چیزی فهمیدم:

فرق بین کدی که کار می‌کنه و کدی که scale می‌شه، زمین تا آسمونه.

اینجا از این فرق‌ها زیاد حرف می‌زنیم.

https://t.me/+HgGHhDZPg9tlNTU0
🍌24👎3❤1
گوگل نسبت به موج جدیدی از بهره‌برداری گسترده از یک آسیب‌پذیری امنیتی شناخته‌شده در نرم‌افزار Oracle PeopleSoft هشدار داده که بخشی از یک کارزار (campaign) هدف‌گیری چندین بخش در سطح جهانی است.

این فعالیت که به گروه ShinyHunters مرتبط دانسته می‌شود، از آسیب‌پذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده می‌کند؛ نقصی حیاتی که می‌تواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.

به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهره‌برداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیش‌تر دسترسی به نقطه پایانی آسیب‌پذیر Environment Management Hub (PSEMHUB) را مسدود می‌کردند.

مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» به‌جای حرف P)، این قوانین مبتنی بر رشته متنی را دور می‌زنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی می‌کنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیب‌پذیر هدایت می‌کند.

اهداف این حملات شامل سازمان‌هایی در حوزه‌های آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حمل‌ونقل و دولت هستند و مهاجمان وب‌شل (web shell) را روی دهها سیستم مستقر کرده‌اند. زنجیره حمله شامل ارسال درخواست‌های POST حاوی یک شیء سریال‌سازی‌شده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالی‌سازی جاوا برای اجرای دستورات بدون فایل، و استقرار وب‌شل‌های JSP با نام‌های "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصب‌کننده امضاشده و تروجانی‌شده به نام "Ple64.exe" را بارگذاری می‌کنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا می‌کند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیت‌هایی نظیر سرقت اطلاعات ورود مرورگر و برنامه‌های دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم می‌کند. طبق گفته گوگل، تقریباً یک‌چهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستم‌عامل را در اختیار آن‌ها قرار می‌دهد. گوگل به سازمان‌ها توصیه کرده است که وصله‌های امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژه‌ها را تغییر دهند و ترافیک خروجی سیستم‌ها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناخته‌شده‌ای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.

این افشاگری هم‌زمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آن‌ها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرح‌شده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیب‌پذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.

@DevTwitter | <Teegra/>
👍5❤3
اگر سایت یا اپی دارید که داخلش دارید از چارت های مختلفی استفاده میکنید این دو تا سایت به درد شما میخوره که باهاش میتونید یه روحی به نمودار هاتون بدید

https://evilcharts.com
https://beui.dev/charts

@DevTwitter | <خانم_زاده/>
❤13👍2👎1
Forwarded from DevTwitter Ads.
💥برای معرفی، ارتباط و رشد فروش نیاز به حضور قدرتمند در فضای آنلاین دارید!

یک وب‌سایت حرفه‌ای کمک می‌کند خدمات و محصولاتتان را بهتر معرفی کنید، اعتماد بسازید و مسیر تبدیل بازدیدکننده به مشتری را کوتاه‌تر کنید.

طراحی وب‌سایت و فروشگاه اینترنتی اختصاصی، با تمرکز بر:

🔹 طراحی حرفه‌ای و سازگار با موبایل
🔹 سئو و سرعت مناسب
🔹 اتصال به CRM و سیستم فروش
🔹 امکان توسعه متناسب با رشد کسب‌وکار

👈 مشاهده جزئیات و درخواست مشاوره در هلو استور
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
یکی یه دوره کامل درباره AI Harness Engineering رو Open Source کرده!

و بهترین قسمت؟ کاملاً رایگانه

14 جلسه آموزشی
8 پروژه عملی
یاد می‌گیری چطور محیط‌هایی بسازی که Coding Agentها:
مدت بیشتری کار کنن
خودشون خروجی‌شون رو Verify کنن
و مهم‌تر از همه… واقعاً تسک رو تا آخر انجام بدن!
اگه داری با AI Agentها و Coding Agentها کار می‌کنی، این دوره می‌تونه خیلی به‌دردت بخوره.

https://github.com/walkinglabs/learn-harness-engineering

ذخیره کن برای بعد؛ این یکی ارزش خوندن داره.

@DevTwitter | <امیرحسین اسلامی/>
❤15🍌4👍1
خیلی ناگهانی برای یه مسئله‌ای نیاز پیدا کردم که یه بروزر داشته باشم که هر وقت یه session ازش ران می‌کنم، تماما پاک و مطهر باشه و کوکی موکی توش نباشه؛
این بالا آومد.
روی سرور گذاشتمش ایزی‌لی و استفاده کردم ازش.

https://github.com/Ryan-PG/fresh-session-remote-browser

@DevTwitter | <Ryan Heida/>
🍌36❤13👎1
شرکت امنیتی Group-IB یک بدافزار جاسوسی مبتنی بر تلگرام با نام HEAVYGRAM و یک ابزار مبتنی بر زبان دلفی (Delphi) به نام CRUDEEXCLUDE را به گروه هکری وابسته به ایران، معروف به « حنظله » ( Handala Hack )، نسبت داده است. بر اساس این گزارش، HEAVYGRAM دارای قابلیت‌های داخلی برای اجرای فرمان از راه دور، شناسایی اطلاعات سیستم و شبکه، سرقت داده‌ها و فایل‌های نشست تلگرام، ضبط تصویر صفحه، بارگذاری کتابخانه‌های DLL، پاک‌سازی فایل و ایجاد پایداری از طریق کلیدهای اجرای خودکار رجیستری ویندوز است.

در سوی دیگر، CRUDEEXCLUDE ابزاری برای آماده‌سازی محیط سیستم پیش از استقرار مراحل بعدی حمله، از جمله HEAVYGRAM، به کار می‌رود و با پنهان‌سازی خود در قالب یک برنامه ظاهراً قانونی، مسیرهای معافیت (exclusion paths) در Microsoft Defender را برای فرار از شناسایی تنظیم می‌کند. این یافته‌ها در ادامه هشدار اداره تحقیقات فدائی آمریکا (FBI) مطرح می‌شود که ابتدا در مارس ۲۰۲۶ و سپس اوایل همین هفته منتشر شد و در آن، عوامل سایبری ایرانی وابسته به وزارت اطلاعات (MOIS) به هدف قرار دادن مخالفان ایرانی، روزنامه‌نگاران منتقد دولت ایران و سایر گروه‌های اپوزیسیون برای جمع‌آوری اطلاعات، افشای داده‌ها و آسیب‌رساندن به اعتبار اهداف متهم شده‌اند. مرکز ملی امنیت سایبری بریتانیا (NCSC) نیز همین خانواده بدافزاری را تحت نام CHOSEN BRICK رهگیری کرده و آن را ابزاری چندمنظوره برای «پشتیبانی از طیفی از نتایج عملیاتی احتمالی» توصیف کرده است.

بر اساس این گزارش، حنظله که کمی پس از حملات مسلحانه ۷ اکتبر ۲۰۲۳ حماس و سایر گروه‌های شبه‌نظامی فلسطینی علیه جنوب اسرائیل شکل گرفت، در واقع یک هویت آنلاین است که توسط گروه Void Manticore (با نام‌های دیگر Banished Kitten، Red Sandstorm و Storm-0842) وابسته به وزارت اطلاعات ایران اداره می‌شود و پیشینه‌ای در انجام حملات مخرب پاک‌کننده داده (wiping) و عملیات هک و افشا دارد. حملات معمولاً با مهندسی اجتماعی از طریق پیام‌رسان‌هایی مانند تلگرام، واتس‌اپ و اینستاگرام آغاز می‌شود، جایی که مهاجمان با بهانه ارائه پشتیبانی فنی یا وانمود به تماس‌های مورد اعتماد با قربانیان ارتباط برقرار کرده و سپس بدافزار را در قالب نصب‌کننده‌ای بی‌خطر، شبیه‌سازی‌شده به برنامه‌های واقعی مانند Pictory، KeePass و تلگرام ارسال می‌کنند. طبق گزارش Group-IB، HEAVYGRAM که برای اولین بار در سپتامبر ۲۰۲۳ شناسایی شد، از تلگرام به‌عنوان کانال فرمان‌و‌کنترل (C2) استفاده می‌کند و قابلیت‌هایی مانند فهرست‌کردن برنامه‌های در حال اجرا، ضبط تصویر صفحه، سرقت داده‌های مرورگر و رمزهای عبور ذخیره‌شده، روشن‌کردن میکروفون، کپی داده‌های تلگرام و واتس‌اپ، دانلود بدافزارهای دیگر و حذف فایل‌ها را دارد. این گزارش می‌افزاید که استفاده گسترده از تلگرام در این عملیات‌ها به‌ویژه قابل توجه است زیرا کانالی رمزنگاری‌شده بومی برای فرمان‌و‌کنترل با هزینه پایین راه‌اندازی، نگهداری و تغییر فراهم می‌کند.

https://group-ib.com/blog/heavygram-handala-hack-telegram-c2/

@DevTwitter | <Teegra/>
❤22👍4👎2
این رایگانه و خیلی سرویس خفنیه.

ایده اینه که آدرس هر سایتی که خواستی رو بهش بدی و این سرویس طراحی اون سایت رو به‌ عنوان یک سیستم یکپارچه تحلیل کنه. از تایپوگرافی و رنگ و فاصله‌گذاری گرفته تا گرید، کامپوننت‌ها، موشن و حتی اون جزئیات و امضای طراح که باعث می‌شه اون سایت منحصر‌به‌فرد به نظر برسه.

خروجی هم فقط یه اسکرین‌شات یا یه مشت کد و عدد نیست. منطق و تصمیم‌های پشت طراحی رو درمیاره و به شکل teardown، پرامپت آماده برای ایجنت، design tokens و DESIGN.‌md تحویل می‌ده.

یه کتابخانه هم داره که کلی از سایت‌های معروف رو تحلیل کرده و پرامپت دیزاینشون رو آماده کرده.

الان از این لینک یه نگاهی بهش بنداز و یه سایت رو رایگان تحلیل کن:
https://design-dna-seven.vercel.app/

@DevTwitter | <Saman Faegh/>
❤34👎3👍1
تست‌های سنتی E2E شکننده‌اند؛ یک تغییر جزیی در CSS یا تایمینگ انیمیشن، کل CI/CD pipeline را متوقف می‌کند. اما آیا ایجنت‌های هوش مصنوعی می‌توانند جایگزین آن‌ها شوند؟

تیم مهندسی Slack بعد از ۲۰۰ تست مبتنی بر ایجنت به یک نتیجه کلیدی رسید: تست‌های سنتی یک مسیر ثابت را اجبار می‌کنند، در حالی که ایجنت‌ها رسیدن به هدف را راستی‌آزمایی می‌کنند و تغییرات رابط کاربری را خودکار مدیریت می‌کنند.

اشتباه بزرگ این است که ایجنت‌ها را روی هر Pull Request اجرا کنیم، چون زمان و هزینه بسیار بالایی دارند. معماری درست، هرم سه‌لایه است: تست‌های قطعی سریع روی هر کامیت و PR برای بررسی مسیرهای بحرانی، و ایجنت‌های متصل به Playwright MCP در پس‌زمینه برای تست اکتشافی شبانه روی محیط‌های Staging.

در پست جدید MLnotes این معماری، نتایج بنچمارک Slack و نحوه پیاده‌سازی آن را بررسی کرده‌ام:
https://mlnotes.substack.com/p/tests-enforce-journeys-agents-verify

@DevTwitter | <Mehdi Allahyari/>
❤12👍4🍌2
دوره‌ی Stanford درباره‌ی Transformers و LLMها در فصل جدید شروع شده

دوره CME 295 از پایه‌ی Transformer می‌ره تا LLM Training، Fine-tuning، Reasoning، RAG و Agentic LLMs.

مدرس‌هاش هم افشین و شروین عمیدی هستن

جلسه اول:
https://youtu.be/114i2Kz-LZA

@DevTwitter | <Ali Rashedi/>
🔥26❤6👍1
Forwarded from DevTwitter Ads.
🔎 #وبینار عملی ریشه‌یابی خطا با Sentry

🔮 در وبینار «از گزارش خطای کاربر تا ریشه‌یابی مشکل با Sentry» با یک سناریوی عملی، مسیر رسیدن از گزارش یک مشکل به سرنخ‌های لازم برای ریشه‌یابی آن را دنبال می‌کنیم.

در این وبینار:

• #سنتری را راه‌اندازی می‌کنیم و به یک اپلیکیشن متصل می‌شویم

• یک خطا را ثبت می‌کنیم و با اطلاعاتی که Sentry در اختیارمان می‌گذارد، علت آن را بررسی می‌کنیم

• با Session Replay اتفاقات پیش از بروز خطا را از دید کاربر بازبینی می‌کنیم

• با Trace و Span مسیر اجرای عملیات را دنبال و گلوگاه‌های عملکردی اپلیکیشن را پیدا می‌کنیم.

📣 ارائه‌دهنده: علیرضا بانشی | SaaS Team Lead در هم‌روش
📅 سه‌شنبه ۲۱ مهر ساعت ۱۹

🔗 ثبت‌نام رایگان:
https://hmrv.sh/WTeyZ7

☁️@hamravesh
❤6🍌6👎2
اگه با Qoder کار می‌کنی و فارسی‌نوشتن توش اذیتت می‌کنه، این ابزار به‌دردت می‌خوره
https://github.com/Pezhm4n/qoder-rtl.git

پچ Qoder Persian RTL
یه ابزارِ کوچیک و متن‌بازه که چتِ Qoder رو برای فارسی‌زبون‌ها قابلِ تحمل می‌کنه:
نوشته‌ها خودکار راست‌به‌چپ می‌شن، همراه فونتِ وزیرمتن. کد و ترمینال و مسیرِ فایل‌ها همون چپ‌به‌راستِ همیشگی‌شون رو حفظ می‌کنن.
به هیچ فایلی از Qoder دست نمی‌زنه، و آپدیتِ خودکارِ برنامه هم خرابش نمی‌کنه — فقط تا وقتی ترمینال باز باشه فعاله و با بستنش هم برمی‌گرده به حالتِ عادی. نصب و اجراش هم فقط یه خطه:
npx qoder-rtl

پروژه رایگان و اوپن‌سورسه، فقط Node.js لازم داره.

@DevTwitter | <Pezhman/>
❤10🔥4👍2
برنامه search bot رو نوشتم کارش اینه می یاد از تمامی سایت های مثل libGen(اناناس ارکایو) تمامی PDF ها مرتبط به query رو دانلود می کنه همه رو RAG می کنه بعد برات تحلیل می کنه. برای استفاده پیشنهاد من استفاده از مدل خودمه.

https://github.com/raaaas/search-bot

@DevTwitter | <raa's/>
👍10👎6🍌3
Forwarded from DevTwitter Ads.
🔥 چالشو حل کن، اکانت Claude و Gemini ببر!

🌐 رمز جدول رو از طریق بات تلگرام کوئرا ارسال کن:
@programmingwithquera_bot

⏳ مهلت ارسال پاسخ:
تا فردا، ساعت ۱۹
Please open Telegram to view this post
VIEW IN TELEGRAM
👎31🍌7👍6
کتابخانه‌ی آفلاین کد شما - CodeBank

اگر یه کتابخانه‌ی آفلاین، سبک و هوشمند از کدها، آبجکت‌ها و اسنیپت‌های برنامه‌نویسی که بهت اجازه میده به‌جای اینکه هر بار کدهای تکراری، سخت یا وقت‌گیر رو از صفر بنویسی، فقط کپی کنی و توی پروژه‌ت استفاده کنی. CodeBank چاره ی مشکلته!
فرض کن کانکشن SQL میخوای، یه الگوریتم آماده لازم داری، یا یه Helper Function پرکاربرد — به‌جای ساعت‌ها سرچ و کدنویسی، توی چند ثانیه کد مورد نظرت رو پیدا میکنی و کارت رو راه میندازی. کاملاً آفلاین، بدون نیاز به اینترنت، همیشه در دسترس.

این پروژه هنوز کامل نیست اما همین الان قابل استفاده‌ست و داره هر روز بزرگ‌تر میشه. هدفم اینه که CodeBank خیلی فراتر از یه مخزن کد ساده باشه — یه مرجع کامل و دستیار روزمره برای برنامه‌نویس‌ها. اگه دوستش داشتی، خوشحال میشم به ریپو ستاره بدی، فیدبک بدی یا توی توسعه‌ش کمک کنی.

GitHub: https://github.com/Matin-dev-2010/CodeBank

@DevTwitter | <متین عباس‌زاده/>
👍19👎4🍌3
اگه antigravity بهتون خطای not eligible میده دوای دردتون‌‌ پیش منه

چون روش های روسی دیگه جواب نمیده یه روش جدید براتون پیدا کردم :

https://github.com/fulldiagnose/antigravity-fixer

عشق کنید

@DevTwitter | <Reza/>
❤23🍌6🔥2
اینم برای کسایی که بکند رو بهتر میخوان یاد بگیرن

https://www.youtube.com/watch?v=_PipiJ_i6Pk

@DevTwitter | <Alireza/>
1❤19🍌3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌12❤4👎3
صدای ویندوزهای قدیمی یادتونه؟
صدای Startup ویندوز XP، خطای Windows 98، صدای وصل شدن دستگاه‌ها و کلی صدای خاطره‌انگیز دیگه...
یک نفر همه صداهای ویندوز از Windows 3.x تا Windows 11 رو یک‌جا جمع کرده.
بیش از ۳۰ سال تاریخ صوتی ویندوز، در یک ریپازیتوری!
https://github.com/MCPlayer2015/all-windows-sounds

@DevTwitter | <MehrdadLinux/>
👍19🍌13🔥4