Pishro App
39 subscribers
177 photos
29 videos
4 files
138 links
از دنیای صفر و یک



👨‍💻 @imanborumand_ir


Website: https://pishroapp.net
Download Telegram
هشدار!
بدافزار «خرید آنلاین ماسک»

محققین امنیتی، بدافزاری اندرویدی شناسایی کرده‌اند که تحت عنوان «خرید آنلاین ماسک» منتشر شده است.

این بدافزار با گرفتن مجوزهای خواندن دفترچه تلفن و ارسال پیامک، پس از نصب، پیامکی حاوی لینک دانلود خود را به تمام مخاطبین قربانی ارسال کرده و از این طریق خود را تبلیغ می‌کند.

http://t.me/pishroapp
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 جذاب‌ترین بروزرسانی تلگرام برای ادمین‌ها و دیجیتال مارکترها

@pishroapp
اطلاعات 42 میلیون ایرانی شامل شماره همراه، Username و Secret Key ها بصورت آنلاین در دسترس هکر ها قرار گرفت.

🖊تولید نرم افزار های غیر رسمی تلگرام و استفاده زیاد کاربران از آن ها برای رفع فیلترینگ باعث درسترس قرار گرفتن اطلاعات شماره همراه،نام کاربری ۴۲ میلیون ایرانی شد که برای اطلاعات دقیق تر می توان لینک زیر را مطالعه نمود.

@pishroapp
به هیچ‌وجه از افزونه Contact form 7 وردپرس استفاده نکنید!

طبق گزارش یک مهندس QA، یک آسیب پذیری XSS در افزونه Contact form 7 وردپرس پیدا شده است. این آسیب پذیری به مهاجم امکان می‌دهد که با اکسپلویت این آسیب‌پذیری، دسترسی خود را به ادمین تغییر داده یا به sessionهای ادمین، دسترسی پیدا کند.
این افزونه به هکر وارد شده در سیستم با حداقل دسترسی، اجازه می‌دهد که یک درخواست ساختگی، حاوی یک کد جاوا اسکریپت مخرب ارسال کند که در تنظیمات این پلاگین ذخیره می‌شود. دفعه بعد که یک کاربر مجاز، یک فرم تماس می‌سازد یا آن را تغییر می‌دهد، کد جاوا اسکریپت ذخیره شده، در مرورگر کاربر اجرا می‌شود. این موضوع، می‌تواند برای سرقت Session ادمین یا ایجاد دسترسی ادمین برای هکر استفاده شود.
بلافاصله بعد از گزارش این آسیب‌پذیری، پلاگین Contact Form 7 از ریپازیتوری پلاگین‌های وردپرس حذف شد، اما قبل از حذف آن، 100/000 نصب فعال داشته است. بنابراین اگر شما هم این پلاگین را نصب کرده‌اید، فوراً آن را حذف و به فکر یک جایگزین باشید.

@pishroapp
💢 پایگاه‌داده‌های open cloud اطلاعات 200 میلیون آمریکایی را در معرض خطر قرار می‌دهد.

🔰کارشناسان اعلام کردند که یک گروه غیر مجاز بیش از 200 میلیون پرونده کاربر را كه در یك پایگاه داده در Google Cloud که در آمریكا بود ، به خطر انداخت

🔰در حال حاضر بسیاری از مردم چنان به cloud computing عادت دارند که هر روز چندین بار از آن استفاده می‌کنند، چه با همکاران خود هم‌کاری کنند، به حساب‌های ایمیل وارد شوند یا کارهای روزمره دیگری انجام دهند. این راحتی بدون شک یکی از مزایای آن است. با این حال، امنیت cloud computing اغلب نادیده گرفته می‌شود.

🔰اگرچه رایانش ابری ذاتاً نامطمئن نیست، هکرها می‌توانند پس از انجام یک نفوذ پایگاه‌داده موفق، به مقدار زیادی از اطلاعات دسترسی داشته باشند.

هک عظیم پایگاه داده Google Cloud

❇️ یک رویداد اخیر نشان می‌دهد که اگر یک گروه غیر مجاز وارد یک پایگاه اطلاعاتی ابری شود، این مساله چقدر می‌تواند شدید شود. یک تیم تحقیقاتی از CyberNews افشا کرد که یک گروه غیر مجاز بیش از ۲۰۰ میلیون رکورد کاربر را در جایی در ایالات‌متحده در پایگاه گوگل ابری به خطر انداخته‌است.محققان گفتند که در ۳ مارس ۲۰۲۰ این هکر همه محتویات را از پایگاه اطلاعاتی پاک کرد. علاوه بر این، اطلاعات ذخیره‌شده در آنجا به عنوان پروفایلهای کاربر کامل ظاهر شدند.

اطلاعات شامل:

1️⃣نامهای کامل
2️⃣آدرس ایمیل
3️⃣شماره تلفن ها
4️⃣تولدها
5️⃣رتبه بندی اعتبار
6️⃣آدرس و محل سکونت و املاک وام مسکن
7️⃣رهن و سوابق مالیاتی
8️⃣آمار جمعیتی کودکان کاربران ، از جمله جنس و تعداد بچه ها
9️⃣طلاعات مربوط به سرمایه گذاری ، علاقه ها و کمکهای شخص به کمپین های سیاسی ، خیریه ها یا سازمان های مذهبی

🔆 محققان این اطلاعات را به یک پوشه primary در پایگاه‌داده متصل کردند. آن‌ها اشاره کردند که برخی از اطلاعات کاربر در آن ممکن است از سوابق سرشماری ایالات‌متحده آمده باشند، و اشاره کرد که برخی از داده‌ها حاوی کدهای اداره آمار آمریکا است که به طور خاص برای طبقه‌بندی داده‌ها بکار رفته‌است.CyberNews همچنین یک صفحه جداگانه را ارایه می‌دهد که افراد می‌توانند به آن‌ها دسترسی داشته باشند تا ببینند که آیا هک کردن جزئیات آن‌ها را شامل می‌شود یا نه. این کار نیاز به شخصی دارد که آدرس ایمیل آن‌ها را وارد کند، و CyberNews به کاربران اطمینان می‌دهد که اطلاعات ذخیره‌شده در این حوزه را ذخیره نمی‌کند.

🔆 پوشه حاوی اطلاعات کاربر شامل مواد primary ثبت‌شده در پایگاه‌داده است. با این حال، محتوای در خطر افتاده شامل دو پوشه دیگر نیز می‌باشد. محققان تصمیم گرفتند که این افراد اطلاعات شخصی را در اختیار نداشته باشند. با این حال، یکی از آن‌ها شامل log های تماس اضطراری مرتبط با بخش آتش‌نشانی ایالات‌متحده است که به سال ۲۰۱۰ باز می‌گردد. دیگری فهرستی از ۷۴ ایستگاه اشتراک دوچرخه داشت که زمانی بخشی از یک برنامه حمل و نقل بود و اکنون متعلق به Lyft است.

🔰تحلیلگران مرتبط با CyberNews معتقدند که عدم شباهت بین اطلاعات در این دو پوشه دیگر ممکن است به این معنا باشد که چندین سازمان در همان زمان از پایگاه‌داده‌های هک شده استفاده کرده‌اند. با این حال، آن‌ها نمی‌توانند تایید کنند.

⭕️امنیت cloud موضوعی است که ارزش بحث دارد

🔆اخبار این هک اخیر بحث بزرگ‌تری از امنیت cloud را به عنوان یک بحث اصلی باز می‌کند و بسیاری از خدمات در این فن‌آوری از آن استفاده می‌کنند. به عنوان مثال، اگر یک شرکت خدمات Kubernetes ارایه می‌دهد، گزینه بومی cloud برای اجرای برنامه‌های containerized فراهم می‌کند. افراد می‌توانند آن را تقریباً در هر محیطی، از جمله در داخل و در cloud ، مستقر کنند. Kubernetes دارای برخی گزینه‌های امنیتی است، از جمله تنها اجازه اتصال مجدد یا تعیین اجازه‌های کاربر برای دیکته کردن آنچه که فرد می‌تواند انجام دهد یا نمی‌تواند انجام دهد.

🔆مقاله اخیر در واشنگتن‌پست توضیح داد که چگونه رایانش ابری می‌تواند فرصت‌های جدیدی را برای هکرها به وجود آورد. به این دلیل است که حتی اگر ارائه دهندگان دارای امنیت باشند، معمولاً فقط برای زیرساخت زیربنایی است. مشتریانی که از خدمات Kubernetes استفاده می‌کنند و یا هر گزینه دیگری که تا حدی یا کامل در cloud شرکت می‌کنند باید مسیولیت ایمن‌سازی هر برنامه و پایگاه اطلاعاتی در بالای این زیرساخت‌ها را برعهده بگیرند.
منبع :
@pishroapp
شرکت TIOBE هر ماه زبانهای برنامه نویسی را از نظر محبوبیتاشن در موتورهای جستجو مورد بررسی قرار میدهد.

نتایج June 2020 از این نظر اهمیت دارد که زبان برنامه نویسی Rust برای اولین بار در بین 20 ردیف اول قرار گرفته است.

زبان سی شارپ با یک پله صعود نسبت به یک سال گذشته از جایگاه ششم به پنجم بازگشته است.

زبان R سریعترین رشد را داشته و به نظر میرسد جایگاه خودش را نسبت به MATLAB در علوم داده و محاسبات آماری تقویت کرده است.

@pishroapp
💥۱۰ عادتی که به سلامت پشت میزنشین‌ها آسیب می‌زند

@pishroapp
This media is not supported in your browser
VIEW IN TELEGRAM
برای تماس ویدئویی تلگرام آماده‌اید؟!

تلگرام خیلی با احتیاط و یواشکی! این قابلیت را در نسخه 6.3 تلگرام آزمایشی نسخه iOS فعال کرده و کاربر پس از ده بار لمس تنظیمات و فعال‌کردن دکمه «قابلیت‌های آزمایشی»، می‌تواند دکمه «تماس ویدئویی» را نیز در صفحه پروفایل دیگران ببیند
البته دقت کنید که طرف مقابل (که با او می‌خواهید تماس ویدئویی بگیرید) نیز باید همین مراحل را طی کرده و این ویژگی آزمایشی را فعال کرده باشد.

تلگرام در ابتدای 2020 وعده افزودن قابلیت تماس ویدئویی را داده بود.

#اخبار_فناوری
به روز باشیم!

ساعاتی پیش جدیدترین نسخه از پیام رسان محبوب تلگرام ویژه پلتفرم موبایل تحت نگارش 6.3 به طور رسمی منتشر شد.
در این نسخه تغییرات زیادی رخ داده است که می توان به:
▫️افزایش حجم فایل های ارسالی تا 2 گیگابایت
▫️استفاده از ویدیو بجای عکس در پروفایل
▫️پخش کننده موزیک جدید و باز طراحی شده
▫️امکانات جدید در بخش Nearby
به همراه رفع باگ و تغییرات بهینه‌سازی مختلف، اشاره کرد.
This media is not supported in your browser
VIEW IN TELEGRAM
Pishro App
🤝 Sticker
استیکرجذاب گو
برای گولنگ‌کارها
روز جهانی وب مبارک

@pishroapp
داستان اینو فقط ی برنامه‌نویس وب میگیره 😂😂

@pishroapp
🔰 از فوریه واتساپ خود را از دست خواهید داد مگر..

🔹میلیونها کاربر دارنده واتساپ از 8 فوریه اکانت خود را از دست خواهند داد، مگر اینکه دیتای خود را با فیس بوک به اشتراک بگذارند.
طبق سیاست جدید فیس بوک، مالک واتساپ، اگر کاربری قواعد جدید در واتساپ را نپذیرد و شماره خود و دیتای شخصی را با فیس بوک به اشتراک نگذارد، اجازه دسترسی پیدا نخواهد کرد
@pishroapp
چرا ما باید به یه رباتِ گوگل ثابت کنیم که ربات نیستیم؟ 🤦‍♀😂😂


#طنز_برنامه_نویسی
@pishroapp
💢یک شرکت کوچک در ایران، مسئول پخش بدافزار و ماینر MrbMiner روی MSSQL شناخته شد!

♈️یک بدافزار و ماینر ارز دیجیتال نسبتاً جدید که سال گذشته ظاهر شد و هزاران دیتابیس Microsoft SQL Server (MSSQL) رو آلوده کرد ، به یه شرکت توسعه نرم افزار کوچیک در ایران لینک شده بود!

ـ👨🏻‍💻Szappanos، سرپرست شرکت امنیت سایبری Sophos گفت :" نتایج تحقیقات ما به روی سورس کد این بدافزار ، به خوبی نشون میدادن که مالکان اصلی این بدافزار مشهور، در ایران فعالیت میکنن. برای مثال یکی از دامنه های مورد استفاده در این بد افزار، "vihansoft [.] ir" هست.

💠 اولین بار غول فناوری چینی یعنی شرکت Tencent این بد افزار رو کشف کرد که مشخص شد MrbMiner سرورهای MSSQL رو با هدف نصب یک ماینر، تارگت قرار می داده و قدرت پردازش سیستم ها رو برای استخراج Monero می ربوده و اونهارو رو به وَلت های ارز دیجیتال مهاجمان هدایت می کرد.

ـSzappanos در آخر گفت: "بنابراین، مهمه که به دنبال علائمی مانند کاهش سرعت و عملکرد کامپیوتر ، افزایش مصرف برق ، گرم شدن بیش از حد دستگاه ها و استهلاک CPU های خود باشید."

💡منبع :The Hacker News

#خبر

@pishroapp
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی پروژه آماده نیست و مشتری دمو می خواد

@pishroapp
🔰پیام رسان امن سیگنال ‏طبق داده های ooni.org ، در ایران به صورت کامل مسدود شده است.
@pishroapp
قضیه باگ!

@pishroapp
🔰 پیام رسان واتس آپ در سه هفته گذشته بیش از ۳۰ میلیون از کاربران خود را از دست داده است.

گاردین نوشت از میان کابرانی که واتس اپ از خارج شده، تقریبا ۲۵ میلیون نفر  به تلگرام و بیش از هفت میلیون نیز به سیگنال روی آوردند.

یکی از دلایل این اقدام کاربران تغییر در سیاست حفظ حریم خصوصی است. بر این اساس این پیام رسان اطلاعات را به شرکت اصلی خود یعنی فیس بوک منتقل خواهد کرد.

@pishroapp
This media is not supported in your browser
VIEW IN TELEGRAM
🎞 در ۸۱ سالگی برنامه نویسی‌ یاد گرفته، بعد برای سالمندان یک بازی خلق کرده که صد هزار بار دانلود شده....


برای خودم هم خیلی درس داشت فک کن بری تو این سن برنامه نویسی یاد بگیری و کار کنه و استقبال هم بشه...

@pishroapp