🔵 عنوان مقاله
A Comprehensive Guide to Benchmarking LLMs with AWS Labs’ LLMeter
🟢 خلاصه مقاله:
در دنیای فناوری امروز، ارزیابی عملکرد برنامههای مبتنی بر مدلهای زبانی بزرگ (LLMs) اهمیت زیادی یافته است. چگونه میتوان به صورت دقیق و موثر، کارایی این برنامهها را بررسی کرد؟ نایون کوثر ناماتیویام در راهنمایی جامع، ابزار LLMeter شرکت آمازون وب سرویسها (AWS) را معرفی میکند که به توسعهدهندگان کمک میکند آزمایشهای متعددی برای اندازهگیری عملکرد مدلها انجام دهند. این راهنما شامل نحوه راهاندازی آزمایشها، اجرای تستهای بارگذاری چند-مشتری برای سنجش چابکی و مقیاسپذیری سیستم است و همچنین چگونگی ساخت داشبورد زنده برای پیگیری هزینههای مربوطه را توضیح میدهد. استفاده از این ابزار قدرتمند، مدیران فنی را قادر میسازد تا به صورت دقیقتری بهرهوری و کارایی برنامههای مبتنی بر LLM را ارزیابی کنند و در نتیجه تصمیمات بهتری در توسعه و مدیریت آنها اتخاذ نمایند. این روشهای عملی و کاربردی، نقش مهمی در بهبود استراتژیهای فناوریمحور امروزی دارند و از اهمیت بالایی برخوردارند.
#مدل_های_زبانی #تحلیل_عملکرد #هوش_مصنوعی #AWS
🟣لینک مقاله:
https://cur.at/KZfQDGz?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
A Comprehensive Guide to Benchmarking LLMs with AWS Labs’ LLMeter
🟢 خلاصه مقاله:
در دنیای فناوری امروز، ارزیابی عملکرد برنامههای مبتنی بر مدلهای زبانی بزرگ (LLMs) اهمیت زیادی یافته است. چگونه میتوان به صورت دقیق و موثر، کارایی این برنامهها را بررسی کرد؟ نایون کوثر ناماتیویام در راهنمایی جامع، ابزار LLMeter شرکت آمازون وب سرویسها (AWS) را معرفی میکند که به توسعهدهندگان کمک میکند آزمایشهای متعددی برای اندازهگیری عملکرد مدلها انجام دهند. این راهنما شامل نحوه راهاندازی آزمایشها، اجرای تستهای بارگذاری چند-مشتری برای سنجش چابکی و مقیاسپذیری سیستم است و همچنین چگونگی ساخت داشبورد زنده برای پیگیری هزینههای مربوطه را توضیح میدهد. استفاده از این ابزار قدرتمند، مدیران فنی را قادر میسازد تا به صورت دقیقتری بهرهوری و کارایی برنامههای مبتنی بر LLM را ارزیابی کنند و در نتیجه تصمیمات بهتری در توسعه و مدیریت آنها اتخاذ نمایند. این روشهای عملی و کاربردی، نقش مهمی در بهبود استراتژیهای فناوریمحور امروزی دارند و از اهمیت بالایی برخوردارند.
#مدل_های_زبانی #تحلیل_عملکرد #هوش_مصنوعی #AWS
🟣لینک مقاله:
https://cur.at/KZfQDGz?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
QAInsights
Beyond the Hype: A Comprehensive Guide to Benchmarking LLMs with AWS Labs’ LLMeter
In the current AI gold rush, the conversation has shifted from 'Can it do the task?' to 'How efficiently can it do the task?' For engineers moving Large Language Models (LLMs) into production, the 'vibe
🔵 عنوان مقاله
Data of 600K Gaza Households Exposed in WFP Cyber Attack (3 minute read)
🟢 خلاصه مقاله:
سازمان برنامه جهانی غذا (WFP) اعلام کرد که در حال بررسی یک نفوذ سایبری است که منجر به افشای اطلاعات حدود ۶۰۰ هزار خانوار در نوار غزه شده است. این دادهها از طریق یک نفوذ به برنامه ثبتنام خودکار (SRA) این سازمان که مخصوص فلسطینیان ساکن غزه طراحی شده بود، در معرض دید قرار گرفتند. فرد ناشناسی که به عنوان منبع ناشناس هشدار داده است، اعلام کرده که سازمان مذکور دو هفته صبر کرده تا به افراد تحت تاثیر این نفوذ هشدار دهد، و این اطلاعرسانی تنها از طریق پیامرسان تلگرام انجام شده است. این حادثه نگرانیهای زیادی در مورد حفظ امنیت دادهها و حفاظت از حریم خصوصی شهروندان غزه ایجاد کرده است، چرا که اطلاعات حساس آنها در معرض دسترسی غیرمجاز قرار گرفته است. ادامه تحقیقات برای مشخص کردن جزئیات این نفوذ و جلوگیری از وقوع حوادث مشابه در آینده، همچنان در جریان است.
#امنیت_اطلاعات #حریم_خصوصی #نقض_امنیت #غزه
🟣لینک مقاله:
https://www.thenewhumanitarian.org/news/2026/06/02/data-600000-gaza-households-exposed-wfp-cyber-attack?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Data of 600K Gaza Households Exposed in WFP Cyber Attack (3 minute read)
🟢 خلاصه مقاله:
سازمان برنامه جهانی غذا (WFP) اعلام کرد که در حال بررسی یک نفوذ سایبری است که منجر به افشای اطلاعات حدود ۶۰۰ هزار خانوار در نوار غزه شده است. این دادهها از طریق یک نفوذ به برنامه ثبتنام خودکار (SRA) این سازمان که مخصوص فلسطینیان ساکن غزه طراحی شده بود، در معرض دید قرار گرفتند. فرد ناشناسی که به عنوان منبع ناشناس هشدار داده است، اعلام کرده که سازمان مذکور دو هفته صبر کرده تا به افراد تحت تاثیر این نفوذ هشدار دهد، و این اطلاعرسانی تنها از طریق پیامرسان تلگرام انجام شده است. این حادثه نگرانیهای زیادی در مورد حفظ امنیت دادهها و حفاظت از حریم خصوصی شهروندان غزه ایجاد کرده است، چرا که اطلاعات حساس آنها در معرض دسترسی غیرمجاز قرار گرفته است. ادامه تحقیقات برای مشخص کردن جزئیات این نفوذ و جلوگیری از وقوع حوادث مشابه در آینده، همچنان در جریان است.
#امنیت_اطلاعات #حریم_خصوصی #نقض_امنیت #غزه
🟣لینک مقاله:
https://www.thenewhumanitarian.org/news/2026/06/02/data-600000-gaza-households-exposed-wfp-cyber-attack?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The New Humanitarian
Data of 600,000 Gaza households exposed in WFP cyber-attack
With over 2 million people registered in Gaza, it may be the largest-known breach of humanitarian beneficiary data to date.
🔵 عنوان مقاله
New Research Claims Google, Microsoft, and Meta Track Users Even After Opt-Out (2 minute read)
🟢 خلاصه مقاله:
در یک بررسی مستقل جدید انجام شده توسط شرکت حریم خصوصی webXray، معلوم شد که شرکتهای بزرگی مانند گوگل، مایکروسافت و متا هنوز هم کاربران را حتی پس از انتخاب گزینهی عدمرد کردن، ردیابی میکنند. این تحقیق، بر روی بیش از چهار هزار وبسایت محبوب در ایالات متحده انجام شده و نشان میدهد که حدود ۵۵ درصد این سایتها برخلاف انتظار، هنوز هم کوکیهای تبلیغاتی را فعال میسازند، علغم اینکه کاربران امکاناتی برای حفظ حریم خصوصی خود فعال کردهاند.
این یافتهها موجب نگرانیهای جدی درباره احترام به حقوق کاربران و شفافیت در حفظ حریم خصوصی شده است. اگرچه قوانین مانند قانون رعایت حریم خصوصی مصرفکنندگان در کالیفرنیا (CCPA) وجود دارد که شرکتها را ملزم میکند تا در این زمینه شفاف و مسئول باشند، اما به نظر میرسد برخی شرکتها همچنان راهکارهای فریبنده و پنهانی را برای جمعآوری دادههای کاربر ادامه میدهند.
این موضوع نشان میدهد که حتی اگر کاربر گزینههای مربوط به حفظ حریم خصوصی را فعال کند، ممکن است همچنان تحت نظر باشد و دادههایش به صورت مخفی جمعآوری شود. بنابراین، آگاهیرسانی و رعایت حقوق مصرفکنندگان در این حوزه اهمیت بیشتری پیدا میکند و جامعه نیاز دارد تا فشارهای بیشتری بر شرکتها وارد کند تا در حفظ حریم خصوصی کاربران صادق باشند.
#حریم_خصوصی #رصد_کاربران #امنیت_در_فضا_مجازی #شفافیت
🟣لینک مقاله:
https://cyberpress.org/new-research-claims-google-microsoft-and-meta-track-users-even-after-opt-out/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
New Research Claims Google, Microsoft, and Meta Track Users Even After Opt-Out (2 minute read)
🟢 خلاصه مقاله:
در یک بررسی مستقل جدید انجام شده توسط شرکت حریم خصوصی webXray، معلوم شد که شرکتهای بزرگی مانند گوگل، مایکروسافت و متا هنوز هم کاربران را حتی پس از انتخاب گزینهی عدمرد کردن، ردیابی میکنند. این تحقیق، بر روی بیش از چهار هزار وبسایت محبوب در ایالات متحده انجام شده و نشان میدهد که حدود ۵۵ درصد این سایتها برخلاف انتظار، هنوز هم کوکیهای تبلیغاتی را فعال میسازند، علغم اینکه کاربران امکاناتی برای حفظ حریم خصوصی خود فعال کردهاند.
این یافتهها موجب نگرانیهای جدی درباره احترام به حقوق کاربران و شفافیت در حفظ حریم خصوصی شده است. اگرچه قوانین مانند قانون رعایت حریم خصوصی مصرفکنندگان در کالیفرنیا (CCPA) وجود دارد که شرکتها را ملزم میکند تا در این زمینه شفاف و مسئول باشند، اما به نظر میرسد برخی شرکتها همچنان راهکارهای فریبنده و پنهانی را برای جمعآوری دادههای کاربر ادامه میدهند.
این موضوع نشان میدهد که حتی اگر کاربر گزینههای مربوط به حفظ حریم خصوصی را فعال کند، ممکن است همچنان تحت نظر باشد و دادههایش به صورت مخفی جمعآوری شود. بنابراین، آگاهیرسانی و رعایت حقوق مصرفکنندگان در این حوزه اهمیت بیشتری پیدا میکند و جامعه نیاز دارد تا فشارهای بیشتری بر شرکتها وارد کند تا در حفظ حریم خصوصی کاربران صادق باشند.
#حریم_خصوصی #رصد_کاربران #امنیت_در_فضا_مجازی #شفافیت
🟣لینک مقاله:
https://cyberpress.org/new-research-claims-google-microsoft-and-meta-track-users-even-after-opt-out/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cyber Security News
New Research Claims Google, Microsoft, and Meta Track Users Even After Opt-Out
The California Privacy Audit examined over 4,000 popular U.S. websites and discovered that 55% still set advertising cookies despite visitors activating privacy protections.
🔵 عنوان مقاله
Common Mistakes in Performance Testing (And How to Fix Them)
🟢 خلاصه مقاله:
در دنیای تست عملکرد، انجام آزمایشهایی مانند تست بار و استرس اهمیت زیادی دارد تا بتوان عملکرد سیستمهای نرمافزاری را به بهترین شکل ارزیابی کرد. اما بسیاری از افراد در زمان اجرای این آزمایشها مرتکب خطاهایی میشوند که میتواند نتایج را فاسد کرده و درک صحیح از عملکرد سیستم را دشوار کند. Oleh Koren در مقالهای به هفت اشتباه رایج در تست عملکرد اشاره کرده است و راهکارهای مؤثری برای رفع این مشکلات ارائه داده است. در ادامه، این اشتباهات را بررسی میکنیم و نکاتی برای بهبود فرآیند تست ارائه میدهیم.
اولین اشتباه معمول، عدم برنامهریزی مناسب است. بسیاری از تیمها پیش از شروع آزمایشها، برنامهای مشخص و شامل أهداف، معیارهای موفقیت و سناریوهای مختلف ندارند. این بیبرنامگی میتواند منجر به جمعآوری دادههای ناقص و نتایج غیرقابل اعتماد شود. پس بهتر است در ابتدا، یک برنامهریزی کامل و دقیق انجام دهیم و تمام جنبههای مربوط به آزمایش را در نظر بگیریم.
دومین مورد، استفاده نادرست از دادههای واقعی است. بسیاری تصور میکنند که شبیهسازی ترافیک با دادههای ساده یا محدود میتواند نتایج قابلاعتمادی ارائه دهد، اما این فکر اشتباه است. باید از دادههای واقعی و مشابه با ترافیک طبیعی سیستم استفاده کنیم تا نتایج قابل استناد و قابل توسعه باشد.
سومین خطا، عدم کنترل بر محیط آزمایش است. معمولا تیمها در حین اجرا، تغییراتی در محیط تست ایجاد میکنند که میتواند تأثیر زیادی بر نتایج داشته باشد. به عنوان مثال، تغییرات در سختافزار یا برنامههای در حال اجرا، ممکن است نتایج نادرستی را به دست دهد. بنابراین، رعایت ثبات و کنترل کامل بر محیط آزمایش بسیار مهم است.
چهارمین نکته، عدم بررسی پیشزمینه قبل و بعد از آزمایش است. قبل از آغاز تست، باید وضعیت سیستم را بررسی کرده و بعد از آن مجدداً وضعیت را ارزیابی کنیم تا تغییرات واقعی را در عملکرد شناسایی کنیم. این مرحله اهمیت زیادی دارد و نباید نادیده گرفته شود.
پنجم، نادیده گرفتن نتایج ناپایدار است. در برخی موارد، نتایج آزمایش ممکن است ناپایدار و موقت باشد و نباید آنها را معیار قرار داد. باید آزمایشهای متعددی انجام داده و نتایج را مقایسه و تحلیل کنیم تا نتایج معتبر و قابل تکیه باشد.
ششم، عدم توجه به مقیاسپذیری است. یکی دیگر از اشتباهات رایج، تمرکز فقط بر نتیجه کوتاهمدت است و به میزان مقیاسپذیری سیستم توجه نمیشود. باید توانایی سیستم در handling حجم بیشتر ترافیک در آینده را ارزیابی کرد، نه فقط در لحظه فعلی.
در نهایت، خطای هفتم، نداشتن راهکارهای بهبود میباشد. پس از انجام آزمایش، نباید نتیجه به حال خود رها شود. باید از دادهها درس گرفت و پیشنهاداتی برای بهبود و ارتقا سیستم ارائه داد. تداوم در بهبود و اصلاح فرآیند، کلید دستیابی به سیستمهای کارآمدتر است.
در کل، شناخت این اشتباهات و اهمیت دادن به روشهای صحیح، میتواند به تیمهای توسعه کمک کند تا نتایج دقیقتر و قابل اعتمادتری در تست عملکرد بدست آورند و از این طریق، سیستمهایی قدرتمند و پایدار را فراهم آورند.
#تست_عملکرد #بهبود_سیستم #کیفیت_نرمافزار #مدیریت_پروژه
🟣لینک مقاله:
https://cur.at/jnpjBHn?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Common Mistakes in Performance Testing (And How to Fix Them)
🟢 خلاصه مقاله:
در دنیای تست عملکرد، انجام آزمایشهایی مانند تست بار و استرس اهمیت زیادی دارد تا بتوان عملکرد سیستمهای نرمافزاری را به بهترین شکل ارزیابی کرد. اما بسیاری از افراد در زمان اجرای این آزمایشها مرتکب خطاهایی میشوند که میتواند نتایج را فاسد کرده و درک صحیح از عملکرد سیستم را دشوار کند. Oleh Koren در مقالهای به هفت اشتباه رایج در تست عملکرد اشاره کرده است و راهکارهای مؤثری برای رفع این مشکلات ارائه داده است. در ادامه، این اشتباهات را بررسی میکنیم و نکاتی برای بهبود فرآیند تست ارائه میدهیم.
اولین اشتباه معمول، عدم برنامهریزی مناسب است. بسیاری از تیمها پیش از شروع آزمایشها، برنامهای مشخص و شامل أهداف، معیارهای موفقیت و سناریوهای مختلف ندارند. این بیبرنامگی میتواند منجر به جمعآوری دادههای ناقص و نتایج غیرقابل اعتماد شود. پس بهتر است در ابتدا، یک برنامهریزی کامل و دقیق انجام دهیم و تمام جنبههای مربوط به آزمایش را در نظر بگیریم.
دومین مورد، استفاده نادرست از دادههای واقعی است. بسیاری تصور میکنند که شبیهسازی ترافیک با دادههای ساده یا محدود میتواند نتایج قابلاعتمادی ارائه دهد، اما این فکر اشتباه است. باید از دادههای واقعی و مشابه با ترافیک طبیعی سیستم استفاده کنیم تا نتایج قابل استناد و قابل توسعه باشد.
سومین خطا، عدم کنترل بر محیط آزمایش است. معمولا تیمها در حین اجرا، تغییراتی در محیط تست ایجاد میکنند که میتواند تأثیر زیادی بر نتایج داشته باشد. به عنوان مثال، تغییرات در سختافزار یا برنامههای در حال اجرا، ممکن است نتایج نادرستی را به دست دهد. بنابراین، رعایت ثبات و کنترل کامل بر محیط آزمایش بسیار مهم است.
چهارمین نکته، عدم بررسی پیشزمینه قبل و بعد از آزمایش است. قبل از آغاز تست، باید وضعیت سیستم را بررسی کرده و بعد از آن مجدداً وضعیت را ارزیابی کنیم تا تغییرات واقعی را در عملکرد شناسایی کنیم. این مرحله اهمیت زیادی دارد و نباید نادیده گرفته شود.
پنجم، نادیده گرفتن نتایج ناپایدار است. در برخی موارد، نتایج آزمایش ممکن است ناپایدار و موقت باشد و نباید آنها را معیار قرار داد. باید آزمایشهای متعددی انجام داده و نتایج را مقایسه و تحلیل کنیم تا نتایج معتبر و قابل تکیه باشد.
ششم، عدم توجه به مقیاسپذیری است. یکی دیگر از اشتباهات رایج، تمرکز فقط بر نتیجه کوتاهمدت است و به میزان مقیاسپذیری سیستم توجه نمیشود. باید توانایی سیستم در handling حجم بیشتر ترافیک در آینده را ارزیابی کرد، نه فقط در لحظه فعلی.
در نهایت، خطای هفتم، نداشتن راهکارهای بهبود میباشد. پس از انجام آزمایش، نباید نتیجه به حال خود رها شود. باید از دادهها درس گرفت و پیشنهاداتی برای بهبود و ارتقا سیستم ارائه داد. تداوم در بهبود و اصلاح فرآیند، کلید دستیابی به سیستمهای کارآمدتر است.
در کل، شناخت این اشتباهات و اهمیت دادن به روشهای صحیح، میتواند به تیمهای توسعه کمک کند تا نتایج دقیقتر و قابل اعتمادتری در تست عملکرد بدست آورند و از این طریق، سیستمهایی قدرتمند و پایدار را فراهم آورند.
#تست_عملکرد #بهبود_سیستم #کیفیت_نرمافزار #مدیریت_پروژه
🟣لینک مقاله:
https://cur.at/jnpjBHn?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Common Mistakes in Performance Testing (And How to Fix Them)
Performance testing mistakes that silently ruin your results. Fix them before your next test run.
🔵 عنوان مقاله
AI writes the code. But who tests it?
🟢 خلاصه مقاله:
در دنیای فناوری امروز، هوش مصنوعی توانسته است در نوشتن کدهای برنامهنویسی نقش موثری ایفا کند. اما سوال مهم این است که چه کسی به ارزیابی و آزمایش این کدها میپردازد؟ آیا با ظهور این فناوری، نیاز به بررسی و کنترل کیفیت کاهش مییابد یا فقط در مکانهای متفاوتی اتفاق میافتد؟ این سوال بهویژه در میان توسعهدهندگان و متخصصان تضمین کیفیت بسیار مطرح است.
آکسل کیرنشر بر این باور است که حضور هوش مصنوعی در فرآیند توسعه نرمافزار، به معنای کاهش نیاز به فعالیتهای تضمین کیفیت نیست، بلکه این فعالیتها تنها مکان جدیدی پیدا میکنند. به عبارت دیگر، در حالی که هوش مصنوعی مسئول نوشتن کدها است، وظیفه اطمینان از صحت و امنیت آنها هنوز بر عهده تیمهای تضمین کیفیت است، اما این کار اکنون در مرحلهای متفاوت انجام میشود.
بنابراین، نقش ارزیابی و تست در فرآیند توسعه نرمافزار تغییر کرده است؛ اما به کلی از بین نرفته است. این تحولات نیازمند تطابق و بهروزرسانی مهارتها و ابزارهای تیمهای تضمین کیفیت است تا بتوانند در کنار فناوریهای نوین به ارزیابی دقیق و مؤثر کدهای تولیدشده بپردازند. در نتیجه، هوش مصنوعی و تیمهای QA همچنان در کنار هم برای تولید محصولاتی مطمئن و کارآمد در دنیای فناوری نقش دارند.
#هوش_مصنوعی #توسعه_نرمافزار #تضمین_کیفیت #فناوری
🟣لینک مقاله:
https://cur.at/rLVgfBD?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AI writes the code. But who tests it?
🟢 خلاصه مقاله:
در دنیای فناوری امروز، هوش مصنوعی توانسته است در نوشتن کدهای برنامهنویسی نقش موثری ایفا کند. اما سوال مهم این است که چه کسی به ارزیابی و آزمایش این کدها میپردازد؟ آیا با ظهور این فناوری، نیاز به بررسی و کنترل کیفیت کاهش مییابد یا فقط در مکانهای متفاوتی اتفاق میافتد؟ این سوال بهویژه در میان توسعهدهندگان و متخصصان تضمین کیفیت بسیار مطرح است.
آکسل کیرنشر بر این باور است که حضور هوش مصنوعی در فرآیند توسعه نرمافزار، به معنای کاهش نیاز به فعالیتهای تضمین کیفیت نیست، بلکه این فعالیتها تنها مکان جدیدی پیدا میکنند. به عبارت دیگر، در حالی که هوش مصنوعی مسئول نوشتن کدها است، وظیفه اطمینان از صحت و امنیت آنها هنوز بر عهده تیمهای تضمین کیفیت است، اما این کار اکنون در مرحلهای متفاوت انجام میشود.
بنابراین، نقش ارزیابی و تست در فرآیند توسعه نرمافزار تغییر کرده است؛ اما به کلی از بین نرفته است. این تحولات نیازمند تطابق و بهروزرسانی مهارتها و ابزارهای تیمهای تضمین کیفیت است تا بتوانند در کنار فناوریهای نوین به ارزیابی دقیق و مؤثر کدهای تولیدشده بپردازند. در نتیجه، هوش مصنوعی و تیمهای QA همچنان در کنار هم برای تولید محصولاتی مطمئن و کارآمد در دنیای فناوری نقش دارند.
#هوش_مصنوعی #توسعه_نرمافزار #تضمین_کیفیت #فناوری
🟣لینک مقاله:
https://cur.at/rLVgfBD?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
AI writes the code. But who tests it?
Automated E2E tests are more important than ever. Here’s why.”
هکرها نقض امنیتی در سیستم ریست کردن پسورد اینستاگرام پیدا کردن که باعث افشای شماره موبایل و ایمیل کاربران شده!
در حالت عادی در بخش ریست کردن پسورد، اینستاگرام تنها چند حرف و عدد ایمیل و شماره موبایل رو نشون میده و بقیه حروف و اعداد اونها سانسور شده هستن ولی در این نقض امنیتی تازه کشف شده، هکرها موفق شدن نسخه کامل بدون سانسور این اطلاعات رو برای اکانت های مدنظرشون به دست بیارن.
کاربران برای نمایش این نقض امنیتی اطلاعات ثبت شده پیج افرادی همچون مارک زاکربرگ، جورجینا رودریگز و کیلیان امباپه رو به نمایش گذاشتن.
متا گفته بعد از باخبر شدن از این نقض امنیتی، اون رو اصلاح کرده و جلوی نشت اطلاعات رو گرفته اما مشخص نیست اطلاعات چندین اکانت افشا شده.
🔎 cybersecuritynews
در حالت عادی در بخش ریست کردن پسورد، اینستاگرام تنها چند حرف و عدد ایمیل و شماره موبایل رو نشون میده و بقیه حروف و اعداد اونها سانسور شده هستن ولی در این نقض امنیتی تازه کشف شده، هکرها موفق شدن نسخه کامل بدون سانسور این اطلاعات رو برای اکانت های مدنظرشون به دست بیارن.
کاربران برای نمایش این نقض امنیتی اطلاعات ثبت شده پیج افرادی همچون مارک زاکربرگ، جورجینا رودریگز و کیلیان امباپه رو به نمایش گذاشتن.
متا گفته بعد از باخبر شدن از این نقض امنیتی، اون رو اصلاح کرده و جلوی نشت اطلاعات رو گرفته اما مشخص نیست اطلاعات چندین اکانت افشا شده.
🔎 cybersecuritynews
🔵 عنوان مقاله
Your K6 Tests Are Lying to You (And It's Not K6's Fault)
🟢 خلاصه مقاله:
آیا از ابزار k6 برای تست بارگذاری سایت خود استفاده میکنید؟ در مقالهای که توسط جی الکساندر نوشته شده است، مشخص میشود که درک نحوه عملکرد کاربران مجازی در این ابزار چقدر اهمیت دارد. بسیاری از آزمایشهای بارگذاری، از آنچه تصور میکنید، نتایج نادرستی ارائه میدهند و این مسئله به دلیل نحوه کارکرد و نحوه تنظیمات در k6 است.
در بخش اول این گزارش، به نقش کاربران مجازی در تستهای عملکرد پرداخته میشود. کاربران مجازی در واقع نقش افرادی را بازی میکنند که به طور همزمان از سیستم شما استفاده میکنند. اما نکته مهم این است که نحوه شبیهسازی آنها و مدت زمانی که صرف هر درخواست میشود، تاثیر زیادی بر نتایج نهایی دارد. اگر این جزئیات را ندانید و یا به درستی تنظیم نکنید، نتیجهگیریهایی که از آزمایشها میگیرید ممکن است گمراهکننده باشد.
در بخش دوم، به موضوعات فنیتر مانند زمانهای تکرار و خوابهای بین درخواستها پرداخته شده است. این موارد میتوانند تاثیر قابل توجهی بر نرخ عبور ترافیک ( throughput) داشته باشند. برای مثال، اگر زمان خواب یا تاخیرهای تصادفی خیلی زیاد باشد، ممکن است تصور کنید سرور شما توانایی پردازش تعداد بیشتری درخواست را دارد، در حالی که در واقع، کمبود کاربران مجازی یا تنظیمات نادرست باعث کاهش واقعی توان سیستم است.
در نتیجه، فهم دقیق مکانیزم کاربران مجازی و نحوه تنظیم زمانها در ابزار k6 برای گرفتن نتایج قابل اعتماد ضروری است. این مقاله به شما نشان میدهد که چرا نتایج آزمایشهای بارگذاری میتواند به طرز نادرستی فریبدهنده باشد و چطور میتوانید از خطاهای رایج جلوگیری کنید تا ارزیابیهای واقعگرایانهتری از عملکرد سیستم داشته باشید.
#تست_بارگذاری #k6 #کاربران_مجازی #بهینه_سازی_سایت
🟣لینک مقاله:
https://cur.at/fKqWzy7?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Your K6 Tests Are Lying to You (And It's Not K6's Fault)
🟢 خلاصه مقاله:
آیا از ابزار k6 برای تست بارگذاری سایت خود استفاده میکنید؟ در مقالهای که توسط جی الکساندر نوشته شده است، مشخص میشود که درک نحوه عملکرد کاربران مجازی در این ابزار چقدر اهمیت دارد. بسیاری از آزمایشهای بارگذاری، از آنچه تصور میکنید، نتایج نادرستی ارائه میدهند و این مسئله به دلیل نحوه کارکرد و نحوه تنظیمات در k6 است.
در بخش اول این گزارش، به نقش کاربران مجازی در تستهای عملکرد پرداخته میشود. کاربران مجازی در واقع نقش افرادی را بازی میکنند که به طور همزمان از سیستم شما استفاده میکنند. اما نکته مهم این است که نحوه شبیهسازی آنها و مدت زمانی که صرف هر درخواست میشود، تاثیر زیادی بر نتایج نهایی دارد. اگر این جزئیات را ندانید و یا به درستی تنظیم نکنید، نتیجهگیریهایی که از آزمایشها میگیرید ممکن است گمراهکننده باشد.
در بخش دوم، به موضوعات فنیتر مانند زمانهای تکرار و خوابهای بین درخواستها پرداخته شده است. این موارد میتوانند تاثیر قابل توجهی بر نرخ عبور ترافیک ( throughput) داشته باشند. برای مثال، اگر زمان خواب یا تاخیرهای تصادفی خیلی زیاد باشد، ممکن است تصور کنید سرور شما توانایی پردازش تعداد بیشتری درخواست را دارد، در حالی که در واقع، کمبود کاربران مجازی یا تنظیمات نادرست باعث کاهش واقعی توان سیستم است.
در نتیجه، فهم دقیق مکانیزم کاربران مجازی و نحوه تنظیم زمانها در ابزار k6 برای گرفتن نتایج قابل اعتماد ضروری است. این مقاله به شما نشان میدهد که چرا نتایج آزمایشهای بارگذاری میتواند به طرز نادرستی فریبدهنده باشد و چطور میتوانید از خطاهای رایج جلوگیری کنید تا ارزیابیهای واقعگرایانهتری از عملکرد سیستم داشته باشید.
#تست_بارگذاری #k6 #کاربران_مجازی #بهینه_سازی_سایت
🟣لینک مقاله:
https://cur.at/fKqWzy7?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Your K6 Tests Are Lying to You (And It’s Not K6’s Fault)
A little over 3 years ago, I decided to give K6 a try. It was different from the load testing tools I’d used before. It’s lightweight…
🔵 عنوان مقاله
Litecoin hit by denial-of-service attack, rewrites 13 blocks to reverse effect (4 minute read)
🟢 خلاصه مقاله:
در اواخر جمعه و شنبه، حملهای سایبری به شبکه لایتکوین رخ داد که باعث شد مهاجمان از ضعف در مکانیزم اجماع بلوکهای توسعهیافتهی مومبلویمبل (MWEB) بهرهبرداری کنند. این ضعف به مهاجمان اجازه داد تراکنشهای نادرستی که قصد خروج از شبکه یا «پگ-اوت» داشتند را بدون مشکل از نودهای بهروز شده عبور دهند. در نتیجه، ترافیک مخرب توانست شبکه را برای مدتی طولانیتری تحت تأثیر قرار دهد، در حالی که عملیات نودهای بهروزرسانی شده و استخرهای ماینینگ مورد حمله قرار گرفتند و از دسترس خارج شدند.
این حمله نوعی حمله انکار سرویس (DDoS) بود که باعث شد استخرهای ماینینگ اصلاح شده و نودهای آپدیتشده نتوانند فعالیت طبیعی خود را ادامه دهند، و این موضوع فرصت را برای مهاجمان فراهم کرد تا شبکه را به سمت انشعاب (فورک) ناسازگار سوق دهند. این فورک غیرمجاز پس از حدود ۳۲ دقیقه ادامه داشت تا زمانی که شبکه بهطور خودکار ۱۳ بلوک به عقب برگردانده شد و مسیر صحیح و معتبر بلوکها بازسازی شد.
با توجه به این وقایع، بنیاد لایتکوین این حادثه را به عنوان یک روز صفر (Zero-Day)، یعنی یک آسیبپذیری ناشناخته و بدون اصلاح، توصیف کرد. در حالی که تیمهای امنیتی و توسعهدهندگان در حال بررسی موضوع بودند، یک پژوهشگر به نام ب سZ، به نام SEAL911، با انتشار گزارشی، جزئیات بیشتری درباره حمله ارائه داد و تلاش کرد درک بهتری از رخدادهای پشت صحنه ارائه دهد. این رویداد نشان میدهد که امنیت در دنیای رمزارزها همچنان جای کار زیادی دارد و نیازمند بروزرسانیهای مداوم و نظارت دقیقتر است.
#لایتکوین #امنیت_رمزارز #حملات_سایبری #توسعه_پایدار
🟣لینک مقاله:
https://www.coindesk.com/markets/2026/04/26/litecoin-says-its-13-block-reorg-was-not-a-zero-day-but-github-commit-history-shows-otherwise?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Litecoin hit by denial-of-service attack, rewrites 13 blocks to reverse effect (4 minute read)
🟢 خلاصه مقاله:
در اواخر جمعه و شنبه، حملهای سایبری به شبکه لایتکوین رخ داد که باعث شد مهاجمان از ضعف در مکانیزم اجماع بلوکهای توسعهیافتهی مومبلویمبل (MWEB) بهرهبرداری کنند. این ضعف به مهاجمان اجازه داد تراکنشهای نادرستی که قصد خروج از شبکه یا «پگ-اوت» داشتند را بدون مشکل از نودهای بهروز شده عبور دهند. در نتیجه، ترافیک مخرب توانست شبکه را برای مدتی طولانیتری تحت تأثیر قرار دهد، در حالی که عملیات نودهای بهروزرسانی شده و استخرهای ماینینگ مورد حمله قرار گرفتند و از دسترس خارج شدند.
این حمله نوعی حمله انکار سرویس (DDoS) بود که باعث شد استخرهای ماینینگ اصلاح شده و نودهای آپدیتشده نتوانند فعالیت طبیعی خود را ادامه دهند، و این موضوع فرصت را برای مهاجمان فراهم کرد تا شبکه را به سمت انشعاب (فورک) ناسازگار سوق دهند. این فورک غیرمجاز پس از حدود ۳۲ دقیقه ادامه داشت تا زمانی که شبکه بهطور خودکار ۱۳ بلوک به عقب برگردانده شد و مسیر صحیح و معتبر بلوکها بازسازی شد.
با توجه به این وقایع، بنیاد لایتکوین این حادثه را به عنوان یک روز صفر (Zero-Day)، یعنی یک آسیبپذیری ناشناخته و بدون اصلاح، توصیف کرد. در حالی که تیمهای امنیتی و توسعهدهندگان در حال بررسی موضوع بودند، یک پژوهشگر به نام ب سZ، به نام SEAL911، با انتشار گزارشی، جزئیات بیشتری درباره حمله ارائه داد و تلاش کرد درک بهتری از رخدادهای پشت صحنه ارائه دهد. این رویداد نشان میدهد که امنیت در دنیای رمزارزها همچنان جای کار زیادی دارد و نیازمند بروزرسانیهای مداوم و نظارت دقیقتر است.
#لایتکوین #امنیت_رمزارز #حملات_سایبری #توسعه_پایدار
🟣لینک مقاله:
https://www.coindesk.com/markets/2026/04/26/litecoin-says-its-13-block-reorg-was-not-a-zero-day-but-github-commit-history-shows-otherwise?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Coindesk
Litecoin's 13-block reorg wasn't a zero-day, GitHub commit history shows otherwise
Litecoin's foundation called the weekend exploit a zero-day. The litecoin-project GitHub repository shows the consensus vulnerability was privately patched between March 19 and 26, more than four weeks before the attack.
Forwarded from VIP
🥇 اگر عاشق تکنولوژیهای روز دنیا هستی، اینجا هر روز تازهترین و مهمترین مطالب درباره:👇
🛰 فضا و اکتشافات فضایی و تکنولوژی های مرتبط فضای
⚡️ برق و انرژیهای نو
🔌 دنیای الکترونیک و گجتهای هوشمند و انواع پهپاد ها
🚗 خودروهای برقی و آینده حملونقل
همه چیز بهصورت کوتاه، خلاصه و کاملاً قابلفهم👇👇
🥈 @futurepulse_persian
🛰 فضا و اکتشافات فضایی و تکنولوژی های مرتبط فضای
⚡️ برق و انرژیهای نو
🔌 دنیای الکترونیک و گجتهای هوشمند و انواع پهپاد ها
🚗 خودروهای برقی و آینده حملونقل
همه چیز بهصورت کوتاه، خلاصه و کاملاً قابلفهم👇👇
🥈 @futurepulse_persian
Forwarded from Podcast | Book Labdon
🚀 بهترینهای دنیای Front-End در یک کانال!
اگر توسعهدهنده فرانتاند هستی یا به دنیای وب علاقه داری، این کانال رو از دست نده.
🔥 بهروزترین اخبار، آموزشها و مقالات تخصصی:
⚡ JavaScript (JS)
🔷 TypeScript (TS)
⚛️ React
🅰️ Angular
💚 Vue.js
🎨 CSS3
📚 معرفی ابزارهای جدید
🚀 بررسی ترندهای روز Front-End
💡 نکات حرفهای و Best Practiceها
📰 مهمترین اخبار اکوسیستم وب
همهچیز برای بهروز ماندن در دنیای Front-End، در یک جا!
👇👇👇👇
@frontend_labdon
اگر توسعهدهنده فرانتاند هستی یا به دنیای وب علاقه داری، این کانال رو از دست نده.
🔥 بهروزترین اخبار، آموزشها و مقالات تخصصی:
⚡ JavaScript (JS)
🔷 TypeScript (TS)
⚛️ React
🅰️ Angular
💚 Vue.js
🎨 CSS3
📚 معرفی ابزارهای جدید
🚀 بررسی ترندهای روز Front-End
💡 نکات حرفهای و Best Practiceها
📰 مهمترین اخبار اکوسیستم وب
همهچیز برای بهروز ماندن در دنیای Front-End، در یک جا!
👇👇👇👇
@frontend_labdon
Forwarded from Podcast | Book Labdon
🍎 اگر به دنیای Apple علاقهمندی، این کانال رو از دست نده!
آخرین و مهمترین اخبار و رویدادهای اپل:
📱 iPhone و iOS
💻 MacBook و macOS
⌚ Apple Watch
🎧 AirPods و سرویسهای اپل
🚀 تحلیل رویدادها، محصولات و آپدیتهای جدید
📰 خلاصه روزانه مهمترین اخبار دنیای Apple
👇👇👇👇
@mac_labdon
━━━━━━━━━━━━━━
🔥 اگر اخبار Google و Android رو دنبال میکنی، این کانال برای توئه!
جدیدترین و داغترین خبرها از:
📱 گوشیهای سامسونگ، شیائومی و Google Pixel
🤖 Android و جدیدترین آپدیتها
🏠 Google Home و گجتهای هوشمند
🧩 اپلیکیشنها و سرویسهای گوگل
💻 Chromebook و اکوسیستم Google
🚀 معرفی محصولات، تحلیلها و اخبار روز
همهچیز درباره دنیای گوگل و اندروید در یک کانال:
👇👇👇👇
@google_labdon
آخرین و مهمترین اخبار و رویدادهای اپل:
📱 iPhone و iOS
💻 MacBook و macOS
⌚ Apple Watch
🎧 AirPods و سرویسهای اپل
🚀 تحلیل رویدادها، محصولات و آپدیتهای جدید
📰 خلاصه روزانه مهمترین اخبار دنیای Apple
👇👇👇👇
@mac_labdon
━━━━━━━━━━━━━━
🔥 اگر اخبار Google و Android رو دنبال میکنی، این کانال برای توئه!
جدیدترین و داغترین خبرها از:
📱 گوشیهای سامسونگ، شیائومی و Google Pixel
🤖 Android و جدیدترین آپدیتها
🏠 Google Home و گجتهای هوشمند
🧩 اپلیکیشنها و سرویسهای گوگل
💻 Chromebook و اکوسیستم Google
🚀 معرفی محصولات، تحلیلها و اخبار روز
همهچیز درباره دنیای گوگل و اندروید در یک کانال:
👇👇👇👇
@google_labdon
🔵 عنوان مقاله
You Climbed the Test Pyramid. Now Eat a Custard Slice.
🟢 خلاصه مقاله:
فرض کنید نگاهتان به مجموعه آزمایشهای نرمافزاری، نه فقط بر اساس جنبههای فنی و سطحهای مختلف، بلکه بر اساس ارزش هر لایه و سودی که ارائه میدهد، باشد. استوارت کراکر در اینجا مفهوم «برش کستارد» را معرفی میکند، که جایگزینی برای اصطلاح رایج «هرم آزمون» است. این دیدگاه تازه به تیمهای توسعه کمک میکند تا نه تنها بر تعداد و نوع آزمایشها تمرکز کنند، بلکه بر ارزش واقعی آنها در تضمین کیفیت نهایی محصول نیز تأکید داشته باشند.
در این مدل جدید، هر لایه از مجموعه آزمایشها به عنوان یک برش از کیک کستارد خودنمایی میکند، که بخشهایی از محصول را نشان میدهد و هر کدام اهمیت و نقش خاص خود را دارند. این رویکرد باعث میشود تمرکز بر روی آزمایشهایی باشد که بیشترین ارزش را دارند، نه فقط بر اساس نوع یا تکنولوژی آنها، بلکه بر اساس تأثیرشان بر کیفیت نهایی و سرعت توسعه.
در نتیجه، استراتژی «برش کستارد» جایگزین کاربردی و منطقیتری نسبت به هرم آزمایش است که بیشتر بر تنوع و تعداد آزمایشها تأکید دارد. این مدل کمک میکند تا تیمها بهتر تصمیم بگیرند کدام آزمایشها را با هدف بهبود ارزش و کارایی نگه دارند و کدامها را کاهش دهند. در این صورت، نه تنها کیفیت محصول نهایی ارتقا مییابد، بلکه فرآیند توسعه نرمافزار نیز سریعتر و کارآمدتر میشود.
برجستهسازی این دیدگاه نوآورانه، اهمیت تمرکز بر ارزش و تاثیر مستقیم آزمایشها را برای تیمهای توسعه برجسته میکند، و جایگزینی هوشمندانه برای هرم آزمایش رایج است.
#آزمایش_نرم_افزار #کیفیت_محصول #توسعه_کاربردی #مدیریت_آزمون
🟣لینک مقاله:
https://cur.at/5qxFiIV?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
You Climbed the Test Pyramid. Now Eat a Custard Slice.
🟢 خلاصه مقاله:
فرض کنید نگاهتان به مجموعه آزمایشهای نرمافزاری، نه فقط بر اساس جنبههای فنی و سطحهای مختلف، بلکه بر اساس ارزش هر لایه و سودی که ارائه میدهد، باشد. استوارت کراکر در اینجا مفهوم «برش کستارد» را معرفی میکند، که جایگزینی برای اصطلاح رایج «هرم آزمون» است. این دیدگاه تازه به تیمهای توسعه کمک میکند تا نه تنها بر تعداد و نوع آزمایشها تمرکز کنند، بلکه بر ارزش واقعی آنها در تضمین کیفیت نهایی محصول نیز تأکید داشته باشند.
در این مدل جدید، هر لایه از مجموعه آزمایشها به عنوان یک برش از کیک کستارد خودنمایی میکند، که بخشهایی از محصول را نشان میدهد و هر کدام اهمیت و نقش خاص خود را دارند. این رویکرد باعث میشود تمرکز بر روی آزمایشهایی باشد که بیشترین ارزش را دارند، نه فقط بر اساس نوع یا تکنولوژی آنها، بلکه بر اساس تأثیرشان بر کیفیت نهایی و سرعت توسعه.
در نتیجه، استراتژی «برش کستارد» جایگزین کاربردی و منطقیتری نسبت به هرم آزمایش است که بیشتر بر تنوع و تعداد آزمایشها تأکید دارد. این مدل کمک میکند تا تیمها بهتر تصمیم بگیرند کدام آزمایشها را با هدف بهبود ارزش و کارایی نگه دارند و کدامها را کاهش دهند. در این صورت، نه تنها کیفیت محصول نهایی ارتقا مییابد، بلکه فرآیند توسعه نرمافزار نیز سریعتر و کارآمدتر میشود.
برجستهسازی این دیدگاه نوآورانه، اهمیت تمرکز بر ارزش و تاثیر مستقیم آزمایشها را برای تیمهای توسعه برجسته میکند، و جایگزینی هوشمندانه برای هرم آزمایش رایج است.
#آزمایش_نرم_افزار #کیفیت_محصول #توسعه_کاربردی #مدیریت_آزمون
🟣لینک مقاله:
https://cur.at/5qxFiIV?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Dragons for Elevenses
You Climbed the Test Pyramid. Now Eat a Custard Slice.
Martin Fowler’s Test Pyramid has served the industry well for years. It tells you which types of tests to write (unit, integration, end-to-end) and roughly how many of each. The pyramid is in…
🔵 عنوان مقاله
Hackers hack victims hacked by other hackers (3 minute read)
🟢 خلاصه مقاله:
یک گروه ناشناس وارد سرورهایی شدند که قبلاً توسط تیم PCP هک شده بودند. این گروه نه تنها سرورها را از دسترس خارج کرده و ابزارهای هک و حملات قبلی را پاک کرد، بلکه یک کرم خودانتشار بسیار خطرناک را نیز راهاندازی کردند. این کرم به صورت خودکار در سیستمهای ابری هدف قرار گرفته و رشد میکرد، و بدین وسیله حملات گستردهتری انجام میداد.
علاوه بر این، هکرها به سرقت اطلاعات کاربری و رمزهای عبور این سرورها پرداختند و آنها را برای فروش در بازارهای زیرزمینی عرضه کردند. همچنین، به حسابهای کاریابی و بروکری دسترسی پیدا کردند، و در فرآیندهای باجگیری و اخاذی نیز فعال بودند. جنایتکاران سایبری با استفاده از روشهای فیشینگ، اقدام به تقلب در ورود به حسابهای مدیریت پسوردها کرده و از سایتهای جعلی پشتیبانی فنی بهره برداری میکردند. برخلاف روشهای قدیمی که نیاز به استخراج بیتکوین بودند، این هکرها ترجیح میدادند مستقیماً به هدفهای حساس حمله کنند و از راههای سریعتر و کارآمدتر بهرهمند شوند.
این حملات نمایانگر سطح بالای بلوغ و سازمان یافته بودن گروههای هکری است که به صورت دامنهدار و هدفمند، بر سرورهای مختلف نفوذ میکنند و تمامی نقاط ضعف را هدف قرار میدهند. چنین فعالیتهایی نشان میدهد که امنیت سایبری باید بیش از پیش تقویت شود و سازمانها باید راهکارهای پیشگیرانه و پاسخ سریع به تهدیدهای جدید را در نظر بگیرند.
#امنیت_سایبری #هک_نیابتی #تهدیدات_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://techcrunch.com/2026/05/07/hackers-hack-victims-hacked-by-other-hackers/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hackers hack victims hacked by other hackers (3 minute read)
🟢 خلاصه مقاله:
یک گروه ناشناس وارد سرورهایی شدند که قبلاً توسط تیم PCP هک شده بودند. این گروه نه تنها سرورها را از دسترس خارج کرده و ابزارهای هک و حملات قبلی را پاک کرد، بلکه یک کرم خودانتشار بسیار خطرناک را نیز راهاندازی کردند. این کرم به صورت خودکار در سیستمهای ابری هدف قرار گرفته و رشد میکرد، و بدین وسیله حملات گستردهتری انجام میداد.
علاوه بر این، هکرها به سرقت اطلاعات کاربری و رمزهای عبور این سرورها پرداختند و آنها را برای فروش در بازارهای زیرزمینی عرضه کردند. همچنین، به حسابهای کاریابی و بروکری دسترسی پیدا کردند، و در فرآیندهای باجگیری و اخاذی نیز فعال بودند. جنایتکاران سایبری با استفاده از روشهای فیشینگ، اقدام به تقلب در ورود به حسابهای مدیریت پسوردها کرده و از سایتهای جعلی پشتیبانی فنی بهره برداری میکردند. برخلاف روشهای قدیمی که نیاز به استخراج بیتکوین بودند، این هکرها ترجیح میدادند مستقیماً به هدفهای حساس حمله کنند و از راههای سریعتر و کارآمدتر بهرهمند شوند.
این حملات نمایانگر سطح بالای بلوغ و سازمان یافته بودن گروههای هکری است که به صورت دامنهدار و هدفمند، بر سرورهای مختلف نفوذ میکنند و تمامی نقاط ضعف را هدف قرار میدهند. چنین فعالیتهایی نشان میدهد که امنیت سایبری باید بیش از پیش تقویت شود و سازمانها باید راهکارهای پیشگیرانه و پاسخ سریع به تهدیدهای جدید را در نظر بگیرند.
#امنیت_سایبری #هک_نیابتی #تهدیدات_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://techcrunch.com/2026/05/07/hackers-hack-victims-hacked-by-other-hackers/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
TechCrunch
Hackers hack victims hacked by other hackers | TechCrunch
An unknown group of hackers is breaking into systems previously breached by the cybercrime group TeamPCP. Once inside, the hackers immediately kick out TeamPCP and remove its hacking tools from the victims’ systems.
🔵 عنوان مقاله
Security researchers tricked Apple Intelligence into cursing at users. It could have been a lot worse (4 minute read)
🟢 خلاصه مقاله:
محققان امنیتی توانستند سیستم هوشمند اپل را فریب دهند و کاربرانی که از آن استفاده میکردند، با توهین و الفاظ رکیک مواجه شوند. این حمله نه تنها میتوانست اوضاع را وخیمتر کند، بلکه نشان داد چطور با بهرهگیری از ضعفهای موجود، هکرها میتوانند کنترل بیشتری بر دستگاههای آیفون داشته باشند. در این سناریو، تیم تحقیقاتی با استفاده از حملهای به نام «نئورال اکسک» و بهرهگیری از یک ترفند خاص در نوشتارهای یونیکد، توانستند دستورات مخرب را وارد سیستم کنند.
در این حمله، هکرها متنهای منفی و تهدیدآمیز را به صورت معکوس رمزگذاری کرده و با استفاده از تکنیک تغییر جهت کاراکترهای یونیکد، از فیلترهای امنیتی اپل عبور کردند. نتیجهی این کار، این بود که ۷۶ درصد از ۱۰۰ درخواست وارد شده، به درستی اجرا شدند، که شامل پاسخهای توهینآمیز و اقدامات پشت صحنهای مانند ساختن یا تغییر نام تماسها برای جلب اعتماد قربانیان بود. با این روشها، مهاجمان میتوانستند کنترل بیشتری بر دستگاه مورد نظر داشته باشند و از راه دور، به اطلاعات حساس دسترسی پیدا کنند.
این رخداد نشان میدهد که حتی نرمافزارهای پیشرفته و امنیتمحور هم در برابر تکنیکهای نوین هکری آسیبپذیرند. بنابراین، شرکتهای فناوری باید در بهروزرسانی سیستمهای امنیتی خود دقت بیشتری نشان دهند و راهکارهای مقاومتر در برابر حملات مشابه ارائه دهند تا حریم خصوصی کاربران حفظ شود و از بروز آسیبهای جدی جلوگیری شود.
#امنیت_سیستم #حملات_اچکی #امنیت_آیفون #فناوری
🟣لینک مقاله:
https://www.theregister.com/2026/04/09/security_researchers_tricked_apple_intelligence/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Security researchers tricked Apple Intelligence into cursing at users. It could have been a lot worse (4 minute read)
🟢 خلاصه مقاله:
محققان امنیتی توانستند سیستم هوشمند اپل را فریب دهند و کاربرانی که از آن استفاده میکردند، با توهین و الفاظ رکیک مواجه شوند. این حمله نه تنها میتوانست اوضاع را وخیمتر کند، بلکه نشان داد چطور با بهرهگیری از ضعفهای موجود، هکرها میتوانند کنترل بیشتری بر دستگاههای آیفون داشته باشند. در این سناریو، تیم تحقیقاتی با استفاده از حملهای به نام «نئورال اکسک» و بهرهگیری از یک ترفند خاص در نوشتارهای یونیکد، توانستند دستورات مخرب را وارد سیستم کنند.
در این حمله، هکرها متنهای منفی و تهدیدآمیز را به صورت معکوس رمزگذاری کرده و با استفاده از تکنیک تغییر جهت کاراکترهای یونیکد، از فیلترهای امنیتی اپل عبور کردند. نتیجهی این کار، این بود که ۷۶ درصد از ۱۰۰ درخواست وارد شده، به درستی اجرا شدند، که شامل پاسخهای توهینآمیز و اقدامات پشت صحنهای مانند ساختن یا تغییر نام تماسها برای جلب اعتماد قربانیان بود. با این روشها، مهاجمان میتوانستند کنترل بیشتری بر دستگاه مورد نظر داشته باشند و از راه دور، به اطلاعات حساس دسترسی پیدا کنند.
این رخداد نشان میدهد که حتی نرمافزارهای پیشرفته و امنیتمحور هم در برابر تکنیکهای نوین هکری آسیبپذیرند. بنابراین، شرکتهای فناوری باید در بهروزرسانی سیستمهای امنیتی خود دقت بیشتری نشان دهند و راهکارهای مقاومتر در برابر حملات مشابه ارائه دهند تا حریم خصوصی کاربران حفظ شود و از بروز آسیبهای جدی جلوگیری شود.
#امنیت_سیستم #حملات_اچکی #امنیت_آیفون #فناوری
🟣لینک مقاله:
https://www.theregister.com/2026/04/09/security_researchers_tricked_apple_intelligence/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Register
Security researchers tricked Apple Intelligence into cursing at users. It could have been a lot worse
: Wash your mouth out with digital soap
🔵 عنوان مقاله
Missile Alert Phishing Exploits Iran-US-Israel Conflict for Microsoft Logins (2 minute read)
🟢 خلاصه مقاله:
در حالی که تنشها میان ایران، ایالات متحده و اسرائیل همچنان ادامه دارد، یک حمله فیشینگ جدید از طریق ایمیلهایی که به ظاهر مربوط به وزارت کشور و دفاع مدنی کشورمان هستند، توجه محققان امنیتی را جلب کرده است. این کمپین مخرب با هدف سرقت اطلاعات حساس کاربران مایکروسافت طراحی شده است و تلاش میکند تا از نگرانیهای موجود در فضای ژئوپولیتیک برای فریب کاربران و دسترسی به حسابهای حساس آنان استفاده کند.
مرکز تشخیص حملات فیشینگ شرکت Cofense متوجه فعالیت این حمله شده است و اعلام کرده است که مهاجمان با استفاده از هویت جعلی وزارت کشور، ایمیلهایی ارسال میکنند که ظاهراً به موضوعات امنیتی، بحرانهای جاری یا اطلاعرسانیهای دولتی مرتبط هستند. این ایمیلها معمولاً حاوی لینکهایی مخرب هستند که پس از کلیک کردن، کاربر را به صفحات شخصی و مخرب هدایت میکنند و اطلاعات حساب کاربری او را به سرقت میبرند.
این نوع حملات نشان دهنده اهمیت آگاهسازی و هشداردهی در موضوع امنیت دیجیتال است، به ویژه در زمانهایی که تنشهای سیاسی و نظامی بالا است و سودجویی از نگرانی و اضطراب مردم بیشتر میشود. کاربران باید همیشه مراقب ایمیلهای مشکوک، لینکهای ناشناس و درخواستهای غیرمعمول برای وارد کردن اطلاعات حساس باشند و در صورت شک، از منابع معتبر صحت آنها را بررسی کنند. حفاظت از اطلاعات خصوصی و رعایت نکات امنیتی، کلید مقابله با این نوع حملات سایبری است.
این خبر نشان میدهد که همچنان تهدیدهای سایبری در حال تحول و توسعه هستند و مهاجمان با بهرهگیری از رویدادهای جاری، تلاش میکنند هر چه بیشتر به اهداف خود دست یابند. آگاهیرسانی مستمر و هوشیاری کاربران در مقابل چنین حملاتی اهمیت ویژهای دارد تا بتوان در مقابل این تهدیدات فرهنگی امن و پایدار داشت.
#امنیت_سایبری #حملات_فیشینگ #هوشیاری_در_فضای_مجازی #آمادگی_در_برابر_تهدیدات
🟣لینک مقاله:
https://hackread.com/missile-alert-phishing-iran-us-israel-microsoft-logins/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Missile Alert Phishing Exploits Iran-US-Israel Conflict for Microsoft Logins (2 minute read)
🟢 خلاصه مقاله:
در حالی که تنشها میان ایران، ایالات متحده و اسرائیل همچنان ادامه دارد، یک حمله فیشینگ جدید از طریق ایمیلهایی که به ظاهر مربوط به وزارت کشور و دفاع مدنی کشورمان هستند، توجه محققان امنیتی را جلب کرده است. این کمپین مخرب با هدف سرقت اطلاعات حساس کاربران مایکروسافت طراحی شده است و تلاش میکند تا از نگرانیهای موجود در فضای ژئوپولیتیک برای فریب کاربران و دسترسی به حسابهای حساس آنان استفاده کند.
مرکز تشخیص حملات فیشینگ شرکت Cofense متوجه فعالیت این حمله شده است و اعلام کرده است که مهاجمان با استفاده از هویت جعلی وزارت کشور، ایمیلهایی ارسال میکنند که ظاهراً به موضوعات امنیتی، بحرانهای جاری یا اطلاعرسانیهای دولتی مرتبط هستند. این ایمیلها معمولاً حاوی لینکهایی مخرب هستند که پس از کلیک کردن، کاربر را به صفحات شخصی و مخرب هدایت میکنند و اطلاعات حساب کاربری او را به سرقت میبرند.
این نوع حملات نشان دهنده اهمیت آگاهسازی و هشداردهی در موضوع امنیت دیجیتال است، به ویژه در زمانهایی که تنشهای سیاسی و نظامی بالا است و سودجویی از نگرانی و اضطراب مردم بیشتر میشود. کاربران باید همیشه مراقب ایمیلهای مشکوک، لینکهای ناشناس و درخواستهای غیرمعمول برای وارد کردن اطلاعات حساس باشند و در صورت شک، از منابع معتبر صحت آنها را بررسی کنند. حفاظت از اطلاعات خصوصی و رعایت نکات امنیتی، کلید مقابله با این نوع حملات سایبری است.
این خبر نشان میدهد که همچنان تهدیدهای سایبری در حال تحول و توسعه هستند و مهاجمان با بهرهگیری از رویدادهای جاری، تلاش میکنند هر چه بیشتر به اهداف خود دست یابند. آگاهیرسانی مستمر و هوشیاری کاربران در مقابل چنین حملاتی اهمیت ویژهای دارد تا بتوان در مقابل این تهدیدات فرهنگی امن و پایدار داشت.
#امنیت_سایبری #حملات_فیشینگ #هوشیاری_در_فضای_مجازی #آمادگی_در_برابر_تهدیدات
🟣لینک مقاله:
https://hackread.com/missile-alert-phishing-iran-us-israel-microsoft-logins/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hackread
Missile Alert Phishing Exploits Iran-US-Israel Conflict for Microsoft Logins
New Phishing scam uses fake missile alerts and the ongoing conflict involving Iran to target users with QR codes and fake government emails to steal Microsoft passwords.
🔵 عنوان مقاله
The Test Manager's Guide: From Chaos to Predictable Quality
🟢 خلاصه مقاله:
مدیریت آزمایش یکی از حیاتیترین بخشهای توسعه نرمافزار است، اما بسیاری از تیمها در این حوزه با چالشهای زیادی مواجه هستند. عبدال عثمان در سری مقالات خود، راهنمایی جامع و کاربردی برای مدیران آزمون ارائه میدهد؛ راهنمایی که آنها را از پرتگاههای بینظمی و آشفتگی به سمت فرآیندی منسجم و قابل پیشبینی در تضمین کیفیت هدایت میکند. این مقالات بر اهمیت استراتژیهای منسجم و نگرش حرفهای در مدیریت آزمایشها تأکید دارد، تا بتواند بر هر سطحی از توسعه نرمافزار تاثیر بگذارد و کیفیت نهایی محصول را تضمین کند.
در این مجموعه، عبدال عثمان ابتدا به بیان مشکلات رایج در فرآیندهای آزمون میپردازد و سپس راهکارهای عملی و استراتژیک برای غلبه بر این مشکلات ارائه میدهد. تمرکز اصلی بر ایجاد یک رویکرد سیستماتیک است که نه تنها فرآیندهای آزمایش را بهبود میبخشد، بلکه تیمها را برای مقابله با چالشهای ناخواسته آماده میسازد. او معتقد است که با پیروی از اصول مشخص و عملی، میتوان به نتایج قابل پیشبینی و استاندارد دست یافت که نشاندهنده ارتقاء کیفیت و کاهش خطاهای نرمافزاری است.
در ادامه مقالات، عبدال عثمان به اهمیت توسعه فرهنگ کیفیت در تیم آزمون تاکید میکند و راهکارهایی برای ایجاد بیمههای کیفی و کنترل کیفیت مداوم ارائه میدهد. او بر اساس تجربیات و بهترین روشهای صنعت، ابزارها و تکنیکهایی را معرفی میکند که با بهرهگیری از آنها، مدیران و تیمها میتوانند کنترل کامل بر فرآیندهای آزمون خود داشته باشند و نتایج قابل اعتماد کسب کنند. هدف اصلی این است که تیمها از آشفتگی به سمت رویکرد منظم و حرفهای حرکت کنند و در نتیجه، نرمافزارهای باکیفیت و قابل اعتماد تولید کنند.
در مجموع، مقالات عبدال عثمان چراغ راهی را روشن میکنند برای مدیران و رهبران تیمهای فنی، تا بتوانند در مسیر بهبود دائمی کیفیت، به صورت منسجم و موثر پیش بروند. این راهنماییها نه تنها بر بهبود فنی تمرکز دارند، بلکه بر ساختارهای سازمانی و فرهنگ تیمی نیز تاثیرگذار هستند، تا همه اعضا در راستای هدف مشترک و ارتقاء کیفیت همکاری کنند.
#مدیریت_آزمایش #کیفیت_نرمافزار #فناوری_اطلاعات #توسعه_مستمر
🟣لینک مقاله:
https://cur.at/UtoPnG3?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Test Manager's Guide: From Chaos to Predictable Quality
🟢 خلاصه مقاله:
مدیریت آزمایش یکی از حیاتیترین بخشهای توسعه نرمافزار است، اما بسیاری از تیمها در این حوزه با چالشهای زیادی مواجه هستند. عبدال عثمان در سری مقالات خود، راهنمایی جامع و کاربردی برای مدیران آزمون ارائه میدهد؛ راهنمایی که آنها را از پرتگاههای بینظمی و آشفتگی به سمت فرآیندی منسجم و قابل پیشبینی در تضمین کیفیت هدایت میکند. این مقالات بر اهمیت استراتژیهای منسجم و نگرش حرفهای در مدیریت آزمایشها تأکید دارد، تا بتواند بر هر سطحی از توسعه نرمافزار تاثیر بگذارد و کیفیت نهایی محصول را تضمین کند.
در این مجموعه، عبدال عثمان ابتدا به بیان مشکلات رایج در فرآیندهای آزمون میپردازد و سپس راهکارهای عملی و استراتژیک برای غلبه بر این مشکلات ارائه میدهد. تمرکز اصلی بر ایجاد یک رویکرد سیستماتیک است که نه تنها فرآیندهای آزمایش را بهبود میبخشد، بلکه تیمها را برای مقابله با چالشهای ناخواسته آماده میسازد. او معتقد است که با پیروی از اصول مشخص و عملی، میتوان به نتایج قابل پیشبینی و استاندارد دست یافت که نشاندهنده ارتقاء کیفیت و کاهش خطاهای نرمافزاری است.
در ادامه مقالات، عبدال عثمان به اهمیت توسعه فرهنگ کیفیت در تیم آزمون تاکید میکند و راهکارهایی برای ایجاد بیمههای کیفی و کنترل کیفیت مداوم ارائه میدهد. او بر اساس تجربیات و بهترین روشهای صنعت، ابزارها و تکنیکهایی را معرفی میکند که با بهرهگیری از آنها، مدیران و تیمها میتوانند کنترل کامل بر فرآیندهای آزمون خود داشته باشند و نتایج قابل اعتماد کسب کنند. هدف اصلی این است که تیمها از آشفتگی به سمت رویکرد منظم و حرفهای حرکت کنند و در نتیجه، نرمافزارهای باکیفیت و قابل اعتماد تولید کنند.
در مجموع، مقالات عبدال عثمان چراغ راهی را روشن میکنند برای مدیران و رهبران تیمهای فنی، تا بتوانند در مسیر بهبود دائمی کیفیت، به صورت منسجم و موثر پیش بروند. این راهنماییها نه تنها بر بهبود فنی تمرکز دارند، بلکه بر ساختارهای سازمانی و فرهنگ تیمی نیز تاثیرگذار هستند، تا همه اعضا در راستای هدف مشترک و ارتقاء کیفیت همکاری کنند.
#مدیریت_آزمایش #کیفیت_نرمافزار #فناوری_اطلاعات #توسعه_مستمر
🟣لینک مقاله:
https://cur.at/UtoPnG3?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
The Test Manager’s Guide: From Chaos to Predictable Quality — Part 1
Diagnosing Chaos & Defining the Target Model
🔵 عنوان مقاله
Basic-Fit hit by hack affecting members across multiple countries, including 200,000 in the Netherlands (2 minute read)
🟢 خلاصه مقاله:
باشگاه بدنسازی Basic-Fit دچار حمله هکری شد که تأثیر قابل توجهی بر اعضای این باشگاه در چندین کشور اروپایی داشت. این حمله که به علت دسترسی غیرمجاز به سیستم ثبت ورود اعضا اتفاق افتاد، اطلاعات حساس و شخصی هزاران عضو را در معرض خطر قرار داد. مهاجمان توانسته بودند به جزئیاتی نظیر نام، اطلاعات تماس، تاریخ تولد و شماره حساب بانکی اعضا دست پیدا کنند، اما اطلاعات مهمتری مانند رمزهای عبور یا مدارک هویتی در معرض خطر نبودند.
در حال حاضر، حدود ۲۰۰ هزار عضو در هلند تحت تأثیر این حمله قرار گرفتهاند و نهادهای نظارتی اعلام کردهاند که موضوع را پیگیری میکنند. این نفوذ میتواند منجر به بروز مشکلاتی مانند کلاهبرداری در سیستمهای بر اساس تسویه مستقیم (SEPA) و حملات فیشینگ هدفمند شود. باشگاه و مراجع قانونی اقدامات لازم برای حفاظت اعضا و جلوگیری از سوءاستفادههای احتمالی را در دست اقدام دارند.
این حادثه نشان میدهد که اهمیت امنیت سایبری در عرصه ورزش و باشگاههای ورزشی چقدر حیاتی است تا از اطلاعات ارزشمند اعضا محافظت شود و از بروز خطرات احتمالی جلوگیری گردد.
#امنیت_سایبری #حمله_هکری #باشگاه_بدنسازی #حفاظت_اطلاعات
🟣لینک مقاله:
https://thenextweb.com/news/basic-fit-hit-by-hack-affecting-members-across-multiple-countries-including-200000-in-the-netherlands?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Basic-Fit hit by hack affecting members across multiple countries, including 200,000 in the Netherlands (2 minute read)
🟢 خلاصه مقاله:
باشگاه بدنسازی Basic-Fit دچار حمله هکری شد که تأثیر قابل توجهی بر اعضای این باشگاه در چندین کشور اروپایی داشت. این حمله که به علت دسترسی غیرمجاز به سیستم ثبت ورود اعضا اتفاق افتاد، اطلاعات حساس و شخصی هزاران عضو را در معرض خطر قرار داد. مهاجمان توانسته بودند به جزئیاتی نظیر نام، اطلاعات تماس، تاریخ تولد و شماره حساب بانکی اعضا دست پیدا کنند، اما اطلاعات مهمتری مانند رمزهای عبور یا مدارک هویتی در معرض خطر نبودند.
در حال حاضر، حدود ۲۰۰ هزار عضو در هلند تحت تأثیر این حمله قرار گرفتهاند و نهادهای نظارتی اعلام کردهاند که موضوع را پیگیری میکنند. این نفوذ میتواند منجر به بروز مشکلاتی مانند کلاهبرداری در سیستمهای بر اساس تسویه مستقیم (SEPA) و حملات فیشینگ هدفمند شود. باشگاه و مراجع قانونی اقدامات لازم برای حفاظت اعضا و جلوگیری از سوءاستفادههای احتمالی را در دست اقدام دارند.
این حادثه نشان میدهد که اهمیت امنیت سایبری در عرصه ورزش و باشگاههای ورزشی چقدر حیاتی است تا از اطلاعات ارزشمند اعضا محافظت شود و از بروز خطرات احتمالی جلوگیری گردد.
#امنیت_سایبری #حمله_هکری #باشگاه_بدنسازی #حفاظت_اطلاعات
🟣لینک مقاله:
https://thenextweb.com/news/basic-fit-hit-by-hack-affecting-members-across-multiple-countries-including-200000-in-the-netherlands?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
TNW
Basic-Fit hit by hack affecting members across multiple countries, including 200,000 in the Netherlands
Basic-Fit has disclosed a data breach affecting members across multiple European countries, with ~200,000 in the Netherlands.
🔵 عنوان مقاله
Modeling UI Flows as JSON: A Data-Driven Approach to Cypress Test Architecture
🟢 خلاصه مقاله:
در دنیای آزمونهای نرمافزاری، یکی از چالشهای مهم، نگهداری و بهروزرسانی مدلهای رابط کاربری است. برای حل این مشکل، رویکردی مبتنی بر داده پیشنهاد شده است که بر استفاده از فایلهای JSON برای تعریف جریانهای کاربری تمرکز دارد. در این روش، هر جریان کاربری به صورت متمرکز و قابلتغییر در قالب فایلهای JSON نگهداری میشود، که این امر موجب سهولت در مدیریت و اصلاح آنها میشود.
در ساختار ارائهشده، جریانهای کاربری در سه لایه مجزا قرار میگیرند: این لایهها به عنوان زیرساختهایی قدرتمند عمل میکنند که هر کدام وظیفه خاص خود را دارند. این تفکیک، نه تنها خوانایی و درک فرآیند را آسانتر میکند بلکه امکان توسعه و افزودن قابلیتهای جدید را نیز تسهیل مینماید. علاوه بر این، تمامی مراحل این جریانها توسط یک مدیر رویداد مرکزی اجرا میشود که وظیفه دارد هر نوع مرحلهای را که در فایلهای JSON تعریف شده است، اجرا کند و کنترل دقیقی بر روند آزمونها داشته باشد.
استفاده از چنین رویکردی، آزمایشهای Cypress را بسیار قابل نگهداری و مقیاسپذیر میسازد. بدون نیاز به کدهای تکراری یا ساختارهای پیچیده، توسعهدهندگان میتوانند مدلهای رابط کاربری را به راحتی و با انعطافپذیری بالا مدیریت کنند، در نتیجه فرآیند توسعه و آزمون نرمافزار به شکل قابل توجهی بهبود مییابد.
در نهایت، این رویکرد مبتنی بر داده، راهکار موثری برای سازمانهایی است که به دنبال ساختن آزمونهای پایدار، قابل انعطاف و مدرن برای برنامههای کاربردی خود هستند. استراتژی استفاده از JSON و یک مدیر مرکزی، نه تنها فرآیند نوشتن و نگهداری آزمونها را آسانتر میکند بلکه باعث میشود تیمهای توسعه و آزمایش، همکاری موثرتر و نتایج بهتری داشته باشند.
#آزمون_نرمافزار #Cypress #رابطکاربری #توسعه_پایدار
🟣لینک مقاله:
https://cur.at/QlceFUD?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Modeling UI Flows as JSON: A Data-Driven Approach to Cypress Test Architecture
🟢 خلاصه مقاله:
در دنیای آزمونهای نرمافزاری، یکی از چالشهای مهم، نگهداری و بهروزرسانی مدلهای رابط کاربری است. برای حل این مشکل، رویکردی مبتنی بر داده پیشنهاد شده است که بر استفاده از فایلهای JSON برای تعریف جریانهای کاربری تمرکز دارد. در این روش، هر جریان کاربری به صورت متمرکز و قابلتغییر در قالب فایلهای JSON نگهداری میشود، که این امر موجب سهولت در مدیریت و اصلاح آنها میشود.
در ساختار ارائهشده، جریانهای کاربری در سه لایه مجزا قرار میگیرند: این لایهها به عنوان زیرساختهایی قدرتمند عمل میکنند که هر کدام وظیفه خاص خود را دارند. این تفکیک، نه تنها خوانایی و درک فرآیند را آسانتر میکند بلکه امکان توسعه و افزودن قابلیتهای جدید را نیز تسهیل مینماید. علاوه بر این، تمامی مراحل این جریانها توسط یک مدیر رویداد مرکزی اجرا میشود که وظیفه دارد هر نوع مرحلهای را که در فایلهای JSON تعریف شده است، اجرا کند و کنترل دقیقی بر روند آزمونها داشته باشد.
استفاده از چنین رویکردی، آزمایشهای Cypress را بسیار قابل نگهداری و مقیاسپذیر میسازد. بدون نیاز به کدهای تکراری یا ساختارهای پیچیده، توسعهدهندگان میتوانند مدلهای رابط کاربری را به راحتی و با انعطافپذیری بالا مدیریت کنند، در نتیجه فرآیند توسعه و آزمون نرمافزار به شکل قابل توجهی بهبود مییابد.
در نهایت، این رویکرد مبتنی بر داده، راهکار موثری برای سازمانهایی است که به دنبال ساختن آزمونهای پایدار، قابل انعطاف و مدرن برای برنامههای کاربردی خود هستند. استراتژی استفاده از JSON و یک مدیر مرکزی، نه تنها فرآیند نوشتن و نگهداری آزمونها را آسانتر میکند بلکه باعث میشود تیمهای توسعه و آزمایش، همکاری موثرتر و نتایج بهتری داشته باشند.
#آزمون_نرمافزار #Cypress #رابطکاربری #توسعه_پایدار
🟣لینک مقاله:
https://cur.at/QlceFUD?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Medium
Modeling UI Flows as JSON: A Data-Driven Approach to Cypress Test Architecture
How representing multi-step activities as JSON objects keeps your test suite readable, maintainable, and easy to extend
🔵 عنوان مقاله
$10 Domain Could Have Handed Hackers 25k Endpoints, Including in OT and Gov Networks (3 minute read)
🟢 خلاصه مقاله:
در این مقاله به یک خطر جدی اشاره شده است که ممکن است به راحتی با یک دامنه نسبتا ارزانقیمت، هزاران دستگاه کامپیوتری را در سرتاسر جهان در معرض حمله قرار دهد. یک افزونه مرورگر کمهزینه، با نفوذ به سیستمهای ویندوز، قادر بود از طریق اجرا کردن اسکریپتهای PowerShell، فعالیتهای مخرب خود را انجام دهد. این فعالیتها شامل خاموش کردن برنامههای ضد ویروس، متوقف کردن بروزرسانیها و ادامه فعالیت مخفیانه با استفاده از وظایف زمانبندیشده و WMI بود.
علاوه بر این، این بدافزارهای آینده در پوشههایی ذخیره میشدند که به طور پیشفرض توسط Microsoft Defender نادیده گرفته میشوند. این روشهای مخفیکاری، حملهکنندگان را قادر میساخت تا شناسایی نشوند و نفوذ خود را بیصدا ادامه دهند. نکته مهم این است که فقط با داشتن یک دامنه نا معتبر و بدون نیاز به ثبت، هکرها میتوانستند در عرض چند روز کدهای مخرب خود را به حدود ۲۵ هزار کامپیوتر در ۱۲۴ کشور، از جمله شبکههای صنعتی، دولتی، بهداشت و درمان و شرکتهای بزرگ، منتقل کنند. این آسیبپذیری نشان میدهد که چگونه تاکتیکهای کمهزینه میتواند تهدیدات گسترده و پیچیدهای را علیه سیستمهای حیاتی ایجاد کند.
در نهایت، این گزارش emphasizes اهمیت مراقبت و نظارت دقیق بر زیرساختهای فناوری اطلاعات، به ویژه در مقابل ابزارهای ارزان و کمتلاش برای نفوذ، و ضرورت بروز بودن سیستمهای امنیتی برای جلوگیری از چنین حملاتی گسترده است.
#امنیت_اطلاعات #حملات_سایبری #نفوذ_کامپیوتری #حفاظت_شبکه
🟣لینک مقاله:
https://www.securityweek.com/10-domain-could-have-handed-hackers-25k-endpoints-including-in-ot-and-gov-networks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
$10 Domain Could Have Handed Hackers 25k Endpoints, Including in OT and Gov Networks (3 minute read)
🟢 خلاصه مقاله:
در این مقاله به یک خطر جدی اشاره شده است که ممکن است به راحتی با یک دامنه نسبتا ارزانقیمت، هزاران دستگاه کامپیوتری را در سرتاسر جهان در معرض حمله قرار دهد. یک افزونه مرورگر کمهزینه، با نفوذ به سیستمهای ویندوز، قادر بود از طریق اجرا کردن اسکریپتهای PowerShell، فعالیتهای مخرب خود را انجام دهد. این فعالیتها شامل خاموش کردن برنامههای ضد ویروس، متوقف کردن بروزرسانیها و ادامه فعالیت مخفیانه با استفاده از وظایف زمانبندیشده و WMI بود.
علاوه بر این، این بدافزارهای آینده در پوشههایی ذخیره میشدند که به طور پیشفرض توسط Microsoft Defender نادیده گرفته میشوند. این روشهای مخفیکاری، حملهکنندگان را قادر میساخت تا شناسایی نشوند و نفوذ خود را بیصدا ادامه دهند. نکته مهم این است که فقط با داشتن یک دامنه نا معتبر و بدون نیاز به ثبت، هکرها میتوانستند در عرض چند روز کدهای مخرب خود را به حدود ۲۵ هزار کامپیوتر در ۱۲۴ کشور، از جمله شبکههای صنعتی، دولتی، بهداشت و درمان و شرکتهای بزرگ، منتقل کنند. این آسیبپذیری نشان میدهد که چگونه تاکتیکهای کمهزینه میتواند تهدیدات گسترده و پیچیدهای را علیه سیستمهای حیاتی ایجاد کند.
در نهایت، این گزارش emphasizes اهمیت مراقبت و نظارت دقیق بر زیرساختهای فناوری اطلاعات، به ویژه در مقابل ابزارهای ارزان و کمتلاش برای نفوذ، و ضرورت بروز بودن سیستمهای امنیتی برای جلوگیری از چنین حملاتی گسترده است.
#امنیت_اطلاعات #حملات_سایبری #نفوذ_کامپیوتری #حفاظت_شبکه
🟣لینک مقاله:
https://www.securityweek.com/10-domain-could-have-handed-hackers-25k-endpoints-including-in-ot-and-gov-networks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
$10 Domain Could Have Handed Hackers 25k Endpoints, Including in OT and Gov Networks
Researchers found adware capable of killing cybersecurity products and pushing more dangerous payloads to infected systems.
🔵 عنوان مقاله
Your First Appium Test: A Complete End-to-End Guide for Android and iOS
🟢 خلاصه مقاله:
در این راهنمای کامل و جامع، با نحوه اجرای اولین تست اپیوم برای هر دو پلتفرم اندروید و آیاواس آشنا میشوید. مایوین راماسامی نشان میدهد که چگونه میتوان همان آزمایشهای اتوماسیون را در هر دو سیستمعامل انجام داد؛ از ورود به برنامه، کشیدن و کلیک کردن، اسکرول کردن، تا عملیات کشیدن و رها کردن. در کنار این، نگاهی مقایسهای به نقاط مشترک و تفاوتهایی که هر دو پلتفرم در فرآیندهای تست دارند، ارائه میدهد. این مطالب برای توسعهدهندگان تست و تیمهای تضمین کیفیت بسیار سودمند است تا بتوانند روند تستهای خود را در هر دو سیستم به صورت یکپارچه و موثر مدیریت کنند و در نهایت، اطمینان حاصل کنند که اپهای مورد نظر بدون خطا و به شکلی روان اجرا میشوند.
#تست_اپیوم #توسعه_نرمافزار #تست_واسط_کاربری #تست_اندروید_آیاواس
🟣لینک مقاله:
https://cur.at/Fn7IRmq?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Your First Appium Test: A Complete End-to-End Guide for Android and iOS
🟢 خلاصه مقاله:
در این راهنمای کامل و جامع، با نحوه اجرای اولین تست اپیوم برای هر دو پلتفرم اندروید و آیاواس آشنا میشوید. مایوین راماسامی نشان میدهد که چگونه میتوان همان آزمایشهای اتوماسیون را در هر دو سیستمعامل انجام داد؛ از ورود به برنامه، کشیدن و کلیک کردن، اسکرول کردن، تا عملیات کشیدن و رها کردن. در کنار این، نگاهی مقایسهای به نقاط مشترک و تفاوتهایی که هر دو پلتفرم در فرآیندهای تست دارند، ارائه میدهد. این مطالب برای توسعهدهندگان تست و تیمهای تضمین کیفیت بسیار سودمند است تا بتوانند روند تستهای خود را در هر دو سیستم به صورت یکپارچه و موثر مدیریت کنند و در نهایت، اطمینان حاصل کنند که اپهای مورد نظر بدون خطا و به شکلی روان اجرا میشوند.
#تست_اپیوم #توسعه_نرمافزار #تست_واسط_کاربری #تست_اندروید_آیاواس
🟣لینک مقاله:
https://cur.at/Fn7IRmq?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mobile Automation
Build a Real Appium E2E Test Suite: Login, Swipe & Drag on Android and iOS
Step-by-step Java + TestNG code for all three tests — plus exactly where Android and iOS diverge and why.
Forwarded from VIP
🚀 دنبال یک VPN سریع، پایدار و امن هستید؟ این فرصت را از دست ندهید!
❤️ با کد تخفیف اختصاصی Labdon، ۲۰٪ تخفیف دریافت کنید. ❤️
✅ مناسب برای برنامهنویسان و توسعهدهندگان
✅ عالی برای وبگردی و شبکههای اجتماعی
✅ سرعت بالا و پینگ مناسب
✅ امنیت و پایداری فوقالعاده
✅ سازگار با انواع دستگاهها
🎁 همین حالا سرویس خود را با تخفیف ویژه تهیه کنید.
👇🐝👇🐝👇🐝👇
https://t.me/SiftalNetBot
❤️ با کد تخفیف اختصاصی Labdon، ۲۰٪ تخفیف دریافت کنید. ❤️
✅ مناسب برای برنامهنویسان و توسعهدهندگان
✅ عالی برای وبگردی و شبکههای اجتماعی
✅ سرعت بالا و پینگ مناسب
✅ امنیت و پایداری فوقالعاده
✅ سازگار با انواع دستگاهها
🎁 همین حالا سرویس خود را با تخفیف ویژه تهیه کنید.
👇🐝👇🐝👇🐝👇
https://t.me/SiftalNetBot