Dev Perfects
40 subscribers
9.23K photos
1.26K videos
468 files
13K links
بخوام خیلی خلاصه بگم
این کانال میاد مطالب کانالای خفن تو حوزه تکنولوژی و برنامه نویسی رو جمع میکنه

پست پین رو بخونید
https://t.iss.one/dev_perfects/455


ارتباط:
https://t.iss.one/HidenChat_Bot?start=936082426
Download Telegram
Forwarded from Md Daily (Mahan)
شما چه تجربه هایی رو داشتید؟
حملات فیشینگ QR کد: دور زدن MFA با quishing

یک حمله جدید فیشینگ با استفاده از QR کد داره سیستم‌های MFA‏ (Multi-Factor Authentication) رو دور می‌زنه. سوفوس (Sophos) اخیراً جزئیات این حمله رو که به یکی از کارمندانش شده منتشر کرده. به این نوع حمله "quishing" می‌گن که ترکیبی از QR و فیشینگ هستش.

ماجرا از این قراره که کارمندهای سوفوس یه ایمیل دریافت می‌کنن که به نظر می‌رسه از اسکنر شرکت اومده و یه فایل PDF مربوط به مزایای کارمندان داخلش هستش. این PDF شامل لوگوی سوفوس و یه QR کد می‌شه که ظاهراً به یه لینک DocuSign اشاره می‌کنه و ادعا می‌کنه که فایل تا ۲۴ ساعت منقضی می‌شه.

وقتی کاربر QR کد رو اسکن می‌کنه، به یه صفحه لاگین فیک مایکروسافت ۳۶۵ هدایت می‌شه. نکته جالب اینجاست که این صفحه کاملاً شبیه‌سازی شده و حتی MFA رو هم ساپورت می‌کنه. وقتی کاربر اطلاعات رو وارد می‌کنه، هکر در لحظه از توکن MFA دزدیده شده برای دسترسی به سیستم‌های داخلی استفاده می‌کنه.

این حمله چند نکته قابل توجه داره:
- نام فایل توی متن ایمیل با PDF پیوست شده مچ نمی‌شه.
- سابجکت ایمیل "Remittance Arrived" هستش که برای یه اسکنر عادی منطقی نیست.
- صفحه لاگین فیک روی موبایل کاربر باز می‌شه که معمولاً URL فیلترینگ نداره.
‏- QR کدها معمولاً از فیلترهای امنیتی ایمیل رد می‌شن چون image-based هستن.

طبق گزارش سوفوس، سرویس‌های PhaaS (Phishing-as-a-Service) مثل ONNX Store دارن حملات مبتنی بر QR کد رو به محصولاتشون اضافه می‌کنن. اندرو برنت، محقق ارشد تهدیدات سوفوس می‌گه که اگرچه در ابتدای همه‌گیری کووید نگرانی‌هایی درباره QR کدها وجود داشت، اما ریسک واقعی کم بود. حالا هکرها دارن از این تکنیک برای حملات فیشینگ هدفمند استفاده می‌کنن که متأسفانه خیلی هم مؤثر هستش.

جالب اینجاست که با کیت‌های quishing، هکرها می‌تونن ایمیل‌های فیشینگ رو به صورت انبوه برای کارمندان شرکت‌های مختلف کاستومایز کنن. اگر موفق به دزدیدن اطلاعات لاگین و توکن MFA بشن، می‌تونن به سیستم‌های حساس نفوذ کنن.


‏- quishing چیه؟
- مطالعهٔ بیشترِ خبر
#اخبار_تکنولوژی #هک_و_امنیت #نوشته
~> @PinkOrca 🩷
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy Raymond)
🔶 وزارت بازرگانی ایالات متحده، TSMC را به‌عنوان مظنون تأمین تراشه برای هواوی، تحت بررسی قرار داده است.

براساس گزارش The Information، دپارتمان تجارت ایالات متحده اخیراً اعلام کرده است که یکی از بزرگ‌ترین تولیدکنندگان تراشه در جهان یعنی شرکت TSMC، به‌دلیل احتمال فروش تراشه به هواوی، از سوی این سازمان مورد تحقیق قرار گرفته است.

#خبر

@TheRaymondDev
دوستان این تبلیغات تلگرام هست و ما هیچ مسئولیتی بابتش نداریم

اگر کسی تبلیغ کرد مشکل داشت به خودشون لطفاً پیام بدید

هر روز پیام میدن که روی اعتبار شما خریدم مشکل داره ما هیچ تبلیغاتی نداریم و نخواهیم داشت و هر کیم در کانال ما به واسطه تلگرام تبلیغ می‌کنه ما هیچ تاییده روش نداریم

بعضی تبلیغ ها که چک می‌کنیم واقعا کلاه بردارن خیلی مراقب باشید


@poinair پوینا
Forwarded from Linuxor ?
This media is not supported in your browser
VIEW IN TELEGRAM
این گیف سرعت لول های مختلف کش رو نشون میده، ببینید RAM چقدر کند دیده میشه

کش های لول یک فقط برای یه هسته ان و سریع ترین نوع کش هستند و لول دو مشترک برای چندین هسته و لول سه مشترک برای همه هسته ها هستند.



🐧 @Linuxor ~ thanks to _abolfazlabasi
سایت وردپرس دزدی میکند

سایت acf اعلان کرده وردپرس به زور افزونه acf رو که دو میلیون نصب داشته از کنترل اونا خارج کردن و تصرف کردن و ازشون دزدیدن

advancedcustomfields.com

و گفته اگر خواستید استفاده کنید فقط از سایت خودم دیگه بگیرید

بله رسماً سایت WordPress.org پلاگین acf رو برداشته اسمش عوض کرده به پلاگین زیر

wordpress.org/plugins/advanced-custom-fields

اینم از دزدی در روز روشن وردپرس

@poinair پوینا
ما به کی اعتماد کنیم الان افزونه مخزن وردپرس نصب کنیم که اسمش عوض شده scf یا Acf

متاسفانه وردپرس کار اشتباهی رو مرتکب شده و دو میلیون سایت رو به خطر انداخته
چون الان هر کدوم نصب بشه ریسک پذیره

وردپرس در هر صورت می‌تونه روی تمامی سایتا افزونه Acf رو به صورت خودکار پاک کنه و کارای خطرناکی علیه این افزونه بکنه

و جدا از اون Acf هم می‌تونه کارای خطرناکی علیه وردپرس بکنه

در هر صورت ممکن تمامی پلاگین ها از ترس این کار وردپرس رو به گذاشتن کد های مخفی بکنن تا بتونن در هر زمان کنترل پلاگین های نصب شده خودشون رو در دست بگیرن

@poinair پوینا
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy Raymond)
🔶 وردپرس در واقع افزونه ACF سرقت کرده است.

سازنده افزونه ACF اعلام کرده که به زور این افزونه از ما گرفتند و بدون رضایت ما به نام Secure Custom Fields در سایت وردپرس منتشر کرده است.

این کار وردپرس به دنیای اوپن سورس ها آسیب رسانده است و ظاهرا دعوای WP Engine و وردپرس تمامی ندارد.

وردپرسی که دنیای وب را تغییر داده است.

#وردپرس

@TheRaymondDev
اگر میخوای از کدت اسکرین شات بگیری قطعا یکی از تمیز ترین راه ها استفاده از وبسایت ray.so هستش !

این سایت از زبان های مختلفی از جمله JavaScript و Typescript پشتیبانی میکنه و فقط کافیه کدتون رو واردش بکنید تا با استفاده از قابلیت هایی که داره عکستونو کاستوم بکنید

حالا چرا میگم تمیزه ؟

🎨 تم های فوق‌العاده جذاب
رنگ تم هایی که داره خیلی خوب و جذابه و رنگ هاش زننده نیست، و یه قابلیت dark mode هم که گذاشته میتونید تمتون رو‌با هر رنگی که هست به مود لایت و یا دارک تغییر بدید


🔄 قابلیت Format کردن کد
یه دکمه Format Code داره که اگر فرمت کدتون بهم ریخته باشه میاد و به طور اتوماتیک ریفورمتش می‌کنه همون لحظه


🌐 اشتراک گذاری آنلاین پروژه
یه لینک کوتاه براتون میسازه تا بتونید صفحه اسکرین شات اون کدو با بقیه به اشتراک بزارید یا سیو کنید تا بعدا بتونید ازش استفاده کنید و ادیتش کنید


✂️ تعبیه دکمه background
برعکس سایت carbon که قبلا معرفی کردیم و برای حذف بک گراند نیاز بود تا خودتون opacity رو صفر کنید یه دکمه background براتون گذاشته که خیلی تمیز بک گراند عکس رو رو حذف میکنه
#️⃣ #website #tools

🫶 𝗖𝗛𝗔𝗡𝗡𝗘𝗟  |  𝗚𝗥𝗢𝗨𝗣
Forwarded from Linuxor ?
مایکروسافت چیزای خوبش رو واسه لینوکس نمیده لعنتی Microsoft Edge رو خودتون هم استفاده میکنین؟

🐧 @Linuxor
اون پست رو یادتون هست ؟

حالا ماکروسافت امروز اومد کلی ابزار رو open-source کرد که مهم‌ترین مورد مربوط به این کانال

BitNet.cpp

هست که با efficiency بالا مدل‌ها رو می‌بره روی 1bit برای inference داستان اونجایی قشنگ میشه که خیلی‌ها دارن مدل‌های 70B رو باهاش می‌برن روی لوکال و CPU اجرا می‌کنند.

https://github.com/microsoft/BitNet

متأسفانه فرصت تست نداشتم و امشب هم فکر نکنم بتونم
ولی حتماً برای فردا روی مدل‌های سایز مختلف سعی می‌کنم تست کنم و نتایج رو منتقل کنم.
ابزار VPNfail Config collector این‌امکان رو فراهم آورده تا کانفیگ‌های رایگان v2ray منتشر شده در وب‌سایت VPNfail (که در بازه زمانی ۳۰ دقیقه گذشته فعال‌بودن) رو جمع‌آوری کرده و در قالب لینک ساب ارائه کنه.

💡 برای اسکن کافیه از hiddify, v2rayN, v2rayNg, NikaNG, Streisand یا سایر برنامه‌های مشابه استفاده کنین

👉 github.com/itsyebekhe/vpnfail
© yebekhe

🔍 ircf.space/software
@ircfspace‏⁧
Forwarded from کدنویس یکروزه (𝕻𝖊𝖉𝖗𝖆𝖒 𝕽𝖆𝖍𝖎𝖒𝖎)
کتابخانه‌ی جالب HTMX

    تصور کنید که HTML اون قدر پیشرفته شده که برای ساخت سایت تک صفحه یا همون سینگل پیج اپ SPA که با کلیک در هر بخش یا انتخاب منو، بدون رفرش کامل صفحه، فقط بخش های مورد نیاز در گوشه و کنارش عوض می‌شن، دیگه نیازی به نوشتن کد JavaScript برای صدا زدن اطلاعات و نمایش اون اصطلاحاً به صورت Ajax  نباشه!
   یعنی در خود کدهای HTML پارامترهایی بیاریم که برن به یک آدرس و اطلاعات رو پشت پرده دریافت کنن و بیارن و در سکشن یا یک div با نام مشخص قرار بدن!
کار به اینجا ختم نشه و حتا فرم های ورود اطلاعات رو هم بشه با همین آسانی و فقط معرفی آدرس گیرنده‌ی اطلاعات در کنار متد post بدون نوشتن یک دستور جاوااسکریپت بدون رفرش کامل صفحه بفرستیم!
    معلومه که با چنین قابلیتی دیگه به لود کردن کتابخانه های سنگین مثل React هم عملاً نیاز نخواهد بود!
    خوب پس به سایت HTMX.org حتماً سر بزنید و از ویدیوهای فارسی و انگلیسی هم که به وفور در یوتیوب پیدا میشن در این مورد لذت ببرین.

https://HTMX.org
Forwarded from Anophel | آنوفل
در جاوااسکریپت، مفاهیم "Execution Context"و "Execution Stack"و "Variable Object" و "Scope Chain" به ترتیب با مکانیزم‌های اجرایی و مدیریت متغیرها و توابع در کد ارتباط دارند.

خب این مفاهیم برای درک چگونگی اجرای کدهای جاوااسکریپت و مدیریت فضای حافظه اهمیت دارند. بیاید بیشتر باهاش آشنا شیم:


1. Execution Context:
این مفهوم به معنای فضاییه که کدهای جاوااسکریپت توش اجرا میشن. وقتی یه اسکریپت یا تابع اجرا میشه، یه "بافت اجرایی" براش ساخته میشه که مرورگر بهش نیاز داره تا کد رو درست اجرا کنه.

سه نوع کلی داریم:
- Global Execution Context: وقتی کد برای اولین بار اجرا میشه، این بافت ساخته میشه و همه کدهای خارج از توابع توش قرار میگیرن.
- Function Execution Context: هر بار که یه تابع فراخوانی میشه، یه بافت اجرایی جدید برای اون ساخته میشه.
- Eval Execution Context: وقتی کدها از طریق تابع eval() اجرا میشن، یه بافت اجرایی خاص برای اون ساخته میشه.

هر Execution Context سه بخش اصلی داره:
1.Variable Object: جایی که متغیرها و توابع تعریف‌شده توش ذخیره میشن.
2. Scope Chain: برای دسترسی به متغیرها و توابع در دامنه‌های دیگه استفاده میشه.
3. this: به آبجکت فعلی یا محیط اجرایی خاص در زمان اجرا اشاره داره.

2. Execution Stack:
اینو بهش Call Stack هم میگن. یه جور ساختار داده‌ای از نوع استک (LIFO: Last In, First Out) که بافت‌های اجرایی رو مدیریت میکنه. هر بار که یه تابع فراخوانی میشه، بافت اجرایی اون تابع به استک اضافه میشه و بعد از اتمام اجرا، از استک خارج میشه.

3. Variable Object:
فضایی که تو هر بافت اجرایی ایجاد میشه و متغیرها، توابع و پارامترهای مربوط به اون رو ذخیره میکنه.

دو نوع اصلی داره:
- Global Execution Context: آبجکت متغیر به عنوان Global Object عمل میکنه (معمولاً window تو مرورگر).
- Function Execution Context: شامل پارامترهای تابع، متغیرهای داخل تابع و توابع درونی اون.

۴. Scope Chain:
مکانیزمیه که جاوااسکریپت برای دسترسی به متغیرها و توابع ازش استفاده میکنه. هر بافت اجرایی یه زنجیره‌ای از دامنه‌ها داره که تو اون به دنبال متغیرها و توابع میگرده. وقتی جاوااسکریپت دنبال مقدار یه متغیره، اول از دامنه فعلی شروع میکنه و اگه اونجا پیدا نکرد، میره سراغ دامنه‌های بالاتر (مثلاً دامنه گلوبال).

این مفهوم اجازه میده که متغیرها و توابع تو جاوااسکریپت به طور سلسله‌ مراتبی و براساس مکان تعریفشون تو کد دسترسی‌پذیر باشن.


ANOPHEL I آنوفل

#جاوااسکریپت #javascript #stack #react #vue
Forwarded from Gopher Academy
🔵 عنوان مقاله
Distributed Metrics in PHP with Go and Gob

🟢 خلاصه مقاله:
مقاله‌ای که مورد بررسی قرار گرفت، به بررسی بسته "Gob" در زبان برنامه‌نویسی Go می‌پردازد. بسته Gob از طراحی بهینه‌ای برای کدگذاری و کدگشایی داده‌ها بین برنامه‌های نوشته‌شده در Go بهره می‌برد. هدف این است که ارتباط میان برنامه‌های مختلف را ساده‌تر و سریع‌تر سازد. این بسته به گونه‌ای طراحی شده است که تبادل داده‌ها بین برنامه‌های Go با حداقل تأخیر و بیشترین سرعت صورت گیرد. در این مقاله، نحوه کارکرد Gob، مزایای استفاده از آن و برخی از کاربردهای عملی که می‌توان به راحتی در برنامه‌های مختلف اجرا کرد، توضیح داده شده است. خلاصه اینکه، Gob یک ابزار قدرتمند برای توسعه‌دهندگان Go است که به آن‌ها اجازه می‌دهد داده‌ها را به صورت کارآمد در میان برنامه‌های مختلف جا به جا کنند.

🟣لینک مقاله:
https://golangweekly.com/link/160482/web


👑 @gopher_academy
This media is not supported in your browser
VIEW IN TELEGRAM
مایکروسافت یک فریمورک 1bit LLM inference داده به اسم bitnet.cpp. که باهاش میشه انواع مدلها مثلا یک ۱۰۰ میلیارد پارامتری را روی CPU و به صورت لوکال ران کرد. با سرعت 6x بیشتر و تا 82% مصرف انرژی کمتر، همه اینها بدون GPU!
https://github.com/microsoft/BitNet

@DevTwitter | <Mehdi Allahyari/>
Forwarded from Linuxor ?
بجای اینکه به یه ابزار یا سرویس به عنوان سرویس ماهیانه پول بدید اونو روی سرور خودتون اجرا کنید، برای مثال بجای خریدن سرویس استریم، فایل ترنسفر، مانیتوریتگ، تیکتینگ، مدیریت داکیومنت و ... میتونید اونارو خودتون روی سرورتون پیاده کنید

این ریپو تمام جایگزین های SaaS رو به صورت رایگان یجا جمع آوری کرده :


https://github.com/awesome-selfhosted/awesome-selfhosted


🐧 @Linuxor
Forwarded from Python Hints
لایک، سابسکرایب و کامنت رو فراموش نکنید
بهمون انرژی میده ...
Forwarded from Geek Alerts
فیسبوک (متا) به کارمندهاش غذای رایگان میده، اینجوری که هر وعده ۲۵ دلار اعتبار غذا میگیرن، یه چیزی مثل اسنپ‌فود که میتونن سفارش بدن.
بعد قوانین سختی داره که این اعتبار فقط برای غذاست ولی بعضی از کارمندها مخفیانه ازش برای خریدهای خونه استفاده میکردن، مثل شوینده، شراب و ...
پیداشون میکنن و اخراج میشن، یکی از این کارمندها که به خاطر زیر پا گذاشتن قوانین شرکت و سر ۲۵ دلار اخراج میشه سالی ۴۰۰ هزار دلار حقوق میگرفته.
ft
@geekalerts
‏اگر با VSCode حال می‌کنین
یه نگاهی به Cursor بکنین
اینکه یه دستیار ai دارین که همه فایل هاتون رو میتونه بررسی کنه و بهتون کمک کنه جذابش کرده

@DevTwitter | <Ali Palvane/>