Code With Somar
Ir al canal en Telegram
🚀 ريادي أعمال ومطوّر ويب بخبرة واسعة 💻 متخصص بتطوير حلول ويب متكاملة باستخدام Laravel، Django، React، Vue، و Node.js. 🏆 ضمن أفضل 4 صناع محتوى في سوريا وأفضل 3 في المحتوى التقني. 🌟 ناشط في مجتمع برمجة الأطفال، ومساهم في تطوير المحتوى التقني عربياً.
Mostrar más2 727
Suscriptores
+224 horas
+17 días
+1430 días
Archivo de publicaciones
2 729
هذه ليست المرة الأولى؛ فقد شهدنا خلال الأشهر الماضية هجمات مشابهة استهدفت مكتبات مثل eslint-config-prettier وغيرها من مكتبات JavaScript واسعة الاستخدام.
يفضل أن:
- تتحقق من package-lock.json.
- تحديث الحزم المتأثرة.
- مراقبة أي نشاط غير طبيعي في المشاريع التي اعتمدت على الإصدارات الخبيثة.
2 729
هجوم Supply Chain يستهدف مكتبات npm بـ 2.6 مليار تنزيل أسبوعياً
أعلنت تقارير أمنية عن اختراق خطير استهدف مكتبات npm واسعة الانتشار، بعد أن تمكن مهاجمون من الاستيلاء على حساب أحد الـ maintainers عبر هجوم تصيّد (phishing).
المهاجمون أرسلوا رسائل بريدية مزيّفة من نطاق يشبه npmjs.com لإجبار المطورين على تحديث بيانات 2FA. وبعد نجاح الاختراق، قاموا بنشر نسخ خبيثة من مكتبات مشهورة بينها:
chalk (≈300M تنزيل/أسبوع)
debug (≈358M تنزيل/أسبوع)
ansi-styles (≈371M تنزيل/أسبوع)
وغيرها، ليصل مجموع التنزيلات الأسبوعية إلى أكثر من 2.6 مليار.
طريقة عمل البرمجية الخبيثة:
حُقنت شيفرة خبيثة داخل ملفات index.js.
تقوم باعتراض استدعاءات JavaScript مثل fetch, XMLHttpRequest, وواجهات Web3.
الهدف: مراقبة وتحويل عناوين محافظ العملات الرقمية (Ethereum, Bitcoin, Solana, Tron, Litecoin, Bitcoin Cash) إلى عناوين المهاجمين قبل توقيع المعاملات.
الهجوم استمر لساعات محدودة (بين 9:00 و 11:30 صباحاً بتوقيت ET)، مما قلل من نطاق الإصابة. لكن التأثير خطير على أي مشروع تم تثبيت الحزم فيه خلال تلك الفترة.
2 729
1. Anti-Pattern #1: The Blind Catch
❌ المشكلة:
catch (\Exception $e) … يعني عم تلم كل الأخطاء بدون تمييز.
النتيجة: بتخفي مشاكل قاتلة، وبتحوّل validation أو authorization error لشي عام.
✅ الحل:
حدّد الاستثناءات اللي متوقعها (PaymentFailedException، NetworkException …) وخلي أي شي unexpected يروح على report() + abort(500).
———————————-
Linkedin |Instgram | YouTube
أنا Somar Kesen أعمل كـ Full Stack Developer أنشر بشكل شبه يومي منشورات تحتوي على العديد من المعلومات عن تطوير البرمجيات و سوق العمل مستخلصة من خبرة سنين في العمل مع العديد من الشركات في الشرق الأوسط و أوروبا ضمن هذا المجال
2 729
رح نبلش سلسلة منشورات نحكي فيها ملاحظات عن Try/Catch في Laravel
و نوضح فيها بعض الأخطاء اللي بتصير مع المبرمجين و بتأدي الى مشاكل معك طول الوقت
2 729
Repost from N/a
المبرمج هو خط الدفاع الاول من الاختراق أمني
في هذه الحلقة من كبسة زر استضفنا مهندس البرمجيات سومر كيسين للحديث عن أمن البرمجيات.
🎯 عن الحلقة:
هل يُعد الأمن السيبراني تخصصاً منفصلاً بحد ذاته، أم أنه مهارة لا بد أن يمتلكها كل مطوّر؟
🔥 في هذه الحلقة ستتعرّف على:
✅ لماذا يُعتبر الأمان مسؤولية المطوّر قبل أي شخص آخر
✅ كيف تحمي مشروعك من الأخطاء البسيطة التي قد تُكلّف الكثير
✅ أهمية متابعة التحديثات في حماية مشاريعك
✅ دور الذكاء الاصطناعي في تعزيز أو إضعاف الأمان
🎙️ عن المضيفين:
🔹 رضوان كريم الدين (مهندس برمجيات)
🔹 يمان رفقي (مطور ومصمم ويب)
💡 هذه الحلقة مناسبة لك إذا كنت:
✔ مطوّراً يسعى لفهم دوره الحقيقي في حماية المشاريع
✔ صاحب مشروع تقني يخشى من الاختراقات
✔ مهتماً بكيفية تأثير الذكاء الاصطناعي على الأمن السيبراني
استمع الآن:
https://youtu.be/u90K6E8tLBI
#كبسة_زر #أمن_البرمجيات #CyberSecurity #SoftwareSecurity #AI #Laravel #WordPress
2 729
نظام التشغيل Debian 13 "Trixie" حصل على أول تحديث فرعي برقم 13.1.
الهدف من هالتحديث مو إضافة ميزات جديدة، وإنما معالجة مشاكل الأمان والاستقرار.
تم إصلاح 71 خطأ وإضافة 16 تحديث أمني.
تحديث النواة إلى Linux 6.12.43 مع حل مشكلة في محمل الإقلاع GRUB.
إغلاق ثغرات خطيرة في أدوات مثل Git و ImageMagick.
تحسينات في قواعد البيانات (PostgreSQL 17) ومكونات سطح المكتب (GNOME, XFCE, MATE).
تحديث أدوات النظام مثل systemd و samba و qemu.
إزالة guix بسبب مخاوف أمنية غير محلولة.
لتحديث نظامك الحالي يكفي تشغيل:
sudo apt update && sudo apt upgrade
بنفس الوقت، نزل كمان Debian 12.12 (فرع Bookworm المستقر القديم) مع أكثر من 200 إصلاح أمني وبرمجي.2 729
من الأسبوع القادم، GitHub راجع للسوريين بشكل رسمي
https://github.blog/company/github-is-enabling-broader-access-for-developers-in-syria-following-new-government-trade-rules/
2 729
خلال الأيام الماضية، أعلنت Cloudflare إنها صدّت هجوم حجب خدمة (DDoS) ضخم وصل لحجم 11.5 Tbps واستمر حوالي 35 ثانية!
الهجوم كان من نوع UDP Flood يعني ترافيك هائل انبعت مرة وحدة لشلّ الخوادم.
بالبداية الشركة قالت إن أغلب الترافيك جاي من Google Cloud، لكن لاحقًا صححت وقالت إن الهجوم كان موزع من أكتر من مصدر:
أجهزة IoT (الأجهزة الذكية المتصلة بالإنترنت).
عدة مزودين سحابة (ومن ضمنهم Google Cloud).
🔹 الهجوم كسر الرقم القياسي السابق (7.3 Tbps في مايو 2025).
🔹 شبكة Anycast الخاصة بـ Cloudflare (أكتر من 330 مركز بيانات عالمي) وزّعت الترافيك وفلترته قبل ما يوصل للهدف.
صاير لازم الـ DDOS هم كبير
2 729
عطل جزئي في ChatGPT اليوم بدء الساعة 11:10 صباحاً بتوقيت دمشق
أعلنت OpenAI عن بدء تحقيقها في مشكلة تؤدي لعدم ظهور الردود في ChatGPT.
العطل يؤثر على عدة خدمات بشكل جزئي، منها:
تسجيل الدخول
تطبيقات الويب والموبايل (iOS / Android)
واتساب و 1-800-CHAT-GPT
البحث، المحادثات، والذاكرة
توليد الصور (DALL·E) والرؤية (GPT Vision)
رفع الملفات والـ Advanced Data Analysis
الوضع الصوتي وواجهة سطح المكتب (Windows / macOS)
🔍 الحالة الحالية: جاري التحقيق في السبب الرئيسي للمشكلة.
رح نتابعكم بأي تحديثات جديدة حال صدورها.
———————————-
اللي عامل Push بلا ما يختبرها راحت عليه 😅
2 729
مشكلة جديدة عم تواجه مطوّري Flutter مع Google Play!!
من الشهر الماضي، غوغل بلّشت تشترط إنو التطبيقات تدعم 16KB للـ memory page size.
يعني باختصار: أي تطبيق مو compatible مع هالتغيير رح ينرفض بالمراجعة ابتداءً من تشرين الثاني 2025 😅
📌 ليش القصة؟
لأنّ Flutter بيعتمد كتير على الـ native code سواء بالمحرّك نفسه (engine) أو بالـ plugins.
النسخ الأقدم مبنيّة على 4KB page size. أي مكتبة Native (C/C++) معمولة hardcode عـ 4KB رح تفوت بمشاكل أو crashes على أجهزة Android 15 وما بعده.
مين الأكتر متأثّرين؟
يلي عم يشتغلوا بــ Native plugins (إعلانات، تحليلات، كاميرا، ML… إلخ).
يلي كاتبين كود C/C++ مخصّص.
المشاريع اللي لِسّا واقفة على Flutter/NDK/AGP قديمين.
📌 ليش الانتقال من 4KB لـ 16KB؟
أسرع بالأداء: التطبيقات بتفتح أسرع لحد 30%، والكاميرا بتصير أسرع.
إدارة ذاكرة أحسن: تقليل الـ fragmentation خصوصاً للتطبيقات الثقيلة.
بطارية أطول: إدارة الذاكرة المُحسّنة بتقلّل استهلاك الطاقة.
✅ الحل:
حدّث Flutter لآخر نسخة (3.24 أو أعلى). بس لا تروح على 3.27 و3.29 لأن فيهن مشاكل.
استخدم NDK R28 أو أحدث.
اشتغل على Gradle 8.5.1+.
راجع ملف build.gradle وتأكد إنو الـ AGP والـ NDK متوافقين.
جرّب تشغّل التطبيق على Android 15 Emulator، وإذا عندك موبايل عليه Android 15 جرّبه كمان.
هيك بتضمن إنو أي مشكلة توافقية (مثل كراشات أو مكتبات Native مو متوافقة) بتطلع معك بدري قبل ما توصل للمستخدمين.
الموضوع مو تحديث عابر… هاد شرط أساسي من Google Play.
بلّش جهّز مشروعك، جرّب على Android 15، وحدّث الـ Flutter & NDK قبل ما تفوت بدوّامة رفض الريفيو.
2 729
السؤال: بتحبوا يكون في هيك مجتمع يساعدكم تلتزموا وتجهزوا للامتحان؟
2 729
كتير أشخاص تواصلوا معي بخصوص دراسة شهادة AWS Cloud Practitioner
فحابب اعرض عليكم فكرة:
نعمل مجتمع مغلق للمهتمين بالشهادة، بيكون فيه:
📌 شرح مبسط وبالعربي.
📌 اختبارات تجريبية قبل الامتحان.
📌 مجتمع يساعدك تلتزم بالدراسة.
📌 Meetings تفاعلية للنقاش وحل الأسئلة.
على فكرة كلفة الامتحان 100$ و فيك تعمله اونلاين من اي مكان
وبما إنه رح خصص من وقتي وجهدي، رح يكون الاشتراك مدفوع شهرياً (بسعر رمزي).
2 729
أصدقائي الأعزاء
تمنياتي لكم بأسبوع عمل موفق و سعيد بدون Bugs او Meetings
بانتظار أسئلتكم على instgram story من خلال الرابط: هنا
2 729
كل الاقسام الباقية كانت سهلة نسبياً و ما اضطريت عيد الفيديو اكتر من مرة او الاختبار اللي بنهاية الـ module الا نادراً لكن هاد القسم اكيد رح يحتاج اعادة مرة و تنين.
رح تتعلم بهاد القسم:
VPC (Virtual Private Cloud): فهم كيف نعمل شبكة خاصة معزولة داخل AWS.
Subnets (Public / Private): تقسيم الموارد لعزل أو مشاركة الوصول.
Internet Gateway & NAT Gateway: الفرق بينهم وكيف بيخلوا الموارد توصل أو تنعزل عن الإنترنت.
Route Tables: تنظيم حركة البيانات داخل الشبكة.
Security Groups vs NACLs: الفرق بين stateful و stateless filtering، ومين مناسب لأي حالة.
VPN & Direct Connect: طرق الربط بين شبكات الشركة (on-premises) و AWS.
Route 53 & CloudFront: DNS و CDN لتحسين التوزيع والأداء عالمياً.
لنشوف باقي الاقسام و كالعادة بخبركم و بشاركم هي التجربة اول بأول حتى نوصل للشهادة
2 729
الكورس الرسمي الخاص بـ شهادة AWS Cloud Practitioner مكون من 13 Module و هنن:
Introduction to the Cloud
Compute in the Cloud
Exploring Compute Services
Going Global
Networking
Storage
Databases
AI, ML and Data Analytics
Security
Monitoring, Compliance and Governance in the AWS Cloud
Pricing and Support
Migrating to the AWS Cloud
Well-Architected Solutions
اليوم خلصت قسم الـ Networking و اللي هو بصراحة لهلا اصعب قسم.
2 729
كل فترة بحب اكتب مقال موسع على Medium بحيث اخد راحتي بالشرح و بالفكرة:
اليوم جايبلكم مقالتي الجديدة اللي بتخمك لو كنت Front او Back و اللي عم اشرحلكم فيها عن الـ Option اللي منشوفها بالـ Network
بتمنالكم قراءة ممتعة و بانتظار رأيكم بالتعليقات
https://medium.com/@kesen.somar.99/http-options-method-the-hidden-key-to-understanding-cors-and-web-security-53f54fa2d495
2 729
أصدقائي الأعزاء
تمنياتي لكم بأسبوع عمل موفق و سعيد بدون Bugs او Meetings
بانتظار أسئلتكم على instgram story من خلال الرابط: هنا
2 729
وأخيرًا كلام منطقي:
قال المدير التنفيذي لـ AWS، مات غارمان، إن فكرة استبدال الموظفين المبتدئين بالذكاء الاصطناعي هي "أغبى شيء سمعه في حياته"، مبرّرًا بأن هؤلاء الموظفين غير مكلفين ولديهم وعي بالذكاء الاصطناعي. وأكد أنه من المهم الاستمرار في توظيف وتدريب المطورين المبتدئين لبناء قوة عاملة مستقبلية تمتلك مهارات التفكير النقدي وحل المشكلات.
2 729
💡 Laravel Tip
استخدم final بالكلاسات اللي ما بدك حدا يورث منها.
ليش؟
بتحمي الكود من تعديل غير مقصود.
بتوضح إن الكلاس ثابت ومصمم للاستخدام مباشرة.
بتشجع على composition بدل inheritance.
مو كل الكلاسات لازم تكون final، بس بالخدمات (Services) أو الكلاسات الحساسة الفاينل خيار ممتاز.
