Software Engineer Labdon
Открыть в Telegram
👑 Software Labdon حمایت مالی: https://www.coffeete.ir/mrbardia72 ادمین: @mrbardia72
Больше702
Подписчики
-124 часа
-27 дней
+330 день
Архив постов
🔵 عنوان مقاله
I Built a QA Quality Gate System With Claude Code Hooks. Every AI-Generated Test Now Passes My Standards Before It Exists.
🟢 خلاصه مقاله:
در دنیای توسعه نرمافزار، تضمین کیفیت و صحت کد از اهمیت بالایی برخوردار است، مخصوصا وقتی که هوش مصنوعی وارد فرآیندها میشود. من با استفاده از سیستم «دروازه کیفیت بر اساس هوکهای کد» (Code Hooks) با نام کلود، توانستم تمامی آزمایشهای تولید شده توسط AI را قبل از اجرا، به استانداردهای مشخصی برسانم. این سیستم کمک میکند تا هر آزمایش، از نظر هماهنگی با معیارهای من، قبل از ثبت نهایی و اجرا، مورد بررسی قرار گیرد و مشکل خاصی باقی نماند.
آیا تاکنون نگران این بودید که کلود، در فرآیند نوشتن آزمایشها، از اطلاعات حساس مانند مشخصات ورود ثابت یا انتخابگرهای CSS ثابت استفاده کند؟ من در این مقاله نشان میدهم که چگونه با راهاندازی چهار نوع هوک، میتوان به طور موثری کنترل و نظارت بر کیفیت آزمایشهای AI داشت. این هوکها نقش دروازههای قابل پیشبینی را بازی میکنند و تضمین میکنند که همه تستها قبل از اجرا، بر پایه استانداردهای معین و قابل اعتماد قرار داشته باشند.
در نتیجه، با پیادهسازی این سیستم، دیگر نگرانی بابت آزمایشهایی با اطلاعات حساس یا خراب شدن کدهای CSS نخواهید داشت. این رویکرد به توسعهدهندگان و تیمهای تضمین کیفیت کمک میکند تا فرآیندهای توسعه و استقرار نرمافزار را به صورت موثر و بهینه مدیریت کنند و در عین حال، اطمینان حاصل شود که هر آزمایش قبل از اجرا، کامل و قابل اعتماد است.
#کیفیت_نرمافزار #هوشمندی_مصنوعی #تست_نرمافزار #کد_سازمانی
🟣لینک مقاله:
https://cur.at/EARSu1e?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔥 باتهای تلگرام حالا میتونن برای شما جدول یا فرمول ریاضی ارسال کنند!
⚡️جالبه بدونین که یکی از قابلیتهای جدید که توی آپدیت جدید تلگرام اضافه شده، امکان دریافت پیامهای فرمتدار از باتها با دهها گزینهی غنیسازی متن هست.
📢بنا به اعلام تلگرام، حالا دیگه پیام باتها محدود به تزیین ساده متن نیست و میتونن متن مورد نظرتون رو با موارد زیر هم ارسال کنن:
✨ مدیا درون خطی (عکس، ویدیو)
🎠 کاروسل و کلاژ
📊 جدول
📌 نقل قول تو در تو
📑 هدینگ و لینک داخلی
📂 بخشهای تاشو + پانوشت
🧮 فرمول و ریاضیات
⬆️ بالانویس، پاییننویس و...
💬 این یعنی باتها دیگه میتونن مطالب علمی، خبری یا آموزشی رو خیلی حرفهایتر مثل مطلب یه سایت برات بفرستن
Repost from N/a
دنیای تکنولوژی در شنبه ۲۳ خرداد؛ مهمترین خبرها
🔒 شورای هماهنگی بانکها حمله سایبری به چهار بانک بزرگ کشور را تأیید کرد؛ خدمات الکترونیک بانکهای ملی، تجارت، صادرات و توسعه صادرات دچار اختلال گسترده شد. تیمهای فنی اعلام کردند هیچ نشت اطلاعاتی رخ نداده و عملیات ایمنسازی در حال انجام است.
🚀 اسپیسایکس در نخستین روز بورسی خود در نزدک ۲۳ درصد جهش کرد و ارزش شرکت به ۱.۷۷ تریلیون دلار رسید. این عرضه اولیه تاریخی، شرکت ایلان ماسک را به ششمین موجودیت ارزشمند آمریکا تبدیل کرد.
🤖 دولت آمریکا دسترسی کاربران غیرآمریکایی به مدلهای پیشرفته انتروپیک را مسدود کرد؛ اندری کارپاتی، دانشمند ارشد این شرکت، به دلیل نداشتن تابعیت آمریکا از استفاده از همین مدلها منع شد. انتروپیک این محدودیت را حاصل سوءتفاهم میداند و در حال اعتراض است.
💰 سرمایهگذاری ۹۰۰ میلیون دلاری گوگل در اسپیسایکس اکنون ۱۰۰ میلیارد دلار ارزش دارد. این بازدهی ۱۱۰ برابری، آن را به یکی از سودآورترین سرمایهگذاریهای تاریخ فناوری تبدیل کرده است.
📱 اوپنایآی با همکاری جانی آیو در پی ساخت گوشی هوشمندی است که اپلیکیشنهای سنتی را با موبایلهای مبتنی بر ایجنت جایگزین کند. این پروژه میتواند مانند سقوط نوکیا و بلکبری، بازار موبایل را دگرگون سازد.
🌌 پژوهشگران با شبیهسازی ابررایانهها احتمال میدهند منظومه شمسی میزبان سیاره غولپیکر پنجمی بوده که از مدار بیرون رانده شده است. این فرضیه بر پایه مدل نیس، تاریخچه شکلگیری سیارات را بازنگری میکند.
☄️ برخورد سیارک چیکشلوب ۶۶ میلیون سال پیش، محل برخورد در مکزیک را تا ۸ میلیون سال گرم نگه داشت. این گرمای زیرزمینی به پناهگاهی برای حیات میکروسکوپی تبدیل شد و نشان میدهد برخوردهای عظیم میتوانند بستری برای شکلگیری حیات باشند.
⚛️ دانشمندان برای نخستین بار ساعت هستهای ساختند؛ این فناوری بر گذارهای انرژی هسته اتم استوار است و دقت بسیار بالاتری نسبت به ساعتهای اتمی فعلی دارد. همچنین امکان ساخت زمانسنجهای کوچکتر و قابلحمل را فراهم میکند.
🍄 شبکههای قارچی زیر خاک طولی معادل ۱۱۰ کوادریلیون کیلومتر دارند؛ پژوهشی در Science نشان میدهد این ساختارها ۷۵۰ میلیون برابر فاصله زمین تا خورشید گسترده شدهاند و نقش حیاتی در تعادل اقلیمی دارند.
🌿 راز سرعت خیرهکننده ونوس مگسخوار پس از ۲۰ سال تحقیق فاش شد؛ حرکت سریع این گیاه نتیجه تغییر ویژگیهای مکانیکی سلولهاست و نه صرفاً جابهجایی مایعات. این یافته در ژورنال Science منتشر شده است.
🏎 بیامو با کانسپت Neue Klasse M، عصر جدید خودروهای اسپرت برقی را آغاز کرد. مدل M3 جدید با چهار موتور برقی و قدرتی حدود هزار اسببخار، از بهار آینده وارد خط تولید میشود.
🎮 بازی GTA 5 به سرویس اشتراکی +GTA پیوست؛ کاربران این سرویس ماهانه هشت دلاری اکنون به بخش تکنفره دسترسی دارند. این اقدام درست پیش از عرضه GTA 6 در ۲۸ آبان انجام میشود.
🌍 مدلهای اقلیمی هشدار میدهند جنگ هستهای محدود در مناطق گرمسیری، آسیبهای شدیدتری به لایه اوزون میزند. این تخریب ساختار محافظتی جو را مختل کرده و پیامدهای جهانی خطرناکی به دنبال دارد.
🔋 بنیانگذار انکر پیشبینی کرد پاوربانکها طی چند سال آینده مانند پخشکنندههای MP3 منسوخ شوند. این اظهارنظر در حالی مطرح میشود که انکر در سال ۲۰۲۴ حدود ۱۰۰ مدل مختلف پاوربانک عرضه کرده بود.
📱 سامسونگ گلکسی A27 5G را با تعهد آپدیت تا سال ۲۰۳۲ رونمایی کرد. این میانرده با نمایشگر ۶.۷ اینچی OLED و تراشه Snapdragon 6 Gen 3، برای استفاده طولانیمدت طراحی شده است.
🚗 جیران موتور دومین مرحله فروش خود را با قیمت قطعی آغاز کرد؛ در این طرح ۶ مدل GAC در ۱۱ تیپ با موعد تحویل ۹۰ روزه عرضه میشود و امکو هیبرید نخستین محصول انرژی نو در سبد فروش این شرکت است.
📈 بازگشت نسبی اینترنت، ترافیک مرسولات تجارت الکترونیک را ۳۴ درصد افزایش داد. مدیرعامل شرکت ملی پست اعلام کرد روزانه حدود ۱۰۰ هزار مرسوله بیشتر در شبکه پستی جابهجا شده است.
…
— تحریریه زومیت
👇👇👇👇
https://t.me/+Bp8JeTpQoiUwMjVk
اگر با Bagisto کار میکنید یا قصد دارید یک فروشگاه آنلاین مبتنی بر Laravel راهاندازی کنید، امیدوارم این پروژه بتونه در زمان شما صرفهجویی کنه.
در واقع Bagisto یک پلتفرم متنباز فروشگاهساز مبتنی بر Laravel هست که برای ساخت فروشگاههای اینترنتی حرفهای استفاده میشه.
امکانات پروژه:
PHP 8.3 FPM
Nginx
MySQL 8
Redis
Elasticsearch
Kibana
Mailpit
Supervisor
Cron Worker
Composer & Node.js
Xdebug برای توسعه و دیباگ
یکی از ویژگیهای مهم پروژه، اسکریپت راهاندازی خودکار هست که تنها با اجرای:
./setup.sh
مراحل زیرو انجام میده:
- راهاندازی سرویسها
- ایجاد دیتابیسهای موردنیاز
- نصب وابستگیها
- تنظیم فایلهای Environment
- نصب Bagisto
- و Seed کردن دادههای اولیه
علاوه بر این، برای فروشگاههای ایرانیم یه پکیج پرداخت توسعه دادم که امکان اتصال Bagisto به پرداختیارهای ایرانی مثل زرینپال رو فراهم میکنه.
Docker Environment: github.com/hamedslyn/Bagisto-docker
Iranian Payment Package: github.com/hamedslyn/Bagisto-Iranian-Payment🔵 عنوان مقاله
The State of Trusted Open Source: March 2026 (6 minute read)
🟢 خلاصه مقاله:
در ماه مارس ۲۰۲۶، وضعیت پروژههای متنباز معتبر بررسی شد. شرکت چاینگارد، بیش از ۲۲۰۰ پروژه تصویر کانتینر و ۳۷۷ آسیبپذیری منحصر به فرد (CVE) را طی دوره زمانی دسامبر ۲۰۲۵ تا فوریه ۲۰۲۶ تحلیل کرده است. در این مدت، زبان برنامهنویسی پایتون با استفاده ۷۲.۱ درصد از کاربران، همچنان جایگاه خود را حفظ کرده است. همچنین، استفاده از پایگاه داده PostgreSQL نسبت به سه ماه قبل ۷۳ درصد افزایش یافته است؛ این رشد عمدتاً به خاطر نیازهای جستجوی برداری و پردازش دادههای RAG است. تعداد آسیبپذیریهای منحصربهفرد (CVEs) نسبتاً چشمگیر ۱۴۵ درصد رشد کرده و تعداد موارد رفع این آسیبپذیریها نیز با بیش از ۳۰۰ درصد افزایش مواجه شده است. اما خبر خوب این است که مدت زمان متوسط برای رفع مشکلات همچنان حدود ۲ روز باقی مانده است و تقریباً ۹۷.۹ درصد از آسیبپذیریهای با اهمیت بالا در عرض یک هفته برطرف میشوند. نکته مهم دیگر این است که ۹۶.۲ درصد این آسیبپذیریها در خارج از ۲۰ تصویر برتر قرار دارند؛ یعنی بیشتر تیمها روی لایههای کمتصدیق و در قسمتهای پایینتر پروژه فعال هستند.
در مجموع، این تحلیل نشان میدهد که جامعه متنباز به سمت امنیت و پایداری بیشتر حرکت میکند، هرچند که تنوع آسیبپذیریها و چالشهای امنیتی همچنان بالا است و نیاز به مدیریت فعال و گستردهتری دارد.
#متن_باز #امنیت_سایبری #پیشرفت_نرمافزار #امنیت_پایدار
🟣لینک مقاله:
https://www.chainguard.dev/unchained/the-state-of-trusted-open-source-march-2026?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
The Human in the Loop Isn't Going Anywhere: They're Just Moving Up
🟢 خلاصه مقاله:
در دنیای فناوریهای نوین، هوش مصنوعی میتواند وظایف متعددی از جمله نوشتن کدهای آزمایش را بر عهده بگیرد، اما نقش انسانها در این فرآیند هرگز کاهش نخواهد یافت. بلکه در حقیقت، وظایف انسانها در این حوزه در حال ارتقاء و پیشرفت است. آنها دیگر تنها مسئول اجرای عملیاتهای پایه نیستند، بلکه تمرکزشان بر مسائل پیچیدهتر و استراتژیکتر است که نیازمند تفکر، تصمیمگیری و ارزیابیهای انسانی است.
حقیقت این است که تصمیمگیریهای مربوط به حوزههای مهم مانند زمینه کسبوکار، ارزیابی ریسک و تضمین صحت و اعتبار دادهها همچنان باید توسط انسانها صورت گیرد. چرا که درک عمیق از بستر کسبوکار، تحلیل شرایط متغیر و توانایی قضاوت بر مبنای ارزشهای انسانی، اموری هستند که هوش مصنوعی به آسانی نمیتواند جایگزینشان شود. شخصیت، تجربه و تفکرات انتقادی انسانها در این فرآیندها بسیار حیاتی است و باعث میشود که ارزیابیهای انجامشده دقیقتر و قابل اعتمادتر باشند.
در نتیجه، میتوان گفت که انسانها در کنار فناوری، نقش کلیدی خود را حفظ میکنند و حالا به سمت وظایف استراتژیکتر و ارزشمندتری سوق یافتهاند. آنها همچنان برای تضمین کیفیت، اعتبارسنجی مستقل و تصمیمگیریهای مهم در حوزههای حساس، نقش اساسی دارند و این جایگاهی است که هیچ هوش مصنوعی نمیتواند بهطور کامل جایگزین آن شود.
در پایان، واضح است که انسان در حلقه فرآیندهای فناوری، جایگاه خود را حفظ کرده و به سمت وظایف با ارزشتر و پیچیدهتر حرکت میکند.
#هوش_مصنوعی #تصمیمگیری_انسانی #رهبری_فناوری #کیفیت_و_اعتبار
🟣لینک مقاله:
https://cur.at/55y3SiJ?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
اختلال گسترده در سرویسهای متا؛ کاربران از حسابهای خود خارج شدند
🚨 هزاران کاربر در سراسر جهان با اختلال شدید در دسترسی به اپلیکیشنهای متا از جمله اینستاگرام، فیسبوک و مسنجر مواجه شدند. گزارشهای وبسایت Downdetector نشان میدهد که تعداد شکایات در مدت کوتاهی از ۲۵ مورد به چندین هزار رسید و کاربران از خروج ناگهانی از حسابهای خود خبر دادند.
🛠 شرکت متا این مشکل را تأیید کرد و اندی استون، معاون ارتباطات این مجموعه، اعلام کرد که تیمهای فنی در حال تلاش برای رفع این نقص هستند. این اختلال باعث شده است تا تلاش کاربران برای ورود مجدد به پلتفرمها با پیامهای خطا مواجه شود.
🔵 عنوان مقاله
Mirai Malware Evolves into Hundreds of Variants Driving Botnet Growth (1 minute read)
🟢 خلاصه مقاله:
در نیمه دوم سال ۲۰۲۵، سرورهای کنترل و فرمان شبکههای باتنت شاهد رشد قابل توجهی بودند. این رشد، با افزایش ۲۴ درصدی در تعداد سرورهای C2 همراه بود و نشان میدهد که چالشهای امنیتی در زمینه ابزارهای اینترنت اشیا (IoT) به شدت افزایش یافته است. دلیل این روند، تنوع و تعدد نسخههای مختلف بدافزار میایِری است که به تعداد ۱۱۶ نوع مختلف رسیده و در بیش از ۲۱ هزار نمونه مختلف، هدف قرار دادن دستگاههای IoT را در دستور کار قرار دادهاند. این امر نشان میدهد که بدافزارهای میایری چگونه به سرعت تکثیر و توسعه یافتهاند و به یکی از بزرگترین تهدیدهای سایبری در این حوزه تبدیل شدهاند. توسعه و گسترش این نسخههای متعدد، نه تنها پیچیدگی مبارزه با آنها را افزایش میدهد، بلکه نیازمند راهکارهای امنیتی قویتر و هوشمندانهتر است تا بتوان از تکرار حملات و آسیبهای احتمالی جلوگیری کرد.
#امنیت_سایبری #بدافزار #IoT #باتنت
🟣لینک مقاله:
https://hackread.com/mirai-malware-variants-botnet-growth/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Agentic System Design Interview Series #1: Design a Coding Agent
https://datajourney24.substack.com/p/agentic-system-design-interview-series
How 'algorithm' got its name from a 9th-century Persian mathematician
https://www.npr.org/2026/06/11/nx-s1-5848013/algorithm-word-week-etymology
Repost from Future Pulse Persian
💰جوشکار اسپیسایکس پس از عرضه اولیه سهام یکشبه میلیونر شد
🔸 روایت زندگی «خوان هرناندز»، مهاجر مکزیکی و جوشکار سابق اسپیسایکس، شبیه به فیلمهای سینمایی است. او که روزگاری حتی نام این شرکت فضایی را نشنیده بود، حالا به لطف عرضه اولیه تاریخی سهام آن، میلیونر شده است.
🔸 خوان هرناندز در سال ۲۰۱۵ با پیشنهاد یکی از دوستانش و حقوق ساعتی ۲۸ دلار وارد اسپیسایکس شد و در همان ابتدای کار، بستهای از سهام شرکت به ارزش ۱۰ هزار دلار را بهعنوان پاداش استخدام دریافت کرد.
🔸 هرناندز طی یک دهه فعالیت خود، علاوهبر سهام اولیه، با کسر از حقوق ماهانه خود نیز سهام بیشتری خرید. با رسیدن قیمت سهام اسپیسایکس به ۱۶۰.۹۵ دلار در روز جمعه، ارزش ۶۵۰۰ سهم این جوشکار ۴۲ ساله از مرز یک میلیون دلار عبور کرد.
https://t.me/futurepulse_persian
🔵 عنوان مقاله
If there's one workshop this year that will genuinely change how you approach AI testing, this is it.
🟢 خلاصه مقاله:
اگر قرار باشد در امسال کارگاهی تاثیرگذار بر رویکردتان در آزمایش هوش مصنوعی برگزار شود، بیتردید این همان است.
در تاریخ ۲۹ آوریل، همراه با ایوان داویدوف و دابی اوبراین، فرصتی بینظیر خواهید داشت تا به صورت عملی و عمیق به ساخت معماریهای Playwright بپردازید، جایی که هوش مصنوعی واقعاً در مقیاسهای بزرگ به صورت قابل اعتماد کار میکند. این کارگاه، عنصری است که جریان کاری آزمایش شما به آن نیاز دارد و کمبود آن تقریبا احساس میشد.
در این جلسه، به صورت تخصصی به چگونگی طراحی و پیادهسازی معماریهای مقاوم و کارآمد میپردازیم، تا بتوانید پروژههای هوش مصنوعی را در اندازههای بزرگ با اطمینان بیشتری اجرا کنید. حضور در این کارگاه، برای هر کسی که به بهینهسازی روند آزمایش و بهرهبرداری از هوش مصنوعی علاقمند است، فرصت بینظیری است که نباید از دست بدهد.
#هوش_مصنوعی #تست نرمافزار #معماری_سختافزار #Playwright
🟣لینک مقاله:
https://cur.at/rZ2sMoS?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
A hacker ran me over with a robot lawn mower (2 minute read)
🟢 خلاصه مقاله:
در یک رویداد عجیب، پژوهشگر امنیت سایبری اندریاس مکریس توانست کنترل یک چمنزن هوشمند به ارزش ۵۰۰۰ دلار به نام یاربُو را از راه دور به دست گیرد. با بهرهگیری از مهارتهای هکری خود، او توانست دستگاه را از هزاران کیلومتر فاصله کنترل کند و در اقدامی نمایشی، آن را بر روی خبرنگاری که در مکان دیگری حضور داشت، هدایت کند و حتی با آن بر روی بدن او رانندگی کند. این حرکت نشاندهنده اهمیت امنیت در فناوریهای متصل و هشداردهنده است که دستگاههای متصل به اینترنت نیازمند حفاظت پیشرفتهتری هستند تا از سوءاستفادههای احتمالی جلوگیری شود.
در این آزمایش، مکریس نشان داد که حتی تجهیزات معمول خانگی و باغبانی میتوانند در صورت ضعف امنیتی، هدف حملات هکری قرار گیرند و در نتیجه، امنیت اینترنت اشیاء (IoT) به موضوع حیاتی تبدیل شده است. این رویداد توجه زیادی را به خطرات ناشی از نبود اقدامات امنیتی مناسب در دنیای دیجیتال جلب کرده است و نشان میدهد که نباید نسبت به آسیبپذیریها بیتفاوت بود.
#امنیت #هوشمندسازی #حملات_سایبری #اینترنت_اشیاء
🟣لینک مقاله:
https://www.theverge.com/tech/925696/yarbo-robot-lawn-mower-hack-remote-control-camera-access-mqtt?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
تغییر مهم در لتسانکریپت؛ گواهیهای رایگان SSL به تحریمهای آمریکا گره خورد
بسیاری از وبسایتهای ایرانی برای صدور گواهینامهی SSL از خدمات رایگان شرکت «لتسانکریپت» (Let’s Encrypt)، استفاده میکنند که یکی از مهمترین صادرکنندگان گواهیهای امنیتی است.
حالا این شرکت در سکوت خبری، یک بند جدید به توافقنامه کاربری خود اضافه کرده است که زنگ خطر را برای وبمسترها و کسبوکارهای ایرانی به صدا درمیآورد. بر اساس این تغییر، صدور و استفاده از این گواهیها برای افراد و نهادهای حاضر در کشورهای تحت تحریمهای جامع آمریکا محدود میشود.
جزئیات بند جدید مهم است. طبق متن تازه، کسی که از لتسانکریپت گواهی میگیرد، باید تضمین کند که در کشور یا قلمرویی که هدف «تحریمهای فراگیر آمریکا» است مستقر، ثبتشده یا حتی ساکن عادی نیست! علاوه بر این، گیرنده گواهی نباید در فهرست اشخاص و نهادهای ممنوع یا محدود براساس قوانین تحریم آمریکا باشد و نباید تحت مالکیت یا کنترل چنین افراد و نهادهایی فعالیت یا به جای آنها عمل کند. به بیان سادهتر، موضوع فقط محل سرور یا آیپی نیست؛ جایگاه حقوقی صاحب سایت، شرکت، سازمان یا فردی که گواهی میگیرد هم مهم است.
بخش حساس ماجرا همین «تحریمهای فراگیر» است. این نوع تحریم با تحریمهای موردی فرق دارد؛ یعنی فقط چند فرد یا شرکت خاص را هدف نمیگیرد، بلکه تقریباً کل رابطه اقتصادی و ارائه برخی خدمات به آن کشور یا منطقه را محدود میکند. ایران، کوبا، کره شمالی و همچنین مناطقی مثل کریمه، دونتسک و لوهانسک اوکراین در دسته تحریمهای فراگیر آمریکا قرار دارند. بنابراین اگر وبسایتها، شرکتهای میزبانی یا سرویسدهندگان در این مناطق به تمدید خودکار گواهیهای لتسانکریپت وابسته باشند، ممکن است در دریافت یا تمدید گواهی به مشکل بخورند.
از این سند نمیتوان نتیجه گرفت که لتسانکریپت همین حالا همه گواهیهای موجود در ایران یا دیگر مناطق تحریمی را یکجا باطل میکند. متن بیشتر شبیه یک تعهد قراردادی جدید است: اگر کاربر یا سازمانی مشمول این محدودیت باشد، از نظر لتسانکریپت نباید از این گواهیها استفاده کند و اگر شرایطش با تعهدات قرارداد سازگار نباشد، باید برای ابطال گواهیها اقدام کند.
پیامد عملی این تغییر، خود را در زمان صدور اولیه یا تمدید خودکار (از طریق پروتکلهایی مثل ACME) نشان میدهد. از نظر فنی سایت شما حذف نخواهد شد، اما پس از انقضای گواهی، مرورگرها با نمایش خطای امنیتی، مانع ورود کاربران میشوند. مسئله زمانی بحرانیتر میشود که سایت شما از مکانیزم HSTS استفاده کند. در این حالت، مرورگر به کاربر اجازه نادیده گرفتن هشدار را نمیدهد و وبسایت عملاً از دسترس خارج خواهد شد.
اگرچه هنوز ابعاد فنی اجرای این تحریم از سوی لتسانکریپت مشخص نیست (مثلاً اینکه آیا صرفاً آیپیهای ایران در زمان درخواست تمدید مسدود میشوند یا خیر)، اما احتمالا وبمسترها باید به فکر جایگزین باشند. استفاده از ارائهدهندگان گواهی رایگان دیگر مانند ZeroSSL، بهرهگیری از گواهیهای ارائهشده توسط کلودفلر (Cloudflare) یا شبکههای توزیع محتوای (CDN) داخلی و در نهایت خرید گواهیهای SSL تجاری از شرکتهای غیرآمریکایی، از جمله راهکارهایی است که میتواند مانع از قطعی سرویسها در آینده شود.
🔵 عنوان مقاله
Critical infrastructure giant Itron says it was hacked (2 minute read)
🟢 خلاصه مقاله:
در اوایل ماه آوریل، شرکت بزرگ زیرساختهای حیاتی، Itron، اعلام کرد که از طریق یک پرونده رسمی به کمیسیون بورس و اوراق بهادار آمریکا (SEC) در جریان نفوذ به شبکههای داخلی خود قرار گرفته است. این شرکت پس از اطلاعرسانی، تصریح کرد که هکرها به برخی سیستمهای داخلی این شرکت دسترسی پیدا کردهاند؛ اما بلافاصله اقدامات حفاظتی انجام شده و نفوذ را کنترل کرده است. در پی این اقدامها، Itron اعلام کرد که مهاجمان را شناسایی و حذف کرده و تاکنون هیچ فعالیت مشکوکی بعد از آن مشاهده نشده است.
شرکت تاکید کرد که محیطهای میزبانی مشتریان در این حمله آسیبی ندیدهاند، اما هشدار داد در صورت تأیید نشت دادهها، احتمالاً اطلاعرسانیهای بعدی به مراجع نظارتی انجام خواهد شد. همچنین، Itron بلافاصله به مراجع قانونگذاری اطلاع داده و تدابیر اضطراری، از جمله فعالسازی برنامههای پشتیبانی و بازیابی، را اجرا کرده است تا اطمینان حاصل شود که عملیات شرکت بدون مشکل ادامه خواهد داشت.
در کل، این حادثه نشان میدهد که حتی شرکتهای بزرگ و مهم در حوزه زیرساختهای حیاتی هم در معرض تهدیدهای سایبری قرار دارند و باید همواره آمادگی لازم برای مقابله با چنین حملاتی را داشته باشند. حفظ امنیت دادهها و سیستمها همواره یک اولویت اصلی است که نیازمند نظارت دقیق و بهروزرسانی مداوم است.
#امنیت_سایبری #حملات_های_سایبری #زیرساخت_حیاتی #اطلاع_رسانی
🟣لینک مقاله:
https://techcrunch.com/2026/04/27/critical-infrastructure-giant-itron-says-it-was-hacked/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
UK Gov's Mythos AI Tests Help Separate Cybersecurity Threat From Hype (4 minute read)
🟢 خلاصه مقاله:
در این مقاله به بررسی آزمایشهای جدید مدل Mythos AI ساخته شرکت Anthropic توسط موسسه امنیت سایبری بریتانیا میپردازیم. در این آزمایشها، این مدل در مواجهه با وظایف مختلفی مانند مسابقات گرفتن پرچم (capture-the-flag) و یک چالش پیچیده با نام «آخرینهای باقیمانده» که شامل عملیات استخراج دادههای شبکه در ۳۲ مرحله است، مورد ارزیابی قرار گرفت. شایان ذکر است که Mythos در برخی آزمایشها اولین سیستم هوشمند مصنوعی بود که توانست کل زنجیره این چالش را با موفقیت طی کند. میانگین تعداد گامهای مورد نیاز برای کامل کردن این آزمایشها حدود ۲۲ مرحله بوده است، در حالی که سیستم Claude 4.6، رقم متوسط ۱۶ مرحله را ثبت کرده است. با این حال، Mythos در برخی سناریوهای سختتر نظیر «برج خنککننده» که شامل یک نیروگاه برق است، دچار شکست شد. نکته مهم دیگر، این است که آزمایشها در شرایطی انجام گرفت که در آنها دفاع فعال و هشدارهای واقعی وجود نداشت، و در محیطهایی با تهدیدهای واقعی یا سیستمهای شناسایی پیشرفته عمل نمیکرد.
این آزمایشها نشان میدهد که Mythos قادر است در بعضی موارد شکافهایی در سیستمهای امنیتی را شناسایی و از آن عبور کند، اما هنوز هم در مواجهه با شرایط سخت و واقعی کمبودهایی دارد. هدف از این آزمایشها، جدا کردن حقیقت از محتوای تبلیغاتی پیرامون توانمندیهای هوش مصنوعی در حوزه امنیت سایبری است. در مجموع، این نتایج نشان میدهند که فناوریهای هوشمند باید هنوز از نظر قابلیت استحکام در برابر حملات پیچیده، توسعه یابند و در محیطهای واقعی با دقت بیشتری آزمایش شوند.
#امنیت_سایبری #هوش_مصنوعی #تست_آزمایشی #یادگیری_ماشین
🟣لینک مقاله:
https://arstechnica.com/ai/2026/04/uk-govs-mythos-ai-tests-help-separate-cybersecurity-threat-from-hype/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
OpenClaw gives users yet another reason to be freaked out about security (4 minute read)
🟢 خلاصه مقاله:
در تازهترین اقدام امنیتی، OpenClaw به زودی یک آسیبپذیری بحرانی را که اخیراً شناسایی و برطرف شده، اصلاح کرد. این نقص، شناختهشده به عنوان CVE-2026-33579، در واقع یک حفره امنیتی بود که به هکرها اجازه میداد با داشتن کمترین سطح مجوزهای جفتسازی، بدون نیاز به تعامل کاربر، به صورت پنهانی سطح دسترسی خود را به کاملترین حالت، یعنی ادمین، ارتقا دهند. این اصلاحیه در روز یکشنبه منتشر شد، اما اطلاعرسانی مربوط به CVE تا روز سهشنبه انجام نشد؛ بنابراین، مهاجمان فرصت داشتند قبل از عمومی شدن هشدار، به سرعت از این آسیبپذیری بهرهبرداری کنند.
این شکاف امنیتی به اندازهای خطرناک بود که نگرانیهای زیادی درباره امنیت سیستمهای مربوط به این فناوری ایجاد کرد، مخصوصاً با توجه به یافتههای تیم Blink. بر اساس بررسیهای آنها، بیش از ۶۳ درصد از ۱۳۵,۰۰۰ نمونه اینترنتمحور این سرویس، بدون هیچگونه نیاز به احراز هویت، به صورت باز و قابل دسترسی بودند. این یعنی بخش عمدهای از دستگاهها و سرویسها در معرض خطر جدی قرار داشتند و هر فردی میتوانست بدون مشکل وارد سیستم شده و کنترل کامل آن را در دست بگیرد.
در نتیجه، این اتفاق نشان میدهد که چقدر محافظت از دادهها و سیستمها در فضای اینترنت اهمیت دارد و نیازمند نظارت مستمر و اصلاح بهموقع است. حالا که آسیبپذیری برطرف شده، بهتر است کسانی که از این فناوری استفاده میکنند، اقدام به بررسی و بهروزرسانی سیستمهای خود کنند تا امنیت دادهها و کاربران حفظ شود. این حادثه یادآوری جدی است برای شرکتها و کاربران درباره اهمیت رعایت بهروز بودن نرمافزارها و آگاهیهای امنیت سایبری.
#امنیت_سایبری #حفره_امنیتی #OpenClaw #امنیت_فضای_مجازی
🟣لینک مقاله:
https://arstechnica.com/security/2026/04/heres-why-its-prudent-for-openclaw-users-to-assume-compromise/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Meet Vespasian. It Sees What Static Analysis Can't (11 minute read)
🟢 خلاصه مقاله:
مقدمهای درباره وسباسیان
و سباسیان ابزار متنبازی متنبازی برای کشف نودهای API است که با بهرهگیری از ترافیک HTTP زنده، اطلاعات مربوط به نقاط پایانی برنامههای کاربردی را ثبت و تحلیل میکند. این ابزار از طریق مرورگر بدون رابط گرافیکی یا ابزارهای موجود مانند Burp Suite، HAR و mitmproxy، دادههای ترافیک را جمعآوری مینماید. پس از جمعآوری، وسباسیان به صورت خودکار مشخصات ساختاری مانند OpenAPI 3.0 برای REST، SDL مربوط به GraphQL و WSDL برای SOAP را تولید میکند. یکی از ویژگیهای برجسته آن، استفاده از یک فرآیند دو مرحلهای است که مرحله ضبط ترافیک را از فرآیند تولید مشخصات جدا میکند. در این فرآیند، از الگوریتمهای مبتنی بر اطمینان و شاخصهای ارزیابی برای طبقهبندی نوع API، نرمالسازی مسیرها با حذف پارامترهای تکراری و استراتژیهای هوشمندانه برای بررسی و شناخت ساختاری GraphQL، همراه با روشهایی برای عبور از فایروالهای برنامههای کاربردی نیز بهره گرفته شده است.
و سباسیان به عنوان یک ابزار قدرتمند و متنباز، توانسته است مشکل عدم دقت در تحلیل ترافیک ثابت و تصویربرداری از ساختار واقعی APIهای زنده را برطرف کند، که این امر در توسعه و امنیت برنامههای تحت وب بسیار حیاتی است. بهرهگیری از الگوریتمهای تحلیلی پیشرفته و استراتژیهای هوشمند، این ابزار را قادر میسازد تا ظریفترین جزئیات مربوط به نقاط پایانی و ساختارهای API را شناسایی کند، حتی در محیطهایی که معمولاً با موانع امنیتی و محدودیتهای مربوط به فایروالها مواجه هستند.
#API #امنیت_وب #تحلیل_ترافیک #ابزارهای_متنباز
🟣لینک مقاله:
https://www.praetorian.com/blog/vespasian-api-endpoint-discovery-tool?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
The Pyramid Isn't Dead, You're Just Not Using It Right
🟢 خلاصه مقاله:
هرگز نگو پشته آزمایشها مرده است؛ بلکه مشکل در نحوه استفادهتان از آن است. کاوین رو با هدف بازنگری در مفهوم هرم آزمایش، سری مطالبی را شروع کرده است که در آن چهار لایه جداگانه برای انواع آزمایشها معرفی میشوند. این رویکرد جدید، برنامهریزی کرده است تا نشان دهد چگونه میتوان هر بخش از تستها—از واحد گرفته تا ادغام، آزمونهای API و فرآیند استقرار—را به شکل مؤثرتری طراحی و اجرا کرد.
در این سری مطالب، کاوین نشان میدهد که اگر هرم آزمایش به شکلی مناسب تقسیم و استفاده شود، میتواند منبع قدرتمندی برای بهبود کیفیت نرمافزار و کاهش خطاهای احتمالی باشد. این رویکرد جدید نیازمند تغییر در استراتژیهای تست است و بر اهمیت هر لایه تأکید میکند، بهخصوص در دنیای توسعه سریع و چابک، جایی که هر مرحله نقش حیاتی دارد.
در نهایت، این سری مطالب به توسعهدهندگان و تیمهای فنی کمک میکند تا با درک بهتر و بهکارگیری هوشمندانهتر هرم آزمایش، نرمافزارهای بهتر و پایدارتری را ارائه دهند و از این طریق به بهبود فرآیندهای توسعه و تضمین کیفیت کمک کنند.
#تست_نرمافزار #کیفیت_تست #توسعه_چابک #پیشرفت_فناوری
🟣لینک مقاله:
https://cur.at/X1To71e?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Testing: The Art of Unlearning
🟢 خلاصه مقاله:
آزمایش: هنر فراموش کردن یادگیریهای قبلی
فرضیهسازی همیشه بخش مهمی از فرآیند کشف و نوآوری بوده است، اما اغلب مانع از دیدن حقیقتهای جدید میشود. من در طول دوران کاریام در حوزه کنترل کیفیت، همواره به این موضوع فکر میکردم که چگونه باورهای پیشفرض میتوانند اشتباهات زیادی را رقم بزنند. در مقالهای جذاب و تفکر برانگیز، جف نایمن به موضوع مهمی میپردازد و نشان میدهد چرا باید آموزشهای قبلی را کنار بگذاریم و نگاهی نو به آزمایشها داشته باشیم. او با مقایسه تاریخ علم و روند تستزنی، به خواننده نشان میدهد که در علم و فناوری، انکار فرضیههای قدیمی اغلب کلیدیترین مرحله برای پیشرفتهای بزرگ است.
در این مقاله، نایمن بر اهمیت روبهرو شدن با فرضیات نادرست تأکید میکند و به ما یاد میدهد که در مسیر رشد و نوآوری، باید آماده باشیم تا مفروضات قبلی را زیر سوال ببریم و آزمایشهای جدید را با دیدی باز انجام دهیم. این نگرش، نه تنها در علم بلکه در کیفیت کار و توسعه راهکارهای نوین، نقش حیاتی دارد و میتواند منجر به کشفهای بزرگ و اصلاح روندهای قدیمی شود.
در نتیجه، تمرین کنار گذاشتن آموزشهای قبلی و اشتباهات گذشته، کلید موفقیت در هر حوزهای است که به دنبال نوآوری و پیشرفت است. این تفکر به ما کمک میکند تا خطاهای تاریخ را تصحیح کرده و راههای جدیدی برای حل مشکلات پیدا کنیم، بدون اینکه تحت تاثیر تفسیرهای منسوخ قرار بگیریم.
#آزمایش #یادگیری_جدید #نوآوری #پیشرفت
🟣لینک مقاله:
https://cur.at/wUCZclf?m=web
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
