Network Security Channel
Kanalga Telegram’da o‘tish
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Ko'proq ko'rsatish2 963
Obunachilar
+324 soatlar
+97 kunlar
+2630 kunlar
Postlar arxiv
ما به دنبال یک همکار جدید برای پوزیشن Senior SysOps Engineerهستیم که در ساخت، نگهداری و بهینهسازی زیرساختهای مدرن و مقیاسپذیر، تجربه عملی داشته باشه.
اگه تجربه کار با Linux، Docker، Kubernetes رو دارید و با Terraform، Ansible Prometheus، Grafana و ELK Stack هم آشنایی خوبی دارید، احتمالاً این موقعیت شغلی براتون جذاب باشه.
برای دیدن جزئیات بیشتر این موقعیت شغلی و ارسال رزومه، میتونید ازطریق لینک زیر اقدام کنید.
https://career.hrcando.ir/co/SnappFood/job-detail/f0f9c571-0537-4461-937d-46eaa7efd1b8
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
ابرآمد برای موقعیت شغلی Front-end Developer از شما دعوت به همکاری میکند 🛸
مهارت های تخصصی مورد نیاز:
🔹 مسلط به 5 HTML و 3 CSS
🔹 مسلط به زبانهای JavaScript(ECMAScript) و TypeScript و مفاهیم آنها
🔹 آشنا به فریمورک 3.0 Vue.js
🔹 آشنا بودن به متا فریمورک 3.0 Nuxt.js مزیت محسوب میشود.
مهارت های عمومی مورد نیاز:
🔸 علاقهمند به یادگیری و همراه با دانش روز باشید؛
🔸 اهل کار تیمی بوده و برای پیشبرد پروژه، همراه و پشتیبان اعضای تیم باشید؛
🔸 مسائل پیش رو را به چالش بکشید و همراه با خلاقیت و انعطافپذیری حل این مسائل را پیش ببرید.
برای ارسال رزومه و آگاهی از مزایای همکاری با ابرآمد از لینک زیر استفاده کنید:
🔗 https://www.abramad.com/jobs/
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
استخدام نیروی فرانت و بکاند پرانرژی🤓
ما در تیم خودمان به دنبال نیروهای فرانتاند و بکاند پر انرژی هستیم—افرادی که مهارت دارند اما تازه وارد بازارکار شدند یا می خواهند به تازگی وارد بازارکار شوند.
برای اطلاع از روند جذب، بیایید کمی گپ بزنیم...
🔹 منظورتان از نیروی تازهکار چیست؟
کسی که به مهارتهای فنی فرانت و بکاند مسلط شده و پروژههایی—حتی شخصی—در زمینه تخصص خودش انجام داده باشد. داشتن مدارک معتبر یک امتیاز محسوب میشه، اما شرط اصلی نیست.
مهارت های فرانتاند: NextJs - بکاند: DotNET
🔹 از جلسه مصاحبه چه خبر؟
جلسه مصاحبه بیشتر درباره مهارتها، تجربهها و پروژههای شماست. اگر سوال فنی بپرسیم، معمولاً مربوط به تکنیک های فنی است که در پروژههایتان انجام دادید. همچنین ممکن هست درباره اصول برنامهنویسی مانند DRY، KISS، YAGNI و SOLID صحبت کنیم. اگر آنها را نمیشناسید، ایرادی نداره —کمی تحقیق کنید؛ شاید در پروژههای قبلی رعایت کردید اما نامشان را نمیدونستید!
🔹 پس از مصاحبه فنی مرحله بعد چیه؟
حداکثر یک هفته بعد نتیجه را اعلام میکنیم. اگر درخواستها زیاد باشه، مجبور به گلچین کردن هستیم. در صورت مثبت بودن نتیجه، از شما دعوت میکنیم که به مدت یک هفته حضوری تشریف بیاورید. در این مدت، یکی از تسکهای انجامشده در شرکت را به شما میدهیم تا شما هم انجام بدید. اگر عملکردتان مطلوب باشه ، تایید میشید و سپس در جلسهای با مدیر منابع انسانی و مدیرعامل درباره شرایط مالی مذاکره میکنید.
🔹 آیا میتوانم تسک را غیرحضوری انجام بدم؟
خیر! فقط انجام دادن تسک مدنظر نیست ؛ بلکه نظم، اخلاق کاری و توانایی کار تیمی شما نیز در این مدت ارزیابی میشه.
🔹 میزان حقوق چقدر هست؟
حقوق بستگی به مهارتها و تجربه شما داره و توافقی است. (قطعا بیشتر از حقوق اداره کار همراه با تسهیلات مثل وام – نهار – خدمات ورزشی و ... ) اطلاعات بیشتری را در جلسه مصاحبه خدمت شما ارائه میدهیم.
🔹 احتمال پذیرش در تیم چقدر است؟
همهچیز بستگی به مهارتهای شما، نیازهای شرکت، شرایط مالی مد نظر شما و مقایسه شما با سایر درخواست کنندگان داره. بنابراین، اختصاص یک هفته برای این فرآیند ممکن هست نوعی ریسک زمانی برای شما باشد. لطفا این مورد را در نظر بگیرید.
🔹 آماده ام که همکاری کنیم!
اگر این فرصت برای شما جذاب هست ، رزومه خودتان را برای من ارسال کنید؛ نهایتا تا ۳۰ خرداد با شما تماس خواهیم گرفت.
🔹 محل شرکت کجاست؟
گروه انتخاب، واحد فناوری اطلاعات / اصفهان , خیابان شیخ صدوق شمالی
🔹 یک نکته مهم: در هنگام تحقیقات درباره گروه انتخاب، ممکن است نظرات مثبت و منفی زیادی پیدا کنید. این هلدینگ از شرکتهای مختلفی تشکیل شده که هرکدام استراتژی و مدیران مستقل دارند. بنابراین، به جای قضاوت بر اساس تجربیات دیگران، پیشنهاد میکنم خودتان از نزدیک محیط و فرهنگ شرکت را ارزیابی کنید!
از اینکه با لایک و کامنت از این پست حمایت میکنید از شما سپاسگزارم 🌹🙏
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
🔔با فرض درست بودن خبر «هک شدن چند ساعته سیستم پدافند یکپارچه کشور»، بدون شک بزرگترین ضربهای بوده که کشور در چند دهه گذشته به دلیل عدم توجه به امنیت فضای سایبری خورده.
ضرباتی که علتشون صرفا تجهیزات بهروز و تخصص بالای طرف مقابل نیست.
علت اصلیاش حتی مهاجرت متخصصین و نخبگان هم نیست.
علت اصلیاش بیتوجهی و بیدغدغگی تصمیمگیران و مدیران ارشد کشور و شرکتها نسبت به حوزه فناوری اطلاعات و خصوصا امنیت اون هست که احتمالا همه ما بارها و بارها باهاش برخورد کردیم (و حرص خوردیم)
وقتی دغدغه و فهم مسئله نباشه، طبیعتا هزینهای نمیشه، انگیزهای برای متخصصین نمیمونه و نتیجهاش میشه کار کردن تعداد زیادی از متخصصهامون برای کشورهای دیگه (حالا چه مهاجرت، چه ریموت)
امیدوارم روزی باشه که حداقل بعد از چنین اتفاقاتی بتونیم بگیم دغدغه بوده، تلاش بوده، بودجه بوده اما خب دشمن خیلی مجهز بود.
پ.ن: در این شرایط سخت، سلامتی و بودن در کنار عزیزانشون رو برای همه آرزو میکنم.
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
فرصت شغلی در بانکینو
ما در بانکینو به دنبال یک توسعهدهنده جاوا (Back-End) با انگیزه هستیم.
مهارتها و شرایط لازم
🔹 تجربه توسعه با Java و Spring Boot
🔹 روحیه یادگیری مداوم
🔹 توانایی حل مسئله و تعامل با تیم
در صورت تمایل روزمه خود را به آدرس ایمیل زیر ارسال کنید:
Bankino@middleeastbank.ir
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
به عنوان Senior Back-End Developer به تیم فنی بیتکس بپیوندید و ما رو در توسعه محصول جدیدمون «طلانو» همراهی کنید. «طلانو» یکی از محصولات ماست که در زمینه خرید و فروش طلای آب شده به کاربران خدمات ارائه میده.
اگر کار کردن در یک تیم رو به رشد اما حرفهای برای شما جذابه ما آماده همکاری با شما به عنوان توسعه دهنده ارشد بکاند هستیم تا با مهارت، خلاقیت و دانشتون محصول بهتری بسازیم. اگر به پایتون مسلط هستید و با ابزارهایی مثل Django، Redis، Celery، PostgreSQL، MongoDB و RabbitMQ راحت کار میکنید، حتما شرح موقعیت شغلی برنامهنویس ارشد بکاند رو از لینک زیر ببینید و رزومتون رو برای ما بفرستید. 👇
https://zaya.io/nvi51
#طلانو #بیتکس #موقعیت_شغلی #hiring
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
#CVE-2025-30397 #JScript #UAF
تشریح اکسپلویتی برای مرورگر هایی که از موتور اجرایی JScript.dll استفاده میکنند مانند IE 11 ویندوز.
تکنیک اول: تعریف 16 بیت NOP برای ابتدای Shellcode اصلی، دوم تعریف Shellcode بصورت unescape.
تکنیک دوم: ایجاد یک حلقه for برای اجرای تکنیک Heap Spray در حافظه Heap برای ایجاد یک فضای مناسب که بتوان در ارجاع دوم Pointer، اقدام به بازنویسی Shellcode کرده برای اجرا.
یک Element از نوع iframe ساخته میشود، و src میشود به about:blank ، اینجا یک حافظه Heap رزرو خواهد شد.
به body آن sprayTarget وصل شده، و یک حلقه for ساخته شده و داخل اون try زده شده و درون اون contentWindow میاد یک کد JS رو در eval اجرا خواهد کرد.
در تابع eval یک کد JS که final درش هست که final حاوی shellcode بوده، اجرا میشود، همچنین در ادامه یک حلقه for دیگر تعریف شده که تگ div یک obj تعریف شده که با innerHTML یک Spray نیز اینجا انجام میشود.
در انتها دقت کنید، تگ object دوباره در victim تعریف شده و باز به body اتچ شده است، اینجا UAF رخ خواهد داد و شلکد قبلا نوشته شده اجرا میشود.
@Engineer_Computer
#Mission #Impossible 8
نبرد با هوش مصنوعی پیشرفته ای به نام ENTITY که این هوش مصنوعی از کنترل خارج شده و حالا به یک نیروی مخرب جهانی تبدیل شده که توانایی نفوذ، دستکاری اطلاعات، شناسایی، و حتی کنترل فناوری های نظامی و امنیتی را دارد.
هوش مصنوعی ENTITY تهدیدی واقعی برای دولتها، سازمان های اطلاعاتی و حتی جهان بشریت است.
فیلم هشدار میدهد که اگر هوش مصنوعی خارج از چارچوب های اخلاقی توسعه یابد، ممکن است حتی اَبَرقهرمانانی مثل ایتان هانت هم نتوانند جلوی آن را بگیرند.
در جهانی که همه چیز قابل ردیابی و دستکاری است، مرز بین حقیقت و دروغ، و بین کنترل و آزادی به شدت تیره میشود.
فیلم با این سوال بازی میکند که آیا هنوز برای قهرمان های سنتی مثل ایتان جایی در جهان دیجیتالی باقی مانده یا نه؟
اینجاست که میتوان گفت، قهرمانان آینده احتمالی متخصصینی هستند که توانمند های بالایی در فضای سایبر دارند.
برای اطلاعات بیشتر نقد این فیلم را ببینید:
youtube.com/watch?v=oZSZz4rE7PA
@Engineer_Computer
دعوت به همکاری در هلدینگ تخصصی هوش مصنوعی سینا
بهعنوان مدیر فنی (CTO) هلدینگ تخصصی هوش مصنوعی سینا و به نمایندگی از اعضای هیات مدیره، از متقاضیان جذب هوش مصنوعی دعوت میکنیم به ما بپیوندند.
هلدینگ سینا ذیل پردیس هوش مصنوعی و معاونت علمی و فناوری ریاست جمهوری، و بهرهمندی از سرورهای GPU بینظیر در ایران، تمرکز بر پروژههای ملی و بینالمللی دارد که در این میان در حوزههای زیر نیرو میپذیرد:
- Quantum AI
- Computer Vision
- Large Language Models
- Edge AI
- Autonomous
- Graph Neural Networks
- MLOps
- DevOps
- Business Analyst
متخصصان متعهد، رزومه خود را به careers@sinatech.ai ارسال کنند یا با شماره 02188737138 تماس بگیرند.
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
Job Title: Cyber Security Specialist
Duration: 12 months extendable (Long Term with Marc Ellis Payroll)
Location: Riyadh, KSA
Summary:
We are seeking a skilled and proactive hashtag#RedTeam Cybersecurity Specialist to join our cybersecurity defence team. In this role, you will play a critical part in monitoring, analyzing, and defending against cyber threats.
Job Requirements:
1- Have completed these courses:
Cyber Security Specialization
Security+
Ethical Hacking
Protect systems from penetrations
Cybersecurity Attack Techniques
CCNA Security
Penetration Testing
Introduction to Python Programming
Digital Literacy
Web Application Hacking and Security
2- Candidate should have sufficient experience in using tools, including:
Acunetix
Burp Suite
Netsparker
Maltego
Nmap
SQL Injection
Metasploit
3- Good knowledge of all operating systems
4- Good knowledge of servers, hosting files and how to deal with them
5- Worked as a black hat hacker previously
Interested candidates can send your CV to: sindhu.g@marc-ellis.com
#jobs #hiring #jobsindubai #dubaijobs #dubaicareers #uaejobs #uae #uaecareers #ksacareer #ksajobs #saudijobs #saudihiring #ksa #saudiarabiajobs #riyadhjobs #qatarjobs #dohajobs #qatar #ksajobs #riyadhjobs #dubaijobs #uaejobs
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
ما برای تکمیل تیم اوزون (زیر مجموعه تپسی) نیاز به یک UIUX Designer با تجربه داریم که به تیم طراحی اوزون اضافه بشه.
کار بصورت حضوری و در تهران سعادت آباد (ساختمان تپسی) هستش
لطفا رزومتون رو از طریق چت لینکدین یا ایمیل talent@ozone.ir برای ما ارسال کنید
#استخدام #دیزاینر #طراح_محصول #UIUX
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
فرصت همکاری برای توسعه دهندگان نرم افزار در #گلرنگ_سیستم | بازوی فناوری گروه صنعتی گلرنگ.
اگر به توسعههای پرچالش و ارزشمند علاقمندید، به ما ملحق شید! 🚀
گلرنگ سیستم بهعنوان بازوی فناوری #گروه_صنعتی_گلرنگ و یکی از شرکتهای پیشرو در تولید محصولات نرمافزاری نوآورانه، برای گسترش تیم فنی خود به دنبال #جذب یک توسعهدهنده نرمافزار تحت وب توانمند هستیم.
ما در مسیر توسعه سیستمهای هوشمند و مبتنی بر اینترنت اشیا (IoT) حرکت میکنیم. اگر شما هم به چالشهای فنی علاقه دارید و به دنبال رشد حرفهای هستید، منتظر حضور شما در تیم محصولات تحت وب هستیم.
🎯 مهارتها و تجربیات مورد انتظار:
✅ تسلط به:
Node.js
MongoDB
MySQL
Django
توانایی Deploy پروژه ها , آشنایی با Docker
✅ آشنایی با پروتکلهای:
MQTT
RabbitMQ
✅ آشنایی با یکی از معماریهای:
Layered Architecture
Microservice Architecture
MVC
✨امتیاز ویژه محسوب میشود:
سابقه کار و آشنایی با حوزه IoT
🤝 مهارتهای نرم و تیمی:
تجربه کار در تیمهای نرم افزاری و فرآیندهای ساختار محور (PM,PO)
آشنایی و تجربه کار با متدولوژی hashtag#اسکرام
✅ مصاحبه اولیه به صورت آنلاین(گوگل میت) و مصاحبه های ارزیابی به صورت حضوری و در محل شرکت انجام خواهند شد.
📩 اگر به این فرصت علاقهمندید و قصد دارید در کنار یک تیم پویا و متخصص در گلرنگ سیستم فعالیت کنید، رزومه خود را برای من ارسال کنید.( دایرکت یا ایمیل mahdavikia.m@gmail.com)
#استخدام #توسعه_دهنده_وب #NodeJS #Django #IoT #GolrangSystem #گلرنگ_سیستم #فرصت_شغلی #WebDeveloper #Scrum #Microservices #MQTT #RabbitMQ #SoftwareJobs
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
دعوت به همکاری Senior Front-end Developer
شرکت MAHDAAD با تیمی خلاق، پویا و در حال رشد، به دنبال جذب یک توسعهدهندهی Front-end سینیور هست که علاوه بر مهارت فنی بالا، نگاه کاربرمحور و روحیه تیمی داشته باشه.
ما در MAHDAAD در تلاشیم تجربههایی خلق کنیم که نهتنها عملکرد بالایی داشته باشند، بلکه از نظر بصری و تجربه کاربری نیز در بالاترین سطح باشند. اگر دنبال تیمی هستی که به کیفیت، نوآوری و رشد اهمیت میده، جای درستی اومدی.
✅ مهارتهایی که برای این موقعیت نیاز داریم:
تسلط کامل بر Vue.js، React
درک عمیق از اصول طراحی فرانتاند، معماری کامپوننتی و الگوهای توسعه مدرن
توانایی تحلیل نیازهای پروژه و مشارکت در تصمیمگیریهای فنی
تجربه تعامل مؤثر با تیمهای طراحی UI/UX و بکاند
مهارت در کدنویسی تمیز، مستندسازی و Review کد
روحیه یادگیری مداوم و بهروزرسانی دانش فنی
🎯 ویژگیهایی که برای ما مهمه:
دید فنی استراتژیک و توانایی Mentor کردن اعضای تیم
مدیریت زمان و مسئولیتپذیری در تحویل پروژهها
تجربه کار با پروژههای پیچیده و چالشی
🌱 در MAHDAAD چه چیزی در انتظارت هست؟
محیطی حرفهای، صمیمی و مبتنی بر احترام متقابل
فرصت رشد واقعی در کنار تیمی با انگیزه و یادگیرنده
مشارکت در پروژههای متنوع و سطح بالا
حقوق و مزایای رقابتی متناسب با توانمندی
اگر فکر میکنی جای تو در تیم ما خالیه، خوشحال میشیم رزومهت رو دریافت کنیم.
با هم میسازیم چیزهایی که دنیا عاشقشون میشه. 🌍✨
📩 Hr@mahdaad.com
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
فرصت همکاری
هلدینگ دکا لجستیک
شرکت شتابان پیشرو انتخاب (دکاپست)
*جذب برنامه نویس Back-End*
شرایط عمومی :
علاقه مند به یادگیری
منضبط و مسئولیت پذیر
خلاق، با پشتکار و با دقت
دارای روحیه کار تیمی و قابلیت برقراری ارتباطات موثر، مدیریت زمان و نظم کاری
دارای حداقل 2 سال سابقه کاری مرتبط
* داشتن کارت پایان خدمت برای آقایان الزامیست
مهارت ها :
مسلط به .NET Core ، ASP .NET (MVC) و hashtag#C
مسلط به Dapper
مسلط به ADO.net
مسلط به WEB & Restful API
آشنا به SQL SERVER
آشنا به Scrum
* خواهشمند است صرفا افراد دارای شرایط و مهارت های فوق الذکر نسبت به ارسال رزومه اقدام نمایند.
مزایا :
بیمه تامین اجتماعی
بیمه تکمیلی
پاداش عملکرد
کمک هزینه غذا و ایاب و ذهاب
هدایای مناسبتی و ارزاق
اضافه کاری
سایر تسهیلات سازمانی
لوکیشن : تهران، شهرک غرب
همکاری به صورت تمام وقت
شنبه تا چهار شنبه 17-8
آدرس ایمیل جهت ارسال رزومه :
Adabifard@gmail.com
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
o my Iranian connections:
برای پروژه ای در داخل ایران برای سازمانی نسبتا بزرگ، نیازمند یک همکار فول تایم
Mid-level AI Engineer
هستم.
پروژه، توسعه چت بات می باشد.
پروژه شامل ساخت سیستم های
RAG
مختلف،
احتمالا
Finetune
کردن روی دادگان اختصاصی فارسی مجموعه و ...
می باشد.
از نیازمندی های مهم دیگر برای همکاری بلند مدت،
داشتن دانش نسبتا عمیق از تئوری ها می باشد.
تا فهم خوبی از ریاضیات مقالات و ... بتواند داشته باشد. در واقع ما دنبال
API Caller
ها نیستیم.
کار به صورت هیبرید هست و نیازمند حضور هم هست. (محل کار در محدوده غرب تهران)
نیازمند تجربه حداقل ۲ سال در حوزه
AI Development
می باشد.
رنج حقوق بالاتر از رنج بازار کار ایران هست.
برای ارسال رزومه یا در لینکدین پیام دهید یا به آدرس ایمیل زیر رزومه خود را بفرستید :
mostafa.alavi25@gmail.com
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
در #بانک_سامان، ما می تونیم به رویاهای حرفه ای و شخصی مون برسیم.
#در_مسیر_ناب_شدن ما به دنبال #IT_Auditor_Specialist باانگیزه هستیم که همسفر مسیر رویاهامون باشه.
برای هم تیمی شدن با یک تیم ناب و دوست داشتنی، رزومتونو برامون بفرستید.
https://jobvision.ir/jobs/job-detail/1053627?ReferrerJobPosition=8&row=1&pageSize=30&keyword=%D8%A8%D8%A7%D9%86%DA%A9
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
در هفته جاری، برخی از خطرناکترین آسیبپذیریها و تهدیدات امنیتی گزارششده عبارتاند از:
۱) آسیبپذیری Zero-Day در محصولات مایکروسافت (CVE-2025-XXXXX)
نوع:اجرای کد از راه دور (RCE) در Windows Defender یا سایر سرویسهای سیستمی.
توصیه:بهروزرسانی فوری سیستمها با آخرین وصلههای امنیتی مایکروسافت.
۲) آسیبپذیری در سیستمهای IoT (مثل دوربینهای امنیتی یا روترها)
نوع:نقض احراز هویت یا RCE در دستگاههای متصل به اینترنت.
خطر:امکان نفوذ به شبکههای داخلی و ایجاد باتنت برای حملات DDoS.
توصیه:تغییر رمزهای پیشفرض، غیرفعال کردن دسترسی از راه دور غیرضروری، و بهروزرسانی فریمور.
۳)حملات فیشینگ پیشرفته با سوءاستفاده از SMS وپیامرسانها
نوع:استفاده از لینکهای جعلی یا پیوستهای آلوده برای نصب بدافزار (مثل Ransomware یا Spyware).
خطر:سرقت اطلاعات حساس یا رمزگذاری دادهها برای اخاذی.
توصیه:آموزش کاربران، استفاده از ابزارهای ضد فیشینگ، و بررسی دقیق پیامهای ناشناس
۴) آسیبپذیری در کتابخانههای Open Source (مثل Log4j یا Apache)
نوع: آسیبپذیریهای جدید در کتابخانههای پراستفاده
خطر:امکان اجرای کد مخرب در سرورها یا برنامههای تحت وب.
توصیه:اسکن محیط برای نسخههای آسیبپذیر و بهروزرسانی به آخرین نسخه پایدار.
۵) حملات Supply Chain به پکیجهای نرمافزاری (مثل NPM یا PyPI)
نوع:انتشار پکیجهای جعلی حاوی بدافزار در repositoryهای عمومی.
خطر: آلودهشدن سیستمها در حین نصب وابستگیهای نرمافزاری.
توصیه: بررسی دقیق پکیجها قبل از نصب و استفاده از ابزارهای امنیتی مثل Snyk یا Dependabot
۶) آسیبپذیری در سرویسهای ابری (مثل AWS، Azure)
نوع:تنظیمات نادرست امنیتی (مثل Bucket S3 عمومی) یا نقص در APIها.
خطر:نشت دادههای حساس یا دسترسی غیرمجاز به منابع ابری.
توصیه:بازبینی تنظیمات دسترسی و فعالسازی قابلیتهای نظارتی مثل CloudTrail.
اقدامات فوری برای کاهش خطر:
۱. وصلههای امنیتی را بلافاصله اعمال کنید.
۲. از احراز هویت دو مرحلهای (2FA) در تمام سرویسها استفاده کنید.
۳. دادهها را بهطور منظم پشتیبانگیری و رمزگذاری کنید.
۴. شبکهها را با ابزارهایی مثل WAFو IDS/IPSمانیتور کنید.
۵. به تیمهای فنی و کاربران درباره تهدیدات جدید آموزش دهید.
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
این روزها توی hashtag#ونکوور یه رویداد خیلی خفن در جریانه:
hashtag#Web_Summit_Vancouver_2025
کلی آدم خفن از شرکتهایی مثل Bluesky، Microsoft، Grammarly، eBay، EA Sports و خیلی برندهای دیگه دارن صحبت میکنن. از جمله:
🪽 Jay Graber، مدیرعامل Bluesky، در مورد آینده شبکههای اجتماعی غیرمتمرکز .
🪟 Brad Smith، نایبرئیس و رئیس مایکروسافت.
⌨️ Max Lytvyn، بنیانگذار Grammarly.
🗯 Emily O’Hara، معاون و رئیس جهانی برند و رسانه در eBay.
🕹 Tyler Bahl، مدیر ارشد بازاریابی در Activision Publishing (EA Sports).
▶️ خبر خوب اینکه همهی سخنرانیها به صورت لایو پخش میشن و ویدیوهاشون هم توی یوتیوب هست.
من خودم تصمیم گرفتم چندتاشون رو حتماً ببینم. چون حتی شنیدن یه جمله از یه آدم تأثیرگذار میتونه تلنگری باشه واسه یه تغییر بزرگ تو ذهن و مسیر آدم.
📌 اگه دوست داشتی ببینی این کانالشونه:
👉 youtube.com/@websummit
شاید جرقهی ایدهی بعدیت همینجا بخوره! 💡🚀ر
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
