میپردازه به پنج آسیب پذیری کشف شده در Google Antigravity
https://embracethered.com/blog/posts/2025/security-keeps-google-antigravity-grounded/?ref=dailydev
https://embracethered.com/blog/posts/2025/security-keeps-google-antigravity-grounded/?ref=dailydev
Embrace The Red
Antigravity Grounded! Security Vulnerabilities in Google's Latest IDE
Security Vulnerabilities Keep Google's Antigravity Grounded
websecurityfordevelopers.pdf
3.3 MB
اگه developer هستید و میخواید کمی بینش عمیق تری نسبت به مفاهیم امنیتی پیدا کنید تا در نتیجه بتونید اپلیکیشن و وب سایت های امن تری توسعه بدید پیشنهاد میکنم این کتاب رو مطالعه کنید
HTTP_The_Definitive_Guide_Brian_Totty_David_Gourley_OReilly_9781565925090.pdf
9.5 MB
آخرین کتابی که شروع کردم🤓
اگه از هر مرورگری به خصوص Firefox استفاده میکنید یه سر به extension هاتون بزنید و مطمئن شید آلوده نیستن.
https://cybernews.com/security/firefox-extensions-hide-malware-in-icons-infect-thousands/
https://cybernews.com/security/firefox-extensions-hide-malware-in-icons-infect-thousands/
Cybernews
Thousands of Firefox users compromised: 17 extensions hide malware in icons
Seventeen malicious Firefox extensions infected over 50,000 users by hiding malware loaders inside their icons.
0xCyberDev
اگه از هر مرورگری به خصوص Firefox استفاده میکنید یه سر به extension هاتون بزنید و مطمئن شید آلوده نیستن. https://cybernews.com/security/firefox-extensions-hide-malware-in-icons-infect-thousands/
این 17 افزونه از تکنیک steganography استفاده کردن تا چک های معمول امنیتی که روی کد افزونه ها صورت میگیره بی نتیجه باشه.
به عنوان یک rule of thumb هر extension یک attack vector به سیستم شما اضافه میکنه، پس تا جای ممکن از شر extension های غیر ضروری خلاص شید و در صورت نیازتون از extension های معتبر تر استفاده کنید تا ریسک compromise به حداقل برسه
به عنوان یک rule of thumb هر extension یک attack vector به سیستم شما اضافه میکنه، پس تا جای ممکن از شر extension های غیر ضروری خلاص شید و در صورت نیازتون از extension های معتبر تر استفاده کنید تا ریسک compromise به حداقل برسه
0xCyberDev
این 17 افزونه از تکنیک steganography استفاده کردن تا چک های معمول امنیتی که روی کد افزونه ها صورت میگیره بی نتیجه باشه. به عنوان یک rule of thumb هر extension یک attack vector به سیستم شما اضافه میکنه، پس تا جای ممکن از شر extension های غیر ضروری خلاص شید…
ظاهرا این لیست extension هایی هست که تا الان آلوده بودنشون تایید شده:
Forwarded from DevAshTeam
✅ اگر همچنان با نصب/آپدیت داکر روی سیستم خودتون و یا سروری که دستتون هست مشکل دارین و یا اینکه موقع دریافت ایمیج ها از Docker Hub با پیام هایی مثل 403 Error مواجه شدین، میتونید به سادگی از این راهکار ها برای گذر از تحریم ها استفاده کنید:
🔹ساخت میرور ریپازیتوری برای دریافت/آپدیت داکر
🔹 ساخت رجیستری میرور برای دریافت ایمیج های داکر
🔹 استفاده از پروژه ی SNI Proxy برای دریافت تمامی پکیج ها و ایمیج های تحریم شده
💡 https://news.1rj.ru/str/DevAshTeam
Made with ❤️ for the community
#docker #tutorial #workers
🔹ساخت میرور ریپازیتوری برای دریافت/آپدیت داکر
🔹 ساخت رجیستری میرور برای دریافت ایمیج های داکر
🔹 استفاده از پروژه ی SNI Proxy برای دریافت تمامی پکیج ها و ایمیج های تحریم شده
💡 https://news.1rj.ru/str/DevAshTeam
Made with ❤️ for the community
#docker #tutorial #workers
0xCyberDev
Video
توی این ویدیو روم smol وبسایت TryHackMe رو تا مرحله initial foothold نشون دادم :)
احتمالا در آینده بیشتر از ctf حل کردنم براتون ویدیو بزارم :)
احتمالا در آینده بیشتر از ctf حل کردنم براتون ویدیو بزارم :)
Forwarded from M. Hossein F.
در پروداکشن از "hardened images" استفاده کنید تا سطح امنیت سرویس یا محصول خودتون رو بلافاصله ارتقا بدید
https://www.docker.com/products/hardened-images/
https://www.docker.com/products/hardened-images/
Docker
Hardened Images | Docker
Fortify your container security with Docker Hardened Images — trusted, enterprise-ready, and compliance-friendly.
در حالی که در ایران انطباق (compliance) با استانداردهای PCI SSC اجباری (mandatory) نیست اما مطالعه در این مورد هم خالی از لطف نیست
https://cybernews.com/hosting-hub/how-to-make-your-e-commerce-site-pci-compliant/
https://cybernews.com/hosting-hub/how-to-make-your-e-commerce-site-pci-compliant/
Cybernews
How to make your e-commerce site PCI-compliant
Learn how to make your e-commerce platform PCI-compliant to ensure proper protection of your clients’ sensitive payment information.
0xCyberDev
You can't pay me enough to use Windows!
خب شاید باورکردنی نباشه اما دارم برمیگردم به windows 💀