Software Engineer Labdon – Telegram
Software Engineer Labdon
686 subscribers
50 photos
5 videos
6 files
1.04K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
♨️ دیسکورد وارد فاز احراز هویت با اسکن چهره شد!

▪️دیسکورد اعلام کرده از ماه مارس (اسفند) سیاست‌های جدیدی برای احراز هویت کاربران اجرا میکنه؛ حرکتی که به‌گفته خودش با هدف «کنترل دسترسی نوجوانان» طراحی شده، اما برای خیلی‌ها زنگ خطر حریم خصوصی رو به صدا درآورده.

▪️طبق این تغییرات، کاربرانی که بخوان به تمام امکانات دیسکورد دسترسی داشته باشن، باید سن خودشون رو تأیید کنن و دیگه صرفاً گفتن سن کافی نیست. دو راه پیش پاته :

1️⃣ اسکن چهره با هوش مصنوعی
2️⃣ آپلود مدارک شناسایی رسمی

نکته حساس ماجرا اما اینجاست که دیسکورد فقط به حرف کاربر اکتفا نمیکنه ؛ این پلتفرم با تحلیل رفتار اکانت (نوع تعامل، سرورها، فعالیت‌ها و…) سعی می‌کنه سن واقعی کاربر رو حدس بزنه.
🔵 عنوان مقاله
GoBruteforcer Botnet Targets Crypto Project Databases by Exploiting Weak Credentials (4 minute read)

🟢 خلاصه مقاله:
پژوهش‌های شرکت Check Point Research نشان می‌دهد که هکرها با استفاده از نسخه به‌روز شده حملات بات‌نت GoBruteforcer، به پایگاه‌های داده پروژه‌های مرتبط با رمزارز و فناوری بلاک‌چین حمله می‌کنند. این حملات از طریق اطلاعات کاربری ضعیف که به کمک آموزش‌های مربوط به استقرار سرورهای مبتنی بر هوش مصنوعی و همچنین نسخه‌های قدیمی XAMPP، که واسط‌های FTP و phpMyAdmin را در معرض دید قرار می‌دهند، صورت می‌گیرد. این بات‌نت نوشته شده با زبان Golang، شامل یک ربات IRC مخفی شده، لیستی پویا از اطلاعات کاربری است که شامل نام‌های کاربری متمرکز بر حوزه رمزارز هستند، و یک ماژول که آدرس‌های بلاک‌چین TRON را بررسی می‌کند تا موجودی‌های غیرصفر را شناسایی کند.

در کنار این، گروه GreyNoise نیز فعالیت‌های مشابه را مورد توجه قرار داده و هشدار داده است که این حملات به هدف سرقت اطلاعات رمزارزها و نفوذ به پایگاه‌های داده حساس ادامه دارند. این نوع حملات نشان می‌دهد افراد مخرب چگونه با بهره‌برداری از ضعف‌های امنیتی، بی‌وقفه به سرورهای مرتبط با دنیای رمزارزها حمله می‌کنند و خطر سرقت دارایی‌های دیجیتال را افزایش می‌دهند.

#امنیت_فضای_مجازی #حملات_الکترونیکی #رمزارز #بلاک‌چین

🟣لینک مقاله:
https://thehackernews.com/2026/01/gobruteforcer-botnet-targets-crypto.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
AI and Testing: A Testing Example

🟢 خلاصه مقاله:
آیا تا به حال در میانه توسعه و آزمایش سیستم‌های هوشمند مصنوعی دچار تردید شده‌اید؟ در تازه‌ترین مقاله از مجموعه‌ای پر از نکات کاربردی، جف نایمن یک نمونه کامل از نحوه نوشتن یک اسکریپت تست برای سیستم‌های هوشمند را ارائه می‌دهد. این مقاله به خوانندگان کمک می‌کند تا با فرآیند عملی و گام به گام طراحی و اجرای تست‌های هوشمند آشنا شوند و بتوانند صحت عملکرد این سیستم‌ها را به‌طور مؤثر ارزیابی کنند. علاوه بر این، نایمن در ادامه این سری مقالات، مقاله‌ای را درباره بهبود و اصلاح نتایج و تحلیل‌های تست‌ها منتشر کرده است که به توسعه‌دهندگان و کارشناسان حوزه هوش مصنوعی کمک می‌کند تا فرآیندهای آزمایش را بهینه‌تر انجام دهند و نتایج دقیق‌تری بدست آورند.

در این نمونه آزمایشی، نحوه تدوین سناریوهای تست، تعیین معیارهای موفقیت و خطا، و اصول طراحی اسکریپت‌های تست به صورت واضح و کاربردی توضیح داده شده است، به نحوی که حتی افراد تازه‌کار هم بتوانند آن را پیاده‌سازی کنند. این رویکرد عملی و مرحله‌به‌مرحله، به تیم‌های توسعه‌دهنده کمک می‌کند تا خطاهای احتمالی را سریع‌تر شناسایی کرده و سیستم‌های هوشمند خود را با اطمینان بیشتری آزمایش کنند. در نهایت، این مجموعه مقالات راهنمای ارزشمندی است برای هر کسی که می‌خواهد در زمینه ارزیابی و بهبود سیستم‌های artificial intelligence گام‌های مؤثری بردارد.

#هوش_مصنوعی #آزمون_سیستم #تست_فنی #توسعه_نرمال

🟣لینک مقاله:
https://cur.at/tjTyu9B?m=web


👑 @software_Labdon
🔵 عنوان مقاله
Microsoft Patch Tuesday addresses 112 defects, including one actively exploited zero-day (1 minute read)

🟢 خلاصه مقاله:
در نشست ماهانه وصله‌های امنیتی مایکروسافت که در ژانویه ۲۰۲۶ برگزار شد، مجموعه‌ای از ۱۱۲ آسیب‌پذیری مهم مورد رسیدگی قرار گرفتند. در این بین، یکی از این آسیب‌پذیری‌ها به نام CVE-2026-20805 شناخته می‌شود که یک روز صفر فعال و مستعد بهره‌برداری، در مدیر پنجره‌های دسکتاپ است. این مشکل به عنوان یک آسیب‌پذیری که احتمال افشاگری اطلاعات دارد، شناخته شده و توسط سازمان امنیت سایبری آمریکا (CISA) به فهرست مهم‌ترین آسیب‌پذیری‌های شناخته شده (KEV) اضافه شده است. این نوع آسیب‌پذیری‌ها می‌توانند تهدیدهای بزرگی برای امنیت سیستم‌ها و کاربران به حساب بیایند، بنابراین مایکروسافت در این بروزرسانی تلاش کرده است تا این نقاط ضعف جدی را برطرف کند و سطح امنیت سیستم‌های مشتریان خود را افزایش دهد.

#امنیت_سایبری #پچ_تستاندارد #آسیب‌پذیری #مایکروسافت

🟣لینک مقاله:
https://cyberscoop.com/microsoft-patch-tuesday-january-2026/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Checkmate — Stop Writing Test Scripts, Start Describing Tests

🟢 خلاصه مقاله:
در دنیای توسعه نرم‌افزار، فرآیند نوشتن اسکریپت‌های تست اغلب زمان‌بر و پیچیده است. بسیاری از توسعه‌دهندگان پس از مدتی، از سختی نگارش این اسکریپت‌ها خسته می‌شوند و ممکن است کیفیت و دقت تست‌ها کاهش یابد. در این میان، راه‌حلی نوآورانه و کارآمد به نام "چک‌میت" ارائه شده است که قصد دارد این روند را تغییر دهد.

چک‌میت یا Checkmate، یک راهکار متن‌باز مبتنی بر هوش مصنوعی است که با استفاده از دستورات طبیعی زبان، وظیفه تولید تست‌های نرم‌افزاری را بر عهده می‌گیرد. این ابزار امکان توصیف تست‌ها را به شکلی طبیعی و ساده فراهم می‌کند، به گونه‌ای که توسعه‌دهندگان می‌توانند هدف و نکات کلیدی تست را فقط با گفتن جملات معمولی مشخص کنند. این روش، فرآیند تست‌نویسی را بسیار سریع‌تر و روان‌تر می‌سازد و خطاهای ناشی از نگارش نادرست یا فراموشی نکات مهم را کاهش می‌دهد.

در نتیجه، استفاده از چک‌میت نه تنها زمان توسعه را کاهش می‌دهد بلکه دقت و کیفیت تست‌ها را نیز بهبود می‌بخشد. این رویکرد جدید، فرصت مناسبی است برای توسعه‌دهندگان و تیم‌های تست تا به جای تمرکز بر اسکریپت‌نویسی‌های پیچیده، بر توصیف واضح و ساده‌تر عملکردهای موردنظر تمرکز کنند. در نهایت، این ابزار راهی هوشمندانه برای بهبود فرآیندهای تست و افزایش بهره‌وری تیم‌های فنی است.

#هوشمندسازی #تست_نویسی #نرمافزار #توسعه_پایدار

🟣لینک مقاله:
https://cur.at/viaNn7Y?m=web


👑 @software_Labdon
🔵 عنوان مقاله
Playwright Smart Reporter with AI-powered failure analysis

🟢 خلاصه مقاله:
برای بهبود گزارش‌های آزمایش‌های Playwright خود، نیاز به ابزاری دارید که نه تنها نتایج را به صورت دقیق و جامع نشان دهد، بلکه بتواند مشکلات و نقاط ضعف را هم شناسایی و تحلیل کند. گری پارکر با طراحی یک گزارش‌گر هوشمند، این نیازها را برآورده کرده است. این گزارش‌گر از فناوری هوش مصنوعی بهره می‌برد تا خطاهای احتمالی در آزمایش‌ها را تشخیص دهد، عملکردهای ناپایدار یا flaky را شناسایی کند و همچنین هشدارهای مربوط به افت‌های عملکرد را ارائه دهد. این ابزار، فرصت خوبی است تا تیم‌های توسعه بتوانند با دیدی جامع‌تر، کیفیت و قابلیت اطمینان نرم‌افزارهای خود را افزایش دهند.

علاوه بر این، این گزارش‌گر تعاملی امکانات متنوعی دارد که کاربران می‌توانند به آسانی ویژگی‌های آن را آزمایش و درک کنند. با نمونه‌نمای تعاملی، می‌توانید به صورت زنده و بدون نیاز به تنظیمات پیچیده، قابلیت‌های مختلف این ابزار را تجربه کنید و با ویژگی‌های آن آشنا شوید. این قابلیت، باعث صرفه‌جویی در زمان و راحتی در ارزیابی و استفاده می‌شود و به تیم‌های توسعه کمک می‌کند تا سریع‌تر به نتایج مطلوب برسند. در مجموع، این ابزار نسل جدیدی از گزارش‌گرهای هوشمند است که آینده آزمایش‌های نرم‌افزاری را متحول می‌کند و مسیر بهبود کیفیت را برای تیم‌های فنی هموار می‌سازد.

#آزمایش_نرم‌افزار #هوشمندسازی #تست_پلی‌ورایت #کیفیت_نرم‌افزار

🟣لینک مقاله:
https://cur.at/Ztg1Bti?m=web


👑 @software_Labdon
مسدودسازی تدریجی تلگرام در روسیه آغاز شد

▪️دولت روسیه مسدودسازی تدریجی تلگرام را شروع کرد؛ اقدامی که با واکنش تند پاول دورف، مدیرعامل تلگرام، همراه شد. حالا کاربران این پیام‌رسان در روسیه، به‌ویژه در مسکو، اختلال‌هایی را تجربه می‌کنند و دسترسی‌شان محدود شده است. روس‌کومنادزور دلیل این محدودیت‌ها را ناکافی‌بودن اقدامات تلگرام برای پیشگیری از کلاهبرداری و فعالیت‌های مجرمانه می‌داند.

▪️این نهاد نظارتی پیش از این نیز تماس‌های صوتی تلگرام و واتساپ را محدود کرده بود. دورف در واکنش به مهاجرت اجباری کاربران به پیام‌رسان‌های داخلی روسیه، به فیلترینگ تلگرام در ایران و محبوبیت آن در میان کاربران ایرانی اشاره می‌کند. این اتفاق در حالی است که ساکنان مسکو تمایلی به تغییر پلتفرم ندارند.

#تلگرام
👾1
🔵 عنوان مقاله
Vibe Coding SDET workflow: Claude + Docker + Playwright + CI automation

🟢 خلاصه مقاله:
در دنیای پرشتاب فناوری، اتوماسیون تست‌ها بخش حیاتی فرآیند توسعه نرم‌افزار است. در این راستا، بهره‌گیری از ابزارهای مدرن و هوشمند می‌تواند کارایی و دقت را به طور قابل‌توجهی افزایش دهد. یکی از رویکردهای نوین، استفاده از رویکرد Vibe Coding برای توسعه workflows تست است که ترکیبی از تکنولوژی‌های قدرتمند مانند Claude، Docker، Playwright و اتوماسیون پیوسته (CI) را در بر می‌گیرد.

در این روش، ابتدا از هوش مصنوعی مانند Claude بهره می‌برند تا فرآیند نوشتن و نگهداری کدهای تست را ساده‌تر و سریع‌تر کنند. پس از آن، با استفاده از Docker، محیط‌های آزمایش جداگانه و قابل حمل ساخته می‌شود که تضمین می‌کند تست‌ها در هر سیستم و محیطی به شکل یکسان اجرا شوند و نتایج قابل اعتماد باشند. در مرحله بعد، ابزار Playwright نقش مهمی در اجرای آزمایش‌های مرورگری و بررسی رابط کاربری دارد، به طوری که آزمایش‌ها در چندین مرورگر و دستگاه متفاوت انجام می‌شود تا پوشش کامل‌تری از سناریوهای مختلف داشته باشد.

همچنین، ادغام این سیستم‌ها در یک فرآیند اتوماسیون Continuous Integration باعث می‌شود که تست‌ها به صورت مداوم و بدون نیاز به دخالت دستی اجرا شوند. این امر نه تنها سرعت توسعه را بالا می‌برد بلکه خطاها و نواقص را قبل از انتشار نرم‌افزار شناسایی می‌کند. در ادامه، آقای الکس خاستوویچ طی یک ویدیوی ۱۸ دقیقه‌ای، نحوه راه‌اندازی و تنظیم این سیستم را به صورت جامع شرح داده است که می‌تواند راهنمای ارزشمندی برای توسعه‌دهندگان و تیم‌های تضمین کیفیت باشد.

اگر به دنبال راهی موثر برای بهره‌گیری از هوش مصنوعی و ابزارهای روز دنیا در فرآیند تست نرم‌افزار خود هستید، تماشای این ویدیو و آشنایی با روش‌های ارائه شده قطعا مفید خواهد بود.

#تست_نرم_افزار #اتوماسیون_تست #هوش_مصنوعی #DevOps

🟣لینک مقاله:
https://cur.at/Dyuc7em?m=web


👑 @software_Labdon
🔵 عنوان مقاله
How to recognize a deepfake: attack of the clones (7 minute read)

🟢 خلاصه مقاله:
در دنیای امروز، فناوری‌های نوین تاثیر زیادی بر زندگی روزمره ما گذاشته‌اند و یکی از چالش‌های جدید، تشخیص عکس‌ها و ویدئوهای تقلبی یا دیپ‌فیک است. این فناوری قادر است با استفاده از شبکه‌های عصبی پیشرفته، در عرض چند ثانیه صدای فردی را کپی کند یا چهره‌ای را در ویدئوها جایگزین کند، که تشخیص واقعی بودن آن‌ها را بسیار دشوار می‌سازد. بنابراین، آگاهی و مهارت در شناسایی این نوع فریب‌ها اهمیت زیادی دارد.

برای مقابله با این تهدیدات، چند روش عملی و قابل انجام وجود دارد. یکی از این روش‌ها، درخواست از فرد در تماس‌های تصویری برای چرخاندن سر است؛ زیرا الگوریتم‌های جایگزینی چهره معمولا در تطابق کامل حرکات صورت مشکل دارند و این کار می‌تواند نشان‌دهنده تقلب بودن ویدئو باشد. همچنین، توجه به تأخیر در تطابق لب‌ها با صدای شنیده شده می‌تواند مفید باشد، زیرا حتی تأخیر ناچیز ۱۰۰ میلی‌ثانیه می‌تواند نشانگر ویدئوی تقلبی باشد. در نهایت، استفاده از کلمات کد از قبل توافق شده برای تایید هویت، می‌تواند سطح اطمینان را افزایش دهد و افراد و سازمان‌ها را در برابر دستکاری‌های دیجیتال محافظت کند.

پیشنهاد می‌شود افراد و سازمان‌ها محدودیت‌هایی در دسترسی عمومی به عکس‌ها و فایل‌های صوتی خود داشته باشند تا از سوء استفاده‌های احتمالی جلوگیری شود. آموزش و درک بهتر درباره تکنیک‌های تشخیص دیپ‌فیک، نقش مهمی در کاهش آسیب‌های ناشی از این فناوری دارد و باید همواره در اولویت قرار گیرد. وقتی آگاهی عمومی افزایش یابد، امکان فریب خوردن کمتر خواهد شد و امنیت در فضای دیجیتال تقویت می‌شود.

#دیپ‌فیک #امنیت_دیجیتال #حفاظت_اطلاعات #تکنولوژی

🟣لینک مقاله:
https://www.kaspersky.com/blog/how-to-recognize-a-deepfake/55247/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Quality Control Layer: The Rise of Testing?

🟢 خلاصه مقاله:
در عصر حاضر، با رشد روزافزون هوش مصنوعی و توسعه فناوری‌های هوشمند، نقش آزمایش‌کنندگان نرم‌افزار دستخوش تغییرات عمده‌ای شده است. در گذشته، آن‌ها تنها وظیفه داشتند خطاها و نقص‌ها را در محصول نهایی کشف و اصلاح کنند، اما حالا با پیشرفت‌های فناوری، نگرانی‌ها و وظایف آنها نیز دچار تحول شده است. بسیاری از مسائل مربوط به کیفیت در پروژه‌های نرم‌افزاری دیگر تنها بر عهده تیم‌های تست نیست و هوش مصنوعی نیز نقش مهمی در فرآیندهای کنترل کیفیت ایفا می‌کند. در چنین شرایطی، تسترها باید ابزارهای جدید و روش‌های نوینی را به کار بگیرند تا بتوانند ارزش افزوده واقعی داشته باشند و کیفیت نهایی محصول تضمین شود.

در این باره، یانی‌یر تفلاف به این نکته اشاره می‌کند که تغییر در مسئولیت‌ها باید به گونه‌ای باشد که تسترها بتوانند نقش استراتژیک‌تری در فرآیند توسعه نرم‌افزار ایفا کنند. آن‌ها باید نه فقط خطاها را شناسایی کنند، بلکه در طراحی و بهبود فرآیندهای توسعه مشارکت فعال داشته باشند. این تغییرات نیازمند آموزش مداوم و بهره‌گیری از فناوری‌های نوین است تا بتوان نگرانی‌های مربوط به کیفیت را در فضایی که هوش مصنوعی نقش پررنگ‌تری پیدا می‌کند، برطرف ساخت. نتیجه نهایی این است که تسترهای حرفه‌ای باید به عنوان مشاورانی استراتژیک و ارزش‌آفرین در تیم‌های توسعه عمل کنند، نه فقط به عنوان کسانی که پس از پایان کار، محصول را مورد ارزیابی قرار می‌دهند.

در نتیجه، با توجه به تحولات اخیر، نقش آزمایش‌کنندگان در تضمین کیفیت نرم‌افزار بیش از هر زمان دیگری اهمیت یافته است. آنها باید با سبک جدید، مهارت‌های خود را تقویت کرده و راهکارهای نوین را برای حفظ و افزایش استانداردهای کیفی به کار گیرند. این امر نه تنها به بهتر شدن محصولات نهایی کمک می‌کند، بلکه اعتماد مشتریان و کاربران را نیز به شدت افزایش می‌دهد.

#کیفیت_نرم‌افزار #تست_هوشمند #کنترل_کیفیت #توسعه_فناوری

🟣لینک مقاله:
https://cur.at/v0Rvkg1?m=web


👑 @software_Labdon
مایکروسافت روز سه‌شنبه به‌روزرسانی‌های امنیتی برای رفع ۵۹ آسیب‌پذیری در نرم‌افزارهای خود منتشر کرد که شش مورد از آنها به‌طور فعال مورد سوءاستفاده قرار گرفته‌اند.
از این ۵۹ آسیب‌پذیری، پنج مورد بحرانی، ۵۲ مورد مهم و دو مورد متوسط ارزیابی شده‌اند.
شش آسیب‌پذیری که به‌طور فعال مورد بهره‌برداری قرار گرفته‌اند عبارتند از: CVE-2026-21510 و CVE-2026-21513 در ویندوز و MSHTML که امکان دور زدن ویژگی‌های امنیتی را فراهم می‌کنند، CVE-2026-21514 در مایکروسافت آفیس ورد، CVE-2026-21519 در Desktop Window Manager و CVE-2026-21533 در ویندوز ریموت دسکتاپ که امکان افزایش سطح دسترسی را می‌دهند، و CVE-2026-21525 در Windows Remote Access Connection Manager که منجر به انکار سرویس می‌شود. تیم‌های امنیتی مایکروسافت و گروه اطلاعات تهدید گوگل مسئول کشف سه آسیب‌پذیری اول بوده‌اند.

آژانس امنیت سایبری و امنیت زیرساخت‌های آمریکا (CISA) هر شش آسیب‌پذیری را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری خود اضافه کرده و از سازمان‌های دولتی فدرال خواسته تا ۳ مارس ۲۰۲۶ اصلاحات را اعمال کنند.

<Teegra/>
🔵 عنوان مقاله
Test Strategy Is Not a Shape

🟢 خلاصه مقاله:
در دنیای توسعه و آزمایش نرم‌افزار، بسیاری از افراد تصور می‌کنند که استراتژی صرفاً به قالب و شکل خاصی محدود می‌شود. اما واقعیت آن است که استراتژی در این حوزه، فراتر از فرم و ظاهر بوده و بیشتر بر فهم عمیق مسئله تمرکز دارد. موفقیت در طراحی رویکردهای تست و ارزیابی نرم‌افزار زمانی حاصل می‌شود که قبل از انتخاب هر نوع روش و ابزار، به درک کامل و دقیق مشکل موجود توجه کنیم.

در حقیقت، استراتژی آزمایش باید بر پایه شناخت صحیح چالش‌ها و نیازهای پروژه استوار باشد، نه بر فرضیات سطحی یا قالب‌های ثابت. این رویکرد باعث می‌شود تا راهکارهای مناسب‌تر و موثرتر برای رفع مشکلات ارائه شود و نتیجه نهایی کیفیت بالاتری داشته باشد. بنابراین، اهمیت فهم مسئله پیش از تصمیم‌گیری درباره قالب، کلید موفقیت در هر پروژه تست نرم‌افزار است.

اگر بخواهیم خلاصه کنیم، استراتژی در تجزیه و تحلیل مسائل، همانند یک نقشه راه است که ما را به سمت راه حل‌های کارآمد و اثربخش سوق می‌دهد، نه صرفاً یک قالب یا فرم ثابت. باید ابتدا مسئله را درک کنیم و سپس براساس آن، بهترین رویکرد را انتخاب کنیم تا از حل مشکل و رسیدن به نتیجه مطلوب مطمئن‌تر شویم.

#تست_نرم_افزار #استراتژی #کیفیت_برنامه_نویسی #تحلیل_مشکل

🟣لینک مقاله:
https://cur.at/x0oFlzm?m=web


👑 @software_Labdon