@NABEGHEHA@NABEGHEHA
۸۱
۱۰:۴۹
یک پروژه متنباز شامل ۸۱۷ مهارت تخصصی امنیت سایبری در ۲۹ حوزه منتشر شده که برای AI Agentها طراحی شده.این مجموعه حوزههایی مثل Forensics، Red Team، Cloud Security، Incident Response و AI Security رو پوشش میده و مهارتهاش با فریمورکهایی مثل MITRE ATT&CK، NIST، ATLAS و D3FEND مپ شدهاند.در واقع میتونی Agent امنیتیات رو به این کتابخانه وصل کنی تا برای تحلیل و عملیات امنیتی، بهجای شروع از صفر، از مهارتهای آماده استفاده کنه.
@NABEGHEHA@NABEGHEHA
@NABEGHEHA@NABEGHEHA
۹۰
۱۱:۰۳
یه نکتهای که تو پیادهسازی Zero Trust خیلی مهمه اینه که دیگه نباید بگیم «کاربر وارد شبکه شده، پس قابل اعتماده».بهتره هر Request جداگانه بررسی بشه؛ توکن کوتاهعمر باشه، سطح دسترسی بر اساس همون Resource مشخص بشه و برای کارهای حساس دوباره احراز هویت بخوایم.حتی میشه چیزهایی مثل IP، عمر توکن و رفتار کاربر رو بررسی کرد و یه Trust Score ساخت. مثلاً اگه یه اکانت معمولی یهو شروع کنه به حذف صدها رکورد، Session رو قطع کنیم.در عمل، Zero Trust بیشتر از اینکه یه محصول باشه، یه طرز فکره: «حتی اگه احراز هویت شدی، هنوز بهت اعتماد نکردم.»
@NABEGHEHA@NABEGHEHA
@NABEGHEHA@NABEGHEHA
۱۲۴
۱۱:۰۳
یه ابزار ترمینالی به اسم tmtail هست که میتونه جایگزین سبک و سادهای برای multitail باشه.پشت صحنه از tmux و grcat.js استفاده میکنه، پس امکاناتی مثل چند Pane، اسکرول و Search روی لاگها، انتخاب با ماوس، Zoom کردن هر Pane و کپی مستقیم متن به Clipboard رو تقریباً آماده داره.برای رنگی کردن لاگها هم از grcat.js استفاده میکنه که طبق گفته سازنده حدود ۱۰ برابر سریعتر از نسخه Python عمل میکنه.اگه همزمان چند فایل لاگ رو توی ترمینال مانیتور میکنی، tmtail میتونه یه گزینه جمعوجور و کاربردی باشه.
LINK : https://github.com/themadsens/tmtail
@NABEGHEHA@NABEGHEHA
LINK : https://github.com/themadsens/tmtail
@NABEGHEHA@NABEGHEHA
۱۴۱
۱۱:۱۱
یه ابزار جالب برای کسایی که با Markdown برنامهریزی میکنن پیدا کردم.اسمش KnotQ هست و ایدهش اینه که یادداشتها، تسکها و تقویمت رو توی یه محیط نگه داری. کافیه برای یکی از خطهای نوشتهات تاریخ شروع یا پایان مشخص کنی تا خودش تبدیل به Event، Reminder یا Task توی تقویم بشه.یه بخش Daily Queue هم داره که کارهای انجامنشده امروز رو خودکار میبره برای فردا.نکته جذابش اینه که Local-first و کاملاً آفلاینه، اکانت هم اجباری نیست و فایلهات روی دستگاه خودت میمونن. روی لینوکس، ویندوز، مک، اندروید و iOS هم قابل استفادهست.
LINK : https://www.knotq.com/
@NABEGHEHA@NABEGHEHA
LINK : https://www.knotq.com/
@NABEGHEHA@NABEGHEHA
۱۲۹
۱۴:۲۱
یه ابزار جالب برای وقتایی که وسط ترمینال یادت میره دستور یه کاری چی بود.اسمش HumanSHـه؛ بهجای اینکه بری سراغ مرورگر و از هوش مصنوعی بپرسی، همون داخل ترمینال به زبان ساده مینویسی مثلاً «چه پردازشی پورت 3000 رو گرفته؟» و خودش دستور مناسب رو میسازه.نکته خوبش اینه که دستور رو خودکار اجرا نمیکنه؛ اول میذارتش جلوت، بررسی یا ویرایشش میکنی و بعد خودت اجراش میکنی.ابزار متنباز و رایگانه، Telemetry نداره و میتونه از اشتراک فعلی ChatGPT، Claude یا Cursor استفاده کنه؛ یعنی الزاماً API جدا هم لازم نداری.
LINK : https://humansh.com/
@NABEGHEHA@NABEGHEHA
LINK : https://humansh.com/
@NABEGHEHA@NABEGHEHA
۱۲۷
۱۴:۲۷
یه مدل تولید ویدیو به اسم MiniMax Fast H3 معرفی شده که ادعا میکنه ویدیو رو سریعتر از مدت زمان خود ویدیو تولید میکنه.روی ۸ کارت H100، ویدیوی 1344×768 با نرخ ۲۴ فریم تولید میکنه و صدا هم همزمان توسط خود مدل ساخته و با تصویر Sync میشه.هزینه هم حدود ۲ سنت بهازای هر ثانیه ویدیو اعلام شده؛ یعنی یک ویدیوی یکدقیقهای تقریباً ۱.۲ دلار درمیاد.
LINK : https://www.highlander.sh/
@NABEGHEHA@NABEGHEHA
LINK : https://www.highlander.sh/
@NABEGHEHA@NABEGHEHA
۷۸
۱۱:۵۰
یه مرد ۶۸ ساله در انگلیس بهخاطر راهاندازی سرویس غیرقانونی IPTV به بیش از ۶ سال زندان محکوم شده.این سرویس طی سه سال حدود ۹۸۰ هزار پوند درآمد داشته و محتوای شبکهها و مجموعههایی مثل BBC، Sky و Premier League رو بهصورت غیرقانونی پخش میکرده.نکته جالب ابعاد زیرساختشه؛ پلیس در جریان عملیات ۸۰ سرور رو شناسایی، توقیف و خاموش کرده. حالا بررسی همین سرورها ممکنه حتی به شناسایی بعضی از کاربران سرویس هم منجر بشه.
@NABEGHEHA@NABEGHEHA
@NABEGHEHA@NABEGHEHA
۱۶۶
۱۱:۵۱
یه نسخه جدید از حملات ClickFix با اسم TerminalFix شناسایی شده که از کپچای جعلی Cloudflare برای آلودهکردن سیستم استفاده میکنه.قربانی فکر میکنه برای تأیید CAPTCHA باید یه دستور رو داخل Windows Terminal اجرا کنه، درحالیکه دستور PowerShell مخرب از قبل داخل Clipboard قرار گرفته. بعد از اجرا، حمله چندمرحلهای شروع میشه و حتی بخشی از Payloadها داخل پیکسلهای تصاویر PNG مخفی شدن.قسمت خطرناک ماجرا اینه که هدف فقط نصب یه Infostealer نیست؛ مهاجم در نهایت یه Reverse Tunnel میسازه و سیستم قربانی رو به نقطه ورود به شبکه داخلی تبدیل میکنه.یعنی یک CAPTCHA جعلی و اجرای یه دستور میتونه در نهایت مسیر دسترسی مهاجم به Active Directory، سرورها و بقیه سیستمهای داخل شبکه رو باز کنه.
@NABEGHEHA@NABEGHEHA
@NABEGHEHA@NABEGHEHA
۱۱۵
۱۲:۲۸
نسخه 0.11 پروژه uutils Coreutils منتشر شده؛ همون بازنویسی ابزارهای معروف GNU Coreutils با زبان Rust.یکی از تغییرات جالب، ارورهای خیلی خواناتر شبیه کامپایلرهای مدرنه؛ مثلاً وقتی آرگومان اشتباه وارد میکنی، دقیقاً با علامت مشخص میکنه مشکل کجای دستور بوده.از نظر Performance هم پیشرفت خوبی داشته؛ با PGO بعضی بخشها تا ۳۱٪ سریعتر شدن و مثلاً cp حدود ۳۳٪ بهبود عملکرد داشته. سازگاری با GNU Coreutils هم به 95.33٪ رسیده.در کنارش روی امنیت cp، mv، rm و chmod هم کار شده تا جلوی بعضی مشکلات مربوط به Symlink و حملات TOCTOU گرفته بشه.
@NABEGHEHA@NABEGHEHA
@NABEGHEHA@NABEGHEHA
۸۱
۱۲:۳۰