- Последний пост
- 9 авг.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 80
- 1/48двое суток
- 91
- 1/72трое суток
- 98
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
جمع کوچیکمون ۸۰ نفره شد.(۸۱) هدف از ایجاد این چنل و چنل های دیگه ای که اسم خودم پشتشونه فقط یچیز بود، به اشتراک گذاشتن چیزایی که میدونم و چیزایی که برام جالبه،شاید تستش کنم و ممکنه یادم بره، یجورایی سیو مسیج فنی من اینجاست. گاهی هم ایده هامو میگم که شاید بدرد بقیه بخوره، البته امیدوارم.🙌
GOD = Group Of Developers 🤝 @TheRaymondDev
I wish I wasn't so alone
I wish I wasn't so alone
برین تو ناین روتر و به Bazaarlink وصل بشین و از دیپ سیک فلش و کوئن فلش به رایگان استفاده کنین.
یه خبر خوب و یه خبر بد گوگل اندروید نه چندان خیلی آزاد رو داره تبدیل میکنه به IOSی که نمیشه از هرجایی چیزی روش نصب کرد! برای مقابله با بدافزارها و اپلیکیشنهای کلاهبرداری، سیستم جدیدی معرفی کرده که در اون توسعهدهندگان باید هویت واقعی خودشونو تأیید کنن.…
یه خبر خوب و یه خبر بد گوگل اندروید نه چندان خیلی آزاد رو داره تبدیل میکنه به IOSی که نمیشه از هرجایی چیزی روش نصب کرد! برای مقابله با بدافزارها و اپلیکیشنهای کلاهبرداری، سیستم جدیدی معرفی کرده که در اون توسعهدهندگان باید هویت واقعی خودشونو تأیید کنن. اپلیکیشنهای خودشونو پیش گوگل گوگل ثبت کنن. در صورت انتشار خارج از گوگلپلی نیز اطلاعات برنامه رو توی Android Developer Console ثبت کنن. این خبر جالبی برای اندرویدی که همیشه آزاد بود و میتونستیم از هرجایی APK نصب کنیم نیست اما خبر خوب ماجرا اینه اعلام کرده دستگاههای اندرویدی موجود در کشورهای تحت تحریم آمریکا (Sanctioned Countries) از جمله ایران و کوبا، از اجرای سیستم جدید Android Developer Verification مستثنا خواهند بود. @Linuxor
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
چینیها برای از بین بردن Fable و GPT-5.6 Sol آمدهاند. علی بابا مدل پیشرفته Qwen 3.8 Max را با معماری MoE و 2.4 تریلیون پارامتر معرفی کرد. این شرکت ادعا میکند که هوش مصنوعی قادر است وظایف طولانی را به صورت مستقل و بدون دخالت انسان، به مدت بیش از 16 روز انجام دهد. به عنوان مثال، در یک ویدئوی تبلیغاتی، این هوش مصنوعی به طور خودکار یک تراشه (؛) را به مدت 12 ساعت طراحی میکند. بر اساس آزمایشهای داخلی علیبابا، Qwen 3.8 Max در تعدادی از معیارها، از ChatGPT-5.6 Sol، Claude Opus 4.8 و Claude Fable پیشی گرفته است و در Frontend Code Arena، مقام اول را کسب کرده است. در عین حال، قیمت API این مدل 2 دلار برای یک میلیون توکن ورودی و 6 دلار برای یک میلیون توکن خروجی است که به طور قابل توجهی ارزانتر از بسیاری از رقبا است. هنین الان می توانید تست کنید https://chat.qwen.ai/
پترنیها یه اپ مشابه v2rayng زده و فرقش شخصی سازه شده هسته و همچنین بعضی امکاناته که میتونید ازش استفاده کنید به نظرم هم خیلی خفنه هم متن بازه بروز بودن هسته هم زودتر از v2rayng هست! 😎 xsparvin 📱 https://github.com/patterniha/v2rayNG/releases
من Hoppscotch هم بهتون پیشنهاد میکنم، درکنار اینکه اوپن سورسه محیطش روی وب خیلی جذابه و شما همه درخواست هاتونو در بستر وب دارید. اگر بخواهید هم میتونم یک آموزش ساده برای راه اندازی رو سرور براتون بزارم
چند وقتیه که به جای Postman از Bruno استفاده میکنم و واقعاً ازش راضیام. بیشتر از همه این موضوع برام جذاب بود که Collectionها داخل خود Repository پروژه ذخیره میشن. یعنی مثل کدهای پروژه Commit میشن، تغییراتشون داخل Git قابل مشاهده است و اگر یکی از اعضای تیم Request جدیدی اضافه یا ویرایش کنه، دقیقاً میشه دید چه چیزی تغییر کرده؛ بدون نیاز به Export و Import کردن Collectionها. چند نکته دیگه که به چشمم اومد: سبک و سریعتر از Postman اجرا میشه. کاملاً آفلاین و Open Source هست. از Environment، Variables، Authentication، GraphQL و gRPC هم پشتیبانی میکنه @DevTwitter | <Mohammad Amiri/>
انگاری به ترانز برق ما حمله کردن... همش قطعیم چخبرتونه
لول ۱۵ تا اینجا بهترین چالشیه که رفتم
هشدار امنیتی مهم برای صاحبان سایتهای وردپرسی اگر سایت وردپرسی دارید، حتماً هسته وردپرس را به آخرین نسخه امن بروزرسانی کنید. در نسخههای قدیمی وردپرس چند آسیبپذیری امنیتی مهم شناسایی شده که شامل: 🔴 SQL Injection 🔴 Remote Code Execution (RCE) است؛ یعنی در شرایط خاص مهاجم میتواند بدون دسترسی مستقیم به پنل مدیریت، به دیتابیس دسترسی پیدا کند یا حتی کد دلخواه روی سرور اجرا کند. ✅ نسخههای اصلاحشده: • WordPress 6.8 → 6.8.6 یا بالاتر • WordPress 6.9 → 6.9.5 یا بالاتر • WordPress 7.0 → 7.0.2 یا بالاتر 🔍 مشکل امنیتی از کجا به وجود آمده بود؟ یکی از مشکلات مربوط به نحوه پردازش ورودیهای کاربر در بخشهایی از هسته وردپرس بود. در بعضی درخواستها، دادههایی که باید قبل از ورود به دیتابیس اعتبارسنجی و پاکسازی میشدند، به اندازه کافی کنترل نشده بودند. این موضوع میتوانست باعث شود مهاجم ورودی مخرب خود را به کوئریهای SQL تزریق کند و به اطلاعات دیتابیس دسترسی بگیرد. در آسیبپذیری RCE نیز یک خطای منطقی در پردازش برخی درخواستهای داخلی وردپرس باعث شده بود در شرایط خاص امکان اجرای کد روی سرور فراهم شود. ⚠️ خطرات احتمالی این نوع باگها: ❌ مشاهده یا تغییر اطلاعات دیتابیس ❌ ساخت کاربر ادمین جعلی ❌ تغییر محتوای سایت ❌ آپلود فایل مخرب ❌ در اختیار گرفتن کامل سایت ✅ بعد از آپدیت پیشنهاد میشود: ✔️ کاربران ادمین سایت را بررسی کنید ✔️ لاگهای ورود را چک کنید ✔️ افزونهها و قالبها را بروزرسانی کنید ✔️ رمز عبور مدیران را تغییر دهید ✔️ اگر سایت حساس است، فایلهای وردپرس را برای تغییرات غیرمجاز بررسی کنید این مشکل مربوط به هسته اصلی وردپرس است و فقط با آپدیت افزونهها برطرف نمیشود. اگر سایت وردپرسی دارید، بروزرسانی را عقب نیندازید؛ چون بعد از انتشار جزئیات فنی، معمولاً سوءاستفاده از چنین آسیبپذیریهایی سریع شروع میشود.
لول ۱۵ تا اینجا بهترین چالشیه که رفتم
میبینم خواب و از برنامه روزانت حذف کردی مهندس
چون قدیم تجربه کار با CTF و داشتم و چلنج اریوال یاشارو هم رفتم روال کار دستم اومده بود. یسری پترنا از پارسال تا الان تکراری بودن، صرفا دو سه تا چیز تغییر کرده بود همین مورد خیلی سرعت بخشید بهم. اما درکل حرکت جالبی زده بودن. بنظرم چه فرانتکار چه بکند کار، نیازه که اینو حل کنن. سطح مقدماتی بهتون از امنیت میده. اگر همینطور جلو برین بهتون اینجکشن های خاصی براتون میاره که اصلا فکر نمیکنید همچنین چیزی وجود داشته باشه. سعی میکنم روزانه دو سه ساعت بشینم پاش و این چالشو برم