کافه برنامه نویسان | 𝗣𝗿𝗼𝗴𝗿𝗮𝗺𝗲𝗿s 𝗖𝗮𝗳𝗲
2.91K subscribers
1.21K photos
277 videos
31 files
1.23K links
👈 اینجا جاییه که یاد می‌گیریم و با هم رشد می‌کنیم

💬 Group : @IRdeveloperchat
تبادل : @ProgramersCafeSup 🫴
تبلیغات : @Cafe_Code_add


♂️ مالک : @Ali_Rohany ♂️
Download Telegram
⚠️ حمله به AUR Arch Linux ⚠️

بیش از ۱,۵۷۹ پکیج AUR آلوده توسط محققین Sonatype کشف شدن💀

🔍 چطور این اتفاق افتاده؟
مهاجمین اومدن پکیج‌های بدون مالکیت (orphaned) رو تصاحب کردن، یعنی:
• اسم پکیج، تاریخچه و اعتماد قبلی حفظ میشه
• فقط PKGBUILD عوض میشه
• موقع آپدیت معمولی، هیچ چیز مشکوک به نظر نمیرسه

💣 بعد از نصب چه اتفاقی میفته؟
یه اسکریپت مخفی اجرا میشه که:
• پکیج npm بدافزار به اسم atomic-lockfile نصب میکنه
• دایرکتوری‌های سیستم رو اسکن میکنه
• اطلاعات حساس رو به سرورهای خارجی میفرسته

🎯 چی در خطره؟
🔑 کلیدهای SSH
🍪 کوکی‌های مرورگر
🎫 توکن‌ها و credentialها
📂 فایل‌های حساس سیستم

چکار کنیم؟
اگه Arch یا Arch-based دارید (Manjaro, Endeavour, Garuda و...):

git clone https://github.com/lenucksi/aur-malware-check
cd aur-malware-check && chmod +x aur_check.sh
./aur_check.sh --full

با این اسکریپت میتونید چک کنید که سیستم شما آلوده شده یا نه


🛡️ نکات امنیتی برای آینده:
• قبل از هر آپدیت یا نصب از طریق AUR، حتماً PKGBUILD رو بخونید
• اگه دیدید یهو npm install، curl به URL عجیب یا wget اضافه شده، دقیق تر برسی کنید
• تا حد ممکن از مخازن رسمی استفاده کنید و از AUR فقط برای چیزایی که واقعاً نیاز دارید استفاده کنید
• پکیج‌هایی که مدت زیادی update نشدن رو با احتیاط adopt کنید

توسعه‌دهندگان Arch گفتن کامیت‌های مخرب رو پاک کردن، ولی ممکنه هنوز پکیج‌های آلوده بررسی‌نشده باقی مونده باشن. پس حواستون رو جمع کنید.

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe
𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
💔51👍1
فاجعه یعنی اینکه اول حمله سایبری رو تکذیب کردن، اما بعدش بصورت رسمی تایید شد. الانم نشت اطلاعات مشتریان رو تکذیب کردن، احتمالا چون قبلا هرچی بوده و نبوده پابلیک شده!

شورای هماهنگی بانک‌های دولتی، اعلام کرد: به پیرو اختلال پیش‌آمده در سامانه‌های ۴ بانک ملی، تجارت، صادرات و توسعه صادرات، تیم‌های فنی بلافاصله پس از شناسایی نشانه‌های غیرعادی، اقدامات پیشگیرانه و حفاظتی لازم را برای صیانت از داده‌های مشتریان و زیرساخت‌های بانکی کشور به اجرا گذاشتند. بررسی‌ها نشان می‌دهد حمله سایبری محدود به چهار بانک بوده و هیچ نشت اطلاعاتی رخ نداده است./ انتخاب


🔗 ᴡᴇʙꜱɪᴛᴇᴠᴘɴʜᴜʙɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
😁9
خب الان که به گفته خبرگزاری‌ها، پایان جنگ امضاء شده، منطقیه که دسترسی‌های اینترنت دیتاسنترها برگرده و IPهایی که به دلایلی مثل «ترافیک مشکوک» بسته/سیاه شده بودند به حالت اول برگرده.
ولی خب خواهیم دید چه خواهد شد.

@haghiri75_blog
👍7😁2💔1
♻️ ایلان ماسک اولین تریلیونر تاریخ شد !

میدونین یعنی چی؟؟

اگه شما 2500 سال پیش یعنی زمان ساخت تخت جمشید و دوره هخامنشیان به دنیا میومدین و زنده میموندین ؛
اگه هر روز 170 میلیارد تومن درآمد داشتین، بازم پولتون به یه تریلیون دلار نمی‌رسید .


𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
🔥12🤯61
🔰 شورای هماهنگی بانک‌ها :
سپرده‌ها و اطلاعات مالی مشتریان بانک‌های ملی، صادرات ، تجارت و توسعه صادرات امن است ؛

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
5😁3
Forwarded from Text Beautifier ✨
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4
برای نوجوانان ایران عزیزمان؛
از نخستین هفته پس از پایان آزمون‌های نهایی سال ۱۱ و ۱۲ متوسطه، یک دوره‌ی آموزشی رایگان هوش‌مصنوعی، برنامه‌نویسی پایتون و حل مساله‌های زیبای الگوریتمی تقدیم همه‌ی دانش‌آموزان دبیرستانی (متوسطه‌ی اول و دوم) ایران خواهم کرد.
اطلاع‌رسانی:
https://t.me/SharifiZarchi
6😁3
ا🐉 FreeBSD 15.1 منتشر شد!

یکی از مهم‌ترین آپدیت‌های این پروژه در سال‌های اخیر رسماً منتشر شد. وای‌فای بهتر، قابلیت‌های ابری بیشتر و ردپای پررنگ AI 🤖

🔧 تغییرات اصلی:
📡 درایورهای وای‌فای با کدهای لینوکس 7.0 آپدیت شدن تا کارت‌های جدید اینتل و رالتک بهتر کار کنن.

💾 بهبودهای زیادی در NVMe و OpenZFS انجام شده.

☁️ قابلیت‌های جدید برای مجازی‌سازی و محیط‌های ابری اضافه شده.

🛡️ از قابلیت امنیتی Intel LASS پشتیبانی میشه.

📚 تعداد زیادی از ابزارها و کتابخانه‌های پایه سیستم آپدیت شدن.

🧩 پشتیبانی از معماری RISC-V و سخت‌افزارهای جدید بهتر شده.


🤖 نکته جالب: ورود جدی AI به FreeBSD
بنیاد FreeBSD روی پروژه‌های کشف آسیب‌پذیری امنیتی با AI سرمایه‌گذاری کرده.

بعضی توسعه‌دهنده‌ها هم از مدل‌های AI برای توسعه و پورت درایورها استفاده میکنن.


#FreeBSD #linux #OS #Ai #OpenZFS #RISC_V

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
🔥5
از سنگ صدا آمد
Mojtaba Heydarpur
خب محرم شروع شده ،
توصیه می‌کنم حتی اگر هیچ اعتقاداتی ندارید یا عده ای باعث کمرنگ شدن اعتقاداتتون شدن ،

این نوحه رو برای یک بار هم شده گوش بدید …

ای طالبان دنیا ، ای کاسبان دین
چه شد آیین مردمی ها ، عجب از کاسبان دین …



Channel | Group
18👍6😁4👌1
از میان ۴ بانکی که اختلال برایشان پیش آمده، ۳ بانک در بستر ایران‌اکسس فعالیت می‌کنند و دسترسی مستقیم به اینترنت ندارند. یعنی هیچ ارتباطی بین آن اختلال‌ها و وصل شدن اینترنت نیست.

© emirhussein_rz

🔗 ᴡᴇʙꜱɪᴛᴇᴠᴘɴʜᴜʙɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍7
اطلاعات بیش از ۱۰۷ میلیون کاربرِ ۲۰ آژانس مسافرتی ایرانی در دارک‌وب به فروش گذاشته شد 🚨📉

یک هکر در انجمن‌های دارک‌وب (Dark Web) ادعا کرده است که به اطلاعات شخصی و سوابق سفر بیش از ۱۰۷ میلیون مشتری از ۲۰ آژانس مسافرتی و گردشگری ایرانی دست پیدا کرده و این پایگاه داده عظیم را برای فروش عرضه کرده 🕵️‍♂️💻.

بر اساس پستی که توسط کاربری با نام «Irleak» در تاریخ ۱۷ ژوئن ۲۰۲۶ در یک انجمن هکری منتشر شده، این اطلاعات با قیمت ۶۰ هزار دلار (به صورت بیت‌کوین) به فروش گذاشته شده💰🔓.

طبق ادعای این شخص، اطلاعات فاش‌شده مربوط به شرکت‌ها و آژانس‌های زیر است:
🔹 هفت‌اورنگ: ۴۷.۷ میلیون رکورد
🔹 تیک‌بان: ۲۳.۶ میلیون رکورد
🔹 رهبال آسمان: ۴.۱ میلیون رکورد
🔹 کارمانیا: ۳.۹ میلیون رکورد
🔹 اسنپ‌تریپ: ۳.۶ میلیون رکورد
🔹 آوان گشت: ۲.۹ میلیون رکورد
🔹 به‌پرواز: ۲.۴ میلیون رکورد
🔹 سپهر جم: ۱.۷ میلیون رکورد
🔹 هالیدی: ۱.۳ میلیون رکورد
🔹 پیک خورشید: ۹۳۰ هزار رکورد
🔹 سفریران: ۷۲۰ هزار رکورد
🔹 علاءالدین تراول: ۵۵۰ هزار رکورد
🔹 فاروس تور: ۵۲۵ هزار رکورد
🔹 نیوار پرواز: ۳۰۹ هزار رکورد
🔹 آسمان سپید: ۲۰۰ هزار رکورد
🔹 سایناسیر: ۱۱۶ هزار رکورد
🔹 کاروان هوایی: ۱۰۵ هزار رکورد
🔹 آسمان پرواز: ۴۲ هزار رکورد
🔹 علی فلک: ۲۵ هزار رکورد


چه اطلاعاتی به سرقت رفته؟ 🤔
داده‌های به سرقت رفته عبارتند از:

📂 پروفایل کامل مشتریان
✈️ اطلاعات کامل بلیط‌های پرواز/🚆قطار/🚌اتوبوس
🏨 اطلاعات هتل و اقامتگاه


#DataLeak #DataBreach #DarkWeb #CyberSecurity #InfoSec

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
😁4🔥2
اِ👣 patent: کلیدی برای اینکه قبل از شروع، بفهمی ایده‌ات تکراری نیست! 🛑🤔

این ابزار خط‌فرمان که با Rust نوشته شده، همزمان توی ۱۱ رجیستری معروف مثل crates.io، npm، PyPI، GitHub و Docker Hub جستجو می‌کنه و بهت می‌گه که ایده‌ات چقدر جایگاه آزاد داره: باز، شلوغ یا کاملاً اشباع‌شده. 🗺️📊

فقط کافیه یه دستور بزنی:
patent "interactive CLI to kill whatever's on a port"


این ابزار با جستجوی معنایی محلی نتایج رو رتبه‌بندی می‌کنه و بعد با کمک Ollama یه خروجی هوشمند تحویلت می‌ده. 🧠🔍

🔒 همه‌چیز لوکال اجرا می‌شه و هیچ داده‌ای از سیستمت خارج نمی‌شه. 🛡️💻

💡 یه راه عالی برای صرفه‌جویی در زمان و انرژی، مخصوصاً وقتی می‌خوای یه پروژه جدید استارت بزنی و مطمئن نیستی که ده‌ها نفر قبلاً به این فکر افتادن یا نه!

📎 مخزن پروژه:
http://github.com/r14dd/patent

#Rust #CLI #Patent #IdeaValidation #SemanticSearch #PetProject #Productivity #AI

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
🔥61
ا🚀 LLVM چیه و چرا این‌قدر مهمه؟

اگر تا به حال با زبان‌هایی مثل Rust، Swift، Zig یا حتی Clang (کامپایلر C/C++) کار کرده باشید، احتمالاً اسم LLVM به گوشتان خورده.

ا🔹 LLVM چیه؟
اLLVM در ابتدا مخفف Low Level Virtual Machine بود، اما امروزه دیگر یک ماشین مجازی نیست و بیشتر به‌عنوان یک پروژه و زیرساخت کامپایلر متن‌باز شناخته می‌شه.

اLLVM یک مجموعه ابزار برای ساخت کامپایلرهاست که کمک می‌کنه کد زبان‌های برنامه‌نویسی به برنامه‌ای قابل اجرا روی پردازنده‌های مختلف تبدیل شه.


🔹 چه کاری انجام می‌دهد؟
فرض کنید یک زبان برنامه‌نویسی جدید طراحی کرده‌اید. به‌جای اینکه برای هر پردازنده (x86، ARM، RISC-V و…) یک کامپایلر جدا بنویسید، می‌توانید کد خود را به «LLVM IR» (زبان میانی LLVM) تبدیل کنید.

سپس LLVM:

کد را بهینه می‌کنه
عملکرد برنامه را بهبود می‌ده
برای معماری‌های مختلف خروجی تولید می‌کنه

به همین دلیل بسیاری از زبان‌های مدرن از LLVM استفاده می‌کنند.


🔹 چه کسی LLVM را ساخت؟
اLLVM در سال ۲۰۰۰ توسط Chris Lattner به‌عنوان بخشی از پایان‌نامه دکتری او در University of Illinois Urbana-Champaign آغاز شد.

او بعدها Clang را نیز توسعه داد و سپس به Apple پیوست. اپل از LLVM در ابزارهای توسعه خودش استفاده کرد.


💡 جمع‌بندی:
به زبان ساده، LLVM مثل یک «موتور مشترک برای کامپایلرها» است؛ ابزاری که باعث می‌شود توسعه‌دهندگان به‌جای ساخت همه چیز از صفر، روی طراحی زبان و ویژگی‌های آن تمرکز کنند.

#LLVM #Compiler #OpenSource

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
7👍1
کافه برنامه نویسان | 𝗣𝗿𝗼𝗴𝗿𝗮𝗺𝗲𝗿s 𝗖𝗮𝗳𝗲
ا🔥 WebAssembly چیه و آیا میشه Call of Duty Mobile رو داخل مرورگر اجرا کرد؟

دیروز پرسیدم:

«آیا میشه Call of Duty Mobile رو برای سمت کاربر داخل مرورگر نوشت؟»


حالا وقتشه با WebAssembly آشنا بشیم 👇

ا🔹 WebAssembly (Wasm) چیه؟

اWebAssembly یک فرمت باینری low-level برای اجرای برنامه داخل مرورگره.

برخلاف JavaScript که به‌صورت متن ارسال میشه، Wasm به شکل باینری کامپایل‌شده وارد مرورگر میشه و موتور مرورگر می‌تونه خیلی سریع اون رو اجرا کنه.


معمولاً مسیر کامپایل این شکلیه:
Rust / C / C++ / Zig

LLVM IR

WebAssembly

Browser


اگر پست قبلی LLVM رو خونده باشید، Wasm یکی از تارگت‌هایی هست که LLVM می‌تونه برای اون خروجی تولید کنه.

🔹 چه ربطی به LLVM داره؟
تو پست قبلی دیدیم که LLVM یک زیرساخت کامپایلره.

وقتی کد Rust یا C رو می‌نویسید، کامپایلر اون رو به LLVM IR تبدیل می‌کنه و بعد LLVM می‌تونه از روی همون IR برای معماری‌های مختلف خروجی بسازه:

x86

ARM

RISC-V

WebAssembly

یعنی بدون تغییر کد، می‌تونید برنامه‌ای بنویسید که هم روی دسکتاپ اجرا بشه و هم داخل مرورگر.


🔹 چرا Wasm به وجود اومد؟
قبل از WebAssembly تقریباً تنها راه اجرای کد داخل مرورگر JavaScript بود.

اما بعضی برنامه‌ها نیاز به عملکرد بسیار بالاتری دارن مثل:

🎮 بازی‌ها

🎨 نرم‌افزارهای گرافیکی

🎬 ویرایش ویدیو

🤖 هوش مصنوعی

📊 شبیه‌سازی‌های سنگین

اینجا بود که Wasm به وجود اومد تا زبان‌هایی مثل Rust و C هم وارد مرورگر بشن.


🔹امروز مرورگرها از فناوری‌هایی مثل:
WebAssembly

WebGPU

WebGL

Shared Memory

SIMD

پشتیبانی می‌کنن که باعث میشه بازی‌های AAA داخل مرورگر اجرا بشن و به همین دلیل اجرای بازی‌های سنگین داخل مرورگر کاملاً ممکنه.


حتی موتورهای بازی بزرگی مثل Unreal Engine سال‌هاست امکان خروجی وب (بر پایه WebAssembly) رو آزمایش و پشتیبانی کرده‌اند.

💡 جمع‌بندی
اWebAssembly در واقع پلی بین دنیای زبان‌های Native و مرورگره.

به کمک LLVM، زبان‌هایی مثل Rust، C و Zig می‌تونن بدون بازنویسی کامل، داخل مرورگر اجرا بشن.

همین فناوری باعث شده مرورگر از یک نمایش‌دهنده صفحات وب، به یک پلتفرم اجرای نرم‌افزار تبدیل بشه.


#WebAssembly #Wasm #LLVM #Rust #Cpp #Zig #WebGPU #GameDev #WebDev


𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
8👍1
🔰 مرام و معرفت به سبک راکستار.

به گفته‌ی راکستار بازی GTA6 قراره 19 نوامبر 2026 ( ۲۸ آبان ۱۴۰۵ ) منتشر بشه ، دقیقا همزمان با روز جهانی مرد.

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
11👍1
Forwarded from Digiato | دیجیاتو
♨️ شرکت خدمات انفورماتیک: اختلال در شبکه بانکی برای جلوگیری از دسترسی غیرمجاز است

🔹 در پی بروز اختلال در شبکه بانکی کشور، شرکت خدمات انفورماتیک طی اطلاعیه‌ای اعلام کرد به دنبال بروز اختلال در سامانه‌های کارت‌محور بانک‌های ملی، صادرات و تجارت بر اثر حملات سایبری، به منظور «پیشگیری از هرگونه دسترسی غیرمجاز و صیانت از امنیت داده‌ها و دارایی‌های مشتریان» ارائه خدمات مبتنی بر کارت موقتاً از دسترس خارج شده است.

🔹 بر اساس این اطلاعیه «تیم‌های فنی و متخصصان امنیت سایبری در حال رفع اختلالات ایجادشده هستند تا امکان بهره‌برداری دوباره از خدمات فراهم شود.»

💭 @Digiato
😁5
🔴دیروز کمیسیون اقتصادی مجلس، تو جلسه‌ای با ستار هاشمی(وزیر ارتباطات) از عملکرد بی نظیر وزارت ارتباطات تو دوران جنگ اخیر تقدیر کرد.

𝗖𝗵𝗮𝗻𝗻𝗲𝗹 • @Programers_Cafe

𝗚𝗿𝗼𝘂𝗽 • @IRdeveloperchat
😁14