Random shi- tutorials
206 subscribers
278 photos
36 videos
14 files
626 links
محتوای مفید برنامه نویسی و لینوکسی از سراسر دنیا ✍️
جوین شدن شما موجب شادی روح و روان ما میگردد😗
Download Telegram
عزیزی (که واقعا عزیزی برامون) در دو پست آخر:

https://t.me/luluch_code/23378
https://t.me/luluch_code/23379

از پایان فعالیت وبسایت Azfilm و AzfCDN خبر داد.
عزفیلم و عزفسی‌دی‌ان در مدتی که اینترنت قطع بود کمک کرد بسیاری از شوها و فیلم‌های مورد علاقه‌م و بخصوص ۱۹ فصل از کارتون Family Guy رو در تاریک‌ترین روزها ببینم. امیدوارم که هرجا هست و هرکاری می‌کنه موفق باشه ❤️

@haghiri75_blog
Forwarded from LinkUp
بچه‌ها، ما توی تیم لینک‌آپ یه ابزار رایگان و متن‌باز برای دولوپرهایی ساختیم که با Claude Code کار می‌کنن:

https://github.com/sepehrbayat/SEPCC

پروژه SEPCC کمک می‌کنه Claude Code رو به providerهای مختلف وصل کنید و دیگه محدود به یک مسیر یا یک مدل خاص نباشید. مثلاً می‌تونید به DeepSeek وصلش کنید که هزینه خیلی پایین‌تری داره و برای استفاده روزمره دولوپرها به‌صرفه‌تره.

از طرفی، این ابزار کمک می‌کنه sessionهاتون رو راحت‌تر ادامه بدید و وقتی پروژه crash می‌کنه یا سیستم restart می‌شه، context و مسیر کارتون از دست نره.


این ریپو به‌صورت رایگان در اختیار شماست؛ به امید اینکه به کار بچه‌های دولوپر بیاد و یه ذره از فشار ابزار، هزینه و محدودیت‌ها کم کنه.

ما تقریباً هر روز داریم آپدیت‌های جدید می‌زنیم، پس حتماً ریپو رو دنبال کنید و هر روز آخرین نسخه رو بگیرید.

اگه براتون مفید بود، لطفاً بهش Star بدید تا به دست دولوپرهای بیشتری برسه ⭐️
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from lou's bs
یه کاری که حداقل از وقتی گیت هاب برگشته دارم میکنم و پیشنهادش میکنم به شما هم اینه که بیاید یدونه گیت لبی forgejo ای چیزی برای خودتون بیارید بالا
و ریپو هایی که براتون کاربردی اند رو mirror کنید
اینجوری تا وقتی نت هست اینا آپدیت میمونن
و وقتی ام‌ نت نباشه بهش دسترسی دارید
خودم حدود ۷۰۰ تا ریپو رو میرور کردم
:)
وعده دادم «آموخته‌هایم در هوش‌مصنوعی، الگوریتم، علوم داده و بیوانفورماتیک را به رایگان به هم‌میهنان عزیزتر از جانم بیاموزم؛ و هر کلاس را تقدیم کنم به روان پاک جاویدنامان، جان‌فدایان ایران عزیزمان».

کلاس‌ها روزهای شنبه راس ساعت ۱۸ (به وقت تهران) و به صورت پخش زنده در YouTube خواهد بود.

پس از پایان کلاس، ویدئوی آن در کانال یوتیوب و تلگرام به رایگان در دسترس خواهد بود.

لینک‌ها:
[YouTube] [Telegram]
2🥴1
Forwarded from TheAliBigdeli Channel
برگزاری بوت‌کمپ توسعه بک‌اند پایتون

اگر مدت‌هاست می‌خواید برنامه‌نویسی بک‌اند رو شروع کنید یا احساس می‌کنید فقط چند تا ویدیو دیدید و هنوز نمی‌دونید چطور باید یه پروژه واقعی رو توسعه بدید، این بوت‌کمپ دقیقاً برای شماست.

توی این سه ماه قرار نیست فقط Django یا FastAPI یاد بگیریم؛ قراره مثل یک تیم واقعی، از صفر یک پروژه استارتاپی رو طراحی و توسعه بدیم.

در طول دوره با هم روی موضوعاتی مثل:

🔹 Python
🔹 Git و GitHub
🔹 PostgreSQL و Redis
🔹 Django و FastAPI
🔹 طراحی API
🔹 Docker و Deployment
🔹 معماری پروژه
🔹 امنیت و احراز هویت

کار می‌کنیم و همه این‌ها رو داخل یک پروژه واقعی پیاده‌سازی می‌کنیم؛ یعنی چیزی که بعد از دوره هم می‌تونه توی رزومه و GitHub شما باشه.

📅 شروع دوره: ۱۴ تیر
مدت دوره: ۳ ماه
🎓 بیش از ۲۴ جلسه
🗓 شنبه و چهارشنبه
🕗 ساعت ۲۰ تا ۲۲

اگر دوست دارید مسیر یادگیری‌تون منظم باشه، پروژه واقعی انجام بدید و تجربه‌ای نزدیک به محیط کار داشته باشید، خوشحال می‌شم توی این بوت‌کمپ همراهتون باشم.

🔗 اطلاعات بیشتر و ثبت‌نام:

https://thealibigdeli.ir/bootcamps/bootcamp-landing

@thealibigdeli_channel
#bootcamp
Forwarded from ZGP
کشف روش سرقت حساب تلگرام بدون نیاز به کد تایید

🚨یک گروه هکری روشی مبتنی بر اسکریپت پاورشل توسعه داده‌ است که نشست‌های تلگرام را سرقت می‌کند و بدون نیاز به رمز عبور یا کدهای تایید، به مهاجم امکان دسترسی به حساب‌ها را می‌دهد.

📢محققان اسکریپتی را کشف کرده‌اند که خود را به عنوان یک به‌روزرسانی ویندوز جا زده بود ولی در واقعیت، این یک بدافزار سرقت اطلاعات بود که برای ربودن داده‌های نشست نسخه ویندوز تلگرام طراحی شده بود تا به هکرها اجازه دهد بدون رمز عبور یا کد تایید، حساب‌ها را در اختیار بگیرند.

🕵در همان بخش بالایی اسکریپت، محققان یک توکن ربات تلگرام و یک آی‌دی چت را در کنار ارجاعات متعدد به پوشه tdata مشاهده کردند. این پوشه خاص جایی است که تلگرام نسخه ویندوز، کلیدهای احراز هویتی را که برای ورود کاربران به سرورهایش استفاده می‌شود، نگهداری می‌کند. اگر مهاجمان این داده‌ها را به دست آورند، می‌توانند بدون نیاز به رمز عبور یا کد تایید به حساب تلگرام قربانی دسترسی پیدا کنند.

💻این بدافزار در قالب یک اسکریپت پاورشل تحت عنوان فایل به‌روزرسانی ویندوز وارد رایانه قربانی می‌شود. به محض اجرا، اطلاعات پایه سیستم مثل نام کاربری، نام هاست و آدرس آی‌پی عمومی را جمع‌آوری می‌کند و سپس بررسی می‌کند که آیا نسخه دسکتاپ تلگرام نصب شده است یا خیر. اگر نصب شده باشد، اسکریپت اپلیکیشن را مجبور به بسته شدن می‌کند تا بتواند فایل‌های تلگرام را برای ویرایش قفل‌گشایی کند.

📤پس از نفوذ، اسکریپت تمام محتویات پوشه tdata را در یک دایرکتوری موقت به صورت فایل زیپ درآورده، فایل آرشیو را برای مهاجمان ارسال می‌کند و سپس برای پاک کردن ردپای خود، آن فایل را از روی دستگاه کاربر حذف می‌کند.

📍خبر خوب این که احتمالا هنوز این ابزار به صورت جدی و گسترده مورد استفاده قرار نگرفته. به نظر می‌رسد محققان، این اسکریپت پاورشل مخرب را زمانی که هنوز در مرحله آزمایش اولیه بوده، شناسایی کرده‌اند.

چگونه در برابر اسکریپت‌های پاورشل ایمن بمانیم؟
🔻دفاع در برابر این نوع سرقت، نیازمند یک رویکرد چندلایه امنیتی است. آن‌ها بدون اینکه متوجه شوید از طریق پیوست‌های ایمیل مخرب، آسیب‌پذیری‌های نرم‌افزاری و برنامه‌های آلوده وارد می‌شوند. به همین دلیل است توصیه می‌کنیم یک مجموعه امنیتی روی دستگاه خود داشته باشید و در مورد لینک‌هایی که روی آن‌ها کلیک می‌کنید و فایل‌هایی که دانلود می‌کنید، بسیار محتاط باشید.


چگونه حساب تلگرام خود را امن کنیم؟
🔖به‌طور منظم فعالیت‌های تلگرام خود را نظارت کنید و تاریخچه چت خود را بررسی کنید.

🔖نشست‌های ناشناخته را بلافاصله خاتمه و دستگاه‌های مشکوک متصل به حساب تلگرام را حذف کنید.

🔖 تقویت امنیت حسابتان مهمترین بخش است. با رفتن به مسیر تنظیمات (Settings) و سپس حریم خصوصی و امنیت (Privacy and Security) و سپس تایید دو مرحله‌ای (Two-Step Verification)، یک رمز عبور ابری (cloud password) قوی تنظیم کنید.
@PaskoochehBot
@Paskoocheh
Forwarded from TheAliBigdeli Channel
رویداد مشکلات امنیتی در طراحی سایت

امنیت، یکی از مهم‌ترین بخش‌های هر وب‌سایت است؛ اما بسیاری از آسیب‌پذیری‌های امنیتی، از همان مراحل طراحی و توسعه نرم‌افزار شکل می‌گیرند.
در این رویداد، با همکاری مهندس حنا فیض به‌ صورت عملی با رایج‌ترین آسیب‌پذیری‌های امنیتی وب آشنا می‌شویم و بررسی می‌کنیم که:
- این آسیب‌پذیری‌ها چگونه ایجاد می‌شوند.
- مهاجمان چگونه از آن‌ها سوءاستفاده می‌کنند.
- چگونه می‌توان با استفاده از استانداردها و راهکارهای عملی، از بروز آن‌ها جلوگیری کرد.

در این رویداد خواهید آموخت:
- شناسایی رایج‌ترین آسیب‌پذیری‌های امنیتی وب‌سایت‌ها
- بررسی نمونه‌های واقعی از حملات و نحوه وقوع آن‌ها
- آشنایی با اصول و استانداردهای توسعه امن (Secure Development)
- راهکارهای عملی برای پیشگیری و رفع مشکلات امنیتی
- معرفی ابزارهای کاربردی برای ارزیابی و افزایش امنیت پروژه‌ها

لینک برگزاری:
https://thealibigdeli.ir/r/cl1Llp/

اسپانسر رویداد پلتفرم داناجو
https://danajou.com

@thealibigdeli_channel
#event
🔰 دریافت 500$ اعتبار رایگان API هوش مصنوعی

⚜️ویژگی ها:
🟢قابل استفاده داخل ورژن ها CLI کلاود، GPT و...
🟢دسترسی به مدل های claude - gemini - grok و...
🟢قابلیت رفرال گیری (هر رفرال موفق 250$ اعتبار میده)

آموزش:
● ابتدا وارد سایت زیر شوید و روی گزینه Get Conduit کلیک کنید
● داخل کانالی که گفتن عضو بشید سپس روی دکمه Continue with Telegram کلیک کنید
● در صفحه جدیدی که باز میشه ربات تلگرامی رو استارت کنید و صبر کنید خودکار داخل سایت لاگین بشید


🕸 conduit.ozdoev.net

⚠️ نحوه اتصال و استفاده از api داخل بخش مستندات سایت توضیح داده شده


#️⃣ #site #ai
🆔 @byteforge_chan
Forwarded from Applyfarsi30
رزومه‌ کاتالوگ ابزارفروشی نیست! 🛠

اساتید دنبال «اپراتور نرم‌افزار» نیستند، بلکه «پژوهشگر حلالِ مشکل» می‌خواهند. برای حرفه‌ای‌تر شدن بخش مهارت‌ها (Skills)، این ۳ قانون را رعایت کنید:

۱. حذف بدیهیات: نوشتن مهارت‌هایی مثل Word یا Windows در رزومه ارشد و دکتری، سطح علمی شما را پایین می‌آورد. فقط ابزارهای تخصصی و متمایزکننده را بنویسید.

۲. قانون «اثبات در عمل»: نوشتن کلمه "Python" در انتهای صفحه کافی نیست. در بخش پروژه‌ها بنویسید: «بهینه‌سازی داده‌ها با توسعه کدهای پایتون». مهارت را ادعا نکنید، اثبات کنید!

۳. دسته‌بندی (Clustering): مهارت‌ها را فلّه‌ای زیر هم ننویسید. آن‌ها را بر اساس کاربرد (مثلاً Data Analysis یا Simulation) دسته‌بندی کنید تا نظم ذهنی‌تان را در نگاه اول نشان دهید.
Forwarded from Mehraz Logs
آگاهانه تصمیم بگیرید...
#community_notes
Forwarded from localhost (Yousef Taheri)
اگر تا حالا خواستی یک پروژه بزرگ یا یک ریپازیتوری Open Source را بررسی کنی، احتمالاً ساعت‌ها بین فایل‌ها، پوشه‌ها و کلاس‌های مختلف گم شدی.

Understand Anything دقیقاً برای حل همین مشکل ساخته شده است. این ابزار با کمک هوش مصنوعی کل پروژه را تحلیل می‌کند، ارتباط بین فایل‌ها، کلاس‌ها و توابع را به شکل یک گراف قابل‌فهم نمایش می‌دهد و حتی جریان‌های اصلی پروژه را هم مشخص می‌کند تا راحت‌تر متوجه شوی هر بخش چه وظیفه‌ای دارد و برای شروع از کجا باید وارد کدبیس شوی.

اگر با پروژه‌های بزرگ یا کدهای Open Source زیاد سروکار دارید، این ابزار می‌تواند زمان آشنایی با معماری پروژه را به شکل قابل‌توجهی کاهش دهد.

📱 https://github.com/Egonex-AI/Understand-Anything
😎Pedram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from localhost (Yousef Taheri)
در رابطه با API های رایگان بخونید:

این متن از توییت آقای عادل طالبی کپی شده است:

به یکی از شرکت‌هایی که API می‌دهند مشاوره مارکتینگ می‌دادم. چند راهکار برای کاهش هزینه جذب مشتری یا CAC گفتم.

‏ولی تاکید داشتند که باید API‌رایگان هم بدهند. پرسیدم چرا؟‌ خیلی راحت گفت: چون رایگان است طیق شرایط Privace & Policy تمام پرامپت‌ها و داده‌ها و خروجی را می‌خوانیم و ذخیره می‌کنیم.

‏فکر کردم شوخی می‌کنند. بعدا دیدم نه. جدی است...


ادامه توییت به پست لینک شده.
و یادتون نره که هیچ‌چیز رایگانی تو این کره خاکی وجود نداره.
Forwarded from DeepMind AI Expert
Media is too big
VIEW IN TELEGRAM
آیا می‌دانستید تصاویر پروفایل شما می‌تواند ابزار اخاذی شبکه‌های سایبری شود؟ طی روزهای اخیر کاربران بسیاری قربانی سودجویی این شبکه‌ها در پلتفرم تلگرام شده‌اند.

گزارش‌های جدید نشان می‌دهد کانال‌های متعددی با استخراج تصاویر حساب‌های کاربری، ضمن هتک حرمت افراد، درخواست واریز رمزارز می‌کنند. نیروهای انتظامی تاکنون چندین مدیر مرتبط با این پرونده‌ها را دستگیر کرده‌اند.

کارشناسان هشدار می‌دهند که در صورت مواجهه با چنین مواردی هرگز باج‌خواهی دیجیتال را نپذیرید

برای خواهران و برادران خودتان هم شده اگر چنین صفحات مجازی میبینید ریپورت کنید تا حذف شوند زنجیره امنیت و خاطر خانواده خودتان هم شده را با اعتماد به یک دیگر رقم بزنید و فضای زندگی رو اسایش را برای هم رقم بزنید. از عضویت در این کانالها خودداری کنید ممکن هست روزی اطلاعات فیک شما دستخوش بازی این کانالها قرار بگیره پس لطفا مراقبت از خود خواهر، برادر، مادر، پدر فرزندانتون رو جدی بگیرید خانواده پناهگاه آدم هست دیگران ناامن‌ش نکنند.

فیلم از پیج زومیت
دوستان مدت زمان کوتاهی بود ولی خوشحالم تونستیم باهم صحبت کنیم
احتمالا اگر باز قطع بشیم وصلی بعدی باز میره ماه های بعد
دوستون دارم
امن بمونین
3🔥1🌭1
Forwarded from MasterDnsVPN
👋 درود،
بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁

چندین مشکل امنیتی جدید و مهم در وب‌سرور Nginx (انجین‌اکس) شناسایی و فیکس شده. اگر سروری دارید که از انجین‌اکس برای میزبانی وب‌سایت‌ها، پروژه‌ها یا به عنوان Reverse Proxy استفاده می‌کنه، حتماً نسبت به آپدیتش اقدام کنین.

🚨 هشدار امنیتی بسیار مهم: آسیب‌پذیری‌های بحرانی و مهم در سرورهای Nginx
⚠️ آسیب‌پذیری CVE-2026-42533 (سرریز بافر - Buffer Overflow): این یک باگ امنیتی با درجه اهمیت بالا (Major) است که در زمان استفاده از map و regex رخ می‌دهد. این آسیب‌پذیری می‌تواند باعث کرش کردن وب‌سرور (اختلال در سرویس‌دهی) یا در بدترین حالت منجر به اجرای کد از راه دور (RCE) شود؛ به این معنی که مهاجمان می‌توانند کنترل سرور را در دست بگیرند!
⚠️ آسیب‌پذیری CVE-2026-60005 (نشت حافظه - Memory Disclosure): این باگ با درجه متوسط (Medium) در ماژول ngx_http_slice_module شناسایی شده است. این نقص به هکرها اجازه می‌دهد تا بخش‌هایی از حافظه وب‌سرور را بخوانند که ممکن است حاوی اطلاعات بسیار حساس کاربران، نشست‌ها (Sessions)، کوکی‌ها یا پیکربندی‌های داخلی باشد.
⚠️ آسیب‌پذیری CVE-2026-56434 (استفاده پس از آزادسازی - Use-After-Free): مشکل امنیتی دیگری با درجه متوسط در ماژول ngx_http_ssi_module کشف شده است. این باگ می‌تواند منجر به دور زدن محدودیت‌های حافظه، از کار انداختن سرویس (DoS) و یا در شرایطی خاص باعث اجرای دستورات مخرب توسط هکر روی سرور شود.

🛡 راه‌حل: برای رفع تمامی این مشکلات و جلوگیری از نفوذ یا قطعی سرور، باید فوراً وب‌سرور Nginx خود را به یکی از نسخه‌های ایمن زیر (یا نسخه‌های بالاتر) آپدیت کنید:

1.31.3 and higher (نسخه‌های Mainline)
1.30.4 and higher (نسخه‌های Stable)

💻 دستورات بررسی و آپدیت برای انواع سرورهای لینوکسی:
◀️ بررسی نسخه فعلی: برای بررسی نسخه‌ای که هم‌اکنون روی سرور شما نصب است، کامند زیر را وارد کنید:
nginx -v


◀️ آپدیت در اوبونتو و دبیان (Ubuntu / Debian):
sudo apt update
sudo apt install --only-upgrade nginx

◀️ آپدیت در راکی‌لینوکس، آلما لینوکس و سنت‌اواس (Rocky / Alma / CentOS):
sudo dnf upgrade nginx
# یا
sudo yum update nginx

◀️ پس از آپدیت، برای اطمینان از اعمال تغییرات، سرویس انجین‌اکس را ری‌استارت کنید:
sudo systemctl restart nginx
nginx -v


⚠️ ممکن است این آپدیت ها در برخی سیستم عامل ها هنوز اعمال نشده باشند، پس باید دستی نسخه جدید رو از سایت خود Nginx نصب کنید، البته این باگ‌ها تنها زمانی قابل اکسپلویت هستند که شما از ماژول‌های خاصی در فایل تنظیمات Nginx (معمولاً در مسیر /etc/nginx/) استفاده کرده باشید، پس اگر از موارد گفته شده در بخش اول خبر، استفاده میکنید، یا باید به صورت دستی Nginx رو به نسخه آخر آپدیت کنید، یا موقتا تنظیمات مرتبط با این آسیب پذیری ها و استفاده از ماژول های ذکر شده رو غیرفعال کنید.

⏱️ لطفاً در سریع‌ترین زمان ممکن سرورهای انجین‌اکس خود را بروزرسانی کنید و این پیام را برای سایر ادمین‌ها بفرستید.

❤️ پیروز و سربلند باشید.
🤨 با تشکر فراوان، امین محمودی
🗓 29 تیر ماه 1405

🛡 کانال: @MasterDnsVPN
💬 گروه: @MasterDnsVPNGroup


📌 #امنیت #سرور #انجین‌اکس #لینوکس #هک #Security #Nginx #CVE_2026_42533 #CVE_2026_60005 #CVE_2026_56434 #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from A.Valizadeh (Abbas Valizadeh)
درود بر شما
لطفا برای استفاده به موارد زیر دقت نمایید:

۱- ابتدا در سایت مکتبخونه به آدرس maktabkhooneh.org عضو شوید.
(در صورت استفاده از مرورگر تلفن همراه، لطفا بر روی حالت Desktop قرار دهید.)

۲-  دوره آموزش نتورک پلاس را جست و جو نمایید یا مستقیما بر روی لینک زیر کلیک نمایید
https://mktb.me/sbmx/

۳-در مرحله بعدی حتما ابتدا تیک مربوط به "دسترسی کامل" را بردارید و سپس دوره را به سبد خرید خود اضافه نمایید.

۴- در مرحله آخر بعد از کلیک بر روی "مشاهده سبد خرید" ، کد تخفیف COUPON-69F12 را وارد نمایید.

۵- مدت زمان اعتبار این کد بمدت ۷ روز از زمان انتشار می باشد.