شاهکار اپل «میدونم دیر خبرو گذاشتم»
یک آسیب پذیری در SecureROM پیدا شده که به مهاجم همانند اکسپلویت checkm8 اجازه میده از گوشی به راحتی دسترسی بگیرن. این موضوع قابل پچ نیست چون مستقیما رو چیپ پیاده سازی میشه و آیفون های با پردازنده A12 و A13 تحت تاثیر قرار میگیرن.
Long story short:
آیفون وقتی روشن میشه، پکت های ورودی از usb controller رو داخل یه بافر حافظه نگهداری میکنه. حالا کشف شده که اگر این پکت هارو به صورت دوره ای و غیر عادی بفرستیم یک اشاره گر سخت افزاری داخلی عقب گرد حرکت میکنه و دیتا هارو جایی که نباید مینویسه.
پ.ن: SecureROM اولین کدی هست که آیفون اجراش میکنه، اگه انقدر عقب گرد کنن که بتونن بین startup ها، نرم افزار خودشونو بوت کنن... آره خلاصه
لینک مقاله
یک آسیب پذیری در SecureROM پیدا شده که به مهاجم همانند اکسپلویت checkm8 اجازه میده از گوشی به راحتی دسترسی بگیرن. این موضوع قابل پچ نیست چون مستقیما رو چیپ پیاده سازی میشه و آیفون های با پردازنده A12 و A13 تحت تاثیر قرار میگیرن.
Long story short:
آیفون وقتی روشن میشه، پکت های ورودی از usb controller رو داخل یه بافر حافظه نگهداری میکنه. حالا کشف شده که اگر این پکت هارو به صورت دوره ای و غیر عادی بفرستیم یک اشاره گر سخت افزاری داخلی عقب گرد حرکت میکنه و دیتا هارو جایی که نباید مینویسه.
پ.ن: SecureROM اولین کدی هست که آیفون اجراش میکنه، اگه انقدر عقب گرد کنن که بتونن بین startup ها، نرم افزار خودشونو بوت کنن... آره خلاصه
لینک مقاله
This media is not supported in your browser
VIEW IN TELEGRAM
بروزرسانی PastedIR انجام شد.
از این به بعد تمامی رمزنگاری ها در سمت کلاینت با js انجام میشه و سرور اینکارو انجام نمیده.
قسمت ابزار ها: میتونید فایل های js، yaml و html رو validate کنید و به قولی beautifulize کنید.
قسمت ساخت paste:
از ابن به بعد میتونید با markdown عکس آپلود کنید
مستقیما میتونید به ازای هر paste به حجم ۱ مگ فایل آپلود کنید
تیک TOS رو برداشتم که بتونید راحت کارتون رو انجام بدید
بجای یه فیلد خالی paste، الان کد ادیتور دارید
تو قسمت history، میتونید sort انجام بدید و دوتا paste رو انتخاب کنید و diff ببینید.
صفحه مشاهده paste:
قابلیت print، کپی آدرس، بزرگ کردن فونت، دانلود، wordwrap و قابلیت جستجو در paste اضافه شده.
حتما برای استفاده یکبار کامل کوکی ها و دیتا های سایتو پاک کنید
Pasted.IR
از این به بعد تمامی رمزنگاری ها در سمت کلاینت با js انجام میشه و سرور اینکارو انجام نمیده.
قسمت ابزار ها: میتونید فایل های js، yaml و html رو validate کنید و به قولی beautifulize کنید.
قسمت ساخت paste:
از ابن به بعد میتونید با markdown عکس آپلود کنید
مستقیما میتونید به ازای هر paste به حجم ۱ مگ فایل آپلود کنید
تیک TOS رو برداشتم که بتونید راحت کارتون رو انجام بدید
بجای یه فیلد خالی paste، الان کد ادیتور دارید
تو قسمت history، میتونید sort انجام بدید و دوتا paste رو انتخاب کنید و diff ببینید.
صفحه مشاهده paste:
قابلیت print، کپی آدرس، بزرگ کردن فونت، دانلود، wordwrap و قابلیت جستجو در paste اضافه شده.
حتما برای استفاده یکبار کامل کوکی ها و دیتا های سایتو پاک کنید
Pasted.IR
❤🔥2🔥1
اینا دارن ضریب ۵ میندازن رو نت؟
از hf مدل ۱۵ گیگ دانلود کردم ۵۰ گیگ نتمو تموم کرد
از hf مدل ۱۵ گیگ دانلود کردم ۵۰ گیگ نتمو تموم کرد
👍3
Forwarded from FOSS Memes
This media is not supported in your browser
VIEW IN TELEGRAM
An amazing experiment: a mini tornado in the room 🌪
EP
Me: I wanna learn Linux in more advanced.
After Learning complete: I've reached to the limit now program the code to break the fabric of matrix and came out in reality.
EP
Me: I wanna learn Linux in more advanced.
After Learning complete: I've reached to the limit now program the code to break the fabric of matrix and came out in reality.
🔥2❤1
بزودی یه مقاله کوچیکی در رابطه با نحوه آپگرید کردن و پریدن به نسخه های بعدی سرور اوبونتو از طریق ssh رو باهاشون به اشتراک میزارم
تجربه جالبی بود
تجربه جالبی بود
محفل Buddy
Photo
آقا یه آپدیت مشتی برای Yet Another Radio تو راهه. از این به بعد میتونید هر track ای که پخش میشه رو ضبط کنید و به صورت جدا، هرکدومو ذخیره کنید.
🔥3❤1
Forwarded from Penguins🐧 (AmirHossein)
شامگاه نکو🌃
یه باگ دیگه!
یک آسیبپذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص میتواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد.
این آسیبپذیری که به خانواده باگهای DirtyFrag مربوط میشود، از نحوه مدیریت حافظه در بخش شبکه کرنل سوءاستفاده میکند. البته این باگ از راه دور قابل بهرهبرداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی یا امکان اجرای کد روی آن را داشته باشد.
در برخی سناریوها، DirtyClone حتی میتواند زمینه را برای فرار از کانتینر (Container Escape) نیز فراهم کند؛ به همین دلیل با امتیاز 8.8 از 10 (High Severity) یک آسیبپذیری جدی محسوب میشود.
خوشبختانه توزیعهای مطرحی مثل Ubuntu، Debian و Red Hat وصلههای امنیتی این مشکل را منتشر کردهاند. اگر بهروزرسانی کرنل را نصب کردید، حتماً سیستم را ریبوت کنید؛ چون تا زمانی که کرنل جدید بوت نشود، همچنان از نسخه آسیبپذیر استفاده خواهید کرد.
منبع
به گروه پنگوئنها بپیوندید🐧
یه باگ دیگه!
یک آسیبپذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص میتواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد.
این آسیبپذیری که به خانواده باگهای DirtyFrag مربوط میشود، از نحوه مدیریت حافظه در بخش شبکه کرنل سوءاستفاده میکند. البته این باگ از راه دور قابل بهرهبرداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی یا امکان اجرای کد روی آن را داشته باشد.
در برخی سناریوها، DirtyClone حتی میتواند زمینه را برای فرار از کانتینر (Container Escape) نیز فراهم کند؛ به همین دلیل با امتیاز 8.8 از 10 (High Severity) یک آسیبپذیری جدی محسوب میشود.
خوشبختانه توزیعهای مطرحی مثل Ubuntu، Debian و Red Hat وصلههای امنیتی این مشکل را منتشر کردهاند. اگر بهروزرسانی کرنل را نصب کردید، حتماً سیستم را ریبوت کنید؛ چون تا زمانی که کرنل جدید بوت نشود، همچنان از نسخه آسیبپذیر استفاده خواهید کرد.
منبع
به گروه پنگوئنها بپیوندید🐧
Penguins🐧
شامگاه نکو🌃 یه باگ دیگه! یک آسیبپذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص میتواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد. این آسیبپذیری که به خانواده باگهای DirtyFrag مربوط میشود،…
کم کم دارم حس میکنم مایکروسافت داره برای جلوگیری از مهاجرت ملت، رو لینوکس باگ امنیتی پیدا میکنه
ولی نمیتونم اثبات کنم
ولی نمیتونم اثبات کنم
🤣3
Forwarded from IRCF | اینترنت آزاد برای همه
اگر از #لینوکس استفاده میکنین، فیلترشکن دیفیکس در جدیدترین بروزرسانی خودش پشتیبانی از این سیستمعامل رو اضافه کرده.
👉 github.com/UnboundTechCo/defyxVPN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👉 github.com/UnboundTechCo/defyxVPN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍1
Forwarded from Zoomit | زومیت
اینترنت مشروط به احراز هویت به دیتاسنترها رسید
ارزیابی وضعیت دیتاسنترها در روزهای گذشته از دگرگونی در شیوه دسترسی آنها به اینترنت حکایت دارد. گفتوگو با منابع آگاه نشان میدهد اینترنت به دیتاسنترها رسیده، اما اتصال مشروط به قوانین جدید احراز هویت است.
علت قطع ارتباط برخی از دیتاسنترها در روزهای گذشته، الزام به پیادهسازی پروتکلهای احراز هویت در سامانه شاهکار بوده است. با اجرای این الزامات، اتصال دیتاسنترها بهمرور در حال برقراری است.
پیش از این، روش احراز هویت برای خرید سرور از یک آدرس ایمیل ساده تا ثبت کد ملی متغیر بود. اکنون طبق قانون جدید، داشتن شناسه شاهکار برای هر مشتری الزامی شده است. طرحی که شالوده آن در دورههای گذشته ریخته شد و پس از اجرا در بخش اپراتورهای ثابت و سیار، اکنون به حوزه دیتاسنترها رسیده است.
با الزامی شدن شناسه شاهکار، کاربران برای خرید هرگونه خدمات دیتاسنتر باید شماره تلفن و کد ملی منطبق با یکدیگر را ثبت کنند. این اطلاعات پس از راستیآزمایی پیامکی، در فهرست خدمات دیجیتال فعال کاربران ثبت خواهد شد.
منابع آگاه در تشریح تکالیف جدید برای شرکتهای میزبانی و هاستینگ اعلام کردند:
بر اساس این گزارش، علت قطع بودن اینترنت برخی مجموعهها پیادهسازی نکردن همین سامانه شاهکار بود. دیتاسنترهای بزرگتر که از قبل آن را اجرا کرده بودند، زودتر به شبکه متصل شدند.
در زومیت بخوانید
🆔 @thezoomit
ارزیابی وضعیت دیتاسنترها در روزهای گذشته از دگرگونی در شیوه دسترسی آنها به اینترنت حکایت دارد. گفتوگو با منابع آگاه نشان میدهد اینترنت به دیتاسنترها رسیده، اما اتصال مشروط به قوانین جدید احراز هویت است.
علت قطع ارتباط برخی از دیتاسنترها در روزهای گذشته، الزام به پیادهسازی پروتکلهای احراز هویت در سامانه شاهکار بوده است. با اجرای این الزامات، اتصال دیتاسنترها بهمرور در حال برقراری است.
پیش از این، روش احراز هویت برای خرید سرور از یک آدرس ایمیل ساده تا ثبت کد ملی متغیر بود. اکنون طبق قانون جدید، داشتن شناسه شاهکار برای هر مشتری الزامی شده است. طرحی که شالوده آن در دورههای گذشته ریخته شد و پس از اجرا در بخش اپراتورهای ثابت و سیار، اکنون به حوزه دیتاسنترها رسیده است.
با الزامی شدن شناسه شاهکار، کاربران برای خرید هرگونه خدمات دیتاسنتر باید شماره تلفن و کد ملی منطبق با یکدیگر را ثبت کنند. این اطلاعات پس از راستیآزمایی پیامکی، در فهرست خدمات دیجیتال فعال کاربران ثبت خواهد شد.
منابع آگاه در تشریح تکالیف جدید برای شرکتهای میزبانی و هاستینگ اعلام کردند:
مطابق ضوابط جدید، نحوه عرضه آیپی به دو صورت تعریف شده است: در مدل اول، دیتاسنترها مستقیما مسئولیت حقوقی آیپیهای فروختهشده و احراز هویت مشتریان خود را بر عهده دارند. در مدل دوم که به فروش قابل واگذاری به غیر معروف است، دیتاسنترها رنج مشخصی از آیپیها را به شرکتهای هاستینگ واسط واگذار کرده و مسئولیت احراز هویت کاربران نهایی را قانونا به شرکت خریدار منتقل میکنند.
بر اساس این گزارش، علت قطع بودن اینترنت برخی مجموعهها پیادهسازی نکردن همین سامانه شاهکار بود. دیتاسنترهای بزرگتر که از قبل آن را اجرا کرده بودند، زودتر به شبکه متصل شدند.
در زومیت بخوانید
🆔 @thezoomit
زومیت
اینترنت مشروط به احراز هویت به دیتاسنترها رسید - زومیت
به دنبال ایجاد تغییرات جدید در دسترسی و اتصال نسبی اینترنت دیتاسنترهای کشور، تمام مشتریان ملزم به دریافت شناسه سامانه «شاهکار» شدهاند.
This media is not supported in your browser
VIEW IN TELEGRAM
🎮 یه دولوپری اومده از ویبره Steam Controller استفاده کرده که اتوماتیک کنترلر رو بزاره تو شارژ
کانسپت جالبی بود
Github Link
کانسپت جالبی بود
Github Link
⚡2
امروز من داشتم از gemini 3.5 تو gapgpt.app استفاده میکردم که دیدم انگار Nano Banana تا حالا به گوشش نخورده
یکم هویتشو زیر سوال بردم و مشخص شد با اسم 3.5 دارن gemini 1.5 میکنن تو پاچمون، اونم گرون تر!
میتونید برای خودتون از OpenRouter کردیت بخرید و یه گپجیپیتی غیر کلاه بردار برای خودتون هاست کنید.
https://github.com/open-webui/open-webui
https://openrouter.ai/
یکم هویتشو زیر سوال بردم و مشخص شد با اسم 3.5 دارن gemini 1.5 میکنن تو پاچمون، اونم گرون تر!
میتونید برای خودتون از OpenRouter کردیت بخرید و یه گپجیپیتی غیر کلاه بردار برای خودتون هاست کنید.
https://github.com/open-webui/open-webui
https://openrouter.ai/
😁3💔3
Forwarded from اروملاگ 🦩🐧
توی دورهمی ۲۳م اروملاگ این پنجشنبه منتظرتونیم 🙂↕️
این نشست حضوریه و همزمان به صورت زنده برادکست خواهد شد.
🐧 @urumlug
این نشست حضوریه و همزمان به صورت زنده برادکست خواهد شد.
🐧 @urumlug