DevTwitter | توییت برنامه نویسی
32.3K subscribers
5.43K photos
437 videos
6 files
5.34K links
توییت های برنامه نویسی و طراحی وب :)

Admin:
@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://t.me/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
پروژه Vidonex یه اوپن سورس برای ساخت و ادیت ویدئوئه که سعی می‌کنه پیچیدگی‌های FFmpeg رو ازت دور کنه؛ یعنی به‌جای اینکه خودت درگیر کلی دستور و تنظیمات FFmpeg بشی، با یه ساختار ساده مشخص می‌کنی چه ویدئو، عکس، صدا، افکت، زیرنویس و تایملاینی می‌خوای، بعد Vidonex خودش اینا رو تبدیل می‌کنه به یه pipeline بهینه و با FFmpeg رندر می‌گیره. در کنارش یه اپ دسکتاپ هم داره و می‌تونه به‌عنوان CLI، SDK یا حتی موتور رندر سمت سرور استفاده بشه؛ خلاصه بخوام خیلی خودمونی بگم: Vidonex یه لایه‌ی ساده و مدرن روی FFmpegـه که قراره ساخت و رندر ویدئو رو برای دولوپرها راحت‌تر کنه.

https://github.com/farshidrezaei/vidonex

@DevTwitter | <Farshid Rezaei/>
❤14👍7👎1
اگر تا حالا یک فایل Markdown فارسی رو توی Android Studio، IntelliJ IDEA، PyCharm یا هرکدوم از JetBrains IDEs باز کرده باشید، احتمالاً این صحنه براتون آشناست:

متن چپ‌ چینه، پرانتزها و نقطه‌ها جای درستشون نیستن و فونت هم برای خوندن متن‌های طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنت‌های فنی وسط می‌اومد، خوندنشون گاهی واقعاً انرژی می‌گرفت.

برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راه‌حل براش بسازم.

نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متن‌باز برای JetBrains IDEs که پیش‌نمایش Markdown فارسی رو خواناتر و مرتب‌تر می‌کنه.

چندتا از قابلیت‌های اصلی:
- تشخیص خودکار جهت متن (BiDi)
متن‌های فارسی به‌صورت خودکار راست‌چین می‌شن و متن‌های انگلیسی چپ‌چین باقی می‌مونن.
- حفظ صحیح بلوک‌های کد
کدها، دستورات و بخش‌های فنی همچنان چپ‌چین می‌مونن تا سینتکس و خوانایی‌شون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونت‌ها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال می‌شن و فایل اصلی .md دست‌نخورده باقی می‌مونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS می‌تونید بین حالت خودکار و راست‌چین کامل جابه‌جا بشید.

پلاگین کاملاً رایگان و Open Source هست و می‌تونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL

اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم می‌کنه.
و اگر باگی دیدید یا ایده‌ای برای بهتر شدنش داشتید، با گذاشتن Issue می‌تونید مستقیماً به بهتر شدن پروژه کمک کنید.

@DevTwitter | <Mahdi Asadollahpour/>
❤41🍌4🔥1
یه API Key رایگان برای DeepSeek V4 Flash
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی

مستقیم توی OpenCode قابل استفاده‌ست
تست شده

https://apmix.ai

@DevTwitter | <JooD/>
❤25🍌4👎3
Forwarded from DevTwitter Ads.
🐌 منتظر نمانید؛ سریع حرکت کنید!

سرور مجازی پلاتینیوم Gen11 با پورت 50Gbps برای پروژه‌هایی که سرعت در آن‌ها مهم است.🔥

👇 پلن‌های پلاتینیوم را بررسی کنید:

https://webdade.com/ir-g11-snail-campaign

📞 031-3740
🌐 webdade.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌4❤2👎2
This media is not supported in your browser
VIEW IN TELEGRAM
این دیگه واقعاً خفنه!

یه دولوپر به‌تنهایی یه جایگزین کاملاً رایگان و متن‌باز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا می‌شه!

الان حدود 19.4K ستاره GitHub داره و می‌تونه:

- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجی‌ها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی می‌کنه؛ این یکی ادعا می‌کنه 646 زبان!
- بدون هزینه به‌ازای هر کاراکتر
- بدون محدودیت استفاده
- و مهم‌تر از همه: فایل‌های صوتی روی سیستم خودت می‌مونن.
https://github.com/debpalash/VoiceStudio

@DevTwitter | <امیرحسین اسلامی/>
❤46🔥12🍌9
یه اطلاعات تر و تمیز از ارسال پرامپت کاربر تا سروینگ و نوع بچینگ و خیلی چیزای دیگه
سیو کنید بدید Ai توضیح بده براتون

@DevTwitter | <Alireza/>
❤10🍌5👍2
دیگه کو اون لذت کد زدن؟؟

وقتی تیکه‌ها رو به هم وصل می‌کردی،
وقتی تست‌ها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده

یه وقتی برنامه‌نویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...

@DevTwitter
👍202🍌36💔19
این دوره‌ی ۴ ساعته‌ی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم.

از Context و Skills شروع می‌کنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI

@DevTwitter | <Ali Rashedi/>
❤26🍌11🔥3
Forwarded from DevTwitter Ads.
اولین پروژه‌ای که ترافیک واقعی گرفت، یه چیزی فهمیدم:

فرق بین کدی که کار می‌کنه و کدی که scale می‌شه، زمین تا آسمونه.

اینجا از این فرق‌ها زیاد حرف می‌زنیم.

https://t.me/+HgGHhDZPg9tlNTU0
🍌23👎3❤1
گوگل نسبت به موج جدیدی از بهره‌برداری گسترده از یک آسیب‌پذیری امنیتی شناخته‌شده در نرم‌افزار Oracle PeopleSoft هشدار داده که بخشی از یک کارزار (campaign) هدف‌گیری چندین بخش در سطح جهانی است.

این فعالیت که به گروه ShinyHunters مرتبط دانسته می‌شود، از آسیب‌پذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده می‌کند؛ نقصی حیاتی که می‌تواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.

به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهره‌برداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیش‌تر دسترسی به نقطه پایانی آسیب‌پذیر Environment Management Hub (PSEMHUB) را مسدود می‌کردند.

مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» به‌جای حرف P)، این قوانین مبتنی بر رشته متنی را دور می‌زنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی می‌کنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیب‌پذیر هدایت می‌کند.

اهداف این حملات شامل سازمان‌هایی در حوزه‌های آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حمل‌ونقل و دولت هستند و مهاجمان وب‌شل (web shell) را روی دهها سیستم مستقر کرده‌اند. زنجیره حمله شامل ارسال درخواست‌های POST حاوی یک شیء سریال‌سازی‌شده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالی‌سازی جاوا برای اجرای دستورات بدون فایل، و استقرار وب‌شل‌های JSP با نام‌های "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصب‌کننده امضاشده و تروجانی‌شده به نام "Ple64.exe" را بارگذاری می‌کنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا می‌کند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیت‌هایی نظیر سرقت اطلاعات ورود مرورگر و برنامه‌های دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم می‌کند. طبق گفته گوگل، تقریباً یک‌چهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستم‌عامل را در اختیار آن‌ها قرار می‌دهد. گوگل به سازمان‌ها توصیه کرده است که وصله‌های امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژه‌ها را تغییر دهند و ترافیک خروجی سیستم‌ها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناخته‌شده‌ای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.

این افشاگری هم‌زمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آن‌ها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرح‌شده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیب‌پذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.

@DevTwitter | <Teegra/>
👍4❤2
اگر سایت یا اپی دارید که داخلش دارید از چارت های مختلفی استفاده میکنید این دو تا سایت به درد شما میخوره که باهاش میتونید یه روحی به نمودار هاتون بدید

https://evilcharts.com
https://beui.dev/charts

@DevTwitter | <خانم_زاده/>
❤12👍1👎1
Forwarded from DevTwitter Ads.
💥برای معرفی، ارتباط و رشد فروش نیاز به حضور قدرتمند در فضای آنلاین دارید!

یک وب‌سایت حرفه‌ای کمک می‌کند خدمات و محصولاتتان را بهتر معرفی کنید، اعتماد بسازید و مسیر تبدیل بازدیدکننده به مشتری را کوتاه‌تر کنید.

طراحی وب‌سایت و فروشگاه اینترنتی اختصاصی، با تمرکز بر:

🔹 طراحی حرفه‌ای و سازگار با موبایل
🔹 سئو و سرعت مناسب
🔹 اتصال به CRM و سیستم فروش
🔹 امکان توسعه متناسب با رشد کسب‌وکار

👈 مشاهده جزئیات و درخواست مشاوره در هلو استور
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
یکی یه دوره کامل درباره AI Harness Engineering رو Open Source کرده!

و بهترین قسمت؟ کاملاً رایگانه

14 جلسه آموزشی
8 پروژه عملی
یاد می‌گیری چطور محیط‌هایی بسازی که Coding Agentها:
مدت بیشتری کار کنن
خودشون خروجی‌شون رو Verify کنن
و مهم‌تر از همه… واقعاً تسک رو تا آخر انجام بدن!
اگه داری با AI Agentها و Coding Agentها کار می‌کنی، این دوره می‌تونه خیلی به‌دردت بخوره.

https://github.com/walkinglabs/learn-harness-engineering

ذخیره کن برای بعد؛ این یکی ارزش خوندن داره.

@DevTwitter | <امیرحسین اسلامی/>
❤13🍌4👍1
خیلی ناگهانی برای یه مسئله‌ای نیاز پیدا کردم که یه بروزر داشته باشم که هر وقت یه session ازش ران می‌کنم، تماما پاک و مطهر باشه و کوکی موکی توش نباشه؛
این بالا آومد.
روی سرور گذاشتمش ایزی‌لی و استفاده کردم ازش.

https://github.com/Ryan-PG/fresh-session-remote-browser

@DevTwitter | <Ryan Heida/>
🍌33❤10👎1
شرکت امنیتی Group-IB یک بدافزار جاسوسی مبتنی بر تلگرام با نام HEAVYGRAM و یک ابزار مبتنی بر زبان دلفی (Delphi) به نام CRUDEEXCLUDE را به گروه هکری وابسته به ایران، معروف به « حنظله » ( Handala Hack )، نسبت داده است. بر اساس این گزارش، HEAVYGRAM دارای قابلیت‌های داخلی برای اجرای فرمان از راه دور، شناسایی اطلاعات سیستم و شبکه، سرقت داده‌ها و فایل‌های نشست تلگرام، ضبط تصویر صفحه، بارگذاری کتابخانه‌های DLL، پاک‌سازی فایل و ایجاد پایداری از طریق کلیدهای اجرای خودکار رجیستری ویندوز است.

در سوی دیگر، CRUDEEXCLUDE ابزاری برای آماده‌سازی محیط سیستم پیش از استقرار مراحل بعدی حمله، از جمله HEAVYGRAM، به کار می‌رود و با پنهان‌سازی خود در قالب یک برنامه ظاهراً قانونی، مسیرهای معافیت (exclusion paths) در Microsoft Defender را برای فرار از شناسایی تنظیم می‌کند. این یافته‌ها در ادامه هشدار اداره تحقیقات فدائی آمریکا (FBI) مطرح می‌شود که ابتدا در مارس ۲۰۲۶ و سپس اوایل همین هفته منتشر شد و در آن، عوامل سایبری ایرانی وابسته به وزارت اطلاعات (MOIS) به هدف قرار دادن مخالفان ایرانی، روزنامه‌نگاران منتقد دولت ایران و سایر گروه‌های اپوزیسیون برای جمع‌آوری اطلاعات، افشای داده‌ها و آسیب‌رساندن به اعتبار اهداف متهم شده‌اند. مرکز ملی امنیت سایبری بریتانیا (NCSC) نیز همین خانواده بدافزاری را تحت نام CHOSEN BRICK رهگیری کرده و آن را ابزاری چندمنظوره برای «پشتیبانی از طیفی از نتایج عملیاتی احتمالی» توصیف کرده است.

بر اساس این گزارش، حنظله که کمی پس از حملات مسلحانه ۷ اکتبر ۲۰۲۳ حماس و سایر گروه‌های شبه‌نظامی فلسطینی علیه جنوب اسرائیل شکل گرفت، در واقع یک هویت آنلاین است که توسط گروه Void Manticore (با نام‌های دیگر Banished Kitten، Red Sandstorm و Storm-0842) وابسته به وزارت اطلاعات ایران اداره می‌شود و پیشینه‌ای در انجام حملات مخرب پاک‌کننده داده (wiping) و عملیات هک و افشا دارد. حملات معمولاً با مهندسی اجتماعی از طریق پیام‌رسان‌هایی مانند تلگرام، واتس‌اپ و اینستاگرام آغاز می‌شود، جایی که مهاجمان با بهانه ارائه پشتیبانی فنی یا وانمود به تماس‌های مورد اعتماد با قربانیان ارتباط برقرار کرده و سپس بدافزار را در قالب نصب‌کننده‌ای بی‌خطر، شبیه‌سازی‌شده به برنامه‌های واقعی مانند Pictory، KeePass و تلگرام ارسال می‌کنند. طبق گزارش Group-IB، HEAVYGRAM که برای اولین بار در سپتامبر ۲۰۲۳ شناسایی شد، از تلگرام به‌عنوان کانال فرمان‌و‌کنترل (C2) استفاده می‌کند و قابلیت‌هایی مانند فهرست‌کردن برنامه‌های در حال اجرا، ضبط تصویر صفحه، سرقت داده‌های مرورگر و رمزهای عبور ذخیره‌شده، روشن‌کردن میکروفون، کپی داده‌های تلگرام و واتس‌اپ، دانلود بدافزارهای دیگر و حذف فایل‌ها را دارد. این گزارش می‌افزاید که استفاده گسترده از تلگرام در این عملیات‌ها به‌ویژه قابل توجه است زیرا کانالی رمزنگاری‌شده بومی برای فرمان‌و‌کنترل با هزینه پایین راه‌اندازی، نگهداری و تغییر فراهم می‌کند.

https://group-ib.com/blog/heavygram-handala-hack-telegram-c2/

@DevTwitter | <Teegra/>
❤15👍2👎2
این رایگانه و خیلی سرویس خفنیه.

ایده اینه که آدرس هر سایتی که خواستی رو بهش بدی و این سرویس طراحی اون سایت رو به‌ عنوان یک سیستم یکپارچه تحلیل کنه. از تایپوگرافی و رنگ و فاصله‌گذاری گرفته تا گرید، کامپوننت‌ها، موشن و حتی اون جزئیات و امضای طراح که باعث می‌شه اون سایت منحصر‌به‌فرد به نظر برسه.

خروجی هم فقط یه اسکرین‌شات یا یه مشت کد و عدد نیست. منطق و تصمیم‌های پشت طراحی رو درمیاره و به شکل teardown، پرامپت آماده برای ایجنت، design tokens و DESIGN.‌md تحویل می‌ده.

یه کتابخانه هم داره که کلی از سایت‌های معروف رو تحلیل کرده و پرامپت دیزاینشون رو آماده کرده.

الان از این لینک یه نگاهی بهش بنداز و یه سایت رو رایگان تحلیل کن:
https://design-dna-seven.vercel.app/

@DevTwitter | <Saman Faegh/>
❤26👎2👍1
تست‌های سنتی E2E شکننده‌اند؛ یک تغییر جزیی در CSS یا تایمینگ انیمیشن، کل CI/CD pipeline را متوقف می‌کند. اما آیا ایجنت‌های هوش مصنوعی می‌توانند جایگزین آن‌ها شوند؟

تیم مهندسی Slack بعد از ۲۰۰ تست مبتنی بر ایجنت به یک نتیجه کلیدی رسید: تست‌های سنتی یک مسیر ثابت را اجبار می‌کنند، در حالی که ایجنت‌ها رسیدن به هدف را راستی‌آزمایی می‌کنند و تغییرات رابط کاربری را خودکار مدیریت می‌کنند.

اشتباه بزرگ این است که ایجنت‌ها را روی هر Pull Request اجرا کنیم، چون زمان و هزینه بسیار بالایی دارند. معماری درست، هرم سه‌لایه است: تست‌های قطعی سریع روی هر کامیت و PR برای بررسی مسیرهای بحرانی، و ایجنت‌های متصل به Playwright MCP در پس‌زمینه برای تست اکتشافی شبانه روی محیط‌های Staging.

در پست جدید MLnotes این معماری، نتایج بنچمارک Slack و نحوه پیاده‌سازی آن را بررسی کرده‌ام:
https://mlnotes.substack.com/p/tests-enforce-journeys-agents-verify

@DevTwitter | <Mehdi Allahyari/>
❤8👍4
دوره‌ی Stanford درباره‌ی Transformers و LLMها در فصل جدید شروع شده

دوره CME 295 از پایه‌ی Transformer می‌ره تا LLM Training، Fine-tuning، Reasoning، RAG و Agentic LLMs.

مدرس‌هاش هم افشین و شروین عمیدی هستن

جلسه اول:
https://youtu.be/114i2Kz-LZA

@DevTwitter | <Ali Rashedi/>
🔥13❤2
Forwarded from DevTwitter Ads.
🔎 #وبینار عملی ریشه‌یابی خطا با Sentry

🔮 در وبینار «از گزارش خطای کاربر تا ریشه‌یابی مشکل با Sentry» با یک سناریوی عملی، مسیر رسیدن از گزارش یک مشکل به سرنخ‌های لازم برای ریشه‌یابی آن را دنبال می‌کنیم.

در این وبینار:

• #سنتری را راه‌اندازی می‌کنیم و به یک اپلیکیشن متصل می‌شویم

• یک خطا را ثبت می‌کنیم و با اطلاعاتی که Sentry در اختیارمان می‌گذارد، علت آن را بررسی می‌کنیم

• با Session Replay اتفاقات پیش از بروز خطا را از دید کاربر بازبینی می‌کنیم

• با Trace و Span مسیر اجرای عملیات را دنبال و گلوگاه‌های عملکردی اپلیکیشن را پیدا می‌کنیم.

📣 ارائه‌دهنده: علیرضا بانشی | SaaS Team Lead در هم‌روش
📅 سه‌شنبه ۲۱ مهر ساعت ۱۹

🔗 ثبت‌نام رایگان:
https://hmrv.sh/WTeyZ7

☁️@hamravesh
❤4👎1