NetBlocks
⚠️ Update: The internet blackout in #Iran has entered its 19th day with international connectivity still unavailable after 432 hours to all but a chosen few. As the world debates if or how the war should proceed, one voice is effectively missing: the voice…
در حالی که جهان درباره چگونگی پیشبرد جنگ بحث و رایزنی میکند، یک صدا عملاً گم شده است آن هم صدای مردم ایران...
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⚠️ Update: #Iran is entering Nowruz, the Persian New Year, in digital darkness, as the internet blackout continues into day 21 after 480 hours. With international connectivity cut and domestic service limited, many families are unable to contact loved ones…
با قطع ارتباطات بینالمللی و محدودیت خدمات داخلی، بسیاری از خانوادهها در مواقعی که بیشترین نیاز را به ارتباط دارند، قادر به ارتباط با عزیزان خود نیستند.
Please open Telegram to view this post
VIEW IN TELEGRAM
آرزومندم در سالِ پیشِ رو، همچون بهار سبز باشید، بسانِ شکوفه تازه و چونان خورشیدِ فروردین، گرمابخشِ زندگیِ نزدیکانتان.
امید است که سالِ ۱۴۰۵، سالِ آرامشِ پایدار برایِ شما باشد.
نوروز فرخنده باد، سالِ نوتان لبالب از مژدههایِ خوش.
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
🗓️ Exactly five weeks ago on Saturday 28 February, #Iran cut off access to the global internet. The measure remains in place, entering day 36 after 840 hours, isolating the general public as authorities explore ways to give chosen users access via a tiered…
اقدامی که عموم مردم را در انزوا قرار داده، در حالی که حاکمیت در حال بررسی راههایی برای ارائه دسترسی محدود و گزینشی به برخی افراد از طریق سیستم سفیدسازیِ چندسطحی است.
Please open Telegram to view this post
VIEW IN TELEGRAM
دسترسی به ۴ سرویس مهم حوزه برنامهنویسی روی اینترنت ملی مجدداً برقرار شد:
Vercel
https://vercel.com
Next.js
https://nextjs.org
SourceForge
https://sourceforge.net
Let's Encrypt
https://letsencrypt.org
React
https://react.dev
Ubuntu
https://ubuntu.com
google
https://google.com
این سرویسها از ابزارهای مهم در توسعه، انتشار و امنیت پروژهها محسوب میشوند.
➿ ➿ ➿ ➿ ➿ ➿ ➿ ➿ ➿ ➿ ➿
🌀 @HeroExpert_ir | کارشناس تکنولوژی
Vercel
https://vercel.com
Next.js
https://nextjs.org
SourceForge
https://sourceforge.net
Let's Encrypt
https://letsencrypt.org
React
https://react.dev
Ubuntu
https://ubuntu.com
https://google.com
این سرویسها از ابزارهای مهم در توسعه، انتشار و امنیت پروژهها محسوب میشوند.
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⏱️ The internet blackout in #Iran has now surpassed the 1200 hour mark, continuing in its eighth week as of day 51. As peace negotiations appear to flounder, one of the most important factors for Iranians, the restoration of international connectivity, is…
در حالی که گفتوگوهای صلح به نظر میرسد به نتیجه نمیرسند، یکی از مهمترین خواستههای مردم ایران، برقراری دوبارهٔ ارتباطات بینالمللی، همچنان نادیده گرفته شده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⚖️ #Iran's internet blackout has now entered its 59th day after 1392 hours of near-total disconnection from the outside world. The prolonged shutdown continues to cast a veil of digital darkness over human rights violations on the ground.
این خاموشی طولانی اینترنت، همچنان پردهای از تاریکی دیجیتال بر وضعیت و نقض حقوق بشر در داخل کشور است.
Please open Telegram to view this post
VIEW IN TELEGRAM
ریسک هک شدن سایتهای سیپنل: بالا
Please open Telegram to view this post
VIEW IN TELEGRAM
یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE‑2026‑31431 و نام Copy Fail شناسایی شده که میتواند به یک کاربر معمولی سیستم اجازه دهد دسترسی کامل Root بگیرد.
این باگ در ماژول رمزنگاری کرنل لینوکس به نام algif_aead قرار دارد؛ بخشی از سیستم که از سال ۲۰۱۷ به کرنل اضافه شده است.
مهاجم میتواند با سوءاستفاده از این نقص، چند بایت داده دلخواه را در حافظه کش فایلها (page cache) بنویسد و از این طریق یک فایل حساس مانند /usr/bin/su را دستکاری کند.
🐧 این مشکل تقریباً اکثر توزیعهای لینوکس منتشرشده از ۲۰۱۷ به بعد را تحت تأثیر قرار میدهد، از جمله: Ubuntu، RHEL، SUSE، Debian، Arch و Amazon Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
🛰️ #Iran's internet blackout is now in its tenth week, entering day 64 of near-total isolation from international networks. The shutdown is accompanied by a regime crackdown on VPNs and satellite terminals, with alarming reports of a Starlink user killed…
همزمان با ادامه این قطع ارتباط، حکومت سرکوب گستردهای علیه VPN ها و ترمینال های اینترنت ماهوارهای آغاز کرده و گزارش های نگران کنندهای از کشته شدن یک کاربر استارلینک در جریان بازرسی مأموران منتشر شده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
این آسیبپذیری با شناسه CVE-2026-42945 و امتیاز بحرانی 9.2، ماژول rewrite را هدف قرار میدهد و به مهاجم اجازه میدهد بدون نیاز به لاگین یا دسترسی قبلی، تنها با ارسال یک درخواست HTTP مخرب:
• سرور را از کار بیندازد
• Workerهای NGINX را وارد Crash Loop کند
• و در برخی سناریوها حتی کد مخرب اجرا کند (RCE)
این باگ هم نسخه Open Source و هم NGINX Plus را تحت تأثیر قرار داده و Patch رسمی برای نسخههای جدید منتشر شده است.
$1 و $2 از Named Capture در عبارات منظم استفاده شود.Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration…
Please open Telegram to view this post
VIEW IN TELEGRAM
function csrf_generate(string $formId = 'default', int $ttl = 1800): string
{
if (session_status() !== PHP_SESSION_ACTIVE) {
session_start();
}
$token = bin2hex(random_bytes(32));
$_SESSION['_csrf'][$formId] = [
'token' => $token,
'expires' => time() + $ttl
];
return $token;
}
function csrf_validate(?string $token, string $formId = 'default'): bool
{
if (session_status() !== PHP_SESSION_ACTIVE) {
session_start();
}
if (
empty($token) ||
empty($_SESSION['_csrf'][$formId]['token']) ||
empty($_SESSION['_csrf'][$formId]['expires'])
) {
return false;
}
$stored = $_SESSION['_csrf'][$formId];
$isValid = hash_equals($stored['token'], $token)
&& time() <= $stored['expires'];
// single use
unset($_SESSION['_csrf'][$formId]);
return $isValid;
}
Please open Telegram to view this post
VIEW IN TELEGRAM
1
|
|
|
|
|
|
Please open Telegram to view this post
VIEW IN TELEGRAM
پایگاه داده SQL و NoSQL دو رویکرد متفاوت برای طراحی و مدیریت پایگاه داده هستند. تفاوت اصلی آن ها در نحوه ذخیره سازی داده، ساختار اطلاعات و مدل مقیاس پذیری است و انتخاب بین این دو کاملاً به نیاز پروژه بستگی دارد.
در پایگاه داده های اسکیوال، اطلاعات در قالب جدول هایی شامل سطر و ستون ذخیره میشوند و بین جداول میتوان روابط مشخصی تعریف کرد. ساختار داده ها از ابتدا تعیین میشود و برای داده هایی که روابط پیچیده و قوانین مشخص دارند بسیار مناسب است. سیستم هایی مانند MySQL, PostgreSQL و Oracle نمونه هایی از این نوع پایگاه داده هستند که در سیستم های مالی، حسابداری و نرم افزار های سازمانی استفاده میشوند.
در پایگاه داده های نواسکیوال، داده ها میتوانند به شکل های متنوعی مانند سندمحور، کلید ـ مقدار، ستون خانواده ای یا گرافی ذخیره شوند و معمولاً ساختار ثابتی ندارند. این انعطاف پذیری باعث میشود برای پروژه هایی با حجم داده زیاد یا تغییرات مداوم بسیار مناسب باشند. برای مثال سیستم هایی مانند MongoDB, Redis و Neo4j نمونه های معروف پایگاه داده های نواسکیوال هستند.
ساختار داده در اسکیوال ساختارمند و مبتنی بر جدول است، در حالی که نو اسکیوال انعطاف پذیر و بدون ساختار ثابت است. از نظر مقیاس پذیری، اسکیوال معمولاً به صورت عمودی (افزایش منابع یک سرور) مقیاس پذیر است، اما نو اسکیوال بیشتر به صورت افقی (افزایش تعداد سرورها) طراحی شده است. همچنین اسکیوال پشتیبانی قدرتمندی از جوین و روابط پیچیده بین داده ها دارد، در حالی که در نو اسکیوال داده ها معمولاً به صورت مستقل تر طراحی میشوند. در کاربردهای عملی، اسکیوال بیشتر در سیستم های تراکنشی حساس استفاده میشود، در حالی که نو اسکیوال در پروژه های مقیاس بزرگ، شبکه های اجتماعی و سیستم های بلادرنگ کاربرد دارد.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
یک باگ امنیتی به شدت مهم در وردپرس منتشر شده است که میتوانند از بیرون سایت دسترسی ادمین وردپرس را بگیرند و هر کاری با سایت شما انجام دهند.
نسخه 6.8.0
نسخه 6.8.1
نسخه 6.8.2
نسخه 6.8.3
نسخه 6.8.4
نسخه 6.8.5
نسخه 6.9.0
نسخه 6.9.1
نسخه 6.9.2
نسخه 6.9.3
نسخه 6.9.4
نسخه 7.0.0
نسخه 7.0.1
نسخه 6.8.6
نسخه 6.9.5
نسخه 7.0.2 و تمام نسخه های جدیدتر از آنها
Please open Telegram to view this post
VIEW IN TELEGRAM
1
کوبرنتیز یک پلتفرم متنباز برای مدیریت، استقرار و مقیاسپذیری خودکار برنامه های کانتینری است که در ابتدا توسط گوگل توسعه یافت و اکنون زیر نظر بنیاد (CNCF) نگهداری میشود. این پلتفرم به توسعه دهندگان و مدیران سیستم کمک میکند تا کانتینر های خود را به صورت هوشمند مدیریت کنند، در صورت بروز خطا آنها را به طور خودکار بازیابی کنند و با افزایش یا کاهش ترافیک، تعداد نمونه های برنامه را به صورت خودکار تنظیم نمایند. کوبرنتیز امروزه یکی از مهمترین ابزار های دنیای DevOps و رایانش ابری محسوب میشود و در زیرساخت بسیاری از سرویس های بزرگ مورد استفاده قرار میگیرد.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚨 بیش از ۴۰۰ پکیج npm آلوده شدند؛ حملهای زنجیرهای به توسعهدهندگان
🔹 یک حمله زنجیره تأمین به اکوسیستم npm باعث آلوده شدن بیش از ۴۰۰ پکیج شده و بدافزار موجود در این پکیجها میتواند اطلاعات حساس توسعهدهندگان از جمله توکن های npm، اطلاعات گیتهاب و برخی کلید های دسترسی را سرقت کند. این حمله از طریق حساب یکی از توسعهدهندگان پکیج های محبوب آغاز شده و سپس با استفاده از اطلاعات سرقت شده به پکیج های بیشتری گسترش پیدا کرده است.
🔸 بدافزار پس از نصب پکیج آلوده میتواند در محیط توسعه اجرا شود و اطلاعات حساس را جمعآوری کند. در ادامه، مهاجمان میتوانند از دسترسی های بهدست آمده برای انتشار نسخه های آلوده در پکیج های دیگر استفاده کنند؛ موضوعی که خطر حملات زنجیره تأمین در اکوسیستم های نرمافزاری را بیش از پیش نشان میدهد.
🆔 @TheHeroExpert
🔹 یک حمله زنجیره تأمین به اکوسیستم npm باعث آلوده شدن بیش از ۴۰۰ پکیج شده و بدافزار موجود در این پکیجها میتواند اطلاعات حساس توسعهدهندگان از جمله توکن های npm، اطلاعات گیتهاب و برخی کلید های دسترسی را سرقت کند. این حمله از طریق حساب یکی از توسعهدهندگان پکیج های محبوب آغاز شده و سپس با استفاده از اطلاعات سرقت شده به پکیج های بیشتری گسترش پیدا کرده است.
🔸 بدافزار پس از نصب پکیج آلوده میتواند در محیط توسعه اجرا شود و اطلاعات حساس را جمعآوری کند. در ادامه، مهاجمان میتوانند از دسترسی های بهدست آمده برای انتشار نسخه های آلوده در پکیج های دیگر استفاده کنند؛ موضوعی که خطر حملات زنجیره تأمین در اکوسیستم های نرمافزاری را بیش از پیش نشان میدهد.
🆔 @TheHeroExpert
🚀 سرورهای گرافیکی قدرتمند برای اجرای نسل جدید LLMهای متنباز
استقرار و اجرای مدلهای زبانی نسل جدید، مستلزم زیرساخت GPU با توان پردازشی، ظرفیت حافظه و پهنای باند مناسب است.
سرورهای مجهز به GPUهای NVIDIA از نسلهای Ampere و Hopper، اجرای سریع و پایدار مدلهای سنگین هوش مصنوعی را ممکن میکنند.
کارتهای گرافیکی قابل ارائه:
🔹 NVIDIA A100
🔹 NVIDIA H100
🔹 NVIDIA H200
مناسب برای:
✅ساخت و آموزش مدلهای هوش مصنوعی
✅ اجرای مدلهای زبانی متنباز سنگین
✅ پروژههای یادگیری عمیق، بینایی ماشین
برای دریافت مشاوره و انتخاب GPU مناسب پروژهتان، درخواست خود را ثبت نمائید.
https://zaya.io/d2wls
استقرار و اجرای مدلهای زبانی نسل جدید، مستلزم زیرساخت GPU با توان پردازشی، ظرفیت حافظه و پهنای باند مناسب است.
سرورهای مجهز به GPUهای NVIDIA از نسلهای Ampere و Hopper، اجرای سریع و پایدار مدلهای سنگین هوش مصنوعی را ممکن میکنند.
کارتهای گرافیکی قابل ارائه:
🔹 NVIDIA A100
🔹 NVIDIA H100
🔹 NVIDIA H200
مناسب برای:
✅ساخت و آموزش مدلهای هوش مصنوعی
✅ اجرای مدلهای زبانی متنباز سنگین
✅ پروژههای یادگیری عمیق، بینایی ماشین
🎯 ۱۵٪ تخفیف برای پلنهای بلندمدت
برای دریافت مشاوره و انتخاب GPU مناسب پروژهتان، درخواست خود را ثبت نمائید.
https://zaya.io/d2wls
🚨 آسیب پذیری بحرانی GitLab؛ امکان حذف و تغییر پروژه ها بدون نیاز به ورود
🔹 یک آسیبپذیری بحرانی با شناسه CVE-2026-19478 در پلتفرم گیتلب شناسایی شده که امتیاز 9.4 از 10 را دریافت کرده است. این نقص در برخی نسخه های CE/EE به مهاجم بدون احراز هویت اجازه میدهد تحت شرایطی پروژه های عمومی و داده های آن ها را از راه دور تغییر داده یا حذف کند.
🔸 همچنین این آسیب پذیری در تاریخ ۲۶ مرداد اصلاح شد، اما تنها چند روز بعد گزارش هایی از سوءاستفاده فعال در دنیای واقعی منتشر شد.
نسخه های اصلاح شده شامل
🆔 @TheHeroExpert
🔹 یک آسیبپذیری بحرانی با شناسه CVE-2026-19478 در پلتفرم گیتلب شناسایی شده که امتیاز 9.4 از 10 را دریافت کرده است. این نقص در برخی نسخه های CE/EE به مهاجم بدون احراز هویت اجازه میدهد تحت شرایطی پروژه های عمومی و داده های آن ها را از راه دور تغییر داده یا حذف کند.
🔸 همچنین این آسیب پذیری در تاریخ ۲۶ مرداد اصلاح شد، اما تنها چند روز بعد گزارش هایی از سوءاستفاده فعال در دنیای واقعی منتشر شد.
نسخه های اصلاح شده شامل
نسخه 18.11.11هستند و کاربران GitLab Self-Managed باید هرچه سریعتر سیستم خود را بهروزرسانی کنند.
نسخه 19.0.8
نسخه 19.1.6
نسخه 19.2.4
🆔 @TheHeroExpert