ʜᴇʀᴏ ᴇxᴘᴇʀᴛ | کارشناس قهرمان
6.25K subscribers
251 photos
6 videos
7 files
259 links
🌐 Website: HeroExpert.ir

🏅 Ads: @ExpertsAds
Download Telegram
NetBlocks
⚠️ Update: The internet blackout in #Iran has entered its 19th day with international connectivity still unavailable after 432 hours to all but a chosen few. As the world debates if or how the war should proceed, one voice is effectively missing: the voice…
‼️ نت‌بلاکس: خاموشی و اختلال گسترده اینترنت در ایران وارد نوزدهمین روز (۴۳۲ ساعت) خود شد.

در حالی که جهان درباره چگونگی پیشبرد جنگ بحث و رایزنی می‌کند، یک صدا عملاً گم شده است آن هم صدای مردم ایران...


🌐 @TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⚠️ Update: #Iran is entering Nowruz, the Persian New Year, in digital darkness, as the internet blackout continues into day 21 after 480 hours. With international connectivity cut and domestic service limited, many families are unable to contact loved ones…
🚨 نت‌بلاکس: ایران در تاریکی دیجیتال به استقبال نوروز می‌رود، همچنین قطعی اینترنت وارد بیست و یکمین روز (۴۸۰ ساعت) خود شد.

با قطع ارتباطات بین‌المللی و محدودیت خدمات داخلی، بسیاری از خانواده‌ها در مواقعی که بیشترین نیاز را به ارتباط دارند، قادر به ارتباط با عزیزان خود نیستند.


🌀@HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
🍃 برآمد باد نوروزی و گردشِ گیتی نو شد...

🌱 رستاخیزِ باشکوهِ زمین و بیداریِ دوباره‌یِ گیتی، نویدبخشِ روزگاری نو و سرشار از روشنایی است.

آرزومندم در سالِ پیشِ رو، همچون بهار سبز باشید، بسانِ شکوفه تازه و چونان خورشیدِ فروردین، گرمابخشِ زندگیِ نزدیکان‌تان.

امید است که سالِ ۱۴۰۵، سالِ آرامشِ پایدار برایِ شما باشد. 🐎

نوروز فرخنده باد، سالِ نوتان لبالب از مژده‌هایِ خوش. 🌸
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
🗓️ Exactly five weeks ago on Saturday 28 February, #Iran cut off access to the global internet. The measure remains in place, entering day 36 after 840 hours, isolating the general public as authorities explore ways to give chosen users access via a tiered…
🚨 نت‌بلاکس: خاموشی و اختلال گسترده اینترنت در ایران وارد سی ششمین روز (۸۴۰ ساعت) خود شد.

اقدامی که عموم مردم را در انزوا قرار داده، در حالی‌ که حاکمیت در حال بررسی راه‌هایی برای ارائه دسترسی محدود و گزینشی به برخی افراد از طریق سیستم سفیدسازیِ چندسطحی است.


📣 @HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
دسترسی به ۴ سرویس مهم حوزه برنامه‌نویسی روی اینترنت ملی مجدداً برقرار شد:

Vercel
https://vercel.com

Next.js
https://nextjs.org

SourceForge
https://sourceforge.net

Let's Encrypt
https://letsencrypt.org

React
https://react.dev

Ubuntu
https://ubuntu.com

google
https://google.com

این سرویس‌ها از ابزارهای مهم در توسعه، انتشار و امنیت پروژه‌ها محسوب می‌شوند.


🌀@HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⏱️ The internet blackout in #Iran has now surpassed the 1200 hour mark, continuing in its eighth week as of day 51. As peace negotiations appear to flounder, one of the most important factors for Iranians, the restoration of international connectivity, is…
🚨 نت‌بلاکس: خاموشی و اختلال گسترده اینترنت در ایران وارد پنجاه و یکمین روز (۱۲۰۰ ساعت) خود شد.

در حالی که گفت‌وگوهای صلح به نظر می‌رسد به نتیجه نمی‌رسند، یکی از مهم‌ترین خواسته‌های مردم ایران، برقراری دوبارهٔ ارتباطات بین‌المللی، همچنان نادیده گرفته شده است.


🔗 @TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
⚖️ #Iran's internet blackout has now entered its 59th day after 1392 hours of near-total disconnection from the outside world. The prolonged shutdown continues to cast a veil of digital darkness over human rights violations on the ground.
🚨 نت‌بلاکس: خاموشی و اختلال گسترده اینترنت در ایران وارد پنجاه و نهمین روز (۱۳۹۲ ساعت) خود شد.

این خاموشی طولانی اینترنت، همچنان پرده‌ای از تاریکی دیجیتال بر وضعیت و نقض حقوق بشر در داخل کشور است.


🌀@TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
مشکل امنیتی cPanel/WHM

ریسک هک شدن سایت‌های سی‌پنل: بالا🔴

🚨 آسیب‌پذیری بسیار خطرناکی در cPanel و WHM شناسایی شده که می‌تواند به مهاجمان اجازه دهد بدون احراز هویت به کنترل پنل سرور دسترسی پیدا کنند. این نقص با شناسه CVE‑2026‑41940 و امتیاز 9.8 از 10 ثبت شده است.

⚠️ طبق اعلام سی‌پنل، مشکل در فرآیند ورود رخ می‌دهد و ممکن است به مهاجم اجازه دهد با دور زدن احراز هویت، به سطح دسترسی مدیریتی سرور برسد. گزارش‌ها نشان می‌دهد این آسیب‌پذیری به‌صورت Zero‑Day در حال سوءاستفاده در اینترنت بوده است.

‼️ طبق اعلام رسمی، سی‌پنل از مدیران سرورها خواسته فوراً سیستم خود را به نسخه‌های جدید به‌روزرسانی کنند تا از سوءاستفاده احتمالی جلوگیری شود.


⚡️@TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 کشف آسیب‌پذیری جدید در لینوکس؛ امکان گرفتن دسترسی Root

یک آسیب‌پذیری مهم در کرنل لینوکس با شناسه CVE‑2026‑31431 و نام Copy Fail شناسایی شده که می‌تواند به یک کاربر معمولی سیستم اجازه دهد دسترسی کامل Root بگیرد.

🔍 مشکل از کجاست؟
این باگ در ماژول رمزنگاری کرنل لینوکس به نام algif_aead قرار دارد؛ بخشی از سیستم که از سال ۲۰۱۷ به کرنل اضافه شده است.
مهاجم می‌تواند با سوءاستفاده از این نقص، چند بایت داده دلخواه را در حافظه کش فایل‌ها (page cache) بنویسد و از این طریق یک فایل حساس مانند /usr/bin/su را دستکاری کند.

⚙️ نکته جالب اینکه برای سوءاستفاده از این باگ فقط یک اسکریپت پایتون حدوداً ۷۳۲ بایتی کافی است که با استفاده از سوکت AF_ALG، payload را در نسخه کش‌شده فایل قرار می‌دهد و سپس آن را با دسترسی Root اجرا می‌کند.

⚠️ این آسیب‌پذیری از راه دور قابل سوءاستفاده نیست، اما اگر مهاجم به‌عنوان یک کاربر عادی به سیستم دسترسی داشته باشد، می‌تواند سطح دسترسی خود را به Root ارتقا دهد. همچنین چون page cache بین همه پردازش‌ها مشترک است، این حمله حتی می‌تواند در برخی سناریوها بین کانتینرها هم اثر بگذارد.

🐧 این مشکل تقریباً اکثر توزیع‌های لینوکس منتشرشده از ۲۰۱۷ به بعد را تحت تأثیر قرار می‌دهد، از جمله: Ubuntu، RHEL، SUSE، Debian، Arch و Amazon Linux.

توصیه می‌شود مدیران سرور به‌روزرسانی‌های امنیتی کرنل منتشرشده توسط توزیع خود را در اسرع وقت نصب کنند.


⭐️ @TheHeroExpert | کارشناس قهرمان
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
🛰️ #Iran's internet blackout is now in its tenth week, entering day 64 of near-total isolation from international networks. The shutdown is accompanied by a regime crackdown on VPNs and satellite terminals, with alarming reports of a Starlink user killed…
🚨 نت‌بلاکس: خاموشی و اختلال گسترده اینترنت در ایران وارد دهمین هفته خود شد.

همزمان با ادامه این قطع ارتباط، حکومت سرکوب گسترده‌ای علیه VPN ها و ترمینال‌ های اینترنت ماهواره‌ای آغاز کرده و گزارش‌ های نگران‌ کننده‌ای از کشته شدن یک کاربر استارلینک در جریان بازرسی مأموران منتشر شده است.


🔗@TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 یک باگ ۱۸ ساله در NGINX بالاخره کشف شد

⚠️ محققان امنیتی از آسیب‌پذیری خطرناکی در NGINX با نام NGINX Rift پرده برداشتند؛ ضعفی که گفته می‌شود نزدیک به ۱۸ سال در این وب‌سرور محبوب پنهان مانده بود.

این آسیب‌پذیری با شناسه CVE-2026-42945 و امتیاز بحرانی 9.2، ماژول rewrite را هدف قرار می‌دهد و به مهاجم اجازه می‌دهد بدون نیاز به لاگین یا دسترسی قبلی، تنها با ارسال یک درخواست HTTP مخرب:
• سرور را از کار بیندازد
• Workerهای NGINX را وارد Crash Loop کند
• و در برخی سناریوها حتی کد مخرب اجرا کند (RCE)

🔍 طبق گزارش منتشرشده، مشکل از نحوه پردازش برخی Ruleهای rewrite ناشی می‌شود؛ مخصوصاً زمانی که از Captureهای بدون نام مثل $1 و $2 استفاده شده باشد.

این باگ هم نسخه Open Source و هم NGINX Plus را تحت تأثیر قرار داده و Patch رسمی برای نسخه‌های جدید منتشر شده است.

🛡 اگر فعلاً امکان آپدیت ندارید، متخصصان امنیتی پیشنهاد می‌کنند پیکربندی‌های rewrite بررسی شده و در Ruleهای آسیب‌پذیر، به‌جای Captureهای بدون نام مانند $1 و $2 از Named Capture در عبارات منظم استفاده شود.


🔗 @TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
NetBlocks
📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration…
🚨 نت‌بلاکس: آمارهای لحظه‌ای نشان می‌دهد که در روز ۸۸، اتصال اینترنت در ایران به‌تدریج بازگشته است. بعد از ۲۰۹۳ ساعت تقریباً کامل از دسترس نبودن، این طولانی‌ترین قطع سراسری اینترنت در تاریخ معاصر است. مشخص نیست که این وضعیت پایدار می‌ماند یا نه!


⭐️ @TheHeroExpert | کارشناس قهرمان
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻  تکه کد تولید و اعتبارسنجی CSRF
⚠️ این تکه کد به زبان 🎲 نوشته شده است.

function csrf_generate(string $formId = 'default', int $ttl = 1800): string
{
    if (session_status() !== PHP_SESSION_ACTIVE) {
        session_start();
    }

    $token = bin2hex(random_bytes(32));

    $_SESSION['_csrf'][$formId] = [
        'token' => $token,
        'expires' => time() + $ttl
    ];

    return $token;
}

function csrf_validate(?string $token, string $formId = 'default'): bool
{
    if (session_status() !== PHP_SESSION_ACTIVE) {
        session_start();
    }

    if (
        empty($token) ||
        empty($_SESSION['_csrf'][$formId]['token']) ||
        empty($_SESSION['_csrf'][$formId]['expires'])
    ) {
        return false;
    }

    $stored = $_SESSION['_csrf'][$formId];

    $isValid = hash_equals($stored['token'], $token)
        && time() <= $stored['expires'];

    // single use
    unset($_SESSION['_csrf'][$formId]);

    return $isValid;
}


🌐 @HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
1
📊 تفاوت پایگاه‌ داده SQL و NoSQL چیست؟

پایگاه داده SQL و NoSQL دو رویکرد متفاوت برای طراحی و مدیریت پایگاه داده هستند. تفاوت اصلی آن‌ ها در نحوه ذخیره‌ سازی داده، ساختار اطلاعات و مدل مقیاس‌ پذیری است و انتخاب بین این دو کاملاً به نیاز پروژه بستگی دارد.

🔹 پایگاه داده رابطه‌ ای [SQL]

در پایگاه‌ داده‌ های اس‌کیو‌ال، اطلاعات در قالب جدول‌ هایی شامل سطر و ستون ذخیره می‌شوند و بین جداول می‌توان روابط مشخصی تعریف کرد. ساختار داده‌ ها از ابتدا تعیین می‌شود و برای داده‌ هایی که روابط پیچیده و قوانین مشخص دارند بسیار مناسب است. سیستم‌ هایی مانند MySQL, PostgreSQL و Oracle نمونه‌ هایی از این نوع پایگاه داده هستند که در سیستم‌ های مالی، حسابداری و نرم‌ افزار های سازمانی استفاده می‌شوند.

🔹 پایگاه داده غیررابطه‌ ای [NoSQL]

در پایگاه‌ داده‌ های نواس‌کیوال، داده‌ ها می‌توانند به شکل‌ های متنوعی مانند سندمحور، کلید ـ مقدار، ستون‌ خانواده‌ ای یا گرافی ذخیره شوند و معمولاً ساختار ثابتی ندارند. این انعطاف‌ پذیری باعث می‌شود برای پروژه‌ هایی با حجم داده زیاد یا تغییرات مداوم بسیار مناسب باشند. برای مثال سیستم‌ هایی مانند MongoDB, Redis و Neo4j نمونه‌ های معروف پایگاه‌ داده‌ های نواس‌کیوال هستند.

تفاوت‌ های کلیدی

ساختار داده در اس‌کیو‌ال ساختارمند و مبتنی بر جدول است، در حالی که نو اس‌کیو‌ال انعطاف‌ پذیر و بدون ساختار ثابت است. از نظر مقیاس‌ پذیری، اس‌کیو‌ال معمولاً به‌ صورت عمودی (افزایش منابع یک سرور) مقیاس‌ پذیر است، اما نو اس‌کیو‌ال بیشتر به‌ صورت افقی (افزایش تعداد سرورها) طراحی شده است. همچنین اس‌کیو‌ال پشتیبانی قدرتمندی از جوین و روابط پیچیده بین داده‌ ها دارد، در حالی که در نو اس‌کیو‌ال داده‌ ها معمولاً به‌ صورت مستقل‌ تر طراحی می‌شوند. در کاربردهای عملی، اس‌کیو‌ال بیشتر در سیستم‌ های تراکنشی حساس استفاده می‌شود، در حالی که نو اس‌کیو‌ال در پروژه‌ های مقیاس‌ بزرگ، شبکه‌ های اجتماعی و سیستم‌ های بلادرنگ کاربرد دارد.


🔗 @TheHeroExpert | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚨 کشف آسیب‌پذیری جدید در وردپرس

یک باگ امنیتی به شدت مهم در وردپرس منتشر شده است که می‌توانند از بیرون سایت دسترسی ادمین وردپرس را بگیرند و هر کاری با سایت شما انجام دهند.

نسخه‌ های ناامن
نسخه 6.8.0
نسخه 6.8.1
نسخه 6.8.2
نسخه 6.8.3
نسخه 6.8.4
نسخه 6.8.5
نسخه 6.9.0
نسخه 6.9.1
نسخه 6.9.2
نسخه 6.9.3
نسخه 6.9.4
نسخه 7.0.0
نسخه 7.0.1
نسخه های ایمن و اصلاح‌ شده
نسخه 6.8.6
نسخه 6.9.5
نسخه 7.0.2 و تمام نسخه‌ های جدیدتر از آن‌ها


⚠️ نسخه‌ های قبل از 6.8 به این آسیب‌پذیری خاص مبتلا نیستند، اما به دلیل قدیمی بودن، لزوماً امن محسوب نمی‌شوند.

⚡️ هر چه سریع‌تر اقدام به بروزرسانی هسته وردپرس کنید. بهتر است نسخه مد نظر را دستی دانلود کنید و وردپرس را هر چه سریع‌تر بروزرسانی کنید.


🌐 @HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
1
⬛️ پلتفرم کوبرنتیز [Kubernetes] چیست؟

کوبرنتیز یک پلتفرم متن‌باز برای مدیریت، استقرار و مقیاس‌پذیری خودکار برنامه‌ های کانتینری است که در ابتدا توسط گوگل توسعه یافت و اکنون زیر نظر بنیاد (CNCF) نگهداری می‌شود. این پلتفرم به توسعه‌ دهندگان و مدیران سیستم کمک می‌کند تا کانتینر های خود را به‌ صورت هوشمند مدیریت کنند، در صورت بروز خطا آن‌ها را به‌ طور خودکار بازیابی کنند و با افزایش یا کاهش ترافیک، تعداد نمونه‌ های برنامه را به‌ صورت خودکار تنظیم نمایند. کوبرنتیز امروزه یکی از مهم‌ترین ابزار های دنیای DevOps و رایانش ابری محسوب می‌شود و در زیرساخت بسیاری از سرویس‌ های بزرگ مورد استفاده قرار می‌گیرد.

🔼 ویژگی‌ های پلتفرم کوبرنتیز

🟢 استقرار و به‌روزرسانی بدون قطعی
🟢 سازگاری کامل با داکر و سرویس‌ های ابری
🟢 مقیاس‌ پذیری خودکار بر اساس میزان ترافیک
🟢 بازیابی خودکار سرویس‌‌ها در صورت بروز خطا
🟢 مدیریت و هماهنگ‌ سازی کانتینر ها به‌ صورت خودکار


🌟 @HeroExpert_ir | کارشناس تکنولوژی
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚨 بیش از ۴۰۰ پکیج npm آلوده شدند؛ حمله‌ای زنجیره‌ای به توسعه‌دهندگان

🔹 یک حمله زنجیره تأمین به اکوسیستم npm باعث آلوده شدن بیش از ۴۰۰ پکیج شده و بدافزار موجود در این پکیج‌ها می‌تواند اطلاعات حساس توسعه‌دهندگان از جمله توکن‌ های npm، اطلاعات گیت‌هاب و برخی کلید های دسترسی را سرقت کند. این حمله از طریق حساب یکی از توسعه‌دهندگان پکیج‌ های محبوب آغاز شده و سپس با استفاده از اطلاعات سرقت‌ شده به پکیج‌ های بیشتری گسترش پیدا کرده است.

🔸 بدافزار پس از نصب پکیج آلوده می‌تواند در محیط توسعه اجرا شود و اطلاعات حساس را جمع‌آوری کند. در ادامه، مهاجمان می‌توانند از دسترسی‌ های به‌دست‌ آمده برای انتشار نسخه‌ های آلوده در پکیج‌ های دیگر استفاده کنند؛ موضوعی که خطر حملات زنجیره تأمین در اکوسیستم‌ های نرم‌افزاری را بیش از پیش نشان می‌دهد.

🆔 @TheHeroExpert
🚀 سرورهای گرافیکی قدرتمند برای اجرای نسل جدید LLMهای متن‌باز

استقرار و اجرای مدل‌های زبانی نسل جدید، مستلزم زیرساخت‌ GPU با توان پردازشی، ظرفیت حافظه و پهنای باند مناسب است.
سرورهای مجهز به GPUهای NVIDIA از نسل‌های Ampere و Hopper، اجرای سریع و پایدار مدل‌های سنگین هوش مصنوعی را ممکن می‌کنند.

کارت‌های گرافیکی قابل ارائه:

🔹 NVIDIA A100
🔹 NVIDIA H100
🔹 NVIDIA H200

مناسب برای:

ساخت و آموزش مدل‌های هوش مصنوعی
اجرای مدل‌های زبانی متن‌باز سنگین
پروژه‌های یادگیری عمیق، بینایی ماشین


🎯 ۱۵٪ تخفیف برای پلن‌های بلندمدت




برای دریافت مشاوره و انتخاب GPU مناسب پروژه‌تان، درخواست خود را ثبت نمائید.

https://zaya.io/d2wls
🚨 آسیب‌ پذیری بحرانی GitLab؛ امکان حذف و تغییر پروژه‌ ها بدون نیاز به ورود

🔹 یک آسیب‌پذیری بحرانی با شناسه CVE-2026-19478 در پلتفرم گیت‌لب شناسایی شده که امتیاز 9.4 از 10 را دریافت کرده است. این نقص در برخی نسخه‌ های CE/EE به مهاجم بدون احراز هویت اجازه می‌دهد تحت شرایطی پروژه‌ های عمومی و داده‌ های آن‌ ها را از راه دور تغییر داده یا حذف کند.

🔸 همچنین این آسیب‌ پذیری در تاریخ ۲۶ مرداد اصلاح شد، اما تنها چند روز بعد گزارش‌ هایی از سوءاستفاده فعال در دنیای واقعی منتشر شد.
نسخه‌ های اصلاح‌ شده شامل
نسخه 18.11.11
نسخه 19.0.8
نسخه 19.1.6
نسخه 19.2.4

هستند و کاربران GitLab Self-Managed باید هرچه سریع‌تر سیستم خود را به‌روزرسانی کنند.

🆔 @TheHeroExpert