
... Links : https://nabegheha.comhttps://twitter.com/nabegheha_tvhttps://instagram.com/nabegheha.tvhttps://youtube.com/c/nabeghehahttp://aparat.com/nabeghehacom.
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان پایین · 40 نمونه پست · پوشش داده: 2026/08/06 تا 2026/08/15
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. channel-v1
هنوز مشاهدهٔ کافی برای امتیازدهی به این کانال وجود ندارد. هر امتیاز دستکم به ۱۴ روز پوشش و ۵ پست مشاهدهشده نیاز دارد؛ کمتر از آن حدس است، نه اندازهگیری.
هفت روز اخیر
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود. · بازه 2026-08-11 تا 2026-08-17
مهندسی پرامپت اونقدرها هم جادویی نیست! 😄 خیلی از ترفندهایی که توی اینترنت میبینی بیشتر شبیه خرافاته، ولی چندتا تکنیک واقعاً روی کیفیت خروجی تأثیر میذارن:🔹 دقیق بگو چی میخوای؛ بهجای «خلاصه کن»، بگو «در ۳ نکته و هرکدوم زیر ۱۵ کلمه، با تمرکز روی ریسک مالی».🔹 مثال بده؛ دو سه نمونه ورودی/خروجی معمولاً از چند پاراگراف توضیح بهتر جواب میده.🔹 برای کارهای پیچیده، اجازه بده مدل مرحلهبهمرحله فکر کنه؛ این کار احتمال خطاهای عجولانه رو کمتر میکنه.🔹 نقش مشخص بده؛ مثلاً «مثل یک مهندس امنیت ارشد این کد رو بررسی کن». این کار میتونه نوع و سطح پاسخ رو تغییر بده.🔹 کار بزرگ رو خرد کن؛ بهجای یک پرامپت که پنج کار مختلف انجام میده، چند مرحله مشخص بساز.و چیزهایی که معمولاً کمکی نمیکنن: مؤدبانهتر حرف زدن، تهدید کردن مدل، جملههای مبهمی مثل «بهترین جواب ممکن رو بده» و پر کردن پرامپت با کلی دستور اضافی.خلاصه اینکه به پرامپت مثل مشخصات فنی (Specification) نگاه کن، نه یک ورد جادویی. هرچی دقیقتر و محدودترش کنی، خروجی قابلاعتمادتر میشه.@NABEGHEHA@NABEGHEHA
یه مدل جدید از Z.ai به اسم GLM-5.3 منتشر شده که تمرکزش روی کدنویسی و کارهای طولانی و پیچیدهست؛ و ظاهراً توی امنیت سایبری هم خیلی قویتر شده. 👀طبق گزارش خود Z.ai، این مدل نسبت به GLM-5.2 حدود ۵۰٪ عملکرد بهتری در بنچمارک داخلی کدنویسی داره و در بعضی تستهای امنیتی، مخصوصاً پیدا کردن و اکسپلویت کردن آسیبپذیریها، جهش قابلتوجهی داشته.جالبتر اینکه تیم Z.ai میگه مدل در بررسی ۲۶۹ پروژه متنباز، ۲۴۳۶ آسیبپذیری پیدا کرده که ۱۰۹۷ موردشون شدت بالا یا بحرانی داشتن؛ بعضی از این باگها هم سالها توی کد وجود داشتن.نسخه فعلی هنوز متنباز نشده و قرار شده وزنهای مدل حدود دو هفته بعد از انتشار منتشر بشن؛ یعنی اگه سختافزار مناسب داشته باشی، احتمالاً بهزودی میشه GLM-5.3 رو هم لوکال اجرا کرد.@NABEGHEHA@NABEGHEHA
🤫🤫 بالاخره GeForce NOW روی لینوکس از حالت بتا خارج شد و نسخه رسمی و پایدارش منتشر شد. 🎮🐧این نسخه با Flatpak ارائه شده و فعلاً بهصورت رسمی روی Ubuntu 24.04 به بعد پشتیبانی میشه، ولی احتمالاً روی خیلی از توزیعهای دیگه هم بدون دردسر اجرا میشه.انویدیا میگه توی دوره بتا روی بهبود عملکرد، پایداری و تجربه کاربری کار کرده و حالا برای دریافت آپدیتهای بعدی هم یک مخزن Flatpak اختصاصی راهاندازی کرده.@NABEGHEHA@NABEGHEHA
طرفدارهای تم آیکون Papirus بالاخره بعد از بیشتر از یک سال یه آپدیت جدید گرفتن. نسخه 202608 بیش از ۸۰ آیکون جدید و آپدیتشده برای برنامهها، بازیها و محیط دسکتاپ اضافه کرده.از برنامههایی مثل Brave، ProtonVPN، qBittorrent، Jellyfin، Thunderbird، PyCharm، IntelliJ IDEA و Zotero گرفته تا بازیهایی مثل Hollow Knight: Silksong، Overwatch و Team Fortress 2 حالا پوشش بهتری دارن.علاوه بر آیکونها، پشتیبانی از فرمتهای فایل جدید و سازگاری بهتر با Cinnamon، Xfce و LXQt هم بهبود پیدا کرده. خلاصه اگه از Papirus استفاده میکنی، بعد از مدتها یه آپدیت حسابی نصیبت شده. 😄link : github.com/PapirusDevelopmentTeam/papirus…
یه افزونه جدید به اسم Dropbeat برای GNOME اومده که کنترل پخش موسیقی رو مستقیم از پنل دسکتاپ راحتتر میکنه.با کلیک روی آیکونش، کنترلهای پخش، اسم آهنگ و کاور آلبوم رو میبینی و حتی میتونی وارد حالت تمامصفحه بشی که پسزمینهاش بهصورت محو از همون کاور ساخته میشه. 😎یه میانبر سراسری هم داره که بدون خارج شدن از کاری که انجام میدی، پنل موسیقی رو باز کنی. فعلاً با GNOME 48 تا 50 سازگاره.link : github.com/romanlefler/dropbeat@NABEGHEHA… افزونه جدید به اسم Dropbeat برای GNOME اومده که کنترل پخش موسیقی رو مستقیم از پنل دسکتاپ راحتتر میکنه.با کلیک روی آیکونش، کنترلهای پخش، اسم آهنگ و کاور آلبوم رو میبینی و حتی میتونی وارد حالت تمامصفحه بشی که پسزمینهاش بهصورت محو از همون کاور ساخته میشه. 😎یه میانبر سراسری هم داره که بدون خارج شدن از کاری که انجام میدی، پنل موسیقی رو باز کنی. فعلاً با GNOME 48 تا 50 سازگاره.link : github.com/romanlefler/dropbeat@NABEGHEHA…
⛔⛔ مایکروسافت در آپدیت امنیتی ماهانهاش ۳۹۸ آسیبپذیری رو برطرف کرده، اما بینشون یک باگ مهم هست که همین الان هم در حملات واقعی داره استفاده میشه.مهمترین مورد CVE-2026-68820ـه؛ یک باگ در درایور شبکه ویندوز که مهاجم بعد از اجرای کد روی سیستم میتونه با سوءاستفاده ازش دسترسی SYSTEM بگیره. طبق گزارش Check Point، گروه Lazarus از این آسیبپذیری در حملاتش استفاده کرده.چهار آسیبپذیری دیگه هم امتیاز 9.8 دارن و بدون نیاز به رمز عبور یا تعامل کاربر، میتونن روی سرور کد اجرا کنن؛ از جمله در DNS Server، WDS، QUIC و HPC Pack.در کنار اینها، مایکروسافت بخش دوم یک زنجیره حمله به SharePoint رو هم وصله کرده. اگه SharePoint روی سرورهای داخلی دارید، هر دو آپدیت ماههای قبل و این ماه باید نصب شده باشن.@NABEGHEHA@NABEGHEHA
😳😳 نسخه جدید Kimwolf/AISURU با نام Kimwolf v7 منتشر شده که تمرکزش روی حملات DDoS و سختتر کردن شناسایی و از کار انداختن باتنتشه.مهمترین تغییرش اینه که حالا میتونه ترافیک HTTP/2 تولید کنه و خودش رو شبیه ترافیک واقعی Chrome جا بزنه؛ در نتیجه تشخیص حمله برای سیستمهای دفاعی سختتر میشه.از طرفی برای مقاومتر شدن زیرساختش، از Ethereum، Tor و پروکسی محلی برای پیدا کردن و ارتباط با سرورهای فرماندهی استفاده میکنه. قابلیتهای اسکن و اکسپلویت هم از بدافزار حذف شدن و ظاهراً پخش شدن اولیه به یک لودر جدا سپرده شده.این باتنت بیشتر Android TV Boxها و دستگاههای IoT لینوکسی رو هدف میگیره. پژوهشگران توصیه کردن Android TV Boxها رو به شبکههای سازمانی وصل نکنید و حتماً ADB رو غیرفعال کنید یا دسترسیش رو محدود کنید.@NABEGHEHA@NABEGHEHA
▶️ یه حمله سایبری به RingCentral باعث لو رفتن اطلاعات شخصی حدود ۱.۶ میلیون حساب کاربری شده.گروه باجگیری ShinyHunters ادعا کرده ۶۲۳ گیگابایت از اطلاعات شرکت رو دزدیده و بعد از اینکه RingCentral حاضر به پرداخت باج نشده، حدود ۲۸۰ گیگابایت از فایلها رو منتشر کرده.اطلاعات لو رفته شامل نام، ایمیل، شماره تلفن و آدرس فیزیکی کاربران بوده. طبق گزارش، هکرها با یک حمله مهندسی اجتماعی وارد سیستم شده بودن.نکته جالب اینه که خود پلتفرم اصلی RingCentral هک نشده و سرویسها هم بدون اختلال به کارشون ادامه دادن؛ این اتفاق فقط بخشی از اطلاعات مشتریان رو تحت تأثیر قرار داده.@NABEGHEHA@NABEGHEHA
💥 اگه دنبال ابزارهای امنتر و جایگزینهای متنباز برای حفظ حریم خصوصی هستی، این سایت یه دایرکتوری جمعوجور و کاربردیه که کلی ابزار رو یکجا معرفی کرده.توی این لیست ۲۹۷ ابزار در ۳۲ دستهبندی قرار گرفته و آخرین بار هم ۱۵ آگوست ۲۰۲۶ آپدیت شده.link : github.com/abdomk1998/awesome-digital-esc…
پروژه Bernstein یک ابزار متنباز برای مدیریت و اجرای همزمان چندین Agent کدنویسی مثل Claude Code، Codex و Gemini CLI هست. این ابزار وظایف رو بین Agentها تقسیم میکنه، هرکدوم رو در محیط جدا اجرا میکنه و قبل از ادغام، نتیجه رو با تست و بررسیهای مختلف اعتبارسنجی میکنه.نکته جالبش اینه که هماهنگسازی توسط LLM انجام نمیشه و با Python معمولی انجام میشه؛ در نتیجه اجرای کارها قابل تکرار و قابل بررسیه. در حال حاضر از بیش از ۴۰ Agent پشتیبانی میکنه و بهصورت متنباز و با مجوز Apache 2.0 منتشر شده.link : github.com/sipyourdrink-ltd/bernstein@NAB…
نسخه جدید Wireshark 4.6.8 منتشر شد؛ این آپدیت بیشتر روی امنیت و رفع باگهای مهم تمرکز داره.در این نسخه بیش از ۲۰ آسیبپذیری و مشکل امنیتی برطرف شده؛ از جمله کرشهای مربوط به پروتکلهایی مثل SSH، RDP، Kerberos و Bluetooth و همچنین مشکلات پردازش فایلهای Capture مثل pcapng.چند مشکل جدی مثل Stack Buffer Overflow، Out-of-Bounds Read و Stack Exhaustion هم رفع شده و عملکرد بخشهای مربوط به 5G، X.509 و پروتکلهای شبکه بهبود پیدا کرده.پروتکل جدیدی اضافه نشده و این نسخه بیشتر یک آپدیت امنیتی و پایدارسازی محسوب میشه. اگه از سری 4.6 استفاده میکنی، بهتره آپدیتش کنی.@NABEGHEHA@NABEGHEHA
بیش از ۷۳۷ افزونه مخرب Chrome شناسایی شده که خودشون رو بهجای VPNهای معروفی مثل Proton VPN، NordVPN، Surfshark و ExpressVPN جا میزدن.این افزونهها ترافیک مرورگر رو از طریق پروکسیهای SOCKS5 مهاجم عبور میدادن و در مجموع نزدیک به ۷۵ هزار بار دانلود شده بودن؛ بیشتر هم توسط کاربران روسیه.گوگل بیش از ۲۰۰ افزونه رو حذف کرده، اما طبق بررسی پژوهشگران هنوز بیش از ۵۰۰ مورد در Chrome Web Store باقی مونده. اگر افزونه VPN ناشناسی نصب دارید، حتماً بررسیش کنید و تنظیمات Proxy کروم رو هم بعد از حذف، چک کنید.@NABEGHEHA@NABEGHEHA
بالاخره OpenAI نسخه لینوکس اپلیکیشن ChatGPT رو بهصورت Preview منتشر کرد؛ قابلیتی که مدتها کاربران لینوکس منتظرش بودن.این اپ از Ubuntu 24.04 و 26.04 LTS، Debian 13 و Fedora 43 و 44 پشتیبانی میکنه و امکانات ChatGPT، ChatGPT Work و Codex رو در اختیار کاربران لینوکس میذاره.انتشارش هم جهانیه و به این ترتیب ChatGPT حالا روی هر سه پلتفرم اصلی دسکتاپ حضور داره. البته Anthropic حدود یک ماه زودتر اپلیکیشن Claude برای لینوکس رو منتشر کرده بود.@NABEGHEHA@NABEGHEHA
گروه باجافزاری DeadLock برای فرار از مسدودسازی، از زیرساخت غیرمتمرکز استفاده میکنه. این گروه اطلاعات ارتباطی و آدرس سرورهاش رو روی بلاکچین Polygon قرار داده و برای ارتباط با قربانیها هم از شبکه Session و برای نگهداری فایلهای سرقتشده از Wasabi استفاده میکنه.این باجافزار علاوه بر سرقت اطلاعات، فایلهای قربانی رو با الگوریتم XChaCha20 رمزنگاری میکنه و پسوند .dlock به اونها میده. همچنین برای جلوگیری از اجرای حمله در برخی کشورها مثل ایران و چند کشور منطقه، محدودیت جغرافیایی داره.مایکروسافت میگه استفاده از بلاکچین باعث میشه مهاجم راحتتر زیرساخت ارتباطی خودش رو جابهجا کنه و وابستگی کمتری به دامنهها و سرورهای معمولی داشته باشه؛ هرچند این زیرساخت همچنان کاملاً غیرقابلاختلال نیست. 😐@NABEGHEHA@NABEGHEHA
نسخه Bottles 66 منتشر شد؛ مهمترین تغییرش اضافه شدن UMU هست که اجازه میده خارج از Steam از Proton برای اجرای برنامهها و بازیهای ویندوزی استفاده کنید. در این حالت، Bottles بهصورت پیشفرض از ProtoSoda استفاده میکنه.همچنین مدیریت و آپدیت Runnerها بهتر شده، Adaptive Launch برای Soda اضافه شده و چندین باگ مربوط به Flatpak، NVIDIA، Proton و Proxy برطرف شده.برای نصب روی لینوکس هم Flatpak همچنان روش پیشنهادی پروژه است.@NABEGHEHA@NABEGHEHA
مانجارو با انتشار آخرین آپدیت Stable عملاً Manjaro 26.1 «Bian-May» رو آماده کرده و برای کاربران فعلی نیازی به نصب مجدد نیست؛ فقط با یک Full System Update نسخه جدید رو دریافت میکنید.در این نسخه KDE Plasma 6.7.4، کرنل Linux 7.1 و COSMIC 1.5 اضافه شده و بیش از ۱۰۰۰ پکیج بهروزرسانی شده. همچنین Python به نسخه 3.14 ارتقا پیدا کرده که ممکنه نیاز به rebuild بعضی پکیجهای AUR داشته باشه.برای کارتهای گرافیک قدیمی NVIDIA هم سری درایور 590 دیگه از Pascal و قدیمیتر پشتیبانی نمیکنه و باید از درایور 580xx legacy استفاده بشه.@NABEGHEHA@NABEGHEHA
گنوم احتمالاً در GNOME 51 تجربه جستوجو رو تغییر میده؛ بهجای باز شدن یک صفحه جدا، نتایج به شکل پنجره شناور روی Overview یا App Grid نمایش داده میشن.این تغییر احتمالاً به Ubuntu 26.10 هم میرسه. همزمان ایدههایی مثل Quick Settings قابل ویرایش و مدیریت پنجره Mosaic هم در لیست تغییرات آینده گنوم هستن.@NABEGHEHA@NABEGHEHA
موزیلا اعلام کرده کلید GPG مورد استفاده برای امضای بعضی از نسخههای Firefox و Thunderbird بهدلیل لو رفتن تصادفی یک نسخه بدون رمزنگاریشده در یک ریپازیتوری خصوصی گیتهاب، تعویض شده.موزیلا گفته فعلاً هیچ شواهدی از دسترسی افراد غیرمجاز به این کلید پیدا نکرده و بهدلیل محدود بودن دسترسی به ریپازیتوری، احتمال حمله زنجیره تأمین پایین بوده. با این حال کلید قبلی را باطل کرده و یک کلید جدید برای امضای فایلهای لینوکس، پکیجهای RPM و فایلهای checksum منتشر کرده.برای بیشتر کاربران هیچ کاری لازم نیست؛ اما اگر امضای GPG فایرفاکس را دستی بررسی میکنید، باید کلید جدید و ابطال کلید قبلی را دریافت کنید. کاربران لینوکسی که Firefox را از طریق RPM نصب کردهاند هم ممکن است بسته به توزیع و نسخه سیستم، نیاز به بهروزرسانی دستی تنظیمات کلید داشته باشند.کلید جدید تا ۵ آگوست ۲۰۲۸ اعتبار دارد.@NABEGHEHA@NABEGHEHA
کلادفلر میگه حملات DDoS خیلی بزرگ تو سهماهه دوم ۲۰۲۶ شدیداً بیشتر شدن؛ حملاتی که از ۱ ترابیت بر ثانیه عبور کردن، با رشد بیش از ۵ برابر نسبت به سهماهه قبل به بالای ۸۰۰ مورد رسیدن.در مجموع هم کلادفلر طی نیمه اول سال ۲۳.۲ میلیون حمله شبکهای DDoS و نزدیک به ۲۹.۶ تریلیون درخواست مخرب HTTP رو دفع کرده. رکورد حملات هم به ۳۱.۴ ترابیت بر ثانیه رسید.نکته جالب اینه که بیشتر حملات هنوز کوچیک و کوتاه هستن، ولی حملات عظیم و تکنیکهایی مثل DNS Flood و DNS Amplification بهشدت در حال افزایش هستن. کلادفلر همچنین کاهش فعالیتها بعد از آوریل رو تا حدی به عملیات بینالمللی علیه سرویسهای DDoS-for-Hire نسبت داده.@NABEGHEHA@NABEGHEHA
اوپنایآی از مدل جدیدی به اسم GPT-5.6 Cyber رونمایی کرده که مشخصاً برای کارهای امنیتی مثل پیدا کردن آسیبپذیری، تست نفوذ، ردتیمینگ، واکنش به حملات و کمک به رفع مشکلات امنیتی ساخته شده.فعلاً این مدل در اختیار کاربران عادی قرار نمیگیره و فقط شرکتها و متخصصان امنیتی منتخب مثل IBM، Accenture، CrowdStrike و Palo Alto Networks بهش دسترسی دارن. اوپنایآی دلیلش رو هم ریسک سوءاستفاده از این مدلها برای حملات سایبری عنوان کرده.این قابلیتها در قالب دو نسخه ارائه میشن؛ یکی برای کارهای دفاعی عمومی و یکی برای عملیاتهای تخصصیتر که کنترل و نظارت بیشتری روشون وجود داره.هدف اصلی اینه که شرکتهای امنیتی بتونن با کمک مدل، آسیبپذیریها رو سریعتر پیدا و بررسی کنن، بفهمن کدومشون واقعاً قابل سوءاستفادهان و سریعتر برای برطرف کردنشون اقدام کنن.@NABEGHEHA@NABEGHEHA
سازنده افزونه Goat Alert بعد از ۱۰۱ نصب متوجه شد فقط ۱۰ نفر هنوز ازش استفاده میکنن؛ بقیه یا حذفش کرده بودن یا بدون هیچ حرفی کنار گذاشته بودن.دلیلش هم ساده بود: ایده اولش بامزه بود، اما بعد از چند بار تکرار، نوتیفیکیشن و صدای بز تبدیل به مزاحمت شده بود.حالا تصمیم گرفته با اضافه کردن Snooze، پیامهای متنوع، آمار و Streak و یک صدای آرومتر، دوباره Retention رو امتحان کنه.درس جالب این تجربه: نصب گرفتن آسونه؛ کاری کنی کاربر دلیلی برای برگشتن داشته باشه، خیلی سختتره.link : Goat Alert@NABEGHEHA@NABEGHEHA
یه پروژه متنباز جدید به اسم BlueFerry اومده که برای کاربران لینوکس و آیفون خیلی جالبه: میتونه iMessage و SMS آیفون رو مستقیم از طریق Bluetooth روی دسکتاپ لینوکس بیاره؛ بدون نیاز به مک، iCloud، سرور واسطه، Apple ID یا اشتراک.بعد از Pair کردن آیفون و لینوکس، پیامهای جدید روی دسکتاپ نمایش داده میشن و حتی میتونی مستقیم جواب بدی یا پیام جدید بفرستی. همگامسازی مخاطبین و نمایش بعضی نوتیفیکیشنهای آیفون هم پشتیبانی میشه.نکته جالب اینه که پروژه برای GNOME، KDE و Quickshell رابط جدا داره و یک CLI هم ارائه میده. همهشون از یک Backend محلی استفاده میکنن.البته هنوز محدودیتهایی داره؛ مثلاً تاریخچه قدیمی iMessage از iCloud رو نمیکشه، فایل و عکس، واکنشها، تایپکردن، تماس و FaceTime هم فعلاً پشتیبانی نمیشن.فعلاً نصبش برای Arch Linux آماده شده و پروژه خیلی جدیده، بنابراین بهتره فعلاً بهعنوان تنها راه دریافت پیامهای مهم بهش اعتماد نکنی. ولی ایدهاش واقعاً جذابه: آیفون + لینوکس، بدون نیاز به مک و سرویس واسطه.@NABEGHEHA@NABEGHEHA
یک تحقیق امنیتی نشون داده سیستم نصب خودکار درایورهای ویندوز میتونه در شرایط خاص برای رسیدن به دسترسی SYSTEM سوءاستفاده بشه.پژوهشگرها با شبیهسازی یک USB جعلی، ویندوز رو وادار کردن نرمافزارهای سختافزاری خاصی رو نصب و اجرا کنه و از ضعف اونها برای اجرای کد با بالاترین سطح دسترسی استفاده کردن.جالب اینجاست که در شرایط خاص، همین کار از طریق Remote Desktop و USB Redirection هم ممکنه، بدون اتصال فیزیکی USB؛ البته این قابلیت بهصورت پیشفرض فعال نیست.خلاصه: مشکل از خود USB نیست؛ ترکیب نصب خودکار درایورها و آسیبپذیری بعضی نرمافزارهای سختافزاری میتونه یک کاربر معمولی رو به SYSTEM برسونه.@NABEGHEHA@NABEGHEHA
یه گروه باجافزاری که قبلاً با Medusa فعالیت میکرده، حالا باجافزار جدیدی به اسم StormEncryptor راه انداخته.طبق گزارش مایکروسافت، مهاجمها احتمالاً از یک آسیبپذیری احراز هویت در ابزار مدیریت از راه دور N-central با شناسه CVE-2026-18577 برای ورود اولیه استفاده کردهاند.بعد از ورود هم خیلی سریع سراغ شبکه رفتهاند؛ با ابزارهایی مثل AnyDesk برای دسترسی از راه دور، Advanced IP Scanner برای پیدا کردن سیستمها و Mimikatz برای سرقت اطلاعات ورود. در نهایت فایلها را رمزگذاری کرده و پسوند .encrypted به آنها اضافه میکنند.قربانی هم فقط ۳ روز فرصت دارد با مهاجم تماس بگیرد وگرنه تهدید میشود اطلاعات دزدیدهشده منتشر خواهد شد.نکته مهم اینجاست که N-able برای این آسیبپذیری در ۲ آگوست وصله منتشر کرده. مایکروسافت هم گفته مهاجمها معمولاً فقط چند روز بعد از ورود اولیه، سراغ سرقت اطلاعات و اجرای باجافزار میروند.@NABEGHEHA@NABEGHEHA
یه پروژه خیلی بامزه به اسم Overwrite Place راه افتاده که کل ایدهش اینه: هر بار یک نفر با کدنویسی یک نقاشی ۶۴×۶۴ پیکسلی میسازه، اگر PRش تأیید و Merge بشه، میاد روی صفحه اصلی و جای اثر قبلی رو میگیره.اثر قبلی هم حذف نمیشه؛ فقط کوچیکتر میشه و وارد گالری میره. اندازه هر اثر هم نشون میده چقدر روی صفحه اصلی حکومت کرده.جالبتر اینکه برای شرکت کردن فقط کافیه یک خط رو به Coding Agent بدی. ایجنت ازت میپرسه چی میخوای بکشه، نقاشی رو با کد میسازه، پیشنمایش لوکال میده و فقط بعد از تأیید تو PR رو منتشر میکنه.برای اجرا هم فقط GitHub CLI لاگینشده و Node.js 18+ لازمه و پروژه تأکید کرده که هیچ API Key یا Tokenی ازت نمیخواد.link : overwrite.place/@NABEGHEHA@NABEGHEHA
لینوکس مینت توی آپدیت توسعه جولای ۲۰۲۶، از Linux Mint 22.3 HWE با کرنل 7.0 رونمایی کرده؛ نسخهای که بیشتر برای سیستمهای جدیدتر ساخته شده تا سختافزارهای تازه رو بهتر پشتیبانی کنه.تغییر مهم دیگه، بازطراحی کامل مدیریت کرنلهاست. حالا بهجای اینکه با تکتک نسخههای کرنل سروکله بزنی، میتونی یک سری کرنل رو انتخاب کنی و مشخص کنی چند نسخه قدیمی نگه داشته بشه. نسخههای اضافی هم بهصورت هفتگی قابل پاکسازی هستن و کرنلهای مهم رو هم میشه قفل کرد که حذف نشن.کنارش، مدیریت Environment Variableها به ابزار مدیریت سیستم اضافه شده و Cinnamon هم پشتیبانی کاملتری از Fcitx5، نمایشگر چیدمان کیبورد و رفتار بهتر پنل در حالت تمامصفحه گرفته.link : linuxmint.com/@NABEGHEHA@NABEGHEHA
کاربرای Debian Testing که KDE دارن، یه خبر خوب دارن: Plasma 6.7.2 بالاخره وارد مخزن Forky شده.این نسخه کلی چیز ریز و درشت با خودش آورده؛ مثلاً حالا هر مانیتور میتونه دسکتاپ مجازی خودش رو داشته باشه، مدیریت پرینتر بهتر شده، Discover ظاهر و تجربه بهتری داره و پشتیبانی از HDR و مدیریت رنگ هم بهتر شده. یه سری بهینهسازی هم برای عملکرد و مصرف منابع انجام شده.فعلاً این نسخه فقط برای شاخه Testingه و معلوم نیست در نهایت با همین نسخه به Debian 14 برسه؛ چون تا انتشار پایدار هنوز کلی وقت مونده.link : debian.org/distrib/@NABEGHEHA@NABEGHEHA
یه ابزار جالب به اسم Paritok اومده که میتونه مصرف توکن Coding Agentها رو حسابی پایین بیاره.ایدهش اینه که فایلها، خروجی ابزارها و تاریخچهای که ایجنت برای مدل میفرسته رو فشرده میکنه؛ در نتیجه طبق ادعای سازنده، میتونه تا ۸۵٪ مصرف توکن رو کم کنه و مدت زمان جلسات کدنویسی رو تا ۳ برابر بیشتر کنه.نکته جذابش هم اینه که همهچیز لوکال انجام میشه و برای استفاده ازش فقط دو دستور لازمه؛ یعنی نه اطلاعات پروژهات جایی آپلود میشه و نه نیاز به سرویس واسطه داری.link : paritok.com/@NABEGHEHA@NABEGHEHA
نسخه جدید CachyOS منتشر شد؛ پنجمین ISO این توزیع در سال ۲۰۲۶.مهمترین تغییر، بازنویسی کامل Shelly با زبان Zig و اضافهشدن امکاناتی مثل جستوجوی همزمان مخازن و AUR، بررسی PKGBUILD و مدیریت بهتر آپدیتهاست.ابزار Cachy-Update هم با Rust بازنویسی شده و پشتیبانی از چند دسکتاپ مثل Hyprland، GNOME، COSMIC و Niri بهتر شده. پشتیبانی آزمایشی از CachyOS Server هم اضافه شده.اگه از قبل CachyOS داری، نیاز به نصب مجدد نیست؛ فقط بزن :sudo pacman -Syuنسخههای جدید Desktop و Handheld هم منتشر شدن.link : cachyos.org/@NABEGHEHA@NABEGHEHA
یه ابزار جالب برای بررسی کامل سایت پیدا کردم که فقط روی سئو تمرکز نداره؛ برای دیدهشدن سایت در موتورهای هوش مصنوعی هم بررسی انجام میده.ابزار OptiQra کل سایت یا حتی سورس پروژه رو بررسی میکنه و وضعیت سئو، سرعت، امنیت، دسترسیپذیری، لینکها، متادیتا و ساختار محتوا رو ارزیابی میکنه.نکته جذابش اینه که GEO و AEO هم داره؛ یعنی بررسی میکنه سایتت برای موتورهایی مثل ChatGPT، Claude، Perplexity و Gemini چقدر قابل خزش، استناد و استخراج محتواست.بعد از پیدا کردن مشکل هم فقط گزارش نمیده؛ بعضی ایرادها رو مستقیم اصلاح میکنه و برای موارد محتوایی میتونه با API Key خودت از مدلهای مختلف هوش مصنوعی کمک بگیره.نسخه دسکتاپش هم با Tauri ساخته شده و امکان اسکن آفلاین پروژه، زمانبندی اسکنها و اجرای پسزمینه رو فراهم میکنه.از همه جالبتر اینکه رایگان، متنباز و بدون نیاز به ساخت حسابه و حتی میتونی پروژه رو بهصورت ZIP بهش بدی تا خود کدبیس رو بررسی کنه.برای کسی که هم سئو براش مهمه و هم میخواد سایتش در پاسخهای هوش مصنوعی دیده بشه، ابزار جالبیه.link : github.com/armin5872/OptiQra@NABEGHEHA@NA…
#تجربه💎 چرا یک اپلیکیشن خوب ممکنه شکست بخوره؟یک توسعهدهنده بعد از ماهها ساخت اپ How Are You?! تصمیم گرفت پروژهاش رو متوقف کنه؛ اپی که قرار بود از سالمندان تنها مراقبت کنه و اگر رفتار غیرعادی دید، به خانواده خبر بده.مشکل اصلی کد نبود؛ مشکل این بود که نمیتونست مهمترین قول محصول رو تضمین کنه. بعضی گوشیهای اندرویدی، مخصوصاً مدلهای ارزانتر، برنامههای پسزمینه رو برای ذخیره باتری میبندن و ممکن بود اپ دقیقاً زمانی که لازم بود کار نکنه.اما بزرگترین درسش چیز دیگهای بود: قبل از ساخت محصول باید مشتری رو پیدا کرد. یک ایده خوب، بدون شناخت مشتری و مسیر فروش فقط یک پروژه شخصی محسوب میشه.خودش میگه: «من عاشق کدنویسی بودم، برای همین کد رو اول نوشتم؛ در حالی که باید آخرین مرحله میبود.»@NABEGHEHA@NABEGHEHA
⛔ تست امنیت فیشینگ با Gophishاسکریپت Gophish یک ابزار متنباز برای شبیهسازی حملات فیشینگ و آموزش آگاهی امنیتی هست که توسط تیمهای امنیتی و تست نفوذ استفاده میشه.باهاش میشه کمپینهای فیشینگ آزمایشی ساخت، رفتار کاربران رو بررسی کرد و نقاط ضعف امنیتی سازمانها رو پیدا کرد.روی Linux، Windows و macOS اجرا میشه و راهاندازیش هم خیلی ساده است.link : github.com/gophish/gophish@NABEGHEHA@NABE…
▶️ مدیریت حرفهای پنجرهها در ویندوز با GlazeWMاگر با محیط i3wm در لینوکس آشنا باشی، GlazeWM همون سبک مدیریت پنجرهها رو برای ویندوز میاره.بهجای جابهجا کردن دستی پنجرهها، میتونی با کیبورد چیدمان پنجرهها رو کنترل کنی، چند مانیتور داشته باشی و برای برنامههای مختلف قانونهای اختصاصی تعریف کنی.نسخه جدید V3 با پشتیبانی بهتر، تنظیمات سادهتر با فایل YAML و هماهنگی با نوار وضعیت Zebar منتشر شده.یک ابزار جذاب برای کسایی که دنبال محیط کاری سریعتر و شبیه لینوکس روی ویندوز و مک هستن. ⚡️link : github.com/glzr-io/glazewm@NABEGHEHA@NABE…
📱 کنترل گوشی اندرویدی از کامپیوتر بدون روت!برنامه QtScrcpy یک ابزار متنباز برای نمایش و کنترل گوشی از طریق USB یا وایفای هست؛ بدون اینکه چیزی روی گوشی نصب کنه.باهاش میتونی صفحه گوشی رو ببینی، با موس و کیبورد کنترل کنی، فایل منتقل کنی و حتی چند گوشی رو همزمان مدیریت کنی.link : github.com/barry-ran/QtScrcpy@NABEGHEHA@N…
🚨 اگر از تجهیزات Cisco استفاده میکنی، وقت آپدیته!سیسکو چندین آسیبپذیری بحرانی در Catalyst SD-WAN و IOS XE رو برطرف کرده که بعضی از اونها امتیاز امنیتی 9.9 از 10 گرفتن.خوشبختانه فعلاً گزارشی از سوءاستفاده واقعی منتشر نشده، اما سیسکو توصیه کرده هرچه سریعتر دستگاهها رو به نسخههای جدید ارتقا بدید.همچنین یک باگ مهم در Cisco IMC هم رفع شده که میتونه به مهاجم اجازه اجرای دستورات و حتی گرفتن دسترسی Root رو بده.@NABEGHEHA@NABEGHEHA
🛠 دنبال بهترین ابزار برای کارت میگردی؟این وبسایت بهجای لیستهای بیپایان، ابزارها رو با هم مقایسه میکنه و خیلی سریع میگه هر کدوم برای چه کسی مناسبه و چه کسانی بهتره سراغش نرن.از مقایسههایی مثل Notion با Obsidian یا Linear با ClickUp گرفته تا معرفی بهترین جایگزینها برای هر ابزار.link : geeksdive.com/@NABEGHEHA@NABEGHEHA
🖥 یک ترمینال مدرن و سریع برای برنامهنویسها!ابزار Rio یک ترمینال جدید ساختهشده با زبان Rust هست که روی سیستمهای مختلف اجرا میشه.از قابلیتهاش میشه به ظاهر مدرن، حالت Split، افکت CRT، پسزمینه تار و حتی اجرا روی Steam Deck اشاره کرد.یک گزینه جذاب برای کسایی که از ترمینالهای قدیمی خسته شدن. ⚡️rioterm.com/@NABEGHEHA@NABEGHEHA
💥💥 متا هم وارد رقابت جدی کدنویسی با AI شد!این شرکت Muse Code رو معرفی کرده؛ یک ایجنت هوش مصنوعی برای برنامهنویسها که میتونه روی پروژههای بزرگ کد بنویسه، تغییرات رو برنامهریزی کنه و نتیجه رو بررسی کنه.جالب اینجاست که برای کارهای سنگین چند ایجنت رو همزمان اجرا میکنه تا بخشهای مختلف پروژه رو جداگانه جلو ببرن.متا با این حرکت میخواد با ابزارهایی مثل Claude Code و OpenAI Codex رقابت کنه. 🤖@NABEGHEHA@NABEGHEHA
🚀 یکی از مهرههای کلیدی گوگل جدا شد!جف دین بعد از ۲۷ سال گوگل رو ترک کرده تا با چند پژوهشگر مطرح، استارتاپ Discovery Loop رو راهاندازی کنه.هدفشون؟ استفاده از AI برای انجام هزاران آزمایش همزمان و سریعتر کردن کشفهای علمی.حتی میخوان هوش مصنوعیای بسازن که به توسعه نسل بعدی AI هم کمک کنه. 🤖@NABEGHEHA@NABEGHEHA