آسیبپذیری جدید SSH که Terrapin Attack نام دارد باعث شده ۱۱ میلیون سرور آسب پذیر وجود داشته باشد(CVSS 5.9).
با آپدیت libssh-4 به راحتی مشکل رفع میشود.
طبق آخرین اسکن بیش از 28هزار سرور ایرانی آسیبپذیر هستند. وای به روزی که Exploit این حمله منتشر شود!
https://terrapin-attack.com
@DevTwitter | <Vahid Nameni/>
با آپدیت libssh-4 به راحتی مشکل رفع میشود.
طبق آخرین اسکن بیش از 28هزار سرور ایرانی آسیبپذیر هستند. وای به روزی که Exploit این حمله منتشر شود!
https://terrapin-attack.com
@DevTwitter | <Vahid Nameni/>
👍13🔥4
معرفی DOMPurify: ابزاری قدرتمند برای پاکسازی HTML و جلوگیری از حملات XSS. سازگار با مرورگرهای مدرن و قابل استفاده در Node.js. پیکربندی آسان، پشتیبانی از HTML5, SVG و MathML.
https://github.com/cure53/DOMPurify
@DevTwitter | <امنیت سایبری با محمد/>
https://github.com/cure53/DOMPurify
@DevTwitter | <امنیت سایبری با محمد/>
❤14👎1🔥1
گر میخوایید یک پروژه لاراولی رو توی docker و docker compose بیارید بالا که سبک باشه توصیه میکنم حتما این رپوی من رو ببینید:
- نسبتا سبک!
- سریع برای توسعه
- رعایت سطح بندی شبکه
- مالکیت بهتر فایلها
- وجود ولیوم برای دیتابیس
و...
https://github.com/moaminsharifi/laravel-docker-compose-dev
@DevTwitter | <Amin Sharifi/>
- نسبتا سبک!
- سریع برای توسعه
- رعایت سطح بندی شبکه
- مالکیت بهتر فایلها
- وجود ولیوم برای دیتابیس
و...
https://github.com/moaminsharifi/laravel-docker-compose-dev
@DevTwitter | <Amin Sharifi/>
🔥18👍4👎1
بریم GPT-4 رو رایگان داشته باشیم:
کاری که ۵ تا developer این ریپو کردن اینه که اومدن با زبان GO از پلاگین Copilot که دسترسی به GPT-4 داره توکن گرفتن و روی سرویس های چت اپن سورس به شما اجازه چت با امکانات اونا رو دادند
۱- به نظرم رو حساب گیتهاب اصلی خودتون دسترسی ندید هرچند گفتن مشکلی نداره ولی شما ندید تا یه موقع بن نشید.
۲- برای ui من از ChatBox استفاده کردم ولی NextChat راحت تره
۳- مثال برای تست GPT-4 داده، طبق همون پیش برید تا مطمئن بشید که خودِ خودِ 4 واستون آنلاک شده
https://github.com/aaamoon/copilot-gpt4-service
@DevTwitter | <Sabber/>
کاری که ۵ تا developer این ریپو کردن اینه که اومدن با زبان GO از پلاگین Copilot که دسترسی به GPT-4 داره توکن گرفتن و روی سرویس های چت اپن سورس به شما اجازه چت با امکانات اونا رو دادند
۱- به نظرم رو حساب گیتهاب اصلی خودتون دسترسی ندید هرچند گفتن مشکلی نداره ولی شما ندید تا یه موقع بن نشید.
۲- برای ui من از ChatBox استفاده کردم ولی NextChat راحت تره
۳- مثال برای تست GPT-4 داده، طبق همون پیش برید تا مطمئن بشید که خودِ خودِ 4 واستون آنلاک شده
https://github.com/aaamoon/copilot-gpt4-service
@DevTwitter | <Sabber/>
🔥35❤1
👍54👎8❤5
امروز Phi-2 رو ران کردم و واقعا فوقالعادست، عجیبه این قدرت فقط 2.7B پارامتر داره
و بله، تو خیلی از آیتمها از Mistral بهتره، از Llama2-70B و Gemini هم تو کد نویسی قویتره فقط با 2.7B!
جواب پرامپتی که بهش دادم رو نگاه کنید
حرف دیگهای ندارم
State Of The Art Performance
@DevTwitter | <Sabber/>
و بله، تو خیلی از آیتمها از Mistral بهتره، از Llama2-70B و Gemini هم تو کد نویسی قویتره فقط با 2.7B!
جواب پرامپتی که بهش دادم رو نگاه کنید
حرف دیگهای ندارم
State Of The Art Performance
@DevTwitter | <Sabber/>
👍26🔥6❤4👎1
یک پروژه خوب باید ویکی خوبی داشته باشه . نوشتن ویکی وقت گیر و آسون نیست
اما نه با Auto Wiki
wiki.mutable.ai
لینک ریپو شما را میگیره و از اون براتون ویکی درست میکنه
نمونه های درست شده برام جالب بود
در سایت اصلی بخش قیمت بروید و رایگان را انتخاب کنید و بروید جلو
@DevTwitter | <MehrdadLinux/>
اما نه با Auto Wiki
wiki.mutable.ai
لینک ریپو شما را میگیره و از اون براتون ویکی درست میکنه
نمونه های درست شده برام جالب بود
در سایت اصلی بخش قیمت بروید و رایگان را انتخاب کنید و بروید جلو
@DevTwitter | <MehrdadLinux/>
👍29
امروز سر کار یاد گرفتم که برنامه نویسان جاوا اسکریپت در آمریکا بالای 110 هزار دلار درمیارن و برنامه نویسان پایتون 100000 دلار و php حدود 85000 دلار
و یاد گرفتم که اتفاقا محبوب ترین زبان برنامه نویسی جاوااسکریپت هست
و ربطش به جاوا اینه که صرفا تو روز اولشون یه شرکت درستشون کرده
@DevTwitter | < هشت ریشتری/>
و یاد گرفتم که اتفاقا محبوب ترین زبان برنامه نویسی جاوااسکریپت هست
و ربطش به جاوا اینه که صرفا تو روز اولشون یه شرکت درستشون کرده
@DevTwitter | < هشت ریشتری/>
👎81👍57❤3🔥2
درخت مرکل (Merkle Tree) یا درخت هش Hash Tree
ٰکاربرد:
Git, Blockchain , ...
توضیح:
نوعی ساختمان داده شامل یک درخت که خلاصهٔ اطلاعات یک دادهٔ بزرگتر نگه میدارد و برای تشخیص محتویات
ابزار:
با merkdir میتوانید از دایرکتوری سیستم خودتان Merkle tree بسازید
https://github.com/makew0rld/merkdir
@DevTwitter | <MehrdadLinux/>
ٰکاربرد:
Git, Blockchain , ...
توضیح:
نوعی ساختمان داده شامل یک درخت که خلاصهٔ اطلاعات یک دادهٔ بزرگتر نگه میدارد و برای تشخیص محتویات
ابزار:
با merkdir میتوانید از دایرکتوری سیستم خودتان Merkle tree بسازید
https://github.com/makew0rld/merkdir
@DevTwitter | <MehrdadLinux/>
👍16🔥3
دیگه لازم نیست چیزای تکراری رو همش ایمپورت کنم، unimport دمت گرم
https://github.com/unjs/unimport
@DevTwitter | <Saman Safaei/>
https://github.com/unjs/unimport
@DevTwitter | <Saman Safaei/>
🔥27👍7👎2❤1
ما خیلی راحت میتونیم مدلهای pre-trained شده رو با ابزاری مثل Mergekit با همدیگه ادغام کنیم!
واسه ساختش نیازی به GPU نداریم، مسیر واضح و راحتی داره و از اکثر الگوریتمهای ادغام پشتیبانی میکنه.
https://github.com/cg123/mergekit
@DevTwitter | <Sabber/>
واسه ساختش نیازی به GPU نداریم، مسیر واضح و راحتی داره و از اکثر الگوریتمهای ادغام پشتیبانی میکنه.
https://github.com/cg123/mergekit
@DevTwitter | <Sabber/>
❤19
وقتی که با مدلهای LLM یه اپلیکیشن مثلا chat to pdf درست میکنید به صورت لوکال، این فقط ۵۰٪ قضیه ست بخاطر اینکه نه نگران RAM هستید نه شبکه و نه ریسورس دیگه ای. ولی وقتی میخواید همین اپلیکیشن را دیپلوی کنید روی کلاود کلی نکات هست که باید در نظر بگیرید. این بلاگ خیلی واضح توضیح میده چطور اپلیکیشن را روی AWS دیپلوی کنید.
Blog: https://towardsdatascience.com/deploying-llm-apps-to-aws-the-open-source-self-service-way-c54b8667d829
Github: https://github.com/wenqiglantz/reusable-workflows-modules
@DevTwitter | <Mehdi Allahyari/>
Blog: https://towardsdatascience.com/deploying-llm-apps-to-aws-the-open-source-self-service-way-c54b8667d829
Github: https://github.com/wenqiglantz/reusable-workflows-modules
@DevTwitter | <Mehdi Allahyari/>
🔥12👍7
کرنل لینوکس 6.8 میتونه عملکرد شبکه های مبتنی بر TCP را تا ۴۰ درصد با
بهبود دادن core networking structures با ساماندهی مجدد پشته شبکه
کاهش ، بهینه سازی مصرف cacheline در زمان انتقال
بهبود بده
۱ : در زمان نگارش توییت کرنل 6.6.10 پایدار است
https://lore.kernel.org/netdev/20231129072756.3684495-1-lixiaoyan@google.com/
@DevTwitter | <MehrdadLinux/>
بهبود دادن core networking structures با ساماندهی مجدد پشته شبکه
کاهش ، بهینه سازی مصرف cacheline در زمان انتقال
بهبود بده
۱ : در زمان نگارش توییت کرنل 6.6.10 پایدار است
https://lore.kernel.org/netdev/20231129072756.3684495-1-lixiaoyan@google.com/
@DevTwitter | <MehrdadLinux/>
👍35🔥4❤1
کل چیزی که تو دانشگاه رشته کامپیوتر میتونی یاد بگیری در 25 ساعت رایگان در یوتیوب با این تفاوت این مال هاروارده
https://www.youtube.com/watch?v=LfaMVlDaQ24
@DevTwitter | <The Shinobi/>
https://www.youtube.com/watch?v=LfaMVlDaQ24
@DevTwitter | <The Shinobi/>
👎96🔥37👍7❤2
خطابم به جونیور Front-End Engineer هاست. اگر میخواید یه Portfolio یا گیتهاب خوب بسازید و بقیه رو Impress کنید حتما از یه UI Design حرفه ای توی کارهاتون استفاده کنید نه اینکه بیاید و از روی سایت ها یا یوتیوب کپی کنید یا خودتون یه چیز بی کیفیت بسازید. دریبل و فیگما رو سرچ کنید.
@DevTwitter | <Max/>
@DevTwitter | <Max/>
👍55👎4🔥4❤1
یه سری منابع خوب و ابتدایی برای یادگیری
1. HTML
http://w3schools.com
2. CSS
http://web.dev/learn/css
3. JavaScript
http://javanoscript.info
4. Git & GitHub
http://git-scm.com
5. API
http://blog.postman.com
6. Python
http://learnpython.org
7. SQL
http://SQLbolt.com
8. React
http://react-tutorial.app
9. Web3
http://learnweb3.io
10. Blockchain
http://cryptozombies.io
@DevTwitter
1. HTML
http://w3schools.com
2. CSS
http://web.dev/learn/css
3. JavaScript
http://javanoscript.info
4. Git & GitHub
http://git-scm.com
5. API
http://blog.postman.com
6. Python
http://learnpython.org
7. SQL
http://SQLbolt.com
8. React
http://react-tutorial.app
9. Web3
http://learnweb3.io
10. Blockchain
http://cryptozombies.io
@DevTwitter
❤21👍3🔥2
#دون
شرکت اپل در سال 2014 جهت توسعه ی محصولاتش، زبان Swift را به عنوان جایگزینی برای زبان Objective-C طراحی کرد.
این زبان همه منظوره، متن باز، شیء گرا، کاربردی، دستوری، کامپایلر شده و با امنیت بالا طراحی شده است.
برنامه های معروفی چون LinkedIn و Lyft با سوئیفت نوسته شده اند.
از مهم ترین فریمورک های این زبان می توان Alamofire ، RxSwift و Snapkit را نام برد.
زبان Swift علاوه بر پلتفرم های اپل، از لینوکس نیز پشتیبانی می کند.
docs: https://www.swift.org/documentation/
@DevTwitter
شرکت اپل در سال 2014 جهت توسعه ی محصولاتش، زبان Swift را به عنوان جایگزینی برای زبان Objective-C طراحی کرد.
این زبان همه منظوره، متن باز، شیء گرا، کاربردی، دستوری، کامپایلر شده و با امنیت بالا طراحی شده است.
برنامه های معروفی چون LinkedIn و Lyft با سوئیفت نوسته شده اند.
از مهم ترین فریمورک های این زبان می توان Alamofire ، RxSwift و Snapkit را نام برد.
زبان Swift علاوه بر پلتفرم های اپل، از لینوکس نیز پشتیبانی می کند.
docs: https://www.swift.org/documentation/
@DevTwitter
👍34🔥5👎4
This media is not supported in your browser
VIEW IN TELEGRAM
این وبسایت یکی از بهترین وبسایت ها در مورد LLM هاست که اومده کلی اطلاعات راجع به این مدلها را جمع کرده از اینکه چه مقدار GPU نیاز دارند، چه سرویسهای هاستینگی براشون هست و... شده رفرنس خود من. توی ویدیو تو ۲ دقیقه توضیح دادم، حتما ببینید.
llm.extractum.io
@DevTwitter | <Mehdi Allahyari/>
llm.extractum.io
@DevTwitter | <Mehdi Allahyari/>
👍16🔥2👎1
GitLab users, beware! Security updates released to address critical vulnerabilities (CVE-2023-7028 and CVE-2023-5356).
One of these could allow account takeover without user interaction
https://thehackernews.com/2024/01/urgent-gitlab-releases-patch-for.html
@DevTwitter
One of these could allow account takeover without user interaction
https://thehackernews.com/2024/01/urgent-gitlab-releases-patch-for.html
@DevTwitter
👍12❤2