این Background Agent توی Cursor عجیب غریب خفنه
فک کن بهش یه دستور العمل میدی واسه ساخت ی پروژه بعد در لبتاب رو میبندی و میگیری میخوابی
فردا که پاشدی میبینی پروژت حاضر و آماده شده
درخواست pull request رو قبول میکنی و تمام
فقط حواستون باشه که دستور العمل های خیلی دقیق بهش بدید چون اگه زیاد ازش استفاده کنید هزینهش زیاد میشه
https://docs.cursor.com/background-agent
@DevTwitter | <Hossein Molavi/>
فک کن بهش یه دستور العمل میدی واسه ساخت ی پروژه بعد در لبتاب رو میبندی و میگیری میخوابی
فردا که پاشدی میبینی پروژت حاضر و آماده شده
درخواست pull request رو قبول میکنی و تمام
فقط حواستون باشه که دستور العمل های خیلی دقیق بهش بدید چون اگه زیاد ازش استفاده کنید هزینهش زیاد میشه
https://docs.cursor.com/background-agent
@DevTwitter | <Hossein Molavi/>
👎44👍11❤5🔥2
من یک برنامه ساده برای تست اتصالتون به اینترنت از طریق پروکسی سیستم نوشتم
به چند تا سایت درخواست میده و تاخیر با هر سایت رو بررسی میکنه
سورس کد و فایل قابل اجرا بدون نیاز به نصب هم قرار گرفته
خوشحال میشم نظرتونو بگید
https://github.com/MRSalavatian/LatencyMonitorTool
@DevTwitter | <محمد صلواتیان/>
به چند تا سایت درخواست میده و تاخیر با هر سایت رو بررسی میکنه
سورس کد و فایل قابل اجرا بدون نیاز به نصب هم قرار گرفته
خوشحال میشم نظرتونو بگید
https://github.com/MRSalavatian/LatencyMonitorTool
@DevTwitter | <محمد صلواتیان/>
❤27👎7🔥2
فیلترشکنم سوئده، ولی gps گینهی نو رو نشون میده.
خودمم تو ایرانم
فکر کنم جبر مکان که میگن همینه :))
@DevTwitter
خودمم تو ایرانم
فکر کنم جبر مکان که میگن همینه :))
@DevTwitter
👍116🔥2❤1
1👎151🔥76❤6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
فروشگاه نرمافزاری «بازار» برای لینوکس معرفی شد
اوبونتو باز مشغول اختراع چرخ بود که ublue با الهام از Steam و معرفی یه استور متمرکز و مدرن، همه رو غافلگیر کرد!
باید دید جناب Jorge Castro و تیمش بعد از عرضه بازار به همراه bazzite چه برنامهای براش دارن.
https://github.com/kolunmi/bazaar
@DevTwitter | <Yaser Shahi/>
اوبونتو باز مشغول اختراع چرخ بود که ublue با الهام از Steam و معرفی یه استور متمرکز و مدرن، همه رو غافلگیر کرد!
باید دید جناب Jorge Castro و تیمش بعد از عرضه بازار به همراه bazzite چه برنامهای براش دارن.
https://github.com/kolunmi/bazaar
@DevTwitter | <Yaser Shahi/>
👍30🔥9👎6❤1
با بش اسکریپت ایران داکر، میتونید خیلی ساده از داکر تو سرور ایران استفاده کنید. امکان تنظیم DNS داخلی، نصب و آپدیت داکر و تنظیمات پروکسی داکر برای عبور از تحریم رجیستری داکر تو این اسکریپت وجود داره.
https://github.com/Linuxmaster14/iran-docker
+ بصورت آزمایشی یه پروکسی داکر بالا اوردم و قابل استفاده و تسته.
اگه مشکلی پیش نیاد، بصورت دائمی جزیی از سرویسهای http://Kernel.ir خواهد شد!
https://docker.kernel.ir
@DevTwitter | <Mohammad />
https://github.com/Linuxmaster14/iran-docker
+ بصورت آزمایشی یه پروکسی داکر بالا اوردم و قابل استفاده و تسته.
اگه مشکلی پیش نیاد، بصورت دائمی جزیی از سرویسهای http://Kernel.ir خواهد شد!
https://docker.kernel.ir
@DevTwitter | <Mohammad />
❤30👍5🔥3
آنلاین و رایگان؛ این دورههای هوش مصنوعی گوگل را از دست ندهید
گوگل دورههای رایگانی در زمینه هوش مصنوعی برای سطوح مختلف ارائه کرده که مهارتهای کاربردی این حوزه را آموزش میدهند. در ادامه نگاهی به این دورهها خواهیم داشت.
دوره اول: «آشنایی با رایانش ابری»
این دوره کوتاه و ۶۰ دقیقهای، دید کلی درباره یکی از زیربناییترین فناوریهای امروز، یعنی رایانش ابری، به شما میدهد.
https://rsvp.withgoogle.com/events/gdg-introduction-to-the-cloud-2024_dd502a/home
دوره دوم: «درک مبانی کدنویسی»
کدنویسی زبان دنیای دیجیتال است. این دوره رایگان به شما کمک میکند تا بدون نیاز به دانش فنی، با منطق و کاربرد کدنویسی آشنا شوید.
https://skillshop.exceedlms.com/student/collection/648915-basics-code
دوره سوم: «تخصص در ضروریات هوش مصنوعی گوگل»
این دوره که توسط متخصصان خود گوگل تدریس میشود، به شما یاد میدهد که چگونه از ابزارهای هوش مصنوعی برای افزایش بهرهوری و خلاقیت خود استفاده کنید.
https://www.coursera.org/specializations/ai-essentials-google
دوره چهارم: «طراحی پرامپت در Vertex AI»
این دوره تخصصی به شما یاد میدهد که چگونه با پلتفرم هوش مصنوعی گوگل (Vertex AI) و مدلهای جمینای کار کنید و پرامپتهای مؤثر بنویسید.
https://www.cloudskillsboost.google/paths/118/course_templates/976
دوره پنجم: «آشنایی با هوش مصنوعی مسئولانه»
این دوره کوتاه به شما توضیح میدهد که هوش مصنوعی مسئولانه چیست، چرا اهمیت دارد و گوگل چگونه ۷ اصل کلیدی خود را در محصولاتش پیادهسازی میکند.
https://www.cloudskillsboost.google/paths/118/course_templates/554
دوره ششم: «هوش مصنوعی مسئولانه: پیادهسازی اصول با گوگل کلود»
این دوره یک گام فراتر میرود و به شما یاد میدهد که چگونه اصول هوش مصنوعی مسئولانه را بهصورت عملی در سازمان خود پیادهسازی کنید.
https://www.cloudskillsboost.google/course_templates/388
دوره هفتم: «مبانی رایانش ابری گوگل»
این دوره شامل چهار بخش است که دید کلی از مفاهیم پایه رایانش ابری، کلانداده (Big Data) و یادگیری ماشینی (ML) در بستر گوگل کلود ارائه میدهد.
https://www.cloudskillsboost.google/course_templates/153
@DevTwitter | <Digiato/>
گوگل دورههای رایگانی در زمینه هوش مصنوعی برای سطوح مختلف ارائه کرده که مهارتهای کاربردی این حوزه را آموزش میدهند. در ادامه نگاهی به این دورهها خواهیم داشت.
دوره اول: «آشنایی با رایانش ابری»
این دوره کوتاه و ۶۰ دقیقهای، دید کلی درباره یکی از زیربناییترین فناوریهای امروز، یعنی رایانش ابری، به شما میدهد.
https://rsvp.withgoogle.com/events/gdg-introduction-to-the-cloud-2024_dd502a/home
دوره دوم: «درک مبانی کدنویسی»
کدنویسی زبان دنیای دیجیتال است. این دوره رایگان به شما کمک میکند تا بدون نیاز به دانش فنی، با منطق و کاربرد کدنویسی آشنا شوید.
https://skillshop.exceedlms.com/student/collection/648915-basics-code
دوره سوم: «تخصص در ضروریات هوش مصنوعی گوگل»
این دوره که توسط متخصصان خود گوگل تدریس میشود، به شما یاد میدهد که چگونه از ابزارهای هوش مصنوعی برای افزایش بهرهوری و خلاقیت خود استفاده کنید.
https://www.coursera.org/specializations/ai-essentials-google
دوره چهارم: «طراحی پرامپت در Vertex AI»
این دوره تخصصی به شما یاد میدهد که چگونه با پلتفرم هوش مصنوعی گوگل (Vertex AI) و مدلهای جمینای کار کنید و پرامپتهای مؤثر بنویسید.
https://www.cloudskillsboost.google/paths/118/course_templates/976
دوره پنجم: «آشنایی با هوش مصنوعی مسئولانه»
این دوره کوتاه به شما توضیح میدهد که هوش مصنوعی مسئولانه چیست، چرا اهمیت دارد و گوگل چگونه ۷ اصل کلیدی خود را در محصولاتش پیادهسازی میکند.
https://www.cloudskillsboost.google/paths/118/course_templates/554
دوره ششم: «هوش مصنوعی مسئولانه: پیادهسازی اصول با گوگل کلود»
این دوره یک گام فراتر میرود و به شما یاد میدهد که چگونه اصول هوش مصنوعی مسئولانه را بهصورت عملی در سازمان خود پیادهسازی کنید.
https://www.cloudskillsboost.google/course_templates/388
دوره هفتم: «مبانی رایانش ابری گوگل»
این دوره شامل چهار بخش است که دید کلی از مفاهیم پایه رایانش ابری، کلانداده (Big Data) و یادگیری ماشینی (ML) در بستر گوگل کلود ارائه میدهد.
https://www.cloudskillsboost.google/course_templates/153
@DevTwitter | <Digiato/>
❤13🔥2👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
مرورگر Zen بر پایه فایرفاکس و با الهام از طراحی مدرن Arc ساخته شده.
جدا از خوشگلی و امکانات زیادی که برای شخصیسازی و بهرهوری بیشتر داره؛ حریم شخصی برای Zen مهمه و برخلاف فایرفاکس و گوگل کروم، از دیتای کاربر برای توسعه AI استفاده نمیکنه!
+ دریافت:
https://zen-browser.app
@DevTwitter | <Yaser Shahi/>
جدا از خوشگلی و امکانات زیادی که برای شخصیسازی و بهرهوری بیشتر داره؛ حریم شخصی برای Zen مهمه و برخلاف فایرفاکس و گوگل کروم، از دیتای کاربر برای توسعه AI استفاده نمیکنه!
+ دریافت:
https://zen-browser.app
@DevTwitter | <Yaser Shahi/>
❤36👎16👍7🔥1
دوستان این کتاب Clean Code in Csharp
میخوام ترجمه کنم تو گیت هاب اگه دوست داشتید فورک بگیرین تمومش کنیم
https://github.com/hheydarian/clean-code-in-csharp-persian
@DevTwitter | <Hamed/>
میخوام ترجمه کنم تو گیت هاب اگه دوست داشتید فورک بگیرین تمومش کنیم
https://github.com/hheydarian/clean-code-in-csharp-persian
@DevTwitter | <Hamed/>
👍30👎14🔥6❤2
این یه تکست ادیتور ساده هستش خیلی ساده.. یه جورایی به تقلید از cmd ویندوز و notepad و vim نوشته شده..
میتونین یک فایل رو باز کنید و شروع به نوشتن کنید ( با هر پسوندی).
موقع باز کردن فایل توی ترمینال، اگر اون فایل وجود داشته باشه، براتون باز میکنه و اگر وجود نداشته باشه، توی همون دایرکتوری میسازه و بعد واردش میشه.
https://github.com/VahramCode/VixEditor.git
@DevTwitter | <Mohammad/>
میتونین یک فایل رو باز کنید و شروع به نوشتن کنید ( با هر پسوندی).
موقع باز کردن فایل توی ترمینال، اگر اون فایل وجود داشته باشه، براتون باز میکنه و اگر وجود نداشته باشه، توی همون دایرکتوری میسازه و بعد واردش میشه.
https://github.com/VahramCode/VixEditor.git
@DevTwitter | <Mohammad/>
❤15👎13👍5🔥1
DevTwitter | توییت برنامه نویسی
#لاس صبحگاهی فکر کنم GPS گوشیم قاطی کرده، آخه تو چشمات گم شدم. @DevTwitter
دیسلایکا سینگلن
آتیشا این رلن
اونی هم که ستاره داده متاهله با یه بچه احتمالا
آتیشا این رلن
اونی هم که ستاره داده متاهله با یه بچه احتمالا
4👎118🤣75🔥28❤🔥7
توی مدل های لارول firstOrFail باعث میشه که اولین رکورد برگرده یا اگه رکوردی نیست اکسپشن برگرده
حالا اگر بخواید درصورتی که صفر یا بیشتر از یک رکورد برای کوئری تون بود اکسپشن رخ بده چی؟
متد sole دقیقا همین کار را میکنه
فقط اگه تعداد رکورد های موجود برای کوئری یک عدد باشه اون رکورد را بهتون میده و اگه 0 یا بیشتر از یک رکورد بر اساس کوئریتون وجود داشته باشه اکسپشن بر میگردونه
* این هم یک مثال از زمان کاربردش برای بهتر به خاطر سپردنش:
https://www.youtube.com/watch?v=GXahAL0GAu8
@DevTwitter | <Ali Baghernia/>
حالا اگر بخواید درصورتی که صفر یا بیشتر از یک رکورد برای کوئری تون بود اکسپشن رخ بده چی؟
متد sole دقیقا همین کار را میکنه
فقط اگه تعداد رکورد های موجود برای کوئری یک عدد باشه اون رکورد را بهتون میده و اگه 0 یا بیشتر از یک رکورد بر اساس کوئریتون وجود داشته باشه اکسپشن بر میگردونه
* این هم یک مثال از زمان کاربردش برای بهتر به خاطر سپردنش:
https://www.youtube.com/watch?v=GXahAL0GAu8
@DevTwitter | <Ali Baghernia/>
🔥21👍9❤4👎2
نرم افزار مانیتورینگ رایگان سرور
مثلا چند تا سرور ، سایت ، ... داری میخوای روی یک دشبورد شخصی از روی سرور خودت ببینی سرویسها آپ هستند یا نه ...
https://github.com/louislam/uptime-kuma
@DevTwitter | <Teegra/>
مثلا چند تا سرور ، سایت ، ... داری میخوای روی یک دشبورد شخصی از روی سرور خودت ببینی سرویسها آپ هستند یا نه ...
https://github.com/louislam/uptime-kuma
@DevTwitter | <Teegra/>
🔥31👍7
یک مقاله کوتاه (short paper) ۵ صفحه ای از کنفرانس SIGIR که یکی از بهترین کنفرانسها در زمینه بازیابی اطلاعات (information retrieval) هست، اومده که جالبه. نشون میده چطور روش Agentic RAG، سیستمهای recommendation را بهبود میده. همین ایده را میتونید برای کاربردهای دیگه هم استفاده کنید.
یک مورد دیگه اینکه اگه دنبال پیدا کردن ایده برای مقاله یا تحقیق هستید یا اینکه میخواهید بدونید آخرین تکنیکها چیا هستند این کنفرانس ها را از دست ندید. یک عالمه workshop و tutorial هم دارند.
Paper link: https://arxiv.org/pdf/2506.21931
Conference link: https://sigir2025.dei.unipd.it/overall-program.html
@DevTwitter | <Mehdi Allahyari/>
یک مورد دیگه اینکه اگه دنبال پیدا کردن ایده برای مقاله یا تحقیق هستید یا اینکه میخواهید بدونید آخرین تکنیکها چیا هستند این کنفرانس ها را از دست ندید. یک عالمه workshop و tutorial هم دارند.
Paper link: https://arxiv.org/pdf/2506.21931
Conference link: https://sigir2025.dei.unipd.it/overall-program.html
@DevTwitter | <Mehdi Allahyari/>
❤12👍2👎1
این ویدئو مخصوص استارتاپهاییه که به دنیای هوش مصنوعی علاقه دارن و دوست دارن به یک شرکت AI-first تبدیل بشن.
توی این ویدئو هم اطلاعات جذابی درباره کار LLMها و ایجنتها گفته میشه، هم آینده استارتاپهای AI و دنیای SaaS رو خیلی شفاف ترسیم میکنه.
https://www.youtube.com/watch?v=LCEmiRjPEtQ
@DevTwitter | <Farokh/>
توی این ویدئو هم اطلاعات جذابی درباره کار LLMها و ایجنتها گفته میشه، هم آینده استارتاپهای AI و دنیای SaaS رو خیلی شفاف ترسیم میکنه.
https://www.youtube.com/watch?v=LCEmiRjPEtQ
@DevTwitter | <Farokh/>
🔥13👎4❤2👍2
چند روز پیش یه بلاگ خیلی جالب از تیم فنی Instacart خوندم که واقعاً ارزش خوندن داشت. مخصوصاً اگه با چتباتها، LLMها یا تجربهی کاربری سروکار دارید.
توی این بلاگ، تیم اینستاکارت توضیح میده که چطوری برای ارزیابی کیفیت چتبات پشتیبانی مشتریشون، یه ابزار کاملاً خودکار ساختن که از مدلهای زبانی بزرگ (LLM) برای ارزیابی استفاده میکنه.
جریان اینه که شرکتها عاشق راهاندازی چتباتهای پشتیبانی مشتری هستن. اما اینکه مطمئن بشی واقعاً دارن به مشتری کمک میکنن؟ اون دیگه داستانیه واسه خودش.
توی اینستاکارت، تیم فنی با یه چالش آشنا روبهرو بود:
چطوری میتونیم کیفیت مکالمههای چتبات رو توی مقیاس بالا، دقیق و قابل اعتماد ارزیابی کنیم؟
روشهای سنتی مثل بررسی دستی توسط نیروی انسانی خیلی وقتگیرن و مقیاسپذیر نیستن. از اون طرف، معیارهای سادهای مثل «زمان پاسخدهی» یا «تعداد پیامها» هم خیلی سطحی هستن و واقعاً نمیگن یه مکالمه خوب بوده یا نه.
برای همین، یه فریمورک ساختن به اسم LACE که مخفف LLM-Assisted Chatbot Evaluation هست. یعنی ارزیابی مکالمات چتبات با کمک مدلهای زبانی بزرگ.
فریمورک LACE مکالمات واقعی رو توی ۵ بُعد اصلی بررسی میکنه:
- فهم درست سؤال مشتری
- درستی جواب
- کارآمدی چت
- رضایت مشتری
- رعایت سیاستها (compliance)
نکتهی جالب اینه که بهجای امتیاز دادن از ۱ تا ۱۰، از معیارهای دو گزینهای (درست/غلط) استفاده شده — چون هم شفافتره، هم با طرز فکر مدلهای زبانی هماهنگتره.
و یه ویژگی مهم دیگه:
فریمورک LACE فقط امتیاز نمیده. توضیح میده چرا اون امتیاز رو داده. همین باعث میشه بررسیها قابل اعتمادتر و قابل استفادهتر بشن.
برای ارزیابی، چند روش مختلف رو تست کردن:
- پرسش مستقیم از LLM (سریع و قابل قبول)
- بازاندیشی یا reflection (مدل خودش رو نقد میکنه و نظرشو اصلاح میکنه)
- بحث یا debate (سه ایجنت: مشتری، پشتیبان، و داور نقش بازی میکنن و نتیجه میگیرن!)
همهی این ارزیابیها وارد داشبوردهایی میشن که مکالمات مشکلدار رو نشون میدن، الگوهای اشتباه رو کشف میکنن و به بهتر شدن مدل کمک میکنن.
نتیجهاش چیه؟
تکرار و بهبود سریعتر، طراحی بهتر پرامپتها، و چتباتهایی که واقعاً به درد مشتری میخورن.
نتیجه اخلاقی:
اگه دارید یه تجربهی هوشمند برای مشتری میسازید، فقط به ساختن بات قانع نباشید. یه موتور بازخورد مثل LACE بسازید که بهتون کمک کنه ارزیابی کنید، اشکالاتو بفهمید و هی بهتر بشید، اونم با کمک LLM.
لینک کامل مقاله:
https://tech.instacart.com/turbocharging-customer-support-chatbot-development-with-llm-based-automated-evaluation-6a269aae56b2
@DevTwitter | <Mehdi Allahyari/>
توی این بلاگ، تیم اینستاکارت توضیح میده که چطوری برای ارزیابی کیفیت چتبات پشتیبانی مشتریشون، یه ابزار کاملاً خودکار ساختن که از مدلهای زبانی بزرگ (LLM) برای ارزیابی استفاده میکنه.
جریان اینه که شرکتها عاشق راهاندازی چتباتهای پشتیبانی مشتری هستن. اما اینکه مطمئن بشی واقعاً دارن به مشتری کمک میکنن؟ اون دیگه داستانیه واسه خودش.
توی اینستاکارت، تیم فنی با یه چالش آشنا روبهرو بود:
چطوری میتونیم کیفیت مکالمههای چتبات رو توی مقیاس بالا، دقیق و قابل اعتماد ارزیابی کنیم؟
روشهای سنتی مثل بررسی دستی توسط نیروی انسانی خیلی وقتگیرن و مقیاسپذیر نیستن. از اون طرف، معیارهای سادهای مثل «زمان پاسخدهی» یا «تعداد پیامها» هم خیلی سطحی هستن و واقعاً نمیگن یه مکالمه خوب بوده یا نه.
برای همین، یه فریمورک ساختن به اسم LACE که مخفف LLM-Assisted Chatbot Evaluation هست. یعنی ارزیابی مکالمات چتبات با کمک مدلهای زبانی بزرگ.
فریمورک LACE مکالمات واقعی رو توی ۵ بُعد اصلی بررسی میکنه:
- فهم درست سؤال مشتری
- درستی جواب
- کارآمدی چت
- رضایت مشتری
- رعایت سیاستها (compliance)
نکتهی جالب اینه که بهجای امتیاز دادن از ۱ تا ۱۰، از معیارهای دو گزینهای (درست/غلط) استفاده شده — چون هم شفافتره، هم با طرز فکر مدلهای زبانی هماهنگتره.
و یه ویژگی مهم دیگه:
فریمورک LACE فقط امتیاز نمیده. توضیح میده چرا اون امتیاز رو داده. همین باعث میشه بررسیها قابل اعتمادتر و قابل استفادهتر بشن.
برای ارزیابی، چند روش مختلف رو تست کردن:
- پرسش مستقیم از LLM (سریع و قابل قبول)
- بازاندیشی یا reflection (مدل خودش رو نقد میکنه و نظرشو اصلاح میکنه)
- بحث یا debate (سه ایجنت: مشتری، پشتیبان، و داور نقش بازی میکنن و نتیجه میگیرن!)
همهی این ارزیابیها وارد داشبوردهایی میشن که مکالمات مشکلدار رو نشون میدن، الگوهای اشتباه رو کشف میکنن و به بهتر شدن مدل کمک میکنن.
نتیجهاش چیه؟
تکرار و بهبود سریعتر، طراحی بهتر پرامپتها، و چتباتهایی که واقعاً به درد مشتری میخورن.
نتیجه اخلاقی:
اگه دارید یه تجربهی هوشمند برای مشتری میسازید، فقط به ساختن بات قانع نباشید. یه موتور بازخورد مثل LACE بسازید که بهتون کمک کنه ارزیابی کنید، اشکالاتو بفهمید و هی بهتر بشید، اونم با کمک LLM.
لینک کامل مقاله:
https://tech.instacart.com/turbocharging-customer-support-chatbot-development-with-llm-based-automated-evaluation-6a269aae56b2
@DevTwitter | <Mehdi Allahyari/>
❤13👍5
This media is not supported in your browser
VIEW IN TELEGRAM
من از ابزارهایی که ساده هستند، بیشتر استقبال میکنم. ابزارهایی مثل insomnia و Postman گاهی اوقات برای استفاده من که اغلب امنیتی هست overkill است. گاهی حتی با curl کارم راه میافتد.
ابزار http://voiden.md را امروز دیدم و سبک متفاوتی دارد.
شاید آزمایش آن ایده بدی نباشد.
@DevTwitter | <VAHID NAMENI/>
ابزار http://voiden.md را امروز دیدم و سبک متفاوتی دارد.
شاید آزمایش آن ایده بدی نباشد.
@DevTwitter | <VAHID NAMENI/>
🔥17👎2👍1
محققان آسیبپذیری جدی در فریمورک Laravel کشف کردهاند که امکان اجرای کد از راه دور (remote code execution) را از طریق کلیدهای APP_KEY نشت یافته فراهم میکند.
شرکت GitGuardian اعلام کرد که بیش از ۲۶۰ هزار کلید APP_KEY از گیتهاب استخراج کرده و بیش از ۶۰۰ اپلیکیشن Laravel آسیبپذیر شناسایی کرده است.
این کلیدها که برای رمزنگاری دادههای حساس استفاده میشوند، اغلب به صورت عمومی در مخازن گیتهاب نشت مییابند و مهاجمان میتوانند از آنها برای بهرهبرداری از نقص deserialization و دستیابی به اجرای کد دلخواه روی سرور استفاده کنند.
https://blog.gitguardian.com/exploiting-public-app_key-leaks/
@DevTwitter | <Teegra/>
شرکت GitGuardian اعلام کرد که بیش از ۲۶۰ هزار کلید APP_KEY از گیتهاب استخراج کرده و بیش از ۶۰۰ اپلیکیشن Laravel آسیبپذیر شناسایی کرده است.
این کلیدها که برای رمزنگاری دادههای حساس استفاده میشوند، اغلب به صورت عمومی در مخازن گیتهاب نشت مییابند و مهاجمان میتوانند از آنها برای بهرهبرداری از نقص deserialization و دستیابی به اجرای کد دلخواه روی سرور استفاده کنند.
https://blog.gitguardian.com/exploiting-public-app_key-leaks/
@DevTwitter | <Teegra/>
🔥23👎1
برای ارسال ایمیل علاوه بر nodemailer میشه از این ابزار هم استفاده کرد
مزیت هایی که نسبت به nodemailer داره :
- عدم نیاز به کانفیگ ترسنپورتر و smtp
- بهتون امار های مختلف مربوط به ایمیل های ارسال شده میده (کدوم ها دیده شدن و غیره )
- از تمپلیت های مختلف پشتیبانی میکنه
- No SMTP setup — just call an API with your API key
- Fast to integrate — literally a few lines of code
- Built-in analytics — see deliveries, opens, clicks in your dashboard
- Great developer experience — simple SDK, helpful errors, clean docs
- Email templates and domain verification included
https://resend.com/nodejs
@DevTwitter | <Ali Nazari/>
مزیت هایی که نسبت به nodemailer داره :
- عدم نیاز به کانفیگ ترسنپورتر و smtp
- بهتون امار های مختلف مربوط به ایمیل های ارسال شده میده (کدوم ها دیده شدن و غیره )
- از تمپلیت های مختلف پشتیبانی میکنه
- No SMTP setup — just call an API with your API key
- Fast to integrate — literally a few lines of code
- Built-in analytics — see deliveries, opens, clicks in your dashboard
- Great developer experience — simple SDK, helpful errors, clean docs
- Email templates and domain verification included
https://resend.com/nodejs
@DevTwitter | <Ali Nazari/>
🔥14
بعد مدتها یوتوب رو آپدیت کردم، کسایی میخوان OWASP رو شروع کنن قبلش چی بخونن؟ با جزئیات کامل توضیح دادم، یه تسکه که باید انجامش بدین (یه بلاگ بنویسید) که بعد از انجامش، میشه گفت تا حد خوبی برای خوندن مباحث امنیتی آماده میشین، امیدوارم خوشتون بیاد
https://www.youtube.com/watch?v=Xm6RC_Q5QjA
@DevTwitter | <Yashar Shahinzadeh/>
https://www.youtube.com/watch?v=Xm6RC_Q5QjA
@DevTwitter | <Yashar Shahinzadeh/>
🔥26👎16❤3👍1