سان گیک / برنامه نویسی
رفتن به کانال در Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
539
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+3930 روز
آرشیو پست ها
حتی ایکس مالیده و اختلال داره
ولی کارفرمای من میگه UPTIMEنود و نه و هشت دهم (۹۹.۸٪) درصد قابل قبول نیست باید ۱۰۰ باشه 😢
#hosssssein@sun_geek
اگر با npm کار کرده باشید احتمالا در جریان حملات Supply chain هستین که از طریق اسکریپت هایی مثل postinstall انجام میشد و کد های مخرب رو از این طریق روی سیستم کاربرا اجرا میکردن🧠
اما توی آپدیت جدید npm به ورژن 12 که احتمالا توی ماه جولای منتشر میشه با چند تا تغییر سعی کردن این مشکل رو از بین ببرن.
اولین تغییر اینه که npm install دیگه بصورت پیش فرض اسکریپت هایی مثل preinstall، install و postinstall رو اجرا نمیکنه مگه اینکه خودتون بهش اجازه بدید که شامل اسکریپت های prepare هم میشه.
برای دیدن لیست اسکریپت های Off شده از دستور npm approve-scripts --allow-scripts-pending میتونید استفاده کنید.
برای پکیج های امن که بهشون اعتماد دارید با دستور npm approve-scripts تاییدشون کنید و برای پکیج هایی که میخواید تایید نشن دستور npm deny-scripts رو بزنید.
در ادامه git dependencies هم همین اتفاق براش افتاده و بصورت پیش فرض dependency هایی که از git نصب میشن رو resolve نمیکنه که اگر بخواید بهش اجازه بدید باید از --allow-git استفاده کنید.
و توی مورد سوم هم برای dependency های از راه دور هست، یعنی npm install دیگه به صورت پیش فرض dependency هایی که از طریق URL های remote مثل tarball های HTTPS میان رو resolve نمیکنه مگه اینکه با --allow-remote مجوز بدید، البته --allow-file و --allow-directory تغییری نمیکنن و مثل قبل توی ورژن 12 فعال هستن.
منبع: Github Blog
#khorshid@sun_geek
ایموجی های انیمیت شده تلگرام برای استفاده در وبسایت یا اپلیکیشن برای افزایش جذابیت و تعامل.
بیش از 1000 ایموجی و افکت دانلود شده مستقیم از تلگرام در دو فرمت tgs و lottie json
https://github.com/saeedtahmtan/telemoji
دموی ایموجی ها رو میتونید اینجا ببینید.
https://saeedtahmtan.github.io/telemoji
#hosssssein@sun_geek
patent
کلیدی برای اینکه قبل از شروع، بفهمی ایدهات تکراری نیست! 🛑🤔
این ابزار خطفرمان که با Rust نوشته شده، همزمان توی ۱۱ رجیستری معروف مثل crates.io، npm، PyPI، GitHub و Docker Hub جستجو میکنه و بهت میگه که ایدهات چقدر جایگاه آزاد داره: باز، شلوغ یا کاملاً اشباعشده.
فقط کافیه یه دستور بزنی:
patent "interactive CLI to kill whatever's on a port"
این ابزار با جستجوی معنایی محلی نتایج رو رتبهبندی میکنه و بعد با کمک Ollama یه خروجی هوشمند تحویلت میده.
همهچیز لوکال اجرا میشه و هیچ دادهای از سیستمت خارج نمیشه.
یه راه عالی برای صرفهجویی در زمان و انرژی، مخصوصاً وقتی میخوای یه پروژه جدید استارت بزنی و مطمئن نیستی که دهها نفر قبلاً به این فکر افتادن یا نه! ⏳✨
مخزن پروژه:
http://github.com/r14dd/patent
#hosssssein@sun_geekخورشید باگ و پیدا کرد ...
الان بیشتر به خاطر نور خورشید و گرمای دو روز مونده به تابستون اعصابش خط خطیه 😤
#khorshid
یروزی هررررجااااا نگاه میکردم با حرف میشنیدم
داشتن درمورد میکروسرویس و مزایا و الزام استفادش میگفتن و مینوشتن
الان برعکس شده
هرجااااااا نگاه میکنم دارن از معایب و مشکلاتش و سختیاش میگن و ازینکه باید از ماژولار مونولیت استفاده کرد میگن و هممممه با هم اتفاق نظر دارن که درمورد میکروسرویس خیلیییی احساسی تصمیم گرفتن و یهو همه رفتن سمت میکروسرویس
خب مسلمونا الانم دارید همتون در مورد ماژولار مونولیت همونکارو میکنید باز 😂😂
یکم منعطف باشید
معمار یه وظیفه ایی داره
چندتا مرحله رو باید طی کنه و بعدش بر اساس نیاز ها تصمیم بگیره چه معماری برای پروژه لازمه . . .
نه اینکه یهویی بیگ بنگی تصمیم بگیره خب الان دیگه ماژولار مونولیت یا میکروسرویس
#hosssssein@sun_geek
خورشید دنبال لاگ به خطایی میگرده
یه خطااااااا در بین ۱۳۰ تا تراکنش
اعصابش خط خطیه😂😂
#hosssssein@sun_geek
بگایی های nginx تمومی نداره
دو نقص حیاتی در NGINX میتوانند منجر به اجرای کد از راه دور شوند.
F5
وصلههای زیر را منتشر کرده است:
• CVE-2026-42530
(استفاده پس از آزادسازی در HTTP/3)
• CVE-2026-42055
(سرریز بافر هیپ در HTTP/2)
هر دو مورد نیازمند پیکربندیهای خاص و شرایط دور زدن ASLR هستند.
#hosssssein@sun_geek
#who_cares
شرکت Canonical، سازنده Ubuntu، رسماً رهبری توسعه و پیشبرد Flutter Desktop را بر عهده گرفته است. این اتفاق میتواند نقطه عطفی برای توسعه اپلیکیشنهای دسکتاپ با Flutter روی Windows، macOS و Linux باشد.
#khorshid@sun_geek
اطلاعات بیش از ۲۰ آژانس گردشگری لیک شده که حدود ۱۰۷ میلیون رکورد دیتاست...!
تیکبان، اسنپتریپ، آوانگشت و ... جزو این ۲۰ آژانس هستن و اطلاعاتی که لیک شده هم شامل نام و نام خانوادگی، تاریخ تولد، ایمیل، شماره، کارت ملی و پاسپورت، اطلاعات بلیطهای پرواز و قطار و اتوبوس، اطلاعات بوکینگ هتلها و ....
به قیمت ۶۰ هزار دلار داره بفروش میرسه
#khorshid@sun_geek
ببین ینی تفاهم هم شد
امضا هم شد
پزشکیان عکسم گرفت
ترامپم تشویق کردننننن
نت دیتا سنترا وصل نشد😂😂😂
این بازی روی threejs ساخته شده و با مرورگر اجرا شده
داستان یه پستچی هست ک نامه هاش رو میخواد تحویل بده.
کیف میکنید؟؟
https://messenger.abeto.co/
سوپر اپلیکیشن بله میذاشت تا بینهایت چت پین
کنیم، قدر ندونستیم ..
#khorshid
@sungeek
این یارو پاول دورف باز گرفته رو متا و تلاوت کرده :
شرکت مخابراتی Reliance هند دسترسی برخی کاربران به تلگرام را حتی خارج از هند نیز مختل کرده است.
دوروف میگوید این اختلالها از طریق روشی به نام BGP Hijacking انجام شده؛ روشی که میتواند مسیر ترافیک اینترنت را تغییر دهد.
اما بخش جنجالی ماجرا اینجاست...او مدعی شده چون بخشی از سهام Reliance متعلق به متاست، بعید نیست فشارهای اخیر برای محدود کردن تلگرام در هند هم با منافع واتساپ و متا مرتبط باشد.
البته تا این لحظه هیچ مدرک عمومی و مستقلی برای اثبات این ادعا منتشر نشده و این موضوع فعلاً در حد ادعای شخصی پاول دوروف است.
#hossssein
