ru
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

Открыть в Telegram

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

Больше
Страна не указанаКатегория не указана
539
Подписчики
Нет данных24 часа
+237 дней
+3930 дней
Архив постов
چقد پروژه اوپن سورس زیاد شدههههههههههه #khorshid@sun_geek

حتی ایکس مالیده و اختلال داره ولی کارفرمای من میگه UPTIMEنود و نه و هشت دهم (۹۹.۸٪) درصد قابل قبول نیست باید ۱۰۰ باشه 😢 #hosssssein@sun_geek

اگر با npm کار کرده باشید احتمالا در جریان حملات Supply chain هستین که از طریق اسکریپت هایی مثل postinstall انجام میشد و کد های مخرب رو از این طریق روی سیستم کاربرا اجرا میکردن🧠 اما توی آپدیت جدید npm به ورژن 12 که احتمالا توی ماه جولای منتشر میشه با چند تا تغییر سعی کردن این مشکل رو از بین ببرن. اولین تغییر اینه که npm install دیگه بصورت پیش فرض اسکریپت هایی مثل preinstall، install و postinstall رو اجرا نمیکنه مگه اینکه خودتون بهش اجازه بدید که شامل اسکریپت های prepare هم میشه. برای دیدن لیست اسکریپت های Off شده از دستور npm approve-scripts --allow-scripts-pending میتونید استفاده کنید. برای پکیج های امن که بهشون اعتماد دارید با دستور npm approve-scripts تاییدشون کنید و برای پکیج هایی که میخواید تایید نشن دستور npm deny-scripts رو بزنید. در ادامه git dependencies هم همین اتفاق براش افتاده و بصورت پیش فرض dependency هایی که از git نصب میشن رو resolve نمیکنه که اگر بخواید بهش اجازه بدید باید از --allow-git استفاده کنید. و توی مورد سوم هم برای dependency های از راه دور هست، یعنی npm install دیگه به صورت پیش فرض dependency هایی که از طریق URL های remote مثل tarball های HTTPS میان رو resolve نمیکنه مگه اینکه با --allow-remote مجوز بدید، البته --allow-file و --allow-directory تغییری نمیکنن و مثل قبل توی ورژن 12 فعال هستن. منبع: Github Blog #khorshid@sun_geek

ایموجی های انیمیت شده تلگرام برای استفاده در وبسایت یا اپلیکیشن برای افزایش جذابیت و تعامل. بیش از 1000 ایموجی و افکت دانلود شده  مستقیم از تلگرام در دو فرمت tgs و lottie json https://github.com/saeedtahmtan/telemoji دموی ایموجی ها رو میتونید اینجا ببینید. https://saeedtahmtan.github.io/telemoji #hosssssein@sun_geek

patent کلیدی برای اینکه قبل از شروع، بفهمی ایده‌ات تکراری نیست! 🛑🤔 این ابزار خط‌فرمان که با Rust نوشته شده، همزمان توی ۱۱ رجیستری معروف مثل crates.io، npm، PyPI، GitHub و Docker Hub جستجو می‌کنه و بهت می‌گه که ایده‌ات چقدر جایگاه آزاد داره: باز، شلوغ یا کاملاً اشباع‌شده. فقط کافیه یه دستور بزنی: patent "interactive CLI to kill whatever's on a port" این ابزار با جستجوی معنایی محلی نتایج رو رتبه‌بندی می‌کنه و بعد با کمک Ollama یه خروجی هوشمند تحویلت می‌ده. همه‌چیز لوکال اجرا می‌شه و هیچ داده‌ای از سیستمت خارج نمی‌شه. یه راه عالی برای صرفه‌جویی در زمان و انرژی، مخصوصاً وقتی می‌خوای یه پروژه جدید استارت بزنی و مطمئن نیستی که ده‌ها نفر قبلاً به این فکر افتادن یا نه! ⏳✨ مخزن پروژه: http://github.com/r14dd/patent #hosssssein@sun_geek

خورشید باگ و پیدا کرد ... الان بیشتر به خاطر نور خورشید و گرمای دو روز مونده به تابستون اعصابش خط خطیه 😤 #khorshid

یروزی هررررجااااا نگاه میکردم با حرف میشنیدم داشتن درمورد میکروسرویس و مزایا و الزام استفادش میگفتن و مینوشتن الان برعکس شده هرجااااااا نگاه میکنم دارن از معایب و مشکلاتش و سختیاش میگن و ازینکه باید از ماژولار مونولیت استفاده کرد میگن و هممممه با هم اتفاق نظر دارن که درمورد میکروسرویس خیلیییی احساسی تصمیم گرفتن و یهو همه رفتن سمت میکروسرویس خب مسلمونا الانم دارید همتون در مورد ماژولار مونولیت همونکارو میکنید باز 😂😂 یکم منعطف باشید معمار یه وظیفه ایی داره چندتا مرحله رو باید طی کنه و بعدش بر اساس نیاز ها تصمیم بگیره چه معماری برای پروژه لازمه . . . نه اینکه یهویی بیگ بنگی تصمیم بگیره خب الان دیگه ماژولار مونولیت یا میکروسرویس #hosssssein@sun_geek

خورشید دنبال لاگ به خطایی میگرده یه خطااااااا در بین ۱۳۰ تا تراکنش اعصابش خط خطیه😂😂 #hosssssein@sun_geek

#چالش تفاوت بین status code های 301 و 302 چیه؟؟؟ @sun_geek

بگایی های nginx تمومی نداره دو نقص حیاتی در NGINX می‌توانند منجر به اجرای کد از راه دور شوند. F5 وصله‌های زیر را منتشر کرده است: • CVE-2026-42530 (استفاده پس از آزادسازی در HTTP/3) • CVE-2026-42055 (سرریز بافر هیپ در HTTP/2) هر دو مورد نیازمند پیکربندی‌های خاص و شرایط دور زدن ASLR هستند. #hosssssein@sun_geek

#who_cares شرکت Canonical، سازنده Ubuntu، رسماً رهبری توسعه و پیشبرد Flutter Desktop را بر عهده گرفته است. این اتفاق می‌تواند نقطه عطفی برای توسعه اپلیکیشن‌های دسکتاپ با Flutter روی Windows، macOS و Linux باشد. #khorshid@sun_geek

اطلاعات بیش از ۲۰ آژانس گردشگری لیک شده که حدود ۱۰۷ میلیون رکورد دیتاست...! تیک‌بان، اسنپ‌تریپ، آوان‌گشت و ... جزو این ۲۰ آژانس هستن و اطلاعاتی که لیک شده هم شامل نام و نام خانوادگی، تاریخ تولد، ایمیل، شماره، کارت ملی و پاسپورت، اطلاعات بلیط‌های پرواز و قطار و اتوبوس، اطلاعات بوکینگ هتل‌ها و .... به قیمت ۶۰ هزار دلار داره بفروش میرسه #khorshid@sun_geek

ببین ینی تفاهم هم شد امضا هم شد پزشکیان عکسم گرفت ترامپم تشویق کردننننن نت دیتا سنترا وصل نشد😂😂😂

این بازی روی threejs ساخته شده و با مرورگر اجرا شده  داستان یه پستچی هست ک نامه هاش رو میخواد تحویل بده. کیف میکنید؟؟ https://messenger.abeto.co/

سوپر اپلیکیشن بله میذاشت تا بینهایت چت پین کنیم، قدر ندونستیم .. #khorshid @sungeek
سوپر اپلیکیشن بله میذاشت تا بینهایت چت پین کنیم، قدر ندونستیم .. #khorshid @sungeek

اسپیس‌ایکس کرسر رو به قیمت 60 میلیارد دلار خرید ! @sun_geek

این یارو پاول دورف باز گرفته رو متا و تلاوت کرده : شرکت مخابراتی Reliance هند دسترسی برخی کاربران به تلگرام را حتی خارج از هند نیز مختل کرده است. دوروف می‌گوید این اختلال‌ها از طریق روشی به نام BGP Hijacking انجام شده؛ روشی که می‌تواند مسیر ترافیک اینترنت را تغییر دهد. اما بخش جنجالی ماجرا اینجاست...او مدعی شده چون بخشی از سهام Reliance متعلق به متاست، بعید نیست فشارهای اخیر برای محدود کردن تلگرام در هند هم با منافع واتساپ و متا مرتبط باشد. البته تا این لحظه هیچ مدرک عمومی و مستقلی برای اثبات این ادعا منتشر نشده و این موضوع فعلاً در حد ادعای شخصی پاول دوروف است. #hossssein