سان گیک / برنامه نویسی
Kanalga Telegram’da o‘tish
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
539
Obunachilar
Ma'lumot yo'q24 soatlar
+107 kun
+4330 kun
Postlar arxiv
#فاکنیوز
یک تکنیک جدید با نام «ChatGPhish» ChatGPT شرکت OpenAI را به یه ابزار فیشینگ تبدیل میکنه و میشه ازش سواستفاده کرد.
بدون نیاز به هیچ پرامپت خاصی… فقط خلاصهکردن یک صفحهٔ وب مخرب میتونه باعث بشه ChatGPT در رابط کاربری «مورد اعتماد» خود، لینکهای فیشینگ، هشدارهای امنیتی جعلی، کدهای QR و تصاویر میزبانیشده توسط مهاجم را نمایش دهد.
قشنگه نه؟؟؟
#hossssein
@sun_geek
حالا که فیلترنت وصل شده یادتون باشه میتونید Edge Gallery رو نصب کنید و Gemma 4 رو روی گوشی داشته باشید.
این یه دستیار هوش مصنوعیه که روی خود گوشی اجرا میشه و برای کار کردن نیازی به اینترنت نداره. میتونه عکس رو تحلیل کنه، صدا رو به متن تبدیل کنه و یه سری کارهای دیگه انجام بده.
بهترین مدل دنیا نیست ولی برای خیلی از کارهای روزمره کاملا کار راه اندازه.
#hosssein
@sun_geek
این هوش مصنوعی Codex رو اگه خواستید رایگان استفاده کنید سعی نکنید از گزینه Sign In with Browser استفاده کنید چون ازتون شماره تلفن میخواد و تحریمه.
وارد این صفحه بشید
platform.openai.com
و یه API KEY بسازید بعد ابزار ترمینالیش یا اکستنشنش رو نصب کنید
npm install -g @openai/codex
در نهایت میتونید از اکانت رایگانش بدون تحریم و فیلتر استفاده کنید (برادرا زحمت کشیدن از مسیر آذربایجان ترافیک ایرانو عبور میدن) فقط حواستون باشه توکن های روزانتون توی پلن رایگانش محدوده برای کد های کوچیک خوبه و با دستور model/ هم میتونید بین مدل هاش سوییچ کنید اگه لیمیت خوردید.
#hosssein
@sun_geek
+1
سطح ترافیک اینترنت در ایران اکنون به ۶۰ درصدِ میزان پیش از ۱۸ دی ۱۴۰۴ رسیده و روند بازگشت تدریجی اتصال به اینترنت همچنان ادامه دارد.
به نظر میرسد ایران در حال ورود به مرحلهای مشابه دوره «بازگشایی محدود» بین ۸ اسفند تا ۹ اسفند باشد؛ دورهای که با ناپایداری، اختلالهای مقطعی و مسدودسازیهای نامنظم همراه بود.
#hosssein
@sun_geek
Find a fucking way
Plane
یه جایگزین به نظر مناسبه برای جیرا و ترلو و این داستانا
اپن سورسه
شیک و تر و تمیزه
سلف هاست بیارید بالا
برا خودتونم میتونه خوب باشه
https://github.com/makeplane/plane
#hosssein
@sun_geek
چنتا دانشجوی دانشگاه استنفورد با کدکس یه ماشین خودران ساختن
سم آلتمن پشماش ریخته رفته ببینه چطور ممکنه
بله
جوان ایرانی با گپ جی پی تی چطوری؟؟؟
#hosssein
@sun_geek
در ادامه شِت مالی متا توسط تلگرام
اینجا خبرب راجع به متارو میبینید که داره میگه نسخه های فلان چنان میخایم ۴ دلار بفروشیم
تلگرام اومده زیرش گفته ظاهرا فروش دیتاهای مردم برای سهام دارانشون کافی نبوده😂🤣😂
Fuck meta
#hosssein
@sun_geek
دانشگاه هلسینکی یه سری دوره درست کرده برای شروع یادگیری AI و رایگان منتشر کرده.
https://elementsofai.com
#hosssein
@sun_geek
درمورد rebase-befor-merge یه کوچولو بگم؟؟
داستان ازین قراره که مثلا دارید روی برنچ feat کار میکنید
برنچ main هم برا خودش اونور داره جلو میره
بعد میخاید merge. کنید
چکار میکنید؟؟
یا merge commit میکنید
یا rebase-before-merge میکنید
یا squash and merge
ی دقه فحش ندید الان میگم داستان چطوریه
توی اولی به گیت میگید بیا تاریخچه رو همونطوری نگه دار ی مرج کن ازینجا به بعد برو
توی دومی به گیت میگید بیا کامیت ها برنچ feat رو بردار روی main بچین بعد ادامه بده
ینی مثلا:
کامیت های A && B روی feat رو بردار بنویس روی main دنبال بقیه کامیت هاش
در نتیجه A میشه A' و B میشه B' و میره پشت کامیت های main اضافه میشه و تاریخچه خطی میمونه
توی سومی به گیت میگید بیا کل کامیت های feat رو بکن ی کامیت مثلا D ببرش پشت کامیت های main بنویس
#hossein
@sun_geek
شاید بپرسید که خبب به اععععععععععماق وجودم که چی؟؟
بله درست میگید
باید بگم که gogs یه سرویس git متن بازه مث gitlab که میشه سلف هاست بالا آوردش روی سرور برای مدیریت مخازن و کنترل ورژن ها
پس اگر ازین استفاده نمیکنید حواله بدید در غیر این صورت اگر استفاده میکنید و یا میخاید استفاده کنید حواله ندید
تشکر
#hossssein
@sun_geek
آسیبپذیری بحرانی RCE با امتیاز پشم ریزون 9.4 و بدون پچ (ینی بگایی بزرگ) در Gogs به هر ننه قمر احراز هویتشده ای اجازه میده روی سرور کد دلخواهشو اجرا کنه و تررر بزنه ب همه چی
یک مهاجم میتواند فقط با استفاده از نام یک شاخهی مخرب در فرآیند rebase-before-merge این کار را انجام دهد. نیازی به دسترسی ادمین یا تعامل کاربر قربانی نیست.
ینی در بازه دیگه بفرمایید تو
این رخنه میتواند به تسلط کامل بر سرور منجر شود و همه مخازن موجود روی آن، از جمله مخازن خصوصی کاربران دیگر، را در معرض افشا قرار دهد و حتی مسیر را برای حملات بیشتر در شبکه باز کند.
Rapid7 یک ماژول Metasploit منتشر کرده که این بهرهبرداری را خودکار میکند. توصیهی فوری این است که تا زمان ارائهی اصلاحیه، ایجاد کاربر و ایجاد مخزن را محدود کنید.
برای این مشکل هنوز CVE
صادر نشده است
#hosssein@sun_geek
طبق بیاینه ی ک* شعری که دادن
نتو برامون وصل کردن ولی :
هنوز دسترسی دیتاسنترا قطه
خیلی از نیازمندی ها کار نمیکنه
دسترسی خیلی از اپلیکیشن ها قطه
اینا که میگمو شخصا تست کردم
ینی عملا رفت تو پاچمو😂😂😂
حرف بزنیم میگن نتو که دیگه وصل کردیم مرگتون چیه
😂😂😂😂
#hosssein
@sun_geek
با کمک Claude Mythos Preview، تیم فایرفاکس تو یک ماه بیشتر از کل ۱۵ ماه قبل باگ امنیتی پیدا و فیکس کرد!
*God bless claude*
#hosssein
@sun_geek
#کدنید
تو این وضعیت شخماتیک اینترنت
Postman که مالیده بود هیچی الان نمیدونم کار میده یا لنگو لارش هنوز ولوعه
ولی این بزرگوار
https://github.com/hoppscotch/hoppscotch
یچیزی شبیه postman عه
اپن سورسه
سلف هاست هم میشه
داکرم داره
میتونید رو سیستم خودتون برا خودتون
یا رو سرور برا تیمتون اکیش کنید
و به postman یه بیلاخ نشون بدید
*God bless sungeek*
#hosssein
@sun_geek
تلگرام فرموده کههه :
اگر مجبور بودم تو لینکدین دنبال کار بگردم خودمو میکشتم
خداشاهده لینکدین جامعه قشنگ و اپلیکیشن زشتیه
موافقم باهاش
#hosssein
@sun_geek
