سلام دوستان چندتا ویدیو برای معرفی بهتر Cursor ضبط کردم که در ادامه براتون ارسال خواهم کرد.
Media is too big
VIEW IN TELEGRAM
قسمت ۱ - Cursor چیست؟
ابزار Cursor در مدت کوتاهی به یکی از محبوبترین ابزارهای برنامهنویسی مبتنی بر هوش مصنوعی تبدیل شد.
یه معرفی کوتاه برای شروع و تست Cursor
💻
@code2_ir
ابزار Cursor در مدت کوتاهی به یکی از محبوبترین ابزارهای برنامهنویسی مبتنی بر هوش مصنوعی تبدیل شد.
یه معرفی کوتاه برای شروع و تست Cursor
💻
@code2_ir
Media is too big
VIEW IN TELEGRAM
قسمت ۲ - نصب و راهاندازی Cursor
توی این قسمت Cursor رو از صفر نصب و آمادهی استفاده میکنیم.
بعد از دیدن این قسمت، Cursor روی سیستم شما آماده است و میتونید همراه با قسمتهای بعدی اولین پروژهتون رو با کمک هوش مصنوعی بسازید.
💻
@code2_ir
#Cursor #AI #Programming #Code2
توی این قسمت Cursor رو از صفر نصب و آمادهی استفاده میکنیم.
بعد از دیدن این قسمت، Cursor روی سیستم شما آماده است و میتونید همراه با قسمتهای بعدی اولین پروژهتون رو با کمک هوش مصنوعی بسازید.
💻
@code2_ir
#Cursor #AI #Programming #Code2
🚀 تمدید افزایش سقف استفاده در Claude Code و Claude Cowork
شرکت Anthropic دو پروموشن موقت خود را تمدید کرده است:
💻 Claude Code
تا ۱۹ آگوست ۲۰۲۶ (چهارشنبه، ۲۸ مرداد ۱۴۰۵)
* ✅ افزایش ۵۰٪ سقف استفاده هفتگی
* ❌ محدودیتهای ۵ ساعته تغییری نکردهاند.
🤝 Claude Cowork
تا ۵ آگوست ۲۰۲۶ (چهارشنبه، ۱۴ مرداد ۱۴۰۵)
* ✅ افزایش ۲ برابری سقف استفاده ۵ ساعته
* ❌ سقف هفتگی تغییری نکرده است.
📌 این طرحها شامل کاربران پلنهای Pro، Max و Team و همچنین کاربران قدیمی Enterprise (Seat-Based) میشود.
❌ پلن Free و کاربران Enterprise (Consumption-Based) مشمول این پروموشن نیستند.
فعالسازی کاملاً خودکار انجام شده و نیازی به هیچ اقدامی از سمت شما نیست.
برای مشاهده سقف جدید Claude Code نیز میتوانید در CLI دستور زیر را اجرا کنید:
اگر از Claude Code یا Claude Cowork برای توسعه نرمافزار، Agentها و کارهای طولانی استفاده میکنید، این افزایش ظرفیت فرصت خوبی برای استفاده بیشتر تا پایان دوره پروموشن است.
@code2_ir
شرکت Anthropic دو پروموشن موقت خود را تمدید کرده است:
💻 Claude Code
تا ۱۹ آگوست ۲۰۲۶ (چهارشنبه، ۲۸ مرداد ۱۴۰۵)
* ✅ افزایش ۵۰٪ سقف استفاده هفتگی
* ❌ محدودیتهای ۵ ساعته تغییری نکردهاند.
🤝 Claude Cowork
تا ۵ آگوست ۲۰۲۶ (چهارشنبه، ۱۴ مرداد ۱۴۰۵)
* ✅ افزایش ۲ برابری سقف استفاده ۵ ساعته
* ❌ سقف هفتگی تغییری نکرده است.
📌 این طرحها شامل کاربران پلنهای Pro، Max و Team و همچنین کاربران قدیمی Enterprise (Seat-Based) میشود.
❌ پلن Free و کاربران Enterprise (Consumption-Based) مشمول این پروموشن نیستند.
فعالسازی کاملاً خودکار انجام شده و نیازی به هیچ اقدامی از سمت شما نیست.
برای مشاهده سقف جدید Claude Code نیز میتوانید در CLI دستور زیر را اجرا کنید:
/usageاگر از Claude Code یا Claude Cowork برای توسعه نرمافزار، Agentها و کارهای طولانی استفاده میکنید، این افزایش ظرفیت فرصت خوبی برای استفاده بیشتر تا پایان دوره پروموشن است.
@code2_ir
از حدود ۲۰ دقیقه پیش چتجیپیتی با اختلال روبرو شده! 📉⚠️
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
Forwarded from صرفا جهت اطلاع برنامهنویسان
Forwarded from DevTwitter | توییت برنامه نویسی
This media is not supported in your browser
VIEW IN TELEGRAM
یکی اومده برای انتقال فایل بین دو گوشی یه ابزار نوشته که فایل رو تبدیل به QRCode میکنه و پشت هم نشون میده و گوشی دوم با اسکن اونها فایل رو دانلود میکنه و میچسبونه به هم.
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
👍1
🚨 یه خبر مهم برای دنیای AI و برنامهنویسی:
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
This media is not supported in your browser
VIEW IN TELEGRAM
اشتباه
اگر از لینوکس استفاده میکنید حتما با systemd آشنا هستید و احتمالا فکر میکردید که منظور از d توی systemd عبارت daemon هست ولی اینطور نیست و اینطور که پیداست
صرفا نشانگر ترتیب هست
@code2_ir
صرفا نشانگر ترتیب هست
@code2_ir
🚨 هشدار امنیتی مهم برای کاربران Metabase
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
POST /api/session/reset_password → HTTP 400
GET /api/user/current → HTTP 200
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
/api/session/reset_password
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
core_session باطل کنید.API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
0.58.6 ❌ آسیبپذیر
0.58.24 ✅ یا بالاتر
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
GitHub
SQL injection using an unauthenticated endpoint leading to admin access
## Summary
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...