code2 - تکنولوژی و فناوری
310 subscribers
181 photos
78 videos
3 files
174 links
کد۲

💻 برنامه‌نویسی، فناوری و استارتاپ


ارتباط با ادمین:
@workwithtaleghani
Download Telegram
😄 در لیندکین چه می‌گذرد؟

منبع


@code2_ir
از حدود ۲۰ دقیقه پیش چت‌جی‌پی‌تی با اختلال روبرو شده! 📉⚠️

به گیرنده‌های خودتون دست نزنید اشکال از فرستنده است! 📡🚫

@code2_ir
اوه اوه 😂🫣😵

#programming_joke
〰️〰️〰️〰️〰️〰️〰️
@programming_tips
This media is not supported in your browser
VIEW IN TELEGRAM
یکی اومده برای انتقال فایل بین دو گوشی یه ابزار نوشته که فایل رو تبدیل به QRCode می‌کنه و پشت هم نشون میده و گوشی دوم با اسکن اون‌ها فایل رو دانلود می‌کنه و میچسبونه به هم.
سرعت حدود 140 کیلوبایت داره

https://github.com/bashalarmistalt/decimen-optical-transfer/

@DevTwitter | <mrdoob/>
👍1
🚨 یه خبر مهم برای دنیای AI و برنامه‌نویسی:

Anaconda، Kilo Code رو خرید.

اگر اسم Kilo Code رو نشنیدید، یکی از محبوب‌ترین AI Coding Agentهای متن‌بازه که بیش از ۳ میلیون توسعه‌دهنده ازش استفاده می‌کنن و روی VS Code، JetBrains، CLI و وب کار می‌کنه. از همه جالب‌تر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمی‌کنه.

ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگ‌تره.

الان خیلی از شرکت‌ها همزمان از چند مدل و چند ابزار AI استفاده می‌کنن، اما مدیریت هزینه‌ها، مصرف توکن، امنیت و دسترسی‌ها حسابی پیچیده شده.

شرکت Anaconda می‌خواد با این خرید یه پلتفرم بسازه که بتونید:

هر مدل و هر Providerی رو استفاده کنید.
هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
سیاست‌های امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
بدون نگرانی از Vendor Lock-in بین مدل‌ها جابه‌جا بشید.

طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش می‌کنه؛ عددی که نشون می‌ده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرم‌افزار تبدیل می‌شن.

#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer


@code2_ir

کانال کد ۲
This media is not supported in your browser
VIEW IN TELEGRAM
اشتباه

اگر از لینوکس استفاده می‌کنید حتما با systemd آشنا هستید و احتمالا فکر می‌کردید که منظور از d توی systemd عبارت daemon هست ولی اینطور نیست و اینطور که پیداست
صرفا نشانگر ترتیب هست



@code2_ir
🚨 هشدار امنیتی مهم برای کاربران Metabase

اگر از Metabase استفاده می‌کنید، به‌خصوص اگر آن را به‌صورت Self-hosted اجرا می‌کنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیب‌پذیری ناشناخته (0-day) در نسخه‌های Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیب‌پذیری می‌تواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم می‌تواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیره‌شده دیتابیس‌ها را سرقت کند
به داده‌های قابل دسترس از طریق connectionها دسترسی پیدا کند
داده‌ها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase به‌روزرسانی و Patch شده‌اند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیب‌پذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگ‌ها به دنبال این الگو بگردید:
POST /api/session/reset_password → HTTP 400
GET /api/user/current → HTTP 200

اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
/api/session/reset_password

پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول core_session باطل کنید.
API Keyها را بررسی و موارد ناشناس را حذف کنید.
حساب‌های Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیس‌های متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخه‌ها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
0.58.6   آسیب‌پذیر
0.58.24 یا بالاتر

نسخه فعلی Metabase را می‌توانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخه‌های قبل از 0.58 تحت تأثیر این آسیب‌پذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخه‌های امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf


@code2_ir