از حدود ۲۰ دقیقه پیش چتجیپیتی با اختلال روبرو شده! 📉⚠️
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
Forwarded from صرفا جهت اطلاع برنامهنویسان
Forwarded from DevTwitter | توییت برنامه نویسی
This media is not supported in your browser
VIEW IN TELEGRAM
یکی اومده برای انتقال فایل بین دو گوشی یه ابزار نوشته که فایل رو تبدیل به QRCode میکنه و پشت هم نشون میده و گوشی دوم با اسکن اونها فایل رو دانلود میکنه و میچسبونه به هم.
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
👍1
🚨 یه خبر مهم برای دنیای AI و برنامهنویسی:
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
This media is not supported in your browser
VIEW IN TELEGRAM
اشتباه
اگر از لینوکس استفاده میکنید حتما با systemd آشنا هستید و احتمالا فکر میکردید که منظور از d توی systemd عبارت daemon هست ولی اینطور نیست و اینطور که پیداست
صرفا نشانگر ترتیب هست
@code2_ir
صرفا نشانگر ترتیب هست
@code2_ir
🚨 هشدار امنیتی مهم برای کاربران Metabase
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
POST /api/session/reset_password → HTTP 400
GET /api/user/current → HTTP 200
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
/api/session/reset_password
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
core_session باطل کنید.API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
0.58.6 ❌ آسیبپذیر
0.58.24 ✅ یا بالاتر
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
GitHub
SQL injection using an unauthenticated endpoint leading to admin access
## Summary
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...