سید محمد خشنوا و رفقا / Programming


Гео и язык канала: Иран, Английский
Категория: Технологии



تجربه ها و اخبار حوزه تکنولوژی و برنامه نویسی که اکثرا با بیانی طنز همراهه و قراره دور همی کمی شاد باشیم در حالی که دور هم چیز های جدیدی یاد میگیریم.
کپی بدون ذکر منبع آزاده♥️
سید محمد خشنوا
ایدی : @SEYED_DEV
ایمیل : me@seyed.dev
تبلیغات : @seyed_ads

Связанные каналы  |  Похожие каналы

Гео и язык канала
Иран, Английский
Категория
Технологии
Статистика
Фильтр публикаций


تحلیل توسط Claude 3.5 Sonnet :

1. آسیب پذیری CVE-2024-38875 (شدت: متوسط)
- مربوط به تابع urlize در django.utils.html
- امکان حمله DoS با ورودی‌های حاوی تعداد زیادی براکت
- برای پروژه‌هایی که از این تابع برای تبدیل متن به لینک استفاده می‌کنند مهم است

2. آسیب پذیری CVE-2024-39329 (شدت: متوسط)
- آسیب‌پذیری در متد authenticate
- امکان شناسایی کاربران از طریق timing attack
- برای سیستم‌های authentication مهم است

3. آسیب پذیری CVE-2024-39330 (شدت: کم)
- مربوط به Storage.save()
- امکان directory traversal در کلاس‌های مشتق شده از Storage
- کلاس‌های پیش‌فرض Storage تحت تأثیر نیستند

4. آسیب پذیری CVE-2024-39614 (شدت: کم)
- آسیب‌پذیری DoS در get_supported_language_variant()
- محدود شدن طول کد زبان به 500 کاراکتر
- برای سیستم‌های چندزبانه مهم است

در مورد نیاز به آپدیت:
- اگر از django.utils.html.urlize استفاده می‌کنید
- اگر از سیستم authentication جنگو استفاده می‌کنید
- اگر کلاس Storage را override کرده‌اید
- اگر از سیستم internationalization استفاده می‌کنید

در مورد DRF:
- DRF به طور مستقیم تحت تأثیر این آسیب‌پذیری‌ها نیست
- اما چون معمولاً همراه با جنگو استفاده می‌شود، توصیه می‌شود آپدیت انجام شود
- خصوصاً اگر از سیستم authentication جنگو در DRF استفاده می‌کنید

توصیه کلی:
به روزرسانی به نسخه 4.2.14 برای همه پروژه‌های جنگو توصیه می‌شود، خصوصاً اگر:
1. در محیط production هستید
2. از قابلیت‌های ذکر شده استفاده می‌کنید
3. امنیت برایتان مهم است

@SEYED_BAX | @MohamadKhoshnava


جنگوی عزیز در نسخه 4.2، چندتا cve داشته، آپدیت کنید، باشد که رستگار باشید

https://docs.djangoproject.com/en/5.1/releases/4.2.14/


سازنده این انیمیشن، خیلی موارد این شکلی توی چنل یوتیوبش هست

پدسگ ۳۰ میلیون فالور داره 😟

https://youtube.com/@alanbecker


@SEYED_BAX | @MohamadKhoshnava


Видео недоступно для предпросмотра
Смотреть в Telegram
این انیمیشن، یک پکیج کامل آموزش پایتونه 😂😂

@SEYED_BAX | @MohamadKhoshnava

2.1k 1 174 7 34

نظرتون چیه یک میتینگ بزاریم برای این هفته ؟ یک دورهمی آخر سال
یک پارکی چیزی مشخص کنیم. جمع شیم اونجا (استان تهران باشه)


من تو خونه خودم که تنها زندگی میکنم، ساعت ۱۰ شب خونم. چطوری یکسری افراد تا دیر موقع با رفیق هاشون بیرونن بعد اصلا گاهی شب نمیان، خونواده هم کاریشون ندارن ؟ 😕

البته اینکه برنامه نویسم و دوست و رفیق ندارم بی تاثیر نیست.


این کانال داره به سمت بدی میره 😂


Видео недоступно для предпросмотра
Смотреть в Telegram

1.6k 1 10 20 22

ویدیو دوم لگ داشت آخرش، همه با هم : 💩 تو آیفون


Видео недоступно для предпросмотра
Смотреть в Telegram

1.7k 1 18 24 13

Видео недоступно для предпросмотра
Смотреть в Telegram


دیجی کالا کتگوری خودرو صفر و کارکرده اضافه کرده 😐

1.9k 1 20 47 73

Видео недоступно для предпросмотра
Смотреть в Telegram
@SEYED_BAX | @MohamadKhoshnava


Репост из: تبلیغات گسترده هشتگ
🏐 دوره جامع تربیت تحلیل‌گر داده

🚀 برای پرواز به دنیای داده‌ها و تبدیل شدن به یک تحلیل‌گر داده آماده‌اید؟

📌 برخی از مخاطبان این دوره
☑️ دانشجویان و فارغ التحصیلان تحصیلات تکمیلی
☑️ کارشناسان و مدیران فعال در کسب و کارها
☑️ علاقمندان به کسب جایگاه شغلی خوب در داخل و خارج از کشور
☑️ فارغ التحصیلان که به دنبال کسب مزیت رقابتی در بازار کار هستند

🏛 موسسه آموزش عالی آزاد توسعه
✅ با گواهینامه مورد تایید وزارت علوم و قابل ترجمه رسمی

📌 مشاوره رایگان و مشاهده جزئیات دوره از لینک زیر:

httb.ir/RgQ7f
httb.ir/RgQ7f
httb.ir/RgQ7f


Видео недоступно для предпросмотра
Смотреть в Telegram
خیلی حرف مهمیه، اینکه یکسری tools اماده از ai های ساخته شده توسط بقیه بخوایم استفاده کنیم، قطعا تا یک حد خیلی پایینی جواب ده هستش، باید هوش مصنوعی خودت رو بسازی بر اساس نیاز هات، حتی اگر لازم باشه از دیتای بقیه استفاده کنی(مثل DeepSeek که از ChatGPT دیتا جمع کرد) ولی باید خودت بسازی، مخصوصا برای کار های سطح بزرگ، مثلا شاید در حد ساخت مقاله یا انجام کار های شخصی، هوش مصنوعی های عام کاربردی باشه، اما برای تحلیل داده ها در سطح کلان یک کشور قطعا نیاز به هوش مصنوعی های اختصاصی هست، توی زمینه نرم افزاری توی ایران تلاش هایی شده ولی سخت افزاری عقب هستیم، چین الان داره مشکل سخت افزار رو حل میکنه، ما هم باید به طریقی بهش دست پیدا کنیم. همین الان امریکا سخت افزار رو ممنوع کرده، خب این ممنوعیت میتونه به ضررش هم باشه چون کشوری مثل چین داره این مشکل رو حل میکنه و دیگه ابر قدرتی امریکا در این زمینه از بین میره.

@SEYED_BAX | @MohamadKhoshnava

1.9k 1 70 54 176

این سایته اومده تمام پکیج های پایتونی که روی pypi هستن رو توی یک نقشه لود کرده و بسته به حجم استفاده و بزرگیشون و اینکه به هم مربوط هستند یا نه کنار هم با سایز های مختلف گذاشته که میتونید زوم کنید تا موارد کوشولو تر رو ببینید و ...

کافیه فقط روی دکمه Load Map بزنید. (بیگ مپ هم داره که سنگینه)

https://fi-le.net/pypi/

@SEYED_BAX | @MohamadKhoshnava

2k 1 77 16 35

Видео недоступно для предпросмотра
Смотреть в Telegram
تو برنامه نویسی و هیچ نیازی به این نداری، ولی چرا دوس داری بخریش ؟

1.9k 1 29 37 19

⚛️ کامل‌ترین بوت‌کمپ #C و Asp.Net برای ورود به بازارکار

🎁 ۴۰٪ تخفیف ویژه آخر سال

👈👈شروع یادگیری👉👉

💼 یک دوره 5 ماهه رو بگذرون و با کمک ما استخدام شو

⭕️ ظرفیت محدود


Видео недоступно для предпросмотра
Смотреть в Telegram


Видео недоступно для предпросмотра
Смотреть в Telegram

Показано 20 последних публикаций.