سید محمد خشنوا و رفقا / Programming


Гео и язык канала: Иран, Английский
Категория: Технологии



تجربه ها و اخبار حوزه تکنولوژی و برنامه نویسی که اکثرا با بیانی طنز همراهه و قراره دور همی کمی شاد باشیم در حالی که دور هم چیز های جدیدی یاد میگیریم.
کپی بدون ذکر منبع آزاده♥️
سید محمد خشنوا
ایدی : @SEYED_DEV
ایمیل : me@seyed.dev
تبلیغات : @seyed_ads

Связанные каналы  |  Похожие каналы

Гео и язык канала
Иран, Английский
Категория
Технологии
Статистика
Фильтр публикаций


شرکت SpaceX هشتمین پرتاب ازمایشی موشک استارشیپ، قدرتمندترین موشک ساخته شده تاکنون، رو انجام داد ولی دقیقا اتفاق مشابهی با ازمایش قبلی برای اون رخ داد.

در این پرتاب موشک استارشیپ روی بوستر Super Heavy به فضا پرتاب شد، بعد از چند دقیقه این دو از هم جدا شدن و بوستر سوپر هوی به زمین برگشت و برای سومین بار روی برج پرتاب فرود اومد.

بعد از جدا شدن این دو، موشک استارشیپ که دارای تغییرات مختلفی نسبت به نسخه قبلی بود، راهشو به مدار زمین ادامه میداد ولی ناگهان مشکل فنی پیدا کرد و بعد از چند دور چرخیدن دور خودش در فضا منفجر شد و بقایای اون در جو زمین سوختن و در کشورهایی مناظر جذابی رو خلق کرد که حتی از هواپیما هم قابل دیدن بودن.

در ازمایش قبلی فشارهای روی موشک از فشارهایی که در تستهای زمینی انجام داده بودن چند برابر بیشتر بوده و این فشارها استرس زیادی روی قطعات اوردن و باعث نشتی سوخت و در نهایت اتش گرفتن این موشک شدن.

🔎 space.com

@SEYED_BAX | @TechTube

1k 1 13 12 22

💸 یه مهارت که پول‌ساز که همیشه براش کار هست!

🔘 برنامه‌نویسی #C و فریم‌ورک Asp.Net رو یادبگیر و سال بعد یک سازمان خوب استخدام شو.

۴۰٪ تخفیف ویژه آخر سال برای ۲۰ نفر

ثبت‌نام اولیه👇
https://dnkr.ir/kpKGr
https://dnkr.ir/kpKGr


تحلیل توسط Claude 3.5 Sonnet :

1. آسیب پذیری CVE-2024-38875 (شدت: متوسط)
- مربوط به تابع urlize در django.utils.html
- امکان حمله DoS با ورودی‌های حاوی تعداد زیادی براکت
- برای پروژه‌هایی که از این تابع برای تبدیل متن به لینک استفاده می‌کنند مهم است

2. آسیب پذیری CVE-2024-39329 (شدت: متوسط)
- آسیب‌پذیری در متد authenticate
- امکان شناسایی کاربران از طریق timing attack
- برای سیستم‌های authentication مهم است

3. آسیب پذیری CVE-2024-39330 (شدت: کم)
- مربوط به Storage.save()
- امکان directory traversal در کلاس‌های مشتق شده از Storage
- کلاس‌های پیش‌فرض Storage تحت تأثیر نیستند

4. آسیب پذیری CVE-2024-39614 (شدت: کم)
- آسیب‌پذیری DoS در get_supported_language_variant()
- محدود شدن طول کد زبان به 500 کاراکتر
- برای سیستم‌های چندزبانه مهم است

در مورد نیاز به آپدیت:
- اگر از django.utils.html.urlize استفاده می‌کنید
- اگر از سیستم authentication جنگو استفاده می‌کنید
- اگر کلاس Storage را override کرده‌اید
- اگر از سیستم internationalization استفاده می‌کنید

در مورد DRF:
- DRF به طور مستقیم تحت تأثیر این آسیب‌پذیری‌ها نیست
- اما چون معمولاً همراه با جنگو استفاده می‌شود، توصیه می‌شود آپدیت انجام شود
- خصوصاً اگر از سیستم authentication جنگو در DRF استفاده می‌کنید

توصیه کلی:
به روزرسانی به نسخه 4.2.14 برای همه پروژه‌های جنگو توصیه می‌شود، خصوصاً اگر:
1. در محیط production هستید
2. از قابلیت‌های ذکر شده استفاده می‌کنید
3. امنیت برایتان مهم است

@SEYED_BAX | @MohamadKhoshnava


جنگوی عزیز در نسخه 4.2، چندتا cve داشته، آپدیت کنید، باشد که رستگار باشید

https://docs.djangoproject.com/en/5.1/releases/4.2.14/


سازنده این انیمیشن، خیلی موارد این شکلی توی چنل یوتیوبش هست

پدسگ ۳۰ میلیون فالور داره 😟

https://youtube.com/@alanbecker


@SEYED_BAX | @MohamadKhoshnava


Видео недоступно для предпросмотра
Смотреть в Telegram
این انیمیشن، یک پکیج کامل آموزش پایتونه 😂😂

@SEYED_BAX | @MohamadKhoshnava

2.5k 1 206 7 35

نظرتون چیه یک میتینگ بزاریم برای این هفته ؟ یک دورهمی آخر سال
یک پارکی چیزی مشخص کنیم. جمع شیم اونجا (استان تهران باشه)


من تو خونه خودم که تنها زندگی میکنم، ساعت ۱۰ شب خونم. چطوری یکسری افراد تا دیر موقع با رفیق هاشون بیرونن بعد اصلا گاهی شب نمیان، خونواده هم کاریشون ندارن ؟ 😕

البته اینکه برنامه نویسم و دوست و رفیق ندارم بی تاثیر نیست.


این کانال داره به سمت بدی میره 😂


Видео недоступно для предпросмотра
Смотреть в Telegram

1.8k 1 11 20 22

ویدیو دوم لگ داشت آخرش، همه با هم : 💩 تو آیفون


Видео недоступно для предпросмотра
Смотреть в Telegram

1.9k 1 20 24 13

Видео недоступно для предпросмотра
Смотреть в Telegram


دیجی کالا کتگوری خودرو صفر و کارکرده اضافه کرده 😐

2.2k 1 20 47 73

Видео недоступно для предпросмотра
Смотреть в Telegram
@SEYED_BAX | @MohamadKhoshnava


Видео недоступно для предпросмотра
Смотреть в Telegram
خیلی حرف مهمیه، اینکه یکسری tools اماده از ai های ساخته شده توسط بقیه بخوایم استفاده کنیم، قطعا تا یک حد خیلی پایینی جواب ده هستش، باید هوش مصنوعی خودت رو بسازی بر اساس نیاز هات، حتی اگر لازم باشه از دیتای بقیه استفاده کنی(مثل DeepSeek که از ChatGPT دیتا جمع کرد) ولی باید خودت بسازی، مخصوصا برای کار های سطح بزرگ، مثلا شاید در حد ساخت مقاله یا انجام کار های شخصی، هوش مصنوعی های عام کاربردی باشه، اما برای تحلیل داده ها در سطح کلان یک کشور قطعا نیاز به هوش مصنوعی های اختصاصی هست، توی زمینه نرم افزاری توی ایران تلاش هایی شده ولی سخت افزاری عقب هستیم، چین الان داره مشکل سخت افزار رو حل میکنه، ما هم باید به طریقی بهش دست پیدا کنیم. همین الان امریکا سخت افزار رو ممنوع کرده، خب این ممنوعیت میتونه به ضررش هم باشه چون کشوری مثل چین داره این مشکل رو حل میکنه و دیگه ابر قدرتی امریکا در این زمینه از بین میره.

@SEYED_BAX | @MohamadKhoshnava

2.1k 1 72 54 178

این سایته اومده تمام پکیج های پایتونی که روی pypi هستن رو توی یک نقشه لود کرده و بسته به حجم استفاده و بزرگیشون و اینکه به هم مربوط هستند یا نه کنار هم با سایز های مختلف گذاشته که میتونید زوم کنید تا موارد کوشولو تر رو ببینید و ...

کافیه فقط روی دکمه Load Map بزنید. (بیگ مپ هم داره که سنگینه)

https://fi-le.net/pypi/

@SEYED_BAX | @MohamadKhoshnava

2.1k 1 81 16 36

Видео недоступно для предпросмотра
Смотреть в Telegram
تو برنامه نویسی و هیچ نیازی به این نداری، ولی چرا دوس داری بخریش ؟

2k 1 29 37 19

⚛️ کامل‌ترین بوت‌کمپ #C و Asp.Net برای ورود به بازارکار

🎁 ۴۰٪ تخفیف ویژه آخر سال

👈👈شروع یادگیری👉👉

💼 یک دوره 5 ماهه رو بگذرون و با کمک ما استخدام شو

⭕️ ظرفیت محدود


Видео недоступно для предпросмотра
Смотреть в Telegram

Показано 20 последних публикаций.