دیتی خبر
اینجا آخرین اخبار دنیای تکنولوژی رو به فارسی میخونی. همه چیز خودکاره؛ از جمعآوری خبر تا خلاصهسازی و انتشار، همه رو هوش مصنوعی انجام میده.
- ضبط ویدیو با Vonage Video API و ریاکت
Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ریاکت و Node.js نشون داده شدن. میشه فقط صدا ضبط کرد، همه شرکتکنندهها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المانهای تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.
- حمله زنجیره تأمین به TanStack، Mistral AI و دیگران
یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستمهایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.
- لاراول از پسکیها پشتیبانی بومی میکنه
لاراول با معرفی پکیجهای first-party برای پسکی، احراز هویت بدون رمز عبور رو بهصورت بومی به اکوسیستمش اضافه کرد.
- zero-native: اپ دسکتاپ با وب UI و باینری کوچیک
zero-native یه شل دسکتاپ نوشتهشده با Zig هست که بهت اجازه میده با فریمورکهای وب مثل Next.js یا React، اپهای دسکتاپ بومی بسازی — بدون باندلکردن کل کرومیوم.
- Bleeding Llama: نشت حافظه بحرانی در Ollama
یک آسیبپذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو میده — از پیامهای کاربر گرفته تا متغیرهای محیطی.
- ضبط ویدیو با Vonage Video API و ریاکت
Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ریاکت و Node.js نشون داده شدن. میشه فقط صدا ضبط کرد، همه شرکتکنندهها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المانهای تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.
- zero-native: اپ دسکتاپ با وب UI و باینری کوچیک
zero-native یه شل دسکتاپ نوشتهشده با Zig هست که بهت اجازه میده با فریمورکهای وب مثل Next.js یا React، اپهای دسکتاپ بومی بسازی — بدون باندلکردن کل کرومیوم.
- پروژه ۳۳ مفهوم جاوااسکریپت: یاد بگیر نه فقط کپی کنی
پروژه متنباز «۳۳ مفهوم جاوااسکریپت» یه راهنمای جامعه برای فهمیدن عمیقتر JSه — از Closure تا Event Loop، با مثال و منابع یادگیری.
- Neutralinojs: فریمورک سبکوزن اپ دسکتاپ
Neutralinojs یه فریمورک کراسپلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک میسازه.
- حمله زنجیره تأمین به پکیجهای TanStack در npm
روز ۱۱ مه ۲۰۲۶، یه مهاجم موفق شد ۸۴ نسخه آلوده از ۴۲ پکیج TanStack رو در npm منتشر کنه — بدون اینکه حتی یه توکن npm دزدیده بشه.
- ضبط ویدیو با Vonage Video API و ریاکت
Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ریاکت و Node.js نشون داده شدن. میشه فقط صدا ضبط کرد، همه شرکتکنندهها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المانهای تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.
- zero-native: اپ دسکتاپ با وب UI و باینری کوچیک
zero-native یه شل دسکتاپ نوشتهشده با Zig هست که بهت اجازه میده با فریمورکهای وب مثل Next.js یا React، اپهای دسکتاپ بومی بسازی — بدون باندلکردن کل کرومیوم.
- پروژه ۳۳ مفهوم جاوااسکریپت: یاد بگیر نه فقط کپی کنی
پروژه متنباز «۳۳ مفهوم جاوااسکریپت» یه راهنمای جامعه برای فهمیدن عمیقتر JSه — از Closure تا Event Loop، با مثال و منابع یادگیری.
- Neutralinojs: فریمورک سبکوزن اپ دسکتاپ
Neutralinojs یه فریمورک کراسپلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک میسازه.
- موس هوشمند گوگل: اشاره کن، بگو، تمام!
گوگل داره موس پوینتر رو با کمک Gemini متحول میکنه؛ دیگه لازم نیست پرامپتهای طولانی بنویسی، فقط اشاره کن و بگو چی میخوای.
- ضبط ویدیو با Vonage Video API و ریاکت
Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ریاکت و Node.js نشون داده شدن. میشه فقط صدا ضبط کرد، همه شرکتکنندهها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المانهای تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.
- آپدیت امنیتی فوری Next.js: ۱۳ آسیبپذیری وصله شد
تیم Next.js یک آپدیت امنیتی هماهنگ منتشر کرد که ۱۳ آسیبپذیری جدی از جمله دور زدن احراز هویت، XSS و SSRF رو برطرف میکنه.
- DayPicker: کامپوننت تقویم و انتخاب تاریخ برای ریاکت
DayPicker یه کامپوننت ریاکتیه که ساخت date picker، تقویم و فیلد تاریخ رو توی اپهای وب راحت میکنه و از تقویمهای مختلف از جمله فارسی پشتیبانی میکنه.
- TanStack Redact: یه نسخهی سبکتر از React برای TanStack Start
سازندهی TanStack Start از حجم بالای React خسته شد و با کمک هوش مصنوعی در یک روز یه پیادهسازی جدید از API ریاکت ساخت که تا ۷ کیلوبایت وزن داره.
- nanotags: مهاجرت از ریاکت به Web Components بومی
یه سایت مارکتینگ با Astro و ریاکت ساخته شده بود که بعد از لانچ، ۱۰۰ کیلوبایت جاوااسکریپت اضافی داشت. با مهاجرت به Web Components بومی، همه چیز حل شد.
- ضبط ویدیو با Vonage Video API و ریاکت
Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ریاکت و Node.js نشون داده شدن. میشه فقط صدا ضبط کرد، همه شرکتکنندهها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المانهای تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.
- pnpm 11 رسید: امنیت بیشتر، SQLite، و خداحافظی با npm CLI
pnpm 11 با تغییرات بزرگی مثل حذف وابستگی به npm CLI، دیتابیس SQLite برای store، و ایزولهسازی نصبهای گلوبال منتشر شد.
- html-to-text: تبدیل HTML به متن ساده با Node.js
html-to-text یه کتابخانهی Node.js هست که HTML رو به متن خوانا و قابلاستفاده تبدیل میکنه. از جدولها با colspan و rowspan، لینکها، word wrapping و یونیکد پشتیبانی میکنه. میتونی یه بار تنظیماتش کنی و برای پردازش دستهای اسناد ازش استفاده کنی که از نظر پرفورمنس خیلی بهینهتره. نسخه ۱۰ این کتابخانه نیاز به Node.js 20.19.0 و ES2022 داره و به صورت هم CJS هم ESM در دسترسه.
- یک چهارم وباپهای پرداخت، جعل رویداد Stripe رو قبول میکنن
یک اسکن امنیتی روی ۶۰۰۰ وباپ نشون داد که ۱۵۴۲ تاشون — یعنی تقریباً یک چهارم — رویدادهای جعلی Stripe رو بدون بررسی امضا قبول میکنن. این یعنی هر کسی میتونه یه درخواست POST ساده بزنه و بدون پرداخت واقعی، اکانتش رو به پلن پولی ارتقا بده. ریشه مشکل اینه که توسعهدهندهها در مرحله توسعه، چک امضا رو به TODO موکول میکنن و بعد فراموشش میکنن. رفع این باگ با چند خط کد و استفاده از SDK رسمی Stripe کاملاً ممکنه.
- گزارش نشست همکاری Node.js 2026 لندن
اولین نشست همکاری Node.js در سال ۲۰۲۶ با حمایت بلومبرگ در لندن برگزار شد و بیش از ۴۰ نفر بهصورت حضوری در آن شرکت کردند. از مهمترین موضوعات این رویداد میشه به برنامهریزی جدید انتشار نسخهها، معرفی API جدید Streams، و بحث درباره استفاده از هوش مصنوعی در توسعه هسته Node.js اشاره کرد. همچنین پیشرفتهایی در زمینه observability و پشتیبانی بومی از OpenTelemetry مطرح شد. این نشست فرصتی بود تا مشارکتکنندگان درباره آینده پروژه و پایداری بلندمدت آن تصمیمگیری کنند.
- حمله زنجیره تأمین به TanStack، Mistral AI و دیگران
یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستمهایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.
- Amazon Now: تحویل ۳۰ دقیقهای آمازون رسماً راهاندازی شد
آمازون سرویس تحویل ۳۰ دقیقهای «Amazon Now» رو در دهها شهر آمریکا راهاندازی کرد؛ از مواد غذایی تازه تا هدفون، همه چیز نیمساعته جلوی دره.
- جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی
شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باجافزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.
- راهاندازی مدل هوش مصنوعی محلی با Qwen 3.5-9B
اجرای مدل زبانی روی لپتاپ شخصی دیگه رویا نیست — نویسنده تجربهاش با Qwen 3.5-9B روی مکبوک ۲۴ گیگابایتی رو به اشتراک گذاشته.
- Neutralinojs: فریمورک سبکوزن اپ دسکتاپ
Neutralinojs یه فریمورک کراسپلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک میسازه.
- حمله زنجیره تأمین به TanStack، Mistral AI و دیگران
یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستمهایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.
- لاراول از پسکیها پشتیبانی بومی میکنه
لاراول با معرفی پکیجهای first-party برای پسکی، احراز هویت بدون رمز عبور رو بهصورت بومی به اکوسیستمش اضافه کرد.
- Bleeding Llama: نشت حافظه بحرانی در Ollama
یک آسیبپذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو میده — از پیامهای کاربر گرفته تا متغیرهای محیطی.
- جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی
شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باجافزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.
- هک Canvas با باگ XSS؛ پیام باجخواهی روی پورتال مدارس
شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیبپذیری XSS در Canvas، به پنل ادمینها دسترسی پیدا کردند و پیام باجخواهی روی پورتال مدارس گذاشتند.
- حمله زنجیره تأمین به TanStack، Mistral AI و دیگران
یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستمهایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.
- Bleeding Llama: نشت حافظه بحرانی در Ollama
یک آسیبپذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو میده — از پیامهای کاربر گرفته تا متغیرهای محیطی.
- توکمکسینگ: کارمندان آمازون هوش مصنوعی رو بیدلیل استفاده میکنن
کارمندان آمازون اعتراف کردن که ابزارهای هوش مصنوعی رو نه برای بهرهوری، بلکه فقط برای بالا نگه داشتن امتیاز مصرف توکن استفاده میکنن.
- تکنولوژی اول، فهم بعد: چرا عمل از تئوری جلوتره
یه جمله از توماس دولیان همه چیز رو خلاصه میکنه: «اول میبینیم که کار میکنه، بعد میفهمیم چرا.» این نگاه به پیشرفت با چیزی که توی مدرسه یاد گرفتیم کاملاً فرق داره.
- توکنمکسینگ در آمازون؛ وقتی فشار استفاده از AI بازیسازی به راه میاندازد
کارمندان آمازون زیر فشار اهداف هفتگی استفاده از هوش مصنوعی، از ابزار داخلی MeshClaw برای تولید مصنوعی توکن استفاده میکنند تا آمارشان در لیدربورد بهتر به نظر برسد.
- لاراول از پسکیها پشتیبانی بومی میکنه
لاراول با معرفی پکیجهای first-party برای پسکی، احراز هویت بدون رمز عبور رو بهصورت بومی به اکوسیستمش اضافه کرد.
- قابلیت Sub-Agent در Laravel AI SDK
Laravel AI SDK حالا از Sub-Agent پشتیبانی میکنه — یعنی میتونی یه ایجنت رو به عنوان ابزار به ایجنت دیگهای بدی و ارکستراسیون واقعی بسازی.
- Laravel Addressable: آدرسدهی پلیمورفیک برای هر مدل Eloquent
پکیج Laravel Addressable به هر مدل Eloquent قابلیت ذخیره آدرس میده — با پشتیبانی از آدرس فاکتور، ارسال، و کوئریهای جغرافیایی، همه با یه trait ساده.
- Wirebones: تولید خودکار Skeleton Placeholder برای Livewire
Wirebones یه پکیج لاراوله که با رندر واقعی کامپوننت Livewire توی Chromium، فایل skeleton Blade رو بهصورت خودکار میسازه.
- Laravel ClickHouse: درایور کامل ClickHouse برای لاراول
Laravel ClickHouse یه درایور دیتابیس کامله که ClickHouse رو به لاراول وصل میکنه و از Eloquent، Query Builder، Schema Builder و Migration پشتیبانی میکنه. ClickHouse یه دیتابیس ستونمحور اپنسورسه که برای کارهای آنالیتیکی طراحی شده و میتونه میلیاردها ردیف رو در ثانیه پردازش کنه. این پکیج قابلیتهای خاص ClickHouse مثل کلازهای FINAL، ARRAY JOIN و SAMPLE رو هم به Query Builder اضافه میکنه. علاوه بر این، با یه هلپر Parallel میشه چندین کوئری رو به صورت همزمان و آسنکرون اجرا کرد.
- zero-native: اپ دسکتاپ با وب UI و باینری کوچیک
zero-native یه شل دسکتاپ نوشتهشده با Zig هست که بهت اجازه میده با فریمورکهای وب مثل Next.js یا React، اپهای دسکتاپ بومی بسازی — بدون باندلکردن کل کرومیوم.
- Bleeding Llama: نشت حافظه بحرانی در Ollama
یک آسیبپذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو میده — از پیامهای کاربر گرفته تا متغیرهای محیطی.
- Amazon Now: تحویل ۳۰ دقیقهای آمازون رسماً راهاندازی شد
آمازون سرویس تحویل ۳۰ دقیقهای «Amazon Now» رو در دهها شهر آمریکا راهاندازی کرد؛ از مواد غذایی تازه تا هدفون، همه چیز نیمساعته جلوی دره.
- جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی
شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باجافزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.
- هک Canvas با باگ XSS؛ پیام باجخواهی روی پورتال مدارس
شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیبپذیری XSS در Canvas، به پنل ادمینها دسترسی پیدا کردند و پیام باجخواهی روی پورتال مدارس گذاشتند.
- توکمکسینگ: کارمندان آمازون هوش مصنوعی رو بیدلیل استفاده میکنن
کارمندان آمازون اعتراف کردن که ابزارهای هوش مصنوعی رو نه برای بهرهوری، بلکه فقط برای بالا نگه داشتن امتیاز مصرف توکن استفاده میکنن.
- تکنولوژی اول، فهم بعد: چرا عمل از تئوری جلوتره
یه جمله از توماس دولیان همه چیز رو خلاصه میکنه: «اول میبینیم که کار میکنه، بعد میفهمیم چرا.» این نگاه به پیشرفت با چیزی که توی مدرسه یاد گرفتیم کاملاً فرق داره.
- توکنمکسینگ در آمازون؛ وقتی فشار استفاده از AI بازیسازی به راه میاندازد
کارمندان آمازون زیر فشار اهداف هفتگی استفاده از هوش مصنوعی، از ابزار داخلی MeshClaw برای تولید مصنوعی توکن استفاده میکنند تا آمارشان در لیدربورد بهتر به نظر برسد.
- وقتی مدلهای هوش مصنوعی فقط برای هارنس خودشون کار میکنن
OpenAI داره fine-tuning رو کنار میذاره و این یه سوال جدی مطرح میکنه: مدلهای بزرگ دارن بهقدری با هارنس اختصاصی خودشون آموزش میبینن که برای بقیه کمتر قابل استفادهن.
- مدلهای جهانی: انقلاب بعدی هوش مصنوعی یا یک رویا؟
مدلهای زبانی بزرگ همهچیز رو توصیف میکنن، ولی هیچچیزی رو تجربه نکردن. این نقطهضعف اساسی باعث شده سرمایهگذاران میلیاردها دلار روی «مدلهای جهانی» یا World Models بریزن که بتونن دنیای فیزیکی رو واقعاً درک کنن. یان لوکان و فیفی لی از پیشروهای این حوزهان و استارتاپهایی مثل AMI Labs و World Labs با سرمایههایی بالای یک میلیارد دلار دارن این مسیر رو طی میکنن. بنچمارک ARC-AGI-3 نشون میده که مدلهای فعلی در شبیهسازی محیطهای تعاملی عملاً شکست میخورن و نمرهشون زیر ۱٪ میمونه، درحالیکه انسان
- چطور متا سیستم جذب دادههای اجتماعیاش رو در مقیاس عظیم مهاجرت داد
متا سیستم جذب دادهی گراف اجتماعیاش رو که روزانه چند پتابایت از MySQL میخونه، کاملاً بازنویسی کرد — بدون اینکه یه جاب هم از دست بره.
- ردیس چطور هویتش رو از دست داد؟
ردیس که زمانی سادهترین و محبوبترین ابزار کش وب بود، حالا با انبوهی از فیچرها و تغییر لایسنس به جایی رسیده که کمتر کسی میشناستش.
- چطور یه کوئری ساده، فاکتور ۱۳۴ دلاری از Cloudflare برام ساخت
یه سایت ساده با ۷۶۵ هزار ردیف داده، چطور تونست در یه ماه ۱۲۷ میلیارد ردیف از دیتابیس D1 کلودفلر بخونه و فاکتور ۱۳۴ دلاری بسازه؟
- Redis Array Playground: آرایهها به ردیس اضافه شدن!
سالواتوره سانفیلیپو (خالق اصلی ردیس) یه PR جدید برای اضافه کردن نوع داده آرایه به ردیس ارائه داده. این نوع داده جدید با مجموعهای از دستورات اختصاصی مثل ARSET، ARGET، ARGREP و غیره کار میکنه. سایمون ویلیسون با کمک Claude Code یه پلیگراند تعاملی ساخته که از طریق مرورگر و بدون نیاز به نصب، میشه این دستورها رو روی یه نسخه WASM-compiled از ردیس امتحان کرد. جالبترین دستور جدید ARGREP هست که میتونه جستجوی regex رو مستقیماً روی سمت سرور اجرا کنه.
- حافظه در ایجنتهای هوش مصنوعی: از کانتکست ویندو تا جستجوی معنایی
مدلهای زبانی بهتنهایی هیچ حافظهای ندارن و هر بار از صفر شروع میکنن. اما ایجنتها با یه لایه orchestration دور مدل، اطلاعات رو بین ترنها حمل میکنن. این مقاله توضیح میده که چهار نوع حافظه اپیزودیک، معنایی، رویهای و حافظه کاری چطور کنار هم کار میکنن. همچنین به چالشهایی مثل سرریز کانتکست ویندو، تضاد اطلاعات، و مدیریت دادههای حساس پرداخته میشه. پایپلاین RAG هم بهعنوان قلب اکثر ایجنتهای تولیدی معرفی شده.
- SFT، RL و On-Policy Distillation: نگاهی توزیعی به پستترینینگ
وقتی یه مدل زبانی رو فاینتیون میکنیم، در واقع داریم توزیع احتمالیش رو تغییر میدیم. SFT، RL و On-Policy Distillation این کار رو به روشهای خیلی متفاوتی انجام میدن.
- یک چهارم وباپهای پرداخت، جعل رویداد Stripe رو قبول میکنن
یک اسکن امنیتی روی ۶۰۰۰ وباپ نشون داد که ۱۵۴۲ تاشون — یعنی تقریباً یک چهارم — رویدادهای جعلی Stripe رو بدون بررسی امضا قبول میکنن. این یعنی هر کسی میتونه یه درخواست POST ساده بزنه و بدون پرداخت واقعی، اکانتش رو به پلن پولی ارتقا بده. ریشه مشکل اینه که توسعهدهندهها در مرحله توسعه، چک امضا رو به TODO موکول میکنن و بعد فراموشش میکنن. رفع این باگ با چند خط کد و استفاده از SDK رسمی Stripe کاملاً ممکنه.
- OSV-Scanner: اسکنر آسیبپذیری متنباز گوگل
OSV-Scanner یه ابزار خط فرمان متنباز از گوگله که بهت کمک میکنه آسیبپذیریهای موجود در وابستگیهای پروژهات رو پیدا کنی. این ابزار به پایگاه داده OSV.dev وصله و از بیش از ۱۱ اکوسیستم زبانی از جمله جاوااسکریپت، پایتون، Go، PHP و Rust پشتیبانی میکنه. علاوه بر اسکن معمولی، قابلیتهایی مثل اسکن کانتینرها، بررسی لایسنس وابستگیها، اسکن آفلاین و حتی پیشنهاد اصلاح خودکار آسیبپذیریها رو هم داره. نسخه V2 این ابزار الان در مرحله بتا در دسترسه.
- مخزن جعلی OpenAI در Hugging Face بدافزار سرقت اطلاعات پخش میکرد
یه مخزن مخرب در Hugging Face با جعل هویت پروژه «Privacy Filter» اوپنای، بدافزار سرقت اطلاعات رو به کاربران ویندوز تحویل میداد و حتی به صدر ترندهای پلتفرم رسید.
- PyGhidra-MCP: مهندسی معکوس با هوش مصنوعی
PyGhidra-MCP یه سرور MCP مبتنی بر خط فرمانه که قدرت تحلیلی ابزار مهندسی معکوس Ghidra رو مستقیماً در اختیار LLMها و ایجنتهای هوش مصنوعی قرار میده. این ابزار از طریق پروتکل MCP، بین Ghidra و اکوسیستم مدلهای زبانی پل میزنه تا تحلیل باینریها رو خودکار کنه. دو مد headless برای اتوماسیون و GUI برای کار تعاملی با محیط گرافیکی Ghidra پشتیبانی میشه. همچنین امکان جستجوی معنایی روی کدهای دیکامپایلشده با کمک ChromaDB هم داره.
- Laravel Addressable: آدرسدهی پلیمورفیک برای هر مدل Eloquent
پکیج Laravel Addressable به هر مدل Eloquent قابلیت ذخیره آدرس میده — با پشتیبانی از آدرس فاکتور، ارسال، و کوئریهای جغرافیایی، همه با یه trait ساده.
- Wirebones: تولید خودکار Skeleton Placeholder برای Livewire
Wirebones یه پکیج لاراوله که با رندر واقعی کامپوننت Livewire توی Chromium، فایل skeleton Blade رو بهصورت خودکار میسازه.
- Laravel Shopper: پنل ادمین هدلس برای فروشگاهسازی
Laravel Shopper یه پنل مدیریت فروشگاهی متنباز و هدلسه که روی TALL Stack ساخته شده. بهجای اینکه یه استور آماده بهت بده، فقط روی بکآفیس تمرکز داره — مدیریت محصولات، سفارشها، مشتریها، تخفیفها و تیم. فرانتاندش کاملاً آزاده و میتونی با React، Vue، Svelte یا حتی Blade بسازیش. یه اینتگریشن Stripe آماده هم داره و با Laravel Boost از AI coding tools هم پشتیبانی میکنه.
- لاراول ۱۳.۸: بررسی همه صفها با یک دستور
لاراول ۱۳.۸ متدهای جدیدی برای بررسی یکجای همه صفها معرفی کرده که دیگه نیازی به چندین فراخوانی جداگانه نیست. علاوه بر این، رویدادهای جدید برای توقف و ازسرگیری worker، متد assertSessionMissingInput برای تست، و پشتیبانی از enum نوع SortDirection در query builder هم اضافه شدن. قابلیتهایی مثل فیلتر محیطی برای دستور schedule:list و اکشنهای سفارشی برای کلیدهای خارجی هم در این نسخه گنجونده شدن.
- موتور پیشنهاد محتوا با لاراول، MongoDB و هوش مصنوعی
نشون دادن یه محتوای یکسان به همه کاربرا دیگه جواب نمیده. در این مقاله یاد میگیریم چطور یه موتور پیشنهاد محتوای هوشمند با لاراول، MongoDB و وکتور امبدینگ بسازیم که بهجای تگ و کلیدواژه، بر اساس «معنا» محتوا پیشنهاد میده. مثلاً کاربری که داره پست «شروع با لاراول API» رو میخونه، پستهایی مثل «احراز هویت در لاراول API» رو هم پیشنهاد میگیره؛ نه بهخاطر تشابه کلمات، بلکه بهخاطر نزدیکی مفهومی. این سیستم از مدل رایگان BAAI/bge-small-en-v1.5 روی Hugging Face و MongoDB Vector Search استفاده میکنه.
- آسیبپذیری بحرانی گیتهاب: یه git push کافی بود!۱۴۴۱۵ اردیبهشت
- تایپاسکریپت ۷ بتا: بازنویسی با Go و سرعت ۱۰ برابری۱۳۵۱۰ اردیبهشت
- تایپاسکریپت ۷.۰ بتا: ۱۰ برابر سریعتر با Go۱۳۴۱۰ اردیبهشت
- تایپاسکریپت ۷ بتا: بازنویسی با Go۱۳۴۱۰ اردیبهشت
- آسیبپذیری زیرو-دی cPanel: ۶۴ روز بهرهبرداری پنهانی۱۰۹۱۸ اردیبهشت
- Copy Fail: ۷۳۲ بایت کافیه برای روت گرفتن از لینوکس۹۰۱۵ اردیبهشت
- آپدیت امنیتی فوری Next.js: ۱۳ آسیبپذیری وصله شد۷۸۲۳ اردیبهشت
- وقتی هوش مصنوعی شکارچی آسیبپذیری میشه: ۲۰+ CVE در چند ماه۵۱۲۳ اردیبهشت
- گیتهاب اکشنز؛ ضعیفترین حلقه زنجیره تأمین نرمافزار۳۹۱۱ اردیبهشت
- قابلیت Sub-Agent در Laravel AI SDK۳۸۲۳ اردیبهشت









































