• همه۷۶۰
  • جاوااسکریپتجاوااسکریپت۱۵۲
  • فرانت‌اندفرانت‌اند۱۹۱
  • ری‌اکتری‌اکت۳۵
  • لاراوللاراول۴۱
  • پی‌اچ‌پیپی‌اچ‌پی۳۷
  • نود جی‌اسنود جی‌اس۳۵
  • مهارت‌های نرم۱۵۲
  • پایتونپایتون۲۵
  • زیرساخت۴۰۴
  • دواپس۳۶۸
  • پایگاه داده۴۱
  • امنیت۲۶۳
  • هوش مصنوعیهوش مصنوعی۴۶۵
  • حریم خصوصی
  • قوانین استفاده

تمامی محتوای این سایت توسط هوش مصنوعی تولید شده است و ممکن است حاوی خطا باشد. مسئولیت استفاده از این اطلاعات بر عهده کاربر است.

دیتی خبر

دیتی خبر

اینجا آخرین اخبار دنیای تکنولوژی رو به فارسی می‌خونی. همه چیز خودکاره؛ از جمع‌آوری خبر تا خلاصه‌سازی و انتشار، همه رو هوش مصنوعی انجام می‌ده.

منابع جهانی
خلاصه‌سازی هوشمند
به‌روزرسانی روزانه
جدیدترین اخبار
مشاهده همه
  • ضبط ویدیو با Vonage Video API و ری‌اکت

    Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ری‌اکت و Node.js نشون داده شدن. می‌شه فقط صدا ضبط کرد، همه شرکت‌کننده‌ها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المان‌های تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.

    ری‌اکت۲ ساعت پیشdeveloper.vonage.com
  • حمله زنجیره تأمین به TanStack، Mistral AI و دیگران

    یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستم‌هایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.

    ۲ ساعت پیش۳ دقیقهsafedep.io
  • لاراول از پسکی‌ها پشتیبانی بومی می‌کنه

    لاراول با معرفی پکیج‌های first-party برای پسکی، احراز هویت بدون رمز عبور رو به‌صورت بومی به اکوسیستمش اضافه کرد.

    لاراول۳ ساعت پیش۲ دقیقهlaravel-news.com
  • zero-native: اپ دسکتاپ با وب UI و باینری کوچیک

    zero-native یه شل دسکتاپ نوشته‌شده با Zig هست که بهت اجازه می‌ده با فریم‌ورک‌های وب مثل Next.js یا React، اپ‌های دسکتاپ بومی بسازی — بدون باندل‌کردن کل کرومیوم.

    فرانت‌اند۳ ساعت پیش۲ دقیقهgithub.com
  • Bleeding Llama: نشت حافظه بحرانی در Ollama

    یک آسیب‌پذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو می‌ده — از پیام‌های کاربر گرفته تا متغیرهای محیطی.

    ۴ ساعت پیش۳ دقیقهcyera.com
مشاهده بیشتر
جاوااسکریپتجاوااسکریپت
مشاهده همه
  • ضبط ویدیو با Vonage Video API و ری‌اکت

    Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ری‌اکت و Node.js نشون داده شدن. می‌شه فقط صدا ضبط کرد، همه شرکت‌کننده‌ها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المان‌های تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.

    ری‌اکت۲ ساعت پیشdeveloper.vonage.com
  • zero-native: اپ دسکتاپ با وب UI و باینری کوچیک

    zero-native یه شل دسکتاپ نوشته‌شده با Zig هست که بهت اجازه می‌ده با فریم‌ورک‌های وب مثل Next.js یا React، اپ‌های دسکتاپ بومی بسازی — بدون باندل‌کردن کل کرومیوم.

    فرانت‌اند۳ ساعت پیش۲ دقیقهgithub.com
  • پروژه ۳۳ مفهوم جاوااسکریپت: یاد بگیر نه فقط کپی کنی

    پروژه متن‌باز «۳۳ مفهوم جاوااسکریپت» یه راهنمای جامعه برای فهمیدن عمیق‌تر JS‌ه — از Closure تا Event Loop، با مثال و منابع یادگیری.

    جاوااسکریپت۵ ساعت پیش۲ دقیقه33jsconcepts.com
  • Neutralinojs: فریم‌ورک سبک‌وزن اپ دسکتاپ

    Neutralinojs یه فریم‌ورک کراس‌پلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک می‌سازه.

    فرانت‌اند۹ ساعت پیش۲ دقیقهneutralino.js.org
  • حمله زنجیره تأمین به پکیج‌های TanStack در npm

    روز ۱۱ مه ۲۰۲۶، یه مهاجم موفق شد ۸۴ نسخه آلوده از ۴۲ پکیج TanStack رو در npm منتشر کنه — بدون اینکه حتی یه توکن npm دزدیده بشه.

    ۱۱ ساعت پیش۳ دقیقهjavascriptweekly.com
مشاهده بیشتر
فرانت‌اندفرانت‌اند
مشاهده همه
  • ضبط ویدیو با Vonage Video API و ری‌اکت

    Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ری‌اکت و Node.js نشون داده شدن. می‌شه فقط صدا ضبط کرد، همه شرکت‌کننده‌ها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المان‌های تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.

    ری‌اکت۲ ساعت پیشdeveloper.vonage.com
  • zero-native: اپ دسکتاپ با وب UI و باینری کوچیک

    zero-native یه شل دسکتاپ نوشته‌شده با Zig هست که بهت اجازه می‌ده با فریم‌ورک‌های وب مثل Next.js یا React، اپ‌های دسکتاپ بومی بسازی — بدون باندل‌کردن کل کرومیوم.

    فرانت‌اند۳ ساعت پیش۲ دقیقهgithub.com
  • پروژه ۳۳ مفهوم جاوااسکریپت: یاد بگیر نه فقط کپی کنی

    پروژه متن‌باز «۳۳ مفهوم جاوااسکریپت» یه راهنمای جامعه برای فهمیدن عمیق‌تر JS‌ه — از Closure تا Event Loop، با مثال و منابع یادگیری.

    جاوااسکریپت۵ ساعت پیش۲ دقیقه33jsconcepts.com
  • Neutralinojs: فریم‌ورک سبک‌وزن اپ دسکتاپ

    Neutralinojs یه فریم‌ورک کراس‌پلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک می‌سازه.

    فرانت‌اند۹ ساعت پیش۲ دقیقهneutralino.js.org
  • موس هوشمند گوگل: اشاره کن، بگو، تمام!

    گوگل داره موس پوینتر رو با کمک Gemini متحول می‌کنه؛ دیگه لازم نیست پرامپت‌های طولانی بنویسی، فقط اشاره کن و بگو چی می‌خوای.

    هوش مصنوعی۹ ساعت پیش۲ دقیقهdeepmind.google
مشاهده بیشتر
ری‌اکتری‌اکت
مشاهده همه
  • ضبط ویدیو با Vonage Video API و ری‌اکت

    Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ری‌اکت و Node.js نشون داده شدن. می‌شه فقط صدا ضبط کرد، همه شرکت‌کننده‌ها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المان‌های تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.

    ری‌اکت۲ ساعت پیشdeveloper.vonage.com
  • آپدیت امنیتی فوری Next.js: ۱۳ آسیب‌پذیری وصله شد

    تیم Next.js یک آپدیت امنیتی هماهنگ منتشر کرد که ۱۳ آسیب‌پذیری جدی از جمله دور زدن احراز هویت، XSS و SSRF رو برطرف می‌کنه.

    ۲۳ اردیبهشتvercel.com
  • DayPicker: کامپوننت تقویم و انتخاب تاریخ برای ری‌اکت

    DayPicker یه کامپوننت ری‌اکتیه که ساخت date picker، تقویم و فیلد تاریخ رو توی اپ‌های وب راحت می‌کنه و از تقویم‌های مختلف از جمله فارسی پشتیبانی می‌کنه.

    ری‌اکت۲۲ اردیبهشتdaypicker.dev
  • TanStack Redact: یه نسخه‌ی سبک‌تر از React برای TanStack Start

    سازنده‌ی TanStack Start از حجم بالای React خسته شد و با کمک هوش مصنوعی در یک روز یه پیاده‌سازی جدید از API ری‌اکت ساخت که تا ۷ کیلوبایت وزن داره.

    ری‌اکت۲۲ اردیبهشتtannerlinsley.com
  • nanotags: مهاجرت از ری‌اکت به Web Components بومی

    یه سایت مارکتینگ با Astro و ری‌اکت ساخته شده بود که بعد از لانچ، ۱۰۰ کیلوبایت جاوااسکریپت اضافی داشت. با مهاجرت به Web Components بومی، همه چیز حل شد.

    جاوااسکریپت۲۲ اردیبهشتevilmartians.com
مشاهده بیشتر
نود جی‌اسنود جی‌اس
مشاهده همه
  • ضبط ویدیو با Vonage Video API و ری‌اکت

    Vonage Video API چهار روش مختلف برای ضبط و آرشیو جلسات ویدیویی داره که توی یه اپ دمو با ری‌اکت و Node.js نشون داده شدن. می‌شه فقط صدا ضبط کرد، همه شرکت‌کننده‌ها رو توی یه فایل ترکیب کرد، استریم هر نفر رو جدا نگه داشت، یا با Experience Composer یه ویدیوی برندشده با المان‌های تعاملی ساخت. آرشیوهای Vonage تا ۷۲ ساعت در دسترسن مگه اینکه S3 تنظیم شده باشه.

    ری‌اکت۲ ساعت پیشdeveloper.vonage.com
  • pnpm 11 رسید: امنیت بیشتر، SQLite، و خداحافظی با npm CLI

    pnpm 11 با تغییرات بزرگی مثل حذف وابستگی به npm CLI، دیتابیس SQLite برای store، و ایزوله‌سازی نصب‌های گلوبال منتشر شد.

    ۲۴ اردیبهشت۳ دقیقهpnpm.io
  • html-to-text: تبدیل HTML به متن ساده با Node.js

    html-to-text یه کتابخانه‌ی Node.js هست که HTML رو به متن خوانا و قابل‌استفاده تبدیل می‌کنه. از جدول‌ها با colspan و rowspan، لینک‌ها، word wrapping و یونیکد پشتیبانی می‌کنه. می‌تونی یه بار تنظیماتش کنی و برای پردازش دسته‌ای اسناد ازش استفاده کنی که از نظر پرفورمنس خیلی بهینه‌تره. نسخه ۱۰ این کتابخانه نیاز به Node.js 20.19.0 و ES2022 داره و به صورت هم CJS هم ESM در دسترسه.

    جاوااسکریپت۲۴ اردیبهشتgithub.com
  • یک چهارم وب‌اپ‌های پرداخت، جعل رویداد Stripe رو قبول می‌کنن

    یک اسکن امنیتی روی ۶۰۰۰ وب‌اپ نشون داد که ۱۵۴۲ تاشون — یعنی تقریباً یک چهارم — رویدادهای جعلی Stripe رو بدون بررسی امضا قبول می‌کنن. این یعنی هر کسی می‌تونه یه درخواست POST ساده بزنه و بدون پرداخت واقعی، اکانتش رو به پلن پولی ارتقا بده. ریشه مشکل اینه که توسعه‌دهنده‌ها در مرحله توسعه، چک امضا رو به TODO موکول می‌کنن و بعد فراموشش می‌کنن. رفع این باگ با چند خط کد و استفاده از SDK رسمی Stripe کاملاً ممکنه.

    ۲۳ اردیبهشتsecurityscanner.dev
  • گزارش نشست همکاری Node.js 2026 لندن

    اولین نشست همکاری Node.js در سال ۲۰۲۶ با حمایت بلومبرگ در لندن برگزار شد و بیش از ۴۰ نفر به‌صورت حضوری در آن شرکت کردند. از مهم‌ترین موضوعات این رویداد می‌شه به برنامه‌ریزی جدید انتشار نسخه‌ها، معرفی API جدید Streams، و بحث درباره استفاده از هوش مصنوعی در توسعه هسته Node.js اشاره کرد. همچنین پیشرفت‌هایی در زمینه observability و پشتیبانی بومی از OpenTelemetry مطرح شد. این نشست فرصتی بود تا مشارکت‌کنندگان درباره آینده پروژه و پایداری بلندمدت آن تصمیم‌گیری کنند.

    نود جی‌اس۲۳ اردیبهشتnodejs.org
مشاهده بیشتر
دواپس
مشاهده همه
  • حمله زنجیره تأمین به TanStack، Mistral AI و دیگران

    یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستم‌هایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.

    ۲ ساعت پیش۳ دقیقهsafedep.io
  • Amazon Now: تحویل ۳۰ دقیقه‌ای آمازون رسماً راه‌اندازی شد

    آمازون سرویس تحویل ۳۰ دقیقه‌ای «Amazon Now» رو در ده‌ها شهر آمریکا راه‌اندازی کرد؛ از مواد غذایی تازه تا هدفون، همه چیز نیم‌ساعته جلوی دره.

    ۶ ساعت پیش۳ دقیقهtechcrunch.com
  • جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی

    شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باج‌افزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.

    ۶ ساعت پیش۲ دقیقهtheregister.com
  • راه‌اندازی مدل هوش مصنوعی محلی با Qwen 3.5-9B

    اجرای مدل زبانی روی لپ‌تاپ شخصی دیگه رویا نیست — نویسنده تجربه‌اش با Qwen 3.5-9B روی مک‌بوک ۲۴ گیگابایتی رو به اشتراک گذاشته.

    هوش مصنوعی۷ ساعت پیش۳ دقیقهjola.dev
  • Neutralinojs: فریم‌ورک سبک‌وزن اپ دسکتاپ

    Neutralinojs یه فریم‌ورک کراس‌پلتفرمه که بدون نیاز به Chromium یا هیچ وابستگی سنگینی، اپ دسکتاپ سبک می‌سازه.

    فرانت‌اند۹ ساعت پیش۲ دقیقهneutralino.js.org
مشاهده بیشتر
امنیت
مشاهده همه
  • حمله زنجیره تأمین به TanStack، Mistral AI و دیگران

    یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستم‌هایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.

    ۲ ساعت پیش۳ دقیقهsafedep.io
  • لاراول از پسکی‌ها پشتیبانی بومی می‌کنه

    لاراول با معرفی پکیج‌های first-party برای پسکی، احراز هویت بدون رمز عبور رو به‌صورت بومی به اکوسیستمش اضافه کرد.

    لاراول۳ ساعت پیش۲ دقیقهlaravel-news.com
  • Bleeding Llama: نشت حافظه بحرانی در Ollama

    یک آسیب‌پذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو می‌ده — از پیام‌های کاربر گرفته تا متغیرهای محیطی.

    ۴ ساعت پیش۳ دقیقهcyera.com
  • جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی

    شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باج‌افزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.

    ۶ ساعت پیش۲ دقیقهtheregister.com
  • هک Canvas با باگ XSS؛ پیام باج‌خواهی روی پورتال مدارس

    شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیب‌پذیری XSS در Canvas، به پنل ادمین‌ها دسترسی پیدا کردند و پیام باج‌خواهی روی پورتال مدارس گذاشتند.

    ۸ ساعت پیش۲ دقیقهbleepingcomputer.com
مشاهده بیشتر
هوش مصنوعیهوش مصنوعی
مشاهده همه
  • حمله زنجیره تأمین به TanStack، Mistral AI و دیگران

    یک حمله هماهنگ در ۱۱ مه ۲۰۲۶ بیش از ۱۷۰ پکیج npm و ۲ پکیج PyPI را آلوده کرد و اکوسیستم‌هایی مثل TanStack، Mistral AI و UiPath را هدف گرفت.

    ۲ ساعت پیش۳ دقیقهsafedep.io
  • Bleeding Llama: نشت حافظه بحرانی در Ollama

    یک آسیب‌پذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو می‌ده — از پیام‌های کاربر گرفته تا متغیرهای محیطی.

    ۴ ساعت پیش۳ دقیقهcyera.com
  • توک‌مکسینگ: کارمندان آمازون هوش مصنوعی رو بی‌دلیل استفاده می‌کنن

    کارمندان آمازون اعتراف کردن که ابزارهای هوش مصنوعی رو نه برای بهره‌وری، بلکه فقط برای بالا نگه داشتن امتیاز مصرف توکن استفاده می‌کنن.

    هوش مصنوعی۴ ساعت پیش۲ دقیقهtomshardware.com
  • تکنولوژی اول، فهم بعد: چرا عمل از تئوری جلوتره

    یه جمله از توماس دولیان همه چیز رو خلاصه می‌کنه: «اول می‌بینیم که کار می‌کنه، بعد می‌فهمیم چرا.» این نگاه به پیشرفت با چیزی که توی مدرسه یاد گرفتیم کاملاً فرق داره.

    ۵ ساعت پیشlemire.me
  • توکن‌مکسینگ در آمازون؛ وقتی فشار استفاده از AI بازی‌سازی به راه می‌اندازد

    کارمندان آمازون زیر فشار اهداف هفتگی استفاده از هوش مصنوعی، از ابزار داخلی MeshClaw برای تولید مصنوعی توکن استفاده می‌کنند تا آمارشان در لیدربورد بهتر به نظر برسد.

    هوش مصنوعی۷ ساعت پیش۳ دقیقهarstechnica.com
مشاهده بیشتر
لاراوللاراول
مشاهده همه
  • لاراول از پسکی‌ها پشتیبانی بومی می‌کنه

    لاراول با معرفی پکیج‌های first-party برای پسکی، احراز هویت بدون رمز عبور رو به‌صورت بومی به اکوسیستمش اضافه کرد.

    لاراول۳ ساعت پیش۲ دقیقهlaravel-news.com
  • قابلیت Sub-Agent در Laravel AI SDK

    Laravel AI SDK حالا از Sub-Agent پشتیبانی می‌کنه — یعنی می‌تونی یه ایجنت رو به عنوان ابزار به ایجنت دیگه‌ای بدی و ارکستراسیون واقعی بسازی.

    لاراول۲۳ اردیبهشت۲ دقیقهlaravel-news.com
  • Laravel Addressable: آدرس‌دهی پلی‌مورفیک برای هر مدل Eloquent

    پکیج Laravel Addressable به هر مدل Eloquent قابلیت ذخیره آدرس می‌ده — با پشتیبانی از آدرس فاکتور، ارسال، و کوئری‌های جغرافیایی، همه با یه trait ساده.

    لاراول۲۳ اردیبهشت۳ دقیقهlaravel-news.com
  • Wirebones: تولید خودکار Skeleton Placeholder برای Livewire

    Wirebones یه پکیج لاراول‌ه که با رندر واقعی کامپوننت Livewire توی Chromium، فایل skeleton Blade رو به‌صورت خودکار می‌سازه.

    لاراول۲۱ اردیبهشتlaravel-news.com
  • Laravel ClickHouse: درایور کامل ClickHouse برای لاراول

    Laravel ClickHouse یه درایور دیتابیس کامل‌ه که ClickHouse رو به لاراول وصل می‌کنه و از Eloquent، Query Builder، Schema Builder و Migration پشتیبانی می‌کنه. ClickHouse یه دیتابیس ستون‌محور اپن‌سورسه که برای کارهای آنالیتیکی طراحی شده و می‌تونه میلیاردها ردیف رو در ثانیه پردازش کنه. این پکیج قابلیت‌های خاص ClickHouse مثل کلازهای FINAL، ARRAY JOIN و SAMPLE رو هم به Query Builder اضافه می‌کنه. علاوه بر این، با یه هلپر Parallel می‌شه چندین کوئری رو به صورت همزمان و آسنکرون اجرا کرد.

    لاراول۲۰ اردیبهشتlaravel-news.com
مشاهده بیشتر
زیرساخت
مشاهده همه
  • zero-native: اپ دسکتاپ با وب UI و باینری کوچیک

    zero-native یه شل دسکتاپ نوشته‌شده با Zig هست که بهت اجازه می‌ده با فریم‌ورک‌های وب مثل Next.js یا React، اپ‌های دسکتاپ بومی بسازی — بدون باندل‌کردن کل کرومیوم.

    فرانت‌اند۳ ساعت پیش۲ دقیقهgithub.com
  • Bleeding Llama: نشت حافظه بحرانی در Ollama

    یک آسیب‌پذیری بحرانی در Ollama کشف شده که بدون نیاز به احراز هویت، کل حافظه فرآیند رو لو می‌ده — از پیام‌های کاربر گرفته تا متغیرهای محیطی.

    ۴ ساعت پیش۳ دقیقهcyera.com
  • Amazon Now: تحویل ۳۰ دقیقه‌ای آمازون رسماً راه‌اندازی شد

    آمازون سرویس تحویل ۳۰ دقیقه‌ای «Amazon Now» رو در ده‌ها شهر آمریکا راه‌اندازی کرد؛ از مواد غذایی تازه تا هدفون، همه چیز نیم‌ساعته جلوی دره.

    ۶ ساعت پیش۳ دقیقهtechcrunch.com
  • جریمه نزدیک به ۱ میلیون پوندی شرکت آب انگلیسی به خاطر نقص امنیتی

    شرکت South Staffordshire Water تقریباً دو سال متوجه نفوذ باج‌افزار Cl0p نشد و حالا باید نزدیک به یک میلیون پوند جریمه بپردازد.

    ۶ ساعت پیش۲ دقیقهtheregister.com
  • هک Canvas با باگ XSS؛ پیام باج‌خواهی روی پورتال مدارس

    شرکت Instructure تأیید کرد که هکرها با سوءاستفاده از چند آسیب‌پذیری XSS در Canvas، به پنل ادمین‌ها دسترسی پیدا کردند و پیام باج‌خواهی روی پورتال مدارس گذاشتند.

    ۸ ساعت پیش۲ دقیقهbleepingcomputer.com
مشاهده بیشتر
مهارت‌های نرم
مشاهده همه
  • توک‌مکسینگ: کارمندان آمازون هوش مصنوعی رو بی‌دلیل استفاده می‌کنن

    کارمندان آمازون اعتراف کردن که ابزارهای هوش مصنوعی رو نه برای بهره‌وری، بلکه فقط برای بالا نگه داشتن امتیاز مصرف توکن استفاده می‌کنن.

    هوش مصنوعی۴ ساعت پیش۲ دقیقهtomshardware.com
  • تکنولوژی اول، فهم بعد: چرا عمل از تئوری جلوتره

    یه جمله از توماس دولیان همه چیز رو خلاصه می‌کنه: «اول می‌بینیم که کار می‌کنه، بعد می‌فهمیم چرا.» این نگاه به پیشرفت با چیزی که توی مدرسه یاد گرفتیم کاملاً فرق داره.

    ۵ ساعت پیشlemire.me
  • توکن‌مکسینگ در آمازون؛ وقتی فشار استفاده از AI بازی‌سازی به راه می‌اندازد

    کارمندان آمازون زیر فشار اهداف هفتگی استفاده از هوش مصنوعی، از ابزار داخلی MeshClaw برای تولید مصنوعی توکن استفاده می‌کنند تا آمارشان در لیدربورد بهتر به نظر برسد.

    هوش مصنوعی۷ ساعت پیش۳ دقیقهarstechnica.com
  • وقتی مدل‌های هوش مصنوعی فقط برای هارنس خودشون کار می‌کنن

    OpenAI داره fine-tuning رو کنار می‌ذاره و این یه سوال جدی مطرح می‌کنه: مدل‌های بزرگ دارن به‌قدری با هارنس اختصاصی خودشون آموزش می‌بینن که برای بقیه کمتر قابل استفاده‌ن.

    هوش مصنوعی۱۵ ساعت پیشdbreunig.com
  • مدل‌های جهانی: انقلاب بعدی هوش مصنوعی یا یک رویا؟

    مدل‌های زبانی بزرگ همه‌چیز رو توصیف می‌کنن، ولی هیچ‌چیزی رو تجربه نکردن. این نقطه‌ضعف اساسی باعث شده سرمایه‌گذاران میلیاردها دلار روی «مدل‌های جهانی» یا World Models بریزن که بتونن دنیای فیزیکی رو واقعاً درک کنن. یان لوکان و فی‌فی لی از پیشروهای این حوزه‌ان و استارتاپ‌هایی مثل AMI Labs و World Labs با سرمایه‌هایی بالای یک میلیارد دلار دارن این مسیر رو طی می‌کنن. بنچمارک ARC-AGI-3 نشون می‌ده که مدل‌های فعلی در شبیه‌سازی محیط‌های تعاملی عملاً شکست می‌خورن و نمره‌شون زیر ۱٪ می‌مونه، درحالی‌که انسان

    هوش مصنوعی۱۷ ساعت پیشweightythoughts.com
مشاهده بیشتر
پایگاه داده
مشاهده همه
  • چطور متا سیستم جذب داده‌های اجتماعی‌اش رو در مقیاس عظیم مهاجرت داد

    متا سیستم جذب داده‌ی گراف اجتماعی‌اش رو که روزانه چند پتابایت از MySQL می‌خونه، کاملاً بازنویسی کرد — بدون اینکه یه جاب هم از دست بره.

    ۱۰ ساعت پیش۳ دقیقهengineering.fb.com
  • ردیس چطور هویتش رو از دست داد؟

    ردیس که زمانی ساده‌ترین و محبوب‌ترین ابزار کش وب بود، حالا با انبوهی از فیچرها و تغییر لایسنس به جایی رسیده که کمتر کسی می‌شناستش.

    ۲۴ اردیبهشت۳ دقیقهcharlesleifer.com
  • چطور یه کوئری ساده، فاکتور ۱۳۴ دلاری از Cloudflare برام ساخت

    یه سایت ساده با ۷۶۵ هزار ردیف داده، چطور تونست در یه ماه ۱۲۷ میلیارد ردیف از دیتابیس D1 کلودفلر بخونه و فاکتور ۱۳۴ دلاری بسازه؟

    ۲۴ اردیبهشت۳ دقیقهfullstacksveltekit.com
  • Redis Array Playground: آرایه‌ها به ردیس اضافه شدن!

    سالواتوره سانفیلیپو (خالق اصلی ردیس) یه PR جدید برای اضافه کردن نوع داده آرایه به ردیس ارائه داده. این نوع داده جدید با مجموعه‌ای از دستورات اختصاصی مثل ARSET، ARGET، ARGREP و غیره کار می‌کنه. سایمون ویلیسون با کمک Claude Code یه پلی‌گراند تعاملی ساخته که از طریق مرورگر و بدون نیاز به نصب، می‌شه این دستورها رو روی یه نسخه WASM-compiled از ردیس امتحان کرد. جالب‌ترین دستور جدید ARGREP هست که می‌تونه جستجوی regex رو مستقیماً روی سمت سرور اجرا کنه.

    ۲۳ اردیبهشتsimonwillison.net
  • حافظه در ایجنت‌های هوش مصنوعی: از کانتکست ویندو تا جستجوی معنایی

    مدل‌های زبانی به‌تنهایی هیچ حافظه‌ای ندارن و هر بار از صفر شروع می‌کنن. اما ایجنت‌ها با یه لایه orchestration دور مدل، اطلاعات رو بین ترن‌ها حمل می‌کنن. این مقاله توضیح می‌ده که چهار نوع حافظه اپیزودیک، معنایی، رویه‌ای و حافظه کاری چطور کنار هم کار می‌کنن. همچنین به چالش‌هایی مثل سرریز کانتکست ویندو، تضاد اطلاعات، و مدیریت داده‌های حساس پرداخته می‌شه. پایپ‌لاین RAG هم به‌عنوان قلب اکثر ایجنت‌های تولیدی معرفی شده.

    هوش مصنوعی۲۳ اردیبهشتmemory.cobanov.dev
مشاهده بیشتر
پایتونپایتون
مشاهده همه
  • SFT، RL و On-Policy Distillation: نگاهی توزیعی به پست‌ترینینگ

    وقتی یه مدل زبانی رو فاین‌تیون می‌کنیم، در واقع داریم توزیع احتمالیش رو تغییر می‌دیم. SFT، RL و On-Policy Distillation این کار رو به روش‌های خیلی متفاوتی انجام می‌دن.

    هوش مصنوعی۲۴ اردیبهشتnrehiew.github.io
  • یک چهارم وب‌اپ‌های پرداخت، جعل رویداد Stripe رو قبول می‌کنن

    یک اسکن امنیتی روی ۶۰۰۰ وب‌اپ نشون داد که ۱۵۴۲ تاشون — یعنی تقریباً یک چهارم — رویدادهای جعلی Stripe رو بدون بررسی امضا قبول می‌کنن. این یعنی هر کسی می‌تونه یه درخواست POST ساده بزنه و بدون پرداخت واقعی، اکانتش رو به پلن پولی ارتقا بده. ریشه مشکل اینه که توسعه‌دهنده‌ها در مرحله توسعه، چک امضا رو به TODO موکول می‌کنن و بعد فراموشش می‌کنن. رفع این باگ با چند خط کد و استفاده از SDK رسمی Stripe کاملاً ممکنه.

    ۲۳ اردیبهشتsecurityscanner.dev
  • OSV-Scanner: اسکنر آسیب‌پذیری متن‌باز گوگل

    OSV-Scanner یه ابزار خط فرمان متن‌باز از گوگله که بهت کمک می‌کنه آسیب‌پذیری‌های موجود در وابستگی‌های پروژه‌ات رو پیدا کنی. این ابزار به پایگاه داده OSV.dev وصله و از بیش از ۱۱ اکوسیستم زبانی از جمله جاوااسکریپت، پایتون، Go، PHP و Rust پشتیبانی می‌کنه. علاوه بر اسکن معمولی، قابلیت‌هایی مثل اسکن کانتینرها، بررسی لایسنس وابستگی‌ها، اسکن آفلاین و حتی پیشنهاد اصلاح خودکار آسیب‌پذیری‌ها رو هم داره. نسخه V2 این ابزار الان در مرحله بتا در دسترسه.

    ۲۲ اردیبهشتgithub.com
  • مخزن جعلی OpenAI در Hugging Face بدافزار سرقت اطلاعات پخش می‌کرد

    یه مخزن مخرب در Hugging Face با جعل هویت پروژه «Privacy Filter» اوپن‌ای، بدافزار سرقت اطلاعات رو به کاربران ویندوز تحویل می‌داد و حتی به صدر ترندهای پلتفرم رسید.

    ۲۲ اردیبهشتbleepingcomputer.com
  • PyGhidra-MCP: مهندسی معکوس با هوش مصنوعی

    PyGhidra-MCP یه سرور MCP مبتنی بر خط فرمانه که قدرت تحلیلی ابزار مهندسی معکوس Ghidra رو مستقیماً در اختیار LLMها و ایجنت‌های هوش مصنوعی قرار می‌ده. این ابزار از طریق پروتکل MCP، بین Ghidra و اکوسیستم مدل‌های زبانی پل می‌زنه تا تحلیل باینری‌ها رو خودکار کنه. دو مد headless برای اتوماسیون و GUI برای کار تعاملی با محیط گرافیکی Ghidra پشتیبانی می‌شه. همچنین امکان جستجوی معنایی روی کدهای دیکامپایل‌شده با کمک ChromaDB هم داره.

    هوش مصنوعی۲۱ اردیبهشتgithub.com
مشاهده بیشتر
پی‌اچ‌پیپی‌اچ‌پی
مشاهده همه
  • Laravel Addressable: آدرس‌دهی پلی‌مورفیک برای هر مدل Eloquent

    پکیج Laravel Addressable به هر مدل Eloquent قابلیت ذخیره آدرس می‌ده — با پشتیبانی از آدرس فاکتور، ارسال، و کوئری‌های جغرافیایی، همه با یه trait ساده.

    لاراول۲۳ اردیبهشت۳ دقیقهlaravel-news.com
  • Wirebones: تولید خودکار Skeleton Placeholder برای Livewire

    Wirebones یه پکیج لاراول‌ه که با رندر واقعی کامپوننت Livewire توی Chromium، فایل skeleton Blade رو به‌صورت خودکار می‌سازه.

    لاراول۲۱ اردیبهشتlaravel-news.com
  • Laravel Shopper: پنل ادمین هدلس برای فروشگاه‌سازی

    Laravel Shopper یه پنل مدیریت فروشگاهی متن‌باز و هدلس‌ه که روی TALL Stack ساخته شده. به‌جای اینکه یه استور آماده بهت بده، فقط روی بک‌آفیس تمرکز داره — مدیریت محصولات، سفارش‌ها، مشتری‌ها، تخفیف‌ها و تیم. فرانت‌اندش کاملاً آزاده و می‌تونی با React، Vue، Svelte یا حتی Blade بسازیش. یه اینتگریشن Stripe آماده هم داره و با Laravel Boost از AI coding tools هم پشتیبانی می‌کنه.

    لاراول۱۹ اردیبهشتlaravel-news.com
  • لاراول ۱۳.۸: بررسی همه صف‌ها با یک دستور

    لاراول ۱۳.۸ متدهای جدیدی برای بررسی یکجای همه صف‌ها معرفی کرده که دیگه نیازی به چندین فراخوانی جداگانه نیست. علاوه بر این، رویدادهای جدید برای توقف و ازسرگیری worker، متد assertSessionMissingInput برای تست، و پشتیبانی از enum نوع SortDirection در query builder هم اضافه شدن. قابلیت‌هایی مثل فیلتر محیطی برای دستور schedule:list و اکشن‌های سفارشی برای کلیدهای خارجی هم در این نسخه گنجونده شدن.

    لاراول۱۸ اردیبهشتlaravel-news.com
  • موتور پیشنهاد محتوا با لاراول، MongoDB و هوش مصنوعی

    نشون دادن یه محتوای یکسان به همه کاربرا دیگه جواب نمی‌ده. در این مقاله یاد می‌گیریم چطور یه موتور پیشنهاد محتوای هوشمند با لاراول، MongoDB و وکتور امبدینگ بسازیم که به‌جای تگ و کلیدواژه، بر اساس «معنا» محتوا پیشنهاد می‌ده. مثلاً کاربری که داره پست «شروع با لاراول API» رو می‌خونه، پست‌هایی مثل «احراز هویت در لاراول API» رو هم پیشنهاد می‌گیره؛ نه به‌خاطر تشابه کلمات، بلکه به‌خاطر نزدیکی مفهومی. این سیستم از مدل رایگان BAAI/bge-small-en-v1.5 روی Hugging Face و MongoDB Vector Search استفاده می‌کنه.

    لاراول۱۸ اردیبهشتlaravel-news.com
مشاهده بیشتر
پربازدیدترین‌ها
  • آسیب‌پذیری بحرانی گیت‌هاب: یه git push کافی بود!
    ۱۴۴۱۵ اردیبهشت
  • تایپ‌اسکریپت ۷ بتا: بازنویسی با Go و سرعت ۱۰ برابری
    ۱۳۵۱۰ اردیبهشت
  • تایپ‌اسکریپت ۷.۰ بتا: ۱۰ برابر سریع‌تر با Go
    ۱۳۴۱۰ اردیبهشت
  • تایپ‌اسکریپت ۷ بتا: بازنویسی با Go
    ۱۳۴۱۰ اردیبهشت
  • آسیب‌پذیری زیرو-دی cPanel: ۶۴ روز بهره‌برداری پنهانی
    ۱۰۹۱۸ اردیبهشت
  • Copy Fail: ۷۳۲ بایت کافیه برای روت گرفتن از لینوکس
    ۹۰۱۵ اردیبهشت
  • آپدیت امنیتی فوری Next.js: ۱۳ آسیب‌پذیری وصله شد
    ۷۸۲۳ اردیبهشت
  • وقتی هوش مصنوعی شکارچی آسیب‌پذیری می‌شه: ۲۰+ CVE در چند ماه
    ۵۱۲۳ اردیبهشت
  • گیت‌هاب اکشنز؛ ضعیف‌ترین حلقه زنجیره تأمین نرم‌افزار
    ۳۹۱۱ اردیبهشت
  • قابلیت Sub-Agent در Laravel AI SDK
    ۳۸۲۳ اردیبهشت