MyIP یه ابزار متنباز و جامعه که همه چیزی که دربارهی IP و شبکهات نیاز داری رو یهجا بهت میده. از نمایش IP محلی و عمومی گرفته تا تست نشت DNS، بررسی سانسور سایتها، WebRTC Detection و حتی اثرانگشت مرورگر. میتونی هم از دمو آنلاینش استفاده کنی، هم روی سرور خودت با Node.js یا Docker راهاندازیش کنی. برای کار کامل، به اکانت رایگان MaxMind برای دیتابیسهای GeoLite2 نیاز داری.
Paddle از صورتحساب مبتنی بر مصرف پشتیبانی میکنه، ولی پیادهسازی درستش خیلی پیچیدهتر از چیزیه که تبلیغاتش نشون میده. نیکلا بووه، سازندهی Phare، تجربهی مهاجرت از Stripe به Paddle رو با تمام دردسرهاش به اشتراک گذاشته. مشکل اصلی اینه که Paddle نه Meter API داره، نه grace period برای فاکتور، نه جمعآوری خودکار مصرف. راهحل؟ ترکیب زیرکانهای از zero-value subscription، one-time charge و یه سیستم دستساز برای مدیریت دورهی صدور فاکتور.
traceroute یکی از ابزارهای کلاسیک شبکهست که نشون میده یه پکت اینترنتی از چه مسیری عبور میکنه تا به مقصد برسه. اما جادوی اصلیش یه ترفند سادهست: دستکاری فیلد TTL در هدر IP. نویسنده این مقاله تصمیم گرفته با حدود ۸۰ خط Rust، یه نسخهی کوچیک traceroute بنویسه تا ببینه دقیقاً چطور کار میکنه. نتیجه؟ یه پیادهسازی جذاب که مفاهیم پایهی شبکه مثل ICMP و TTL رو به شکل عملی توضیح میده.
چند ماه پیش یه آسیبپذیری RCE بحرانی توی Livewire v3 کشف شد که به مهاجمان ناشناس اجازه میداد کد دلخواه اجرا کنن. مشکل اصلی اینه که بین انتشار پچ و دیپلوی شدنش روی سرور، یه فاصله خطرناک وجود داره. با ترکیب پکیج spatie/laravel-health و سرویس Oh Dear میشه این فاصله رو به حداقل رسوند؛ بهطوری که هر دقیقه یهبار وضعیت پکیجهای نصبشده روی سرور چک میشه و اگه آسیبپذیری شناختهشدهای پیدا شد، فوری اعلان میرسه. این روش برعکس Dependabot که فقط ریپو رو اسکن میکنه، مستقیماً سرور پروداکشن رو زیر نظر دا
وقتی کاربر یه سبد خرید با چند آیتم ارسال میکنه، اعتبارسنجی هر product_id با Rule::exists بهصورت پیشفرض باعث N+1 کوئری میشه؛ یعنی برای هر آیتم یه SELECT جداگانه اجرا میشه. لاراول یه راهحل تمیز داره: دادههای موردنیاز رو قبل از اجرای rules() در متد prepareForValidation() با یه کوئری واحد prefetch کن و بعد هر آیتم رو در حافظه چک کن. اینطوری هم N+1 حذف میشه و هم پیغام خطا دقیقاً روی همون فیلد خاص (مثلاً items.2.product_id) نشون داده میشه.
یه مهندس موفق شده Mac OS X 10.0 Cheetah رو بهصورت native روی Nintendo Wii اجرا کنه. ویی از پردازنده PowerPC 750CL استفاده میکنه که نسل بعدی همون چیپیه که توی مکهای G3 بود، پس از نظر CPU سازگاری خوبی وجود داشت. برای اینکار یه بوتلودر سفارشی از صفر نوشته شده که کرنل XNU رو از SD کارت لود میکنه و کنترل رو بهش میده. بعد از اون هم کرنل پچ شده و درایورهای لازم برای سختافزار ویی نوشته شدن.
از وقتی مایکروسافت گیتهاب رو خریده، کیفیت سرویس بهشدت افت کرده؛ از مشکلات uptime گرفته تا پر شدن پلتفرم از ربات و محتوای اسپم. نویسنده معتقده که گیتهاب دیگه اون ابزار قابلاعتماد قدیمی نیست و وقتشه که به فکر جایگزین باشیم. جایگزینهایی مثل Codeberg، GitLab، Forgejo و حتی self-hosted گزینههای روی میزن. نکته مهم اینه که Git یه تکنولوژی توزیعشدهست و اصلاً به گیتهاب وابسته نیست.
توی کد منبع باز Codex CLI که OpenAI روی گیتهاب منتشر کرده، یه دستور عجیب توی سیستمپرامپت GPT-5.5 پیدا شده: مدل باید هرگز از گابلین، ترول، راکون، کبوتر و موجوداتی از این دست حرف نزنه — مگه که کاملاً به سؤال کاربر مربوط باشه. این دستور دوبار تکرار شده و نشون میده GPT-5.5 یه عادت عجیب داره که خودش وسط مکالمههای نامربوط میره سراغ گابلینها! کارمندان OpenAI گفتن این یه ترفند بازاریابی نیست، اما سم آلتمن با شوخی موضوع رو تأیید کرد. جالب اینه همین سیستمپرامپت دستور میده مدل وانمود کنه «زندگی درو
مدیرعامل جدید پیپال، انریکه لورس، تصمیم گرفته ونمو رو برای اولین بار به یه بخش مستقل تبدیل کنه. این تغییر ساختار به شرکت کمک میکنه عملکرد ونمو رو بهتر رصد کنه یا در صورت نیاز راحتتر بفروشه. استرایپ و چند خریدار دیگه هم چشمشون دنبال پیپاله و این بازسازی میتونه زمینهساز یه معامله بزرگ بشه. در همین حین دو مدیر ارشد شرکت رو ترک میکنن و طرح اخراج گسترده هم هنوز در بلاتکلیفیه.
Cloudflare با همکاری Stripe یه پروتکل جدید معرفی کرده که به ایجنتهای هوش مصنوعی اجازه میده بدون هیچ دخالت انسانی، اکانت Cloudflare بسازن، دامنه بخرن، و اپ رو مستقیم به پروداکشن دپلوی کنن. کاربر فقط باید به Stripe لاگین باشه و شرایط سرویس رو قبول کنه؛ بقیه کارها رو ایجنت انجام میده. این پروتکل روی سه ستون کشف سرویس، احراز هویت خودکار، و پرداخت امن بنا شده و هر پلتفرمی با کاربران لاگینشده میتونه ازش استفاده کنه.
شرکت امنیتی Wiz با کمک یه ابزار هوش مصنوعی به اسم IDA MCP، یه آسیبپذیری جدی در GitHub Enterprise Server کشف کرد که اجازه اجرای کد از راه دور رو به مهاجم میده. این آسیبپذیری با شناسه CVE-2026-3854 ثبت شده و امتیاز CVSS هشت و هفت دهم گرفته. GitHub در کمتر از دو ساعت پچ رو روی github.com اعمال کرد. نکته جالب اینجاست که این کار قبلاً به خاطر حجم بالای تحلیل باینریهای بسته عملاً ممکن نبود، ولی AI این فرآیند رو از چند هفته به کمتر از ۴۸ ساعت رسوند.
پروژه Zig یکی از سختگیرانهترین سیاستهای ضد هوش مصنوعی رو در دنیای اپنسورس داره و استفاده از LLMها رو در ایشوها، پولریکوئستها و حتی کامنتهای باگتراکر کاملاً ممنوع کرده. Loris Cro از بنیاد Zig توضیح میده که هدف اصلی بررسی PR، رشد مشارکتکنندههاست، نه صرفاً مرج کردن کد. به این دلیل، اگه پشت یه PR یه LLM باشه نه یه انسان، وقتی که تیم Zig صرف بررسیش میکنه عملاً هدر رفته. از طرف دیگه، Bun که با Zig نوشته شده و حالا متعلق به Anthropic هست، اعلام کرده که بهبودهای عملکردی اخیرش رو بهخاطر همین
از نسخه ۲.۱.۲۰ به بعد، Claude Code جزئیات اجرا رو مخفی کرده و به جاش خلاصههای مبهم نشون میده. claude-devtools یه ابزار رایگان و اوپنسورسه که بدون نیاز به API key یا تنظیمات خاص، همون لاگهایی که Claude Code روی ماشین شما ذخیره کرده رو میخونه و همه چیز رو با جزئیات کامل نمایش میده. با این ابزار میتونی هر tool call، هر فایل خوندهشده، مصرف توکن به تفکیک، و حتی درخت اجرای subagentها رو ببینی.
Link CLI یه ابزار خط فرمان از استرایپه که به ایجنتهای هوش مصنوعی اجازه میده بهجای کاربر خرید کنن، بدون اینکه اطلاعات واقعی کارت ذخیره بشه. این ابزار یه کارت مجازی یکبار مصرف صادر میکنه که فقط برای یه خرید خاص معتبره. کاربر باید هر درخواست پرداخت رو از طریق اپ Link تأیید کنه، پس کنترل کامل دست خودشه. پشتیبانی از MCP Server هم داره، یعنی میشه مستقیماً به کلاینتهای هوش مصنوعی متصلش کرد.
هیئتمدیره SpaceX یک بسته پرداختی جنجالی برای ایلان ماسک تصویب کرده که مستقیماً به استعمار مریخ و ساخت دیتاسنتر فضایی گره خورده. اگه SpaceX به ارزشگذاری ۷.۵ تریلیون دلاری برسه و یک شهر دائمی با حداقل یک میلیون نفر جمعیت روی مریخ بسازه، ماسک ۲۰۰ میلیون سهم ممتاز دریافت میکنه. این جزئیات از اسناد محرمانهای که SpaceX نزد SEC ثبت کرده، فاش شده. این اولین باریه که مریخنشینی رسماً یه عدد مالی پیدا میکنه و در قرارداد یه مدیرعامل نوشته میشه.
Commvault در آخرین گزارش مالی فصل چهارم خود، با سود تعدیلشدهای معادل ۱.۲۸ دلار به ازای هر سهم، پیشبینی تحلیلگران را پشت سر گذاشت. این عدد نسبت به سال قبل ۲۴ درصد رشد داشته و بالاتر از پیشبینی ۱.۰۹ دلاری FactSet بوده. فروش هم ۱۳ درصد رشد کرد. CFO شرکت اعلام کرد که هوش مصنوعی تقاضا برای محصولات امنیت سایبری و تابآوری دیجیتال را بهطور چشمگیری افزایش داده.
OAuth 2.0 از سال ۲۰۱۲ ستون اصلی احراز هویت و مجوزدهی در وب بوده، اما ورود ایجنتهای هوش مصنوعی نشون داده که این پروتکل برای دنیای چندعاملی طراحی نشده. ایجنتها در حین اجرا ابزار انتخاب میکنن، به ایجنتهای دیگه دسترسی میدن و بدون حضور کاربر تصمیم میگیرن؛ چیزی که OAuth اصلاً پیشبینیش نکرده. MCP آنتروپیک و A2A گوگل تلاشهایی در این مسیر هستن، ولی هنوز مشکل اساسی bearer tokenها در زنجیرههای چندگانه حل نشده. پروژههایی مثل AAuth، Biscuits و WIMSE دارن از زوایای مختلف این معضل رو حل میکنن.
مایکروسافت در آپدیت آوریل ۲۰۲۶ ویندوز ۱۰ و ۱۱، محافظتهای جدیدی علیه سوءاستفاده از فایلهای RDP در حملات فیشینگ اضافه کرده. از این به بعد وقتی کاربر یه فایل .rdp باز میکنه، یه دیالوگ امنیتی نشون داده میشه که وضعیت امضای دیجیتال فایل، آدرس سرور مقصد و تمام منابع محلی که قراره ریدایرکت بشن رو نمایش میده. تمام گزینههای اشتراکگذاری منابع هم به صورت پیشفرض غیرفعال هستن. این اقدام در واکنش به سوءاستفاده گروه هکری APT29 روسیه از فایلهای RDP برای سرقت اطلاعات کاربران انجام شده.
مایکروسافت بعد از یه قطعی گسترده در Outlook.com که کاربران زیادی رو تحت تأثیر قرار داد، از کاربران آیفون خواسته که دوباره اطلاعات حسابشون رو توی اپ Mail پیشفرض iOS وارد کنن. این مشکل باعث میشد کاربران نتونن وارد صندوق ایمیلشون بشن و خطای «too many requests» میدیدن. مایکروسافت حدود ۱۰ ساعت بعد از اولین گزارشها اعلام کرد که وضعیت سرویس به حالت عادی برگشته، ولی کاربران iOS باید دستی پسوردشون رو دوباره وارد کنن. این شرکت هنوز جزئیاتی درباره ریشه اصلی این قطعی و تعداد کاربران آسیبدیده منتشر نک
@pinojs/redact یه کتابخونهی جاوااسکریپته که بهت اجازه میده اطلاعات حساس مثل پسورد، کوکی و توکن رو از آبجکتها حذف یا مخفی کنی، بدون اینکه آبجکت اصلی تغییر کنه. به جای کلون کامل آبجکت، فقط بخشهایی که باید redact بشن رو کپی میکنه و بقیهرو همونطور نگه میداره. این روش هم حافظه رو بهینه میکنه و هم به سرعت fast-redact نزدیکه. رابط کاربری این کتابخونه با fast-redact سازگاره و از wildcard، bracket notation و ایندکس آرایه پشتیبانی میکنه.