منابع خاص | مجله تکنولوژی پارسی

منابع خاص | مجله تکنولوژی پارسی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.
منابع خاص | مجله تکنولوژی پارسی

منابع خاص | مجله تکنولوژی پارسی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.

وقتی ریاضی، کد و نور به یک اثر هنری تبدیل می‌شوند

بعد از تجربه‌ی ساخت مجموعه‌ی Logic in Motion، تصمیم گرفتم وارد مرحله‌ی جدیدی از این مسیر شوم؛

جایی که دیگر هدف فقط نوشتن کد و اجرای یک برنامه نیست.

اینجا قرار است کد، ریاضیات، هندسه، حرکت و هنر در کنار هم قرار بگیرند.




ویدئویی که شاهده میفرمایید حاصل ترکیب حرکت‌های هندسی و الگوهای ریاضی است؛

 مجموعه‌ای از مسیرها که با تغییر پارامترها می‌توانند شکل‌های بسیار متفاوتی ایجاد کنند.

اما نکته‌ی جذاب اینجاست:

این تصویر با دست کشیده نشده است.

این الگو نتیجه‌ی اجرای یک منطق ریاضی توسط کد است.



از یک فرمول ساده تا یک الگوی پیچیده

یکی از جذاب‌ترین بخش‌های برنامه‌نویسی این است که گاهی یک قانون بسیار ساده می‌تواند به خروجی‌ای بسیار پیچیده و زیبا منجر شود.

در الگوهایی مانند Spirograph، حرکت چند نقطه یا دایره نسبت به یکدیگر باعث ایجاد منحنی‌هایی می‌شود که در نگاه اول بسیار پیچیده به نظر می‌رسند.

اما پشت این پیچیدگی، چیزی جز:

  • مختصات
  • زاویه
  • شعاع
  • نسبت‌ها
  • توابع مثلثاتی
  • زمان
  • و چند خط منطق

وجود ندارد.

این دقیقاً همان جایی است که برنامه نویسی و ریاضیات هندسی به هم می‌رسند.



Spirograph چیست؟

Spirograph یکی از نمونه‌های جذاب هندسه‌ی مبتنی بر حرکت است.

وقتی یک مسیر دایره‌ای داخل یا خارج مسیر دیگری حرکت می‌کند، نقطه‌ای روی آن می‌تواند منحنی‌های پیچیده‌ای ایجاد کند.

با تغییر نسبت شعاع‌ها و سرعت حرکت، می‌توان به الگوهایی رسید که:

  • متقارن هستند
  • تکرارپذیرند
  • اما می‌توانند بی‌نهایت تنوع داشته باشند.

و این همان چیزی است که آن را برای Generative Art بسیار جذاب می‌کند.



این فقط درباره‌ی هنر نیست

یکی از اهداف این مجموعه این است که مفاهیم برنامه‌نویسی را از زاویه‌ای متفاوت ببینیم.

گاهی برای درک بهتر یک مفهوم ریاضی، لازم نیست فقط فرمول آن را روی کاغذ ببینیم.

می‌توانیم آن را اجرا کنیم.

حرکتش را ببینیم.

پارامترهایش را تغییر دهیم.

و نتیجه را با چشم خودمان مشاهده کنیم.

در این حالت، ریاضیات از یک فرمول خشک به یک سیستم زنده تبدیل می‌شود.


 


ویدئوهای این مجموعه را می‌توانید در صفحه منابع خاص دنبال کنید و قسمت‌های بعدی را از طریق انتشارهای جدید مجموعه دنبال کنید.
همچنین به صورت منظم ویدیو های کوتاه این مجموعه  در اینستاگرام (در منو لینک شده) منتشر می شود.
سپاس از توجه شما

چرا یادگیری Nmap برای مبتدی‌ها سخت می‌شود؟ از ترمینال شروع کنید



بیشتر تازه‌کارهای امنیت دقیقاً همین مسیر را می‌روند:

Kali نصب می‌کنند → nmap باز می‌کنند → یک دستور ۱۲ فلگی از وب کپی می‌کنند → بعد نمی‌توانند حتی یک خط از خروجی را توضیح بدهند.

مشکل، کمبود ترفندهای Nmap نیست؛
مشکل، ضعف در مبانی ترمینال و شبکه است.

برای همین یک Beginner Lab Atlas برای مسیر NMAP Mastery منتشر کردم؛
۵۶ فلش‌کارت سریع برای یادگیری:

• فایل‌ها و Navigation
• خواندن و فیلتر کردن خروجی
• قدرت Shell مثل | > >> &&
• Reachability و DNS
• پورت‌ها و Interfaceها با ss، traceroute و neighbors

هدف حفظ کردن ۵۶ دستور نیست.
هدف این است که وقتی یک اسکن واقعی شروع به چاپ خروجی می‌کند، احساس گم‌شدن نکنید.

قبل از اینکه به یک جونیور -A بدهید، این را بفرستید.

شبیه ساز پایتونی صدای کیبرد مکانیکال مدل + سورس کد

برای بهبود صداگذاری دکمه های کیبرد در ویدیو هایی که تدوین میکنم بودم که

تصمیم گرفتم این پروژه رو توسعه بدم.

سورس کد : 
https://github.com/irAbs174/mechkey

ویژگی ها
  • صداهای سفارشی(مورد علاقه من مدل CherryMX)
  • کلید میانبر بی‌صدا کردن (Mute)
  • پایتون
  • متن‌باز / Apache-2.0

صدا رو بشنویم با هم :



آسیب پذیری بحرانی wp2shell - شکست سخت هسته وردپرس


نسخه‌های آسیب‌پذیر وردپرس

  • وردپرس 6.9.x تا قبل از نسخه 6.9.5

  • وردپرس 7.0.x تا قبل از نسخه 7.0.2

صاحبان وب‌سایت‌ها چه کاری باید انجام دهند؟

برای کاهش ریسک، اقدامات زیر را انجام دهید:

  • با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وب‌سایت شما تحت تأثیر این آسیب‌پذیری قرار دارد یا خیر.

  • وردپرس را در اولین فرصت به آخرین نسخه‌ای که وصله امنیتی (Patch) را دریافت کرده است، به‌روزرسانی کنید.

  • در صورت امکان، به‌روزرسانی‌های امنیتی خودکار را فعال کنید.

  • افزونه‌ها، قالب‌ها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخش‌های فعال را همواره به‌روز نگه دارید.

  • لاگ‌های وب‌سایت، فعالیت‌های ورود (Login) و درخواست‌های غیرعادی به REST API را برای شناسایی رفتارهای مشکوک به‌طور منظم بررسی کنید.

چرا به‌روزرسانی‌های کوچک از مشکلات بزرگ جلوگیری می‌کنند؟

بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمی‌شوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع می‌شوند: استفاده از نرم‌افزارهای قدیمی و به‌روزرسانی‌نشده.

زمانی که نصب به‌روزرسانی‌های امنیتی به تعویق می‌افتد، مهاجمان می‌توانند از آسیب‌پذیری‌های شناخته‌شده و عمومی سوءاستفاده کنند. بسته به نوع آسیب‌پذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیب‌های گسترده‌تر به وب‌سایت منجر شود.

امنیت، کاری نیست که فقط یک‌بار انجام شود و برای همیشه تمام شود.

یک وب‌سایت امن نیازمند توجه و نگهداری مداوم است، از جمله:

  • به‌روز نگه داشتن نرم‌افزارها

  • بازبینی منظم سطح دسترسی کاربران

  • پایش و مانیتورینگ فعالیت‌های مشکوک

  • آگاهی از تهدیدها و آسیب‌پذیری‌های جدید

درباره پژوهش‌های امنیتی

تحقیقات امنیتی نقش مهمی در ایمن‌تر شدن اینترنت ایفا می‌کنند. پژوهشگران امنیت با شناسایی آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.

با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانه‌هایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آن‌ها دریافت کرده‌اید.

پژوهش اخلاق‌محور، افشای مسئولانه آسیب‌پذیری‌ها و بهبود مستمر، از مهم‌ترین عواملی هستند که امنیت فضای وب را تقویت می‌کنند.

سخن پایانی

هر به‌روزرسانی امنیتی اهمیت دارد.

فرقی نمی‌کند یک وب‌سایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه می‌تواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.

سیستم‌های خود را به‌روز نگه دارید، وب‌سایت خود را به‌طور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.


تشکر از سرویس خوب نماشا

مرجع رسمی:

CVE-2026-63030