منابع خاص | مجله تکنولوژی پارسی

منابع خاص | مجله تکنولوژی پارسی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.
منابع خاص | مجله تکنولوژی پارسی

منابع خاص | مجله تکنولوژی پارسی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.

وقتی ریاضی، کد و نور به یک اثر هنری تبدیل می‌شوند

بعد از تجربه‌ی ساخت مجموعه‌ی Logic in Motion، تصمیم گرفتم وارد مرحله‌ی جدیدی از این مسیر شوم؛

جایی که دیگر هدف فقط نوشتن کد و اجرای یک برنامه نیست.

اینجا قرار است کد، ریاضیات، هندسه، حرکت و هنر در کنار هم قرار بگیرند.




ویدئویی که شاهده میفرمایید حاصل ترکیب حرکت‌های هندسی و الگوهای ریاضی است؛

 مجموعه‌ای از مسیرها که با تغییر پارامترها می‌توانند شکل‌های بسیار متفاوتی ایجاد کنند.

اما نکته‌ی جذاب اینجاست:

این تصویر با دست کشیده نشده است.

این الگو نتیجه‌ی اجرای یک منطق ریاضی توسط کد است.



از یک فرمول ساده تا یک الگوی پیچیده

یکی از جذاب‌ترین بخش‌های برنامه‌نویسی این است که گاهی یک قانون بسیار ساده می‌تواند به خروجی‌ای بسیار پیچیده و زیبا منجر شود.

در الگوهایی مانند Spirograph، حرکت چند نقطه یا دایره نسبت به یکدیگر باعث ایجاد منحنی‌هایی می‌شود که در نگاه اول بسیار پیچیده به نظر می‌رسند.

اما پشت این پیچیدگی، چیزی جز:

  • مختصات
  • زاویه
  • شعاع
  • نسبت‌ها
  • توابع مثلثاتی
  • زمان
  • و چند خط منطق

وجود ندارد.

این دقیقاً همان جایی است که برنامه نویسی و ریاضیات هندسی به هم می‌رسند.



Spirograph چیست؟

Spirograph یکی از نمونه‌های جذاب هندسه‌ی مبتنی بر حرکت است.

وقتی یک مسیر دایره‌ای داخل یا خارج مسیر دیگری حرکت می‌کند، نقطه‌ای روی آن می‌تواند منحنی‌های پیچیده‌ای ایجاد کند.

با تغییر نسبت شعاع‌ها و سرعت حرکت، می‌توان به الگوهایی رسید که:

  • متقارن هستند
  • تکرارپذیرند
  • اما می‌توانند بی‌نهایت تنوع داشته باشند.

و این همان چیزی است که آن را برای Generative Art بسیار جذاب می‌کند.



این فقط درباره‌ی هنر نیست

یکی از اهداف این مجموعه این است که مفاهیم برنامه‌نویسی را از زاویه‌ای متفاوت ببینیم.

گاهی برای درک بهتر یک مفهوم ریاضی، لازم نیست فقط فرمول آن را روی کاغذ ببینیم.

می‌توانیم آن را اجرا کنیم.

حرکتش را ببینیم.

پارامترهایش را تغییر دهیم.

و نتیجه را با چشم خودمان مشاهده کنیم.

در این حالت، ریاضیات از یک فرمول خشک به یک سیستم زنده تبدیل می‌شود.


 


ویدئوهای این مجموعه را می‌توانید در صفحه منابع خاص دنبال کنید و قسمت‌های بعدی را از طریق انتشارهای جدید مجموعه دنبال کنید.
همچنین به صورت منظم ویدیو های کوتاه این مجموعه  در اینستاگرام (در منو لینک شده) منتشر می شود.
سپاس از توجه شما

چرخه عمر Sandbox در OpenShell در ۶۰ ثانیه | ایجاد، بررسی امنیت و اتصال

مقدمه

OpenShell فقط یک محیط برای اجرای دستورات نیست؛ بلکه یک لایه امنیتی و کنترلی برای اجرای برنامه‌ها در محیط‌های ایزوله فراهم می‌کند.

در این ویدئو، در کمتر از ۶۰ ثانیه چرخه اولیه کار با یک OpenShell Sandbox را بررسی می‌کنیم: از ایجاد یک Sandbox جدید گرفته تا بررسی وضعیت و تنظیمات امنیتی پیش‌فرض آن.



شبیه ساز پایتونی صدای کیبرد مکانیکال مدل + سورس کد

برای بهبود صداگذاری دکمه های کیبرد در ویدیو هایی که تدوین میکنم بودم که

تصمیم گرفتم این پروژه رو توسعه بدم.

سورس کد : 
https://github.com/irAbs174/mechkey

ویژگی ها
  • صداهای سفارشی(مورد علاقه من مدل CherryMX)
  • کلید میانبر بی‌صدا کردن (Mute)
  • پایتون
  • متن‌باز / Apache-2.0

صدا رو بشنویم با هم :



آسیب پذیری بحرانی wp2shell - شکست سخت هسته وردپرس


نسخه‌های آسیب‌پذیر وردپرس

  • وردپرس 6.9.x تا قبل از نسخه 6.9.5

  • وردپرس 7.0.x تا قبل از نسخه 7.0.2

صاحبان وب‌سایت‌ها چه کاری باید انجام دهند؟

برای کاهش ریسک، اقدامات زیر را انجام دهید:

  • با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وب‌سایت شما تحت تأثیر این آسیب‌پذیری قرار دارد یا خیر.

  • وردپرس را در اولین فرصت به آخرین نسخه‌ای که وصله امنیتی (Patch) را دریافت کرده است، به‌روزرسانی کنید.

  • در صورت امکان، به‌روزرسانی‌های امنیتی خودکار را فعال کنید.

  • افزونه‌ها، قالب‌ها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخش‌های فعال را همواره به‌روز نگه دارید.

  • لاگ‌های وب‌سایت، فعالیت‌های ورود (Login) و درخواست‌های غیرعادی به REST API را برای شناسایی رفتارهای مشکوک به‌طور منظم بررسی کنید.

چرا به‌روزرسانی‌های کوچک از مشکلات بزرگ جلوگیری می‌کنند؟

بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمی‌شوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع می‌شوند: استفاده از نرم‌افزارهای قدیمی و به‌روزرسانی‌نشده.

زمانی که نصب به‌روزرسانی‌های امنیتی به تعویق می‌افتد، مهاجمان می‌توانند از آسیب‌پذیری‌های شناخته‌شده و عمومی سوءاستفاده کنند. بسته به نوع آسیب‌پذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیب‌های گسترده‌تر به وب‌سایت منجر شود.

امنیت، کاری نیست که فقط یک‌بار انجام شود و برای همیشه تمام شود.

یک وب‌سایت امن نیازمند توجه و نگهداری مداوم است، از جمله:

  • به‌روز نگه داشتن نرم‌افزارها

  • بازبینی منظم سطح دسترسی کاربران

  • پایش و مانیتورینگ فعالیت‌های مشکوک

  • آگاهی از تهدیدها و آسیب‌پذیری‌های جدید

درباره پژوهش‌های امنیتی

تحقیقات امنیتی نقش مهمی در ایمن‌تر شدن اینترنت ایفا می‌کنند. پژوهشگران امنیت با شناسایی آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.

با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانه‌هایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آن‌ها دریافت کرده‌اید.

پژوهش اخلاق‌محور، افشای مسئولانه آسیب‌پذیری‌ها و بهبود مستمر، از مهم‌ترین عواملی هستند که امنیت فضای وب را تقویت می‌کنند.

سخن پایانی

هر به‌روزرسانی امنیتی اهمیت دارد.

فرقی نمی‌کند یک وب‌سایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه می‌تواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.

سیستم‌های خود را به‌روز نگه دارید، وب‌سایت خود را به‌طور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.


تشکر از سرویس خوب نماشا

مرجع رسمی:

CVE-2026-63030 

نقدی بر پیام رسان های داخلی

بسمه تعالی

درود خدمت تمام دوستان و همراهان همیشگی سورس دی ال.

این روز ها متاسفانه یا خوشبختانه بحث پیام رسان ها واقعا بی ثبات شده و دلیل این بی ثباتی هم تلاش دولت برای جا انداختن پیام رسان های داخلی است و این تنها بخشی از یه برنامه بزرگتره و میخواد با جایگزین کردن پیام رسان های داخلی و شبکه های ایرانی دولتی به جای پیام رسان های خارجی , کنترل هر چه بیشتری داشته باشه به اقشار و طبقه های مختلف (ابتدا ایرانی و سپس در سطح منطقه ای) با این توجیه که :

1- پیگیری های قاونی در پیام رسان های خارجی تغریبا غیر ممکنه.

2- هدر رفت سرمایه ها در نتجیه استفاده از پیام رسان های خارجی.

خوب قطعا این توجیهات تا حدودی درسته ولی خوب صد در صد دلایل زیادی هست در پشت پرده که به صورت ناگهانی تمایلات استفاده از پیام رسان های داخلی رو شدید کرده !

در این پست قصد توهین و افرا و اتهام زنی به هیچ شخص حقیقی و حقوقی رو نداریم - پیشاپیش از سو تفاهم های احتمالی به وجود اومده احتمالی  معذرت میخواییم !

-----  برای مشاهده ادامه پست به ادامه مطلب مراجعه نمایید  ----- 

ادامه مطلب ...