
کالی بویز | ترفند | تکنولوژی
https://kaliboys.com/
-> آینده از آن کسانیست که به زیبایی رویاهایشان ایمان دارند.
ادمین: [ @yousef_vafaei ]
گروه: [ @kaliboys_com ]
-> آینده از آن کسانیست که به زیبایی رویاهایشان ایمان دارند.
ادمین: [ @yousef_vafaei ]
گروه: [ @kaliboys_com ]
Рейтинг TGlist
0
0
ТипПублічний
Верифікація
Не верифікованийДовіреність
Не надійнийРозташуванняІран
МоваІнша
Дата створення каналуГруд 24, 2016
Додано до TGlist
Жовт 07, 2024Останні публікації в групі "کالی بویز | ترفند | تکنولوژی"
21.04.202510:19
✔️ چین اولین شبکه 10G جهان را راهاندازی کرد
دو غول فناوری چین یعنی هوآوی و چاینا یونیکام از راهاندازی اولین شبکه اینترنت 10 گیگابیتی جهان در منطقه آزمایشی شیونگآن در حومه پکن خبر دادند.
در تستهای اولیه:
▪️ سرعت دانلود: ۹۸۳۴ مگابیت بر ثانیه
▪️ سرعت آپلود: ۱۰۰۸ مگابیت بر ثانیه
جالبه بدونید که حتی با اتصال چندین دستگاه هوشمند به صورت همزمان، شبکه بدون هیچ اختلالی و کاملاً پایدار عمل کرده!
چین قبلاً هم سریعترین شبکه اینترنت جهان با سرعت ۱.۲ ترابیت بر ثانیه رو بین پکن، ووهان و گوانگژو راهاندازی کرده بود.
✅ @kaliboys | کالی بویز
دو غول فناوری چین یعنی هوآوی و چاینا یونیکام از راهاندازی اولین شبکه اینترنت 10 گیگابیتی جهان در منطقه آزمایشی شیونگآن در حومه پکن خبر دادند.
در تستهای اولیه:
▪️ سرعت دانلود: ۹۸۳۴ مگابیت بر ثانیه
▪️ سرعت آپلود: ۱۰۰۸ مگابیت بر ثانیه
جالبه بدونید که حتی با اتصال چندین دستگاه هوشمند به صورت همزمان، شبکه بدون هیچ اختلالی و کاملاً پایدار عمل کرده!
چین قبلاً هم سریعترین شبکه اینترنت جهان با سرعت ۱.۲ ترابیت بر ثانیه رو بین پکن، ووهان و گوانگژو راهاندازی کرده بود.
✅ @kaliboys | کالی بویز


Переслав з:
SmartEra Blog

21.04.202507:34
🚀 یه خبر جدید و داغ از دنیای هوش مصنوعی! 🌟
باورتون میشه؟ دیروز مدلهای IBM Granite به Ollama اضافه شدن! 🎉💎 این یعنی دسترسی راحتتر و سریعتر به این مدلهای فوقالعاده برای همه ما. اما این مدلها دقیقاً چی هستن و چرا باید بهشون توجه کنیم؟🤔
خب، ما تصمیم گرفتیم با کمک ابزار Coconote 🧠✨، ویدئوی آموزشی درباره این مدلها رو خلاصه کنیم و نقشه ذهنی (Mind Map) بسازیم تا بتونیم اطلاعاتش رو به راحتی بفهمیم و استفاده کنیم. 📹➡️📝
🎯 چند نکته کلیدی از IBM Granite Models:
-نسخه 8 و 2 میلیارد پارامتر در Ollama! 📊 یعنی قدرت پردازش و دقت بالا.
- شفافیت و اعتماد: 🔍 IBM این مدلها رو طوری طراحی کرده که هم قابل اعتمادن و هم مناسب کسبوکارهای مختلف.
- بهینهسازی برای مشکلات تجاری: 💼 از استدلال گرفته تا پیروی از دستورات، همه چیز رو مدیریت میکنن.
- پشتیبانی از 12 زبان: 🌍 عالی برای پروژههای بینالمللی!
💡 چرا Ollama مهمه؟
با اضافه شدن مدلهای Granite به Ollama، دسترسی به این فناوری برای توسعهدهندگان و کاربران خیلی راحتتر شده. حالا میتونید به راحتی از این مدلها در پروژههاتون استفاده کنید.
سوپرایز در کامنت
باورتون میشه؟ دیروز مدلهای IBM Granite به Ollama اضافه شدن! 🎉💎 این یعنی دسترسی راحتتر و سریعتر به این مدلهای فوقالعاده برای همه ما. اما این مدلها دقیقاً چی هستن و چرا باید بهشون توجه کنیم؟🤔
خب، ما تصمیم گرفتیم با کمک ابزار Coconote 🧠✨، ویدئوی آموزشی درباره این مدلها رو خلاصه کنیم و نقشه ذهنی (Mind Map) بسازیم تا بتونیم اطلاعاتش رو به راحتی بفهمیم و استفاده کنیم. 📹➡️📝
🎯 چند نکته کلیدی از IBM Granite Models:
-نسخه 8 و 2 میلیارد پارامتر در Ollama! 📊 یعنی قدرت پردازش و دقت بالا.
- شفافیت و اعتماد: 🔍 IBM این مدلها رو طوری طراحی کرده که هم قابل اعتمادن و هم مناسب کسبوکارهای مختلف.
- بهینهسازی برای مشکلات تجاری: 💼 از استدلال گرفته تا پیروی از دستورات، همه چیز رو مدیریت میکنن.
- پشتیبانی از 12 زبان: 🌍 عالی برای پروژههای بینالمللی!
💡 چرا Ollama مهمه؟
با اضافه شدن مدلهای Granite به Ollama، دسترسی به این فناوری برای توسعهدهندگان و کاربران خیلی راحتتر شده. حالا میتونید به راحتی از این مدلها در پروژههاتون استفاده کنید.
سوپرایز در کامنت
20.04.202514:45
✔️ معاون یوتیوب پیشبینی کرده که تا پنج سال دیگه، هر ویدیویی که تو یوتیوب آپلود بشه، به صورت اتوماتیک به همه زبونهای دنیا دوبله میشه. میگه فقط زبان تغییر میکنه و صدای اون آدم ثابت هست و حتی لبهاش هم جوری حرکت داده میشن که انگار داره به همون زبون صحبت میکنه.
به نظر میاد دوبله خودکار ویدیوها به زبونهای مختلف، مهمترین تغییریه که یوتیوب برای ورود به عصر هوش مصنوعی داره روش کار میکنه.
✅ @kaliboys | کالی بویز
به نظر میاد دوبله خودکار ویدیوها به زبونهای مختلف، مهمترین تغییریه که یوتیوب برای ورود به عصر هوش مصنوعی داره روش کار میکنه.
✅ @kaliboys | کالی بویز


19.04.202518:03
✔️ سلام به هوش مصنوعی!
آیا میدانستید که هر بار به هوش مصنوعی سلام میکنید یا ازش تشکر میکنید، هزینهای زیادی برای پردازش به شرکتهای بزرگ مثل OpenAI تحمیل میشود؟
طبق گفته سم التمن، مدیرعامل OpenAI، این هزینهها میتوانند دهها میلیون دلار باشن!
ولی چرا این هزینهها ارزشش رو داره؟ چون این تعاملات حس انسانیتری به کاربران میده و تجربهای گرم و صمیمیتر رو ایجاد میکنه.
پ.ن: آیا شما هم به هوش مصنوعی سلام میکنید؟ من خودم همیشه سلام و تشکر میکنم تا اینا به اوج قدرت رسیدن کاری باهام نداشته باشن :))
✅ @kaliboys | کالی بویز
آیا میدانستید که هر بار به هوش مصنوعی سلام میکنید یا ازش تشکر میکنید، هزینهای زیادی برای پردازش به شرکتهای بزرگ مثل OpenAI تحمیل میشود؟
طبق گفته سم التمن، مدیرعامل OpenAI، این هزینهها میتوانند دهها میلیون دلار باشن!
ولی چرا این هزینهها ارزشش رو داره؟ چون این تعاملات حس انسانیتری به کاربران میده و تجربهای گرم و صمیمیتر رو ایجاد میکنه.
پ.ن: آیا شما هم به هوش مصنوعی سلام میکنید؟ من خودم همیشه سلام و تشکر میکنم تا اینا به اوج قدرت رسیدن کاری باهام نداشته باشن :))
✅ @kaliboys | کالی بویز


19.04.202507:34
🎯 هر چی یه گیمر لازم داره تو
دیجیکالا هست:
موس، کیبورد، هدست، مانیتور، کنسول و...
💥 هم قیمت خوب، هم پرداخت قسطی
همین الان ببین:👇
https://dgka.me/rKEJC
دیجیکالا هست:
موس، کیبورد، هدست، مانیتور، کنسول و...
💥 هم قیمت خوب، هم پرداخت قسطی
همین الان ببین:👇
https://dgka.me/rKEJC


17.04.202506:21
✔️ آیا میدانید این لامپهای لاوا (Lava Lamp) صرفاً یک عنصر دکوراتیو نیستند؟
شرکت Cloudflare در مرکز دادهی اصلی خود در سانفرانسیسکو، از صدها عدد از این لامپها برای یکی از مهمترین بخشهای امنیت سایبری استفاده میکند: تولید اعداد تصادفی واقعی (True Random Numbers).
هر لامپ لاوا، یک سیستم فیزیکی پیچیده و غیرقابل پیشبینی است. حرکت مایع درون آن تحت تأثیر قوانین ترمودینامیک و پدیدهی آشوب (Chaos) شکل میگیرد، به همین دلیل تکرار دقیق رفتار آن عملاً غیرممکن است.
کلودفلر با تصویربرداری مداوم از این لامپها و تبدیل این تصاویر به دادههای دیجیتال، منبعی از entropy تولید میکند که برای ساخت کلیدهای رمزنگاری استفاده میشود. این کلیدها واقعاً تصادفی هستند، برخلاف الگوریتمهای pseudo-random که در صورت دانستن مقدار اولیه (seed) قابل بازتولیدند.
نکتهی الهامبخش ماجرا اینجاست: امنیت میلیاردها کاربر در اینترنت، با استفاده از وسیلهای تأمین میشود که در نگاه اول شبیه یک اسباببازی ساده بهنظر میرسد.
نوآوری گاهی در نگاه دقیق به چیزهاییست که دیگران بهسادگی از کنارشان عبور میکنند.
نکتهی جالبتر اینکه بر اساس پژوهشهای اخیر، حتی این روش نیز بهطور کامل تصادفی نیست. اما با پیشرفت فناوری کوانتومی، دانشمندان توانستهاند اعدادی تولید کنند که بهصورت واقعی و بنیادین تصادفیاند.
ترکیب فناوری کوانتوم با هوش مصنوعی در سالهای اخیر، نوید جهشی شگرف در آیندهی بشر را میدهد.
✅ @kaliboys | کالی بویز
شرکت Cloudflare در مرکز دادهی اصلی خود در سانفرانسیسکو، از صدها عدد از این لامپها برای یکی از مهمترین بخشهای امنیت سایبری استفاده میکند: تولید اعداد تصادفی واقعی (True Random Numbers).
هر لامپ لاوا، یک سیستم فیزیکی پیچیده و غیرقابل پیشبینی است. حرکت مایع درون آن تحت تأثیر قوانین ترمودینامیک و پدیدهی آشوب (Chaos) شکل میگیرد، به همین دلیل تکرار دقیق رفتار آن عملاً غیرممکن است.
کلودفلر با تصویربرداری مداوم از این لامپها و تبدیل این تصاویر به دادههای دیجیتال، منبعی از entropy تولید میکند که برای ساخت کلیدهای رمزنگاری استفاده میشود. این کلیدها واقعاً تصادفی هستند، برخلاف الگوریتمهای pseudo-random که در صورت دانستن مقدار اولیه (seed) قابل بازتولیدند.
نکتهی الهامبخش ماجرا اینجاست: امنیت میلیاردها کاربر در اینترنت، با استفاده از وسیلهای تأمین میشود که در نگاه اول شبیه یک اسباببازی ساده بهنظر میرسد.
نوآوری گاهی در نگاه دقیق به چیزهاییست که دیگران بهسادگی از کنارشان عبور میکنند.
نکتهی جالبتر اینکه بر اساس پژوهشهای اخیر، حتی این روش نیز بهطور کامل تصادفی نیست. اما با پیشرفت فناوری کوانتومی، دانشمندان توانستهاند اعدادی تولید کنند که بهصورت واقعی و بنیادین تصادفیاند.
ترکیب فناوری کوانتوم با هوش مصنوعی در سالهای اخیر، نوید جهشی شگرف در آیندهی بشر را میدهد.
✅ @kaliboys | کالی بویز


15.04.202514:02
✔️ هوش مصنوعی ChatGPT رکورد جهانی را شکست
تا پایان مارس ۲۰۲۵، اپلیکیشن ChatGPT با ثبت ۴۶ میلیون دانلود در فروشگاههای اپلیکیشن، عنوان
محبوبترین اپلیکیشن غیربازی جهان را به خود اختصاص داد.
این دستاورد، نقطهعطفی در مسیر پیشرفت فناوری هوش مصنوعی محسوب میشود؛ جایی که ابزارهای هوشمند، بیش از هر زمان دیگری در زندگی روزمره افراد نقشآفرین شدهاند.
#ChatGPT #هوش_مصنوعی
✅ @kaliboys | کالی بویز
تا پایان مارس ۲۰۲۵، اپلیکیشن ChatGPT با ثبت ۴۶ میلیون دانلود در فروشگاههای اپلیکیشن، عنوان
محبوبترین اپلیکیشن غیربازی جهان را به خود اختصاص داد.
این دستاورد، نقطهعطفی در مسیر پیشرفت فناوری هوش مصنوعی محسوب میشود؛ جایی که ابزارهای هوشمند، بیش از هر زمان دیگری در زندگی روزمره افراد نقشآفرین شدهاند.
#ChatGPT #هوش_مصنوعی
✅ @kaliboys | کالی بویز


12.04.202520:06
✔️ نفوذ ادعایی به سرورهای همراه اول
گروه هکری ShadowBits مدعی شده به سرورهای همراه اول نفوذ کرده و اطلاعات شخصی ۳۰ میلیون مشترک را استخراج کرده است؛ از جمله: نام، کد ملی، آدرس، محل تولد و...
هکرها همچنین گفتهاند اطلاعات کارمندان را هم دارند و در صورت بیپاسخ ماندن، این دادهها را خواهند فروخت.
این اطلاعات میتوانند در کلاهبرداری، مهندسی اجتماعی و جعل هویت مورد سوءاستفاده قرار گیرند.
دیجیاتو اعلام کرده بخشی از اطلاعات ارسالشده از سوی هکرها واقعی بوده، اما هنوز نمیتوان صحت ادعا را تأیید کرد.
✅ @kaliboys | کالی بویز
گروه هکری ShadowBits مدعی شده به سرورهای همراه اول نفوذ کرده و اطلاعات شخصی ۳۰ میلیون مشترک را استخراج کرده است؛ از جمله: نام، کد ملی، آدرس، محل تولد و...
هکرها همچنین گفتهاند اطلاعات کارمندان را هم دارند و در صورت بیپاسخ ماندن، این دادهها را خواهند فروخت.
این اطلاعات میتوانند در کلاهبرداری، مهندسی اجتماعی و جعل هویت مورد سوءاستفاده قرار گیرند.
دیجیاتو اعلام کرده بخشی از اطلاعات ارسالشده از سوی هکرها واقعی بوده، اما هنوز نمیتوان صحت ادعا را تأیید کرد.
✅ @kaliboys | کالی بویز


12.04.202504:33
✔️ فرمت تصاویر رو به راحتی با نسخه جدید چتجیپیتی به هم تبدیل کنید. (از نسخه SVG هم پشتیبانی میکنه)
✅ @kaliboys | کالی بویز
✅ @kaliboys | کالی بویز


11.04.202508:02
✔️ هوش مصنوعی Grok به API مجهز شد؛ هدیهای از ایلان ماسک به برنامهنویسان
شرکت xAI اعلام کرد مدل Grok 3 حالا API داره و برنامهنویسها میتونن ازش تو اپها و سرویسهاشون استفاده کنن.
▪️استفاده از این API رایگان نیست:
▫️هر ۳ میلیون توکن ورودی = ۳ دلار
▫️هر ۱ میلیون توکن خروجی = ۱۵ دلار
▪️نسخه اقتصادیتر هم هست: Grok 3 Mini
▫️ورودی: ۳۰ سنت / خروجی: ۵۰ سنت (برای ۱ میلیون توکن)
▫️نسخه سریعتر: ورودی ۶۰ سنت / خروجی ۴ دلار
#هوش_مصنوعی #برنامهنویسی #ایلان_ماسک #Grok #xAI
✅ @kaliboys | کالی بویز
شرکت xAI اعلام کرد مدل Grok 3 حالا API داره و برنامهنویسها میتونن ازش تو اپها و سرویسهاشون استفاده کنن.
▪️استفاده از این API رایگان نیست:
▫️هر ۳ میلیون توکن ورودی = ۳ دلار
▫️هر ۱ میلیون توکن خروجی = ۱۵ دلار
▪️نسخه اقتصادیتر هم هست: Grok 3 Mini
▫️ورودی: ۳۰ سنت / خروجی: ۵۰ سنت (برای ۱ میلیون توکن)
▫️نسخه سریعتر: ورودی ۶۰ سنت / خروجی ۴ دلار
#هوش_مصنوعی #برنامهنویسی #ایلان_ماسک #Grok #xAI
✅ @kaliboys | کالی بویز


10.04.202518:31
✔️ شرکت OpenAI امشب نسخه بهبودیافته حافظه ChatGPT رو معرفی کرد که به چتهای قدیمی دسترسی داره و میتونه بهشون اشاره کنه. دیگه نیازی نیست بگید چیزی رو به خاطر بیاره، خودش اطلاعات چتها رو داره و میتونه لینک بده. فعلا برای کاربران پولی در دسترسه.
✅ @kaliboys | کالی بویز
✅ @kaliboys | کالی بویز


10.04.202504:34
✔️ نقطه عطفی در تلفیق هوش مصنوعی و رایانش کوانتومی
برای نخستینبار در جهان، چین موفق به تنظیم مدل هوش مصنوعی یکمیلیارد پارامتری روی رایانه کوانتومی شد.
پژوهشگران چینی توانستهاند مدلی با یک میلیارد پارامتر را روی رایانه کوانتومی مستقل Origin Wukong تنظیم دقیق (Fine-tune) کنند. این سامانه از یک چیپ کوانتومی 72 کیوبیتی بهره میبرد که قابلیت پردازش همزمان صدها وظیفه را روی مجموعه دادهها دارد؛ عاملی که به شکل چشمگیری سرعت یادگیری مدلهای هوش مصنوعی را افزایش میدهد.
در آزمایشی با محوریت چتبات سلامت روان، عملکرد این رایانه کوانتومی تا 15 درصد بهبود یافت. همچنین، دقت مدل در حل مسائل ریاضی از 67 درصد به 82 درصد ارتقا پیدا کرد.
نکته قابل توجه اینکه با وجود کاهش 76 درصدی اندازه مدل، عملکرد آن همچنان با رشد 8.4 درصدی همراه بود؛ شواهدی که بر توانمندی رایانش کوانتومی در حل چالشهای مربوط به محدودیت توان محاسباتی در آموزش مدلهای بزرگ تأکید دارد.
✅ @kaliboys | کالی بویز
برای نخستینبار در جهان، چین موفق به تنظیم مدل هوش مصنوعی یکمیلیارد پارامتری روی رایانه کوانتومی شد.
پژوهشگران چینی توانستهاند مدلی با یک میلیارد پارامتر را روی رایانه کوانتومی مستقل Origin Wukong تنظیم دقیق (Fine-tune) کنند. این سامانه از یک چیپ کوانتومی 72 کیوبیتی بهره میبرد که قابلیت پردازش همزمان صدها وظیفه را روی مجموعه دادهها دارد؛ عاملی که به شکل چشمگیری سرعت یادگیری مدلهای هوش مصنوعی را افزایش میدهد.
در آزمایشی با محوریت چتبات سلامت روان، عملکرد این رایانه کوانتومی تا 15 درصد بهبود یافت. همچنین، دقت مدل در حل مسائل ریاضی از 67 درصد به 82 درصد ارتقا پیدا کرد.
نکته قابل توجه اینکه با وجود کاهش 76 درصدی اندازه مدل، عملکرد آن همچنان با رشد 8.4 درصدی همراه بود؛ شواهدی که بر توانمندی رایانش کوانتومی در حل چالشهای مربوط به محدودیت توان محاسباتی در آموزش مدلهای بزرگ تأکید دارد.
✅ @kaliboys | کالی بویز


08.04.202518:53
✔️ ویرایش حرفهای تصویر و ویدیو با هوش مصنوعی
وبسایت fylm.ai یک ابزار آنلاین قدرتمند برای ویرایش عکس و ویدیو است که با بهرهگیری از هوش مصنوعی، فرایند Color Grading (درجهبندی رنگ) را بهصورت سریع، دقیق و کاملاً هوشمند انجام میدهد.
این پلتفرم با استفاده از الگوریتمهای پیشرفته، تصاویر و ویدیوها را تحلیل کرده و با پیشنهاد رنگبندی مناسب، فرآیند ویرایش را به شکلی حرفهای سادهسازی میکند. همچنین ابزارهای پیشرفتهای برای تنظیم دستی رنگها نیز در اختیار کاربران قرار میدهد.
https://fylm.ai
#هوش_مصنوعی #ویرایش_تصویر
✅ @kaliboys | کالی بویز
وبسایت fylm.ai یک ابزار آنلاین قدرتمند برای ویرایش عکس و ویدیو است که با بهرهگیری از هوش مصنوعی، فرایند Color Grading (درجهبندی رنگ) را بهصورت سریع، دقیق و کاملاً هوشمند انجام میدهد.
این پلتفرم با استفاده از الگوریتمهای پیشرفته، تصاویر و ویدیوها را تحلیل کرده و با پیشنهاد رنگبندی مناسب، فرآیند ویرایش را به شکلی حرفهای سادهسازی میکند. همچنین ابزارهای پیشرفتهای برای تنظیم دستی رنگها نیز در اختیار کاربران قرار میدهد.
https://fylm.ai
#هوش_مصنوعی #ویرایش_تصویر
✅ @kaliboys | کالی بویز


07.04.202508:00
✔️ مایکروسافت | خداحافظی با رمزهای عبور!
مایکروسافت رسماً اعلام کرده:
تا پایان آوریل ۲۰۲۵، استفاده از رمز عبور برای ورود به حسابهای کاربری کنار گذاشته میشه.
از این پس، دیگه خبری از رمزهای قابل حدس، فراموشی یا فیشینگ نیست.
جایگزین جدید، چیزییه بهنام Passkey که یک کلید دیجیتال امن، سریع و بدون دردسر است.
رمزهای عبور، سالهاست که یکی از ضعیفترین حلقههای امنیتی بودن.
هک میشن، لو میرن، فراموش میشن. حتی احراز هویت با پیامک هم دیگه قابل اعتماد نیست.
کلیدی امن که روی گوشی یا دستگاهتون ذخیره میشه و فقط با اثر انگشت، تشخیص چهره یا PIN باز میشه.
امنتره، سریعتره، و آیندهست.
همین حالا برای حسابت یک Passkey بساز و ورود با رمز عبور رو غیرفعال کن.
این تغییر بهصورت تدریجی برای همه فعال میشه، اما اگه زودتر اقدام کنی، خیالت از امنیت راحتتره.
✅ @kaliboys | کالی بویز
مایکروسافت رسماً اعلام کرده:
تا پایان آوریل ۲۰۲۵، استفاده از رمز عبور برای ورود به حسابهای کاربری کنار گذاشته میشه.
از این پس، دیگه خبری از رمزهای قابل حدس، فراموشی یا فیشینگ نیست.
جایگزین جدید، چیزییه بهنام Passkey که یک کلید دیجیتال امن، سریع و بدون دردسر است.
رمزهای عبور، سالهاست که یکی از ضعیفترین حلقههای امنیتی بودن.
هک میشن، لو میرن، فراموش میشن. حتی احراز هویت با پیامک هم دیگه قابل اعتماد نیست.
کلیدی امن که روی گوشی یا دستگاهتون ذخیره میشه و فقط با اثر انگشت، تشخیص چهره یا PIN باز میشه.
امنتره، سریعتره، و آیندهست.
همین حالا برای حسابت یک Passkey بساز و ورود با رمز عبور رو غیرفعال کن.
این تغییر بهصورت تدریجی برای همه فعال میشه، اما اگه زودتر اقدام کنی، خیالت از امنیت راحتتره.
✅ @kaliboys | کالی بویز


06.04.202514:00
✔️ بمب ساعتیای به نام wsrp4echo
چند روز پیش آرین چهرقانی یه write-up خلاقانه منتشر کرد درباره یه زنجیره آسیبپذیری خطرناک که اسمش رو گذاشته wsrp4echo. چیزی که این آسیبپذیری رو خاص و ترسناک میکنه اینه که فقط محدود به Oracle PeopleSoft نیست؛ بلکه هر سیستمی که از WSRP (Web Services for Remote Portlets) استفاده میکنه، ممکنه همین حالا آسیبپذیر باشه.
آسیبپذیری WSRP یه سرویسیه که ازش برای نمایش پورتلتها از راه دور استفاده میکنن، ولی در عمل باعث میشه دادههای خطرناک از بیرون به هسته سیستم برسن. حالا تصور کن این قابلیت به شکل مخفی یا فراموششده توی یه سرویس قدیمی، یه پرتال سازمانی یا حتی یه دوربین صنعتی جا خوش کرده باشه!
آرین توی مقالهش اشاره کرده که این آسیبپذیری توی سیستمهایی مثل IBM WebSphere، Oracle WebCenter، SAP NetWeaver، Liferay، WebLogic، حتی SharePoint (در بعضی پیادهسازیها) و کلی پلتفرم دیگه وجود داره. بعضی از اینها خودشون یه دنیا کاربر و سازمان رو پشت سرشون دارن.
ماجرا وقتی جدیتر میشه که بفهمیم بعضیها حتی نمیدونن WSRP روی سرورهاشون فعاله یا نه، یا به عنوان یه افزونه فرعی اضافه شده و کسی سراغش نرفته.
✅ @kaliboys | کالی بویز
چند روز پیش آرین چهرقانی یه write-up خلاقانه منتشر کرد درباره یه زنجیره آسیبپذیری خطرناک که اسمش رو گذاشته wsrp4echo. چیزی که این آسیبپذیری رو خاص و ترسناک میکنه اینه که فقط محدود به Oracle PeopleSoft نیست؛ بلکه هر سیستمی که از WSRP (Web Services for Remote Portlets) استفاده میکنه، ممکنه همین حالا آسیبپذیر باشه.
آسیبپذیری WSRP یه سرویسیه که ازش برای نمایش پورتلتها از راه دور استفاده میکنن، ولی در عمل باعث میشه دادههای خطرناک از بیرون به هسته سیستم برسن. حالا تصور کن این قابلیت به شکل مخفی یا فراموششده توی یه سرویس قدیمی، یه پرتال سازمانی یا حتی یه دوربین صنعتی جا خوش کرده باشه!
آرین توی مقالهش اشاره کرده که این آسیبپذیری توی سیستمهایی مثل IBM WebSphere، Oracle WebCenter، SAP NetWeaver، Liferay، WebLogic، حتی SharePoint (در بعضی پیادهسازیها) و کلی پلتفرم دیگه وجود داره. بعضی از اینها خودشون یه دنیا کاربر و سازمان رو پشت سرشون دارن.
ماجرا وقتی جدیتر میشه که بفهمیم بعضیها حتی نمیدونن WSRP روی سرورهاشون فعاله یا نه، یا به عنوان یه افزونه فرعی اضافه شده و کسی سراغش نرفته.
✅ @kaliboys | کالی بویز


Рекорди
14.01.202510:33
32KПідписників28.02.202514:39
300Індекс цитування24.03.202514:39
1.7KОхоплення 1 допису24.03.202514:39
1.7KОхоп рекл. допису24.03.202514:40
8.39%ER05.04.202523:59
5.52%ERRРозвиток
Підписників
Індекс цитування
Охоплення 1 допису
Охоп рекл. допису
ER
ERR
Увійдіть, щоб розблокувати більше функціональності.