🚨 اگر از تجهیزات Cisco استفاده میکنی، وقت آپدیته!سیسکو چندین آسیبپذیری بحرانی در Catalyst SD-WAN…
انتشار: 2026/08/07 12:59 UTCدریافت: 2026/08/08 00:03 UTCآخرین مشاهده: 2026/08/08 00:03 UTC
🚨 اگر از تجهیزات Cisco استفاده میکنی، وقت آپدیته!سیسکو چندین آسیبپذیری بحرانی در Catalyst SD-WAN و IOS XE رو برطرف کرده که بعضی از اونها امتیاز امنیتی 9.9 از 10 گرفتن.خوشبختانه فعلاً گزارشی از سوءاستفاده واقعی منتشر نشده، اما سیسکو توصیه کرده هرچه سریعتر دستگاهها رو به نسخههای جدید ارتقا بدید.همچنین یک باگ مهم در Cisco IMC هم رفع شده که میتونه به مهاجم اجازه اجرای دستورات و حتی گرفتن دسترسی Root رو بده.@NABEGHEHA@NABEGHEHA
پستهای تلگرام — 🎙 NABEGHEHA
مهندسی پرامپت اونقدرها هم جادویی نیست! 😄 خیلی از ترفندهایی که توی اینترنت میبینی بیشتر شبیه خرافاته، ولی چندتا تکنیک واقعاً روی کیفیت خروجی تأثیر میذارن:🔹 دقیق بگو چی میخوای؛ بهجای «خلاصه کن»، بگو «در ۳ نکته و هرکدوم زیر ۱۵ کلمه، با تمرکز روی ریسک مالی».🔹 مثال بده؛ دو سه نمونه ورودی/خروجی معمولاً از چند پاراگراف توضیح بهتر جواب میده.🔹 برای کارهای پیچیده، اجازه بده مدل مرحلهبهمرحله فکر کنه؛ این کار احتمال خطاهای عجولانه رو کمتر میکنه.🔹 نقش مشخص بده؛ مثلاً «مثل یک مهندس امنیت ارشد این کد رو بررسی کن». این کار میتونه نوع و سطح پاسخ رو تغییر بده.🔹 کار بزرگ رو خرد کن؛ بهجای یک پرامپت که پنج کار مختلف انجام میده، چند مرحله مشخص بساز.و چیزهایی که معمولاً کمکی نمیکنن: مؤدبانهتر حرف زدن، تهدید کردن مدل، جملههای مبهمی مثل «بهترین جواب ممکن رو بده» و پر کردن پرامپت با کلی دستور اضافی.خلاصه اینکه به پرامپت مثل مشخصات فنی (Specification) نگاه کن، نه یک ورد جادویی. هرچی دقیقتر و محدودترش کنی، خروجی قابلاعتمادتر میشه.@NABEGHEHA@NABEGHEHA
یه مدل جدید از Z.ai به اسم GLM-5.3 منتشر شده که تمرکزش روی کدنویسی و کارهای طولانی و پیچیدهست؛ و ظاهراً توی امنیت سایبری هم خیلی قویتر شده. 👀طبق گزارش خود Z.ai، این مدل نسبت به GLM-5.2 حدود ۵۰٪ عملکرد بهتری در بنچمارک داخلی کدنویسی داره و در بعضی تستهای امنیتی، مخصوصاً پیدا کردن و اکسپلویت کردن آسیبپذیریها، جهش قابلتوجهی داشته.جالبتر اینکه تیم Z.ai میگه مدل در بررسی ۲۶۹ پروژه متنباز، ۲۴۳۶ آسیبپذیری پیدا کرده که ۱۰۹۷ موردشون شدت بالا یا بحرانی داشتن؛ بعضی از این باگها هم سالها توی کد وجود داشتن.نسخه فعلی هنوز متنباز نشده و قرار شده وزنهای مدل حدود دو هفته بعد از انتشار منتشر بشن؛ یعنی اگه سختافزار مناسب داشته باشی، احتمالاً بهزودی میشه GLM-5.3 رو هم لوکال اجرا کرد.@NABEGHEHA@NABEGHEHA
🤫🤫 بالاخره GeForce NOW روی لینوکس از حالت بتا خارج شد و نسخه رسمی و پایدارش منتشر شد. 🎮🐧این نسخه با Flatpak ارائه شده و فعلاً بهصورت رسمی روی Ubuntu 24.04 به بعد پشتیبانی میشه، ولی احتمالاً روی خیلی از توزیعهای دیگه هم بدون دردسر اجرا میشه.انویدیا میگه توی دوره بتا روی بهبود عملکرد، پایداری و تجربه کاربری کار کرده و حالا برای دریافت آپدیتهای بعدی هم یک مخزن Flatpak اختصاصی راهاندازی کرده.@NABEGHEHA@NABEGHEHA
طرفدارهای تم آیکون Papirus بالاخره بعد از بیشتر از یک سال یه آپدیت جدید گرفتن. نسخه 202608 بیش از ۸۰ آیکون جدید و آپدیتشده برای برنامهها، بازیها و محیط دسکتاپ اضافه کرده.از برنامههایی مثل Brave، ProtonVPN، qBittorrent، Jellyfin، Thunderbird، PyCharm، IntelliJ IDEA و Zotero گرفته تا بازیهایی مثل Hollow Knight: Silksong، Overwatch و Team Fortress 2 حالا پوشش بهتری دارن.علاوه بر آیکونها، پشتیبانی از فرمتهای فایل جدید و سازگاری بهتر با Cinnamon، Xfce و LXQt هم بهبود پیدا کرده. خلاصه اگه از Papirus استفاده میکنی، بعد از مدتها یه آپدیت حسابی نصیبت شده. 😄link : github.com/PapirusDevelopmentTeam/papirus…
یه افزونه جدید به اسم Dropbeat برای GNOME اومده که کنترل پخش موسیقی رو مستقیم از پنل دسکتاپ راحتتر میکنه.با کلیک روی آیکونش، کنترلهای پخش، اسم آهنگ و کاور آلبوم رو میبینی و حتی میتونی وارد حالت تمامصفحه بشی که پسزمینهاش بهصورت محو از همون کاور ساخته میشه. 😎یه میانبر سراسری هم داره که بدون خارج شدن از کاری که انجام میدی، پنل موسیقی رو باز کنی. فعلاً با GNOME 48 تا 50 سازگاره.link : github.com/romanlefler/dropbeat@NABEGHEHA… افزونه جدید به اسم Dropbeat برای GNOME اومده که کنترل پخش موسیقی رو مستقیم از پنل دسکتاپ راحتتر میکنه.با کلیک روی آیکونش، کنترلهای پخش، اسم آهنگ و کاور آلبوم رو میبینی و حتی میتونی وارد حالت تمامصفحه بشی که پسزمینهاش بهصورت محو از همون کاور ساخته میشه. 😎یه میانبر سراسری هم داره که بدون خارج شدن از کاری که انجام میدی، پنل موسیقی رو باز کنی. فعلاً با GNOME 48 تا 50 سازگاره.link : github.com/romanlefler/dropbeat@NABEGHEHA…
⛔⛔ مایکروسافت در آپدیت امنیتی ماهانهاش ۳۹۸ آسیبپذیری رو برطرف کرده، اما بینشون یک باگ مهم هست که همین الان هم در حملات واقعی داره استفاده میشه.مهمترین مورد CVE-2026-68820ـه؛ یک باگ در درایور شبکه ویندوز که مهاجم بعد از اجرای کد روی سیستم میتونه با سوءاستفاده ازش دسترسی SYSTEM بگیره. طبق گزارش Check Point، گروه Lazarus از این آسیبپذیری در حملاتش استفاده کرده.چهار آسیبپذیری دیگه هم امتیاز 9.8 دارن و بدون نیاز به رمز عبور یا تعامل کاربر، میتونن روی سرور کد اجرا کنن؛ از جمله در DNS Server، WDS، QUIC و HPC Pack.در کنار اینها، مایکروسافت بخش دوم یک زنجیره حمله به SharePoint رو هم وصله کرده. اگه SharePoint روی سرورهای داخلی دارید، هر دو آپدیت ماههای قبل و این ماه باید نصب شده باشن.@NABEGHEHA@NABEGHEHA




