alisalehiman Profile Banner
Ali Saleh Profile
Ali Saleh

@alisalehiman

Followers
735
Following
6K
Media
136
Statuses
4K

Network, Code, Linux, Server, Coffee ♥️

Joined June 2013
Don't wanna be here? Send us removal request.
@alisalehiman
Ali Saleh
12 days
یه روزی حسرت این روزا رو میخورم، که چرا با غم گذروندم وقتی کاری از دستم بر نمیاد.
0
0
11
@alisalehiman
Ali Saleh
14 days
آسیب پذیری جدی CVE-2025-68613 با درجه اهمیت 9.9 برای n8n منتشر شد! کاربر احرازهویت شده میتونه کد دلخواه با سطح دسترسی n8n پردازش کنه و در نهایت منجر به دسترسی به سیستم عامل بشه. این باگ در به روز رسانی نسخه های 1.120.4، 1.121.1 و 1.122.0 برطرف شده است. لطفا اطلاع رسانی بفرمایید.
1
8
79
@alisalehiman
Ali Saleh
15 days
گربه درختی
0
0
2
@alisalehiman
Ali Saleh
18 days
بهره وری سمی (Toxic productivity)، مفهوم جالبی بود که امروز راجع بهش بیشتر خوندم و فهمیدم چقد متاسفانه بهش دچاریم.
2
0
2
@alisalehiman
Ali Saleh
25 days
ظاهرا قرار نیست داستان React تموم بشه چند آسیب پذیری جدید بعد از 55182 منتشر شده CVE-2025-55184 و CVE-2025-67779 که میتونن با یک درخواست مهاجم باعث کراش سرور بشن. CVE-2025-55183 باعث لو رفتن سورس کد از طریق RSC میشه مجدد به روز رسانی به نسخه های 19.0.3, 19.1.4 و 19.2.3 ضروری
@alisalehiman
Ali Saleh
1 month
آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد! مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند. نسخه های Patch شده به شرح زیر است : 16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5 لطفا سریعا به روز رسانی کنید و دوستان خود را با
6
10
198
@alisalehiman
Ali Saleh
26 days
برخی از بدافزار های مهمی که توسط این آسیب پذیری در حال گسترش هستند : s_e_x.sh این فایل مسئول دانلود و اجرای XMRig و ماینینگ مونرو از گیت هاب است. PeerBlight بک دور شناخته شده خانواده لینوکس که به صورت سرویس ksoftirqd خود را در deamon جا می زند. CowTunnel یک ریورز پراکسی برای
@alisalehiman
Ali Saleh
27 days
به شدت دارن از این راه نفوذ می کنن و Malware و ماینر مونرو xmr به عنوان سرویس اجرا می کنند. اگر نمیخواهید جزیی از یک شبکه بات نت بشید! لطفا به پروداکشن بسنده نکنید و سرورهای تست رو هم حتما به روز کنید.
1
1
18
@alisalehiman
Ali Saleh
27 days
به شدت دارن از این راه نفوذ می کنن و Malware و ماینر مونرو xmr به عنوان سرویس اجرا می کنند. اگر نمیخواهید جزیی از یک شبکه بات نت بشید! لطفا به پروداکشن بسنده نکنید و سرورهای تست رو هم حتما به روز کنید.
@alisalehiman
Ali Saleh
1 month
آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد! مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند. نسخه های Patch شده به شرح زیر است : 16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5 لطفا سریعا به روز رسانی کنید و دوستان خود را با
4
2
70
@alisalehiman
Ali Saleh
1 month
کلود فلر در بلاگ خودش قطعی امروز ۵ دسامبر رو به مدت ۲۵ دقیقه نتیجه تغییرات WAF برای محافظت از کاربران در مقابل باگ React اعلام کرد. فیچرهای که با سرعت بالا آماده میشن طبیعتا تمامی تست ها رو پاس نکردن و عواقب جبران ناپذیری به همراه دارند. اطلاعات بیشتر:‌ https://t.co/hupvMsivOk
Tweet card summary image
blog.cloudflare.com
Cloudflare experienced a significant traffic outage on December 5, 2025, starting approximately at 8:47 UTC. The incident lasted approximately 25 minutes before resolution. We are sorry for the...
@alisalehiman
Ali Saleh
1 month
شرکت Cloudflare اعلام کرد که rule پیشفرضی رو حتی برای کاربرهای رایگان فعال کرده که از سایت های پشت CDN خودش در مقابل این باگ محافظت کنه. https://t.co/U9bWndy9jZ
0
2
33
@alisalehiman
Ali Saleh
1 month
شرکت کلود فلر روز گذشته اعلام کرد موفق شده حمله DDOS با ظرفیت ۲۹.۷ ترابیت بر ثانیه رو به صورت خودکار متوقف کنه، این حمله توسط بات نت AISURU صورت گرفته که پیش تر مایکروسافت آژور رو با ۱۵.۷۲ ترابایت بر ثانیه مورد حمله قرار داده بود.
5
3
112
@alisalehiman
Ali Saleh
1 month
شرکت Micron قرار هست محصولات سری Crucial رو متوقف کنه و تماما ظرفیت رو برای تولید حافظه و Ram های دیتاسنتر و سفارشات AI تخصیص بده. این خبر بسیار بدی برای وضعیت RAM به شمار میره و متاسفانه وضعیت RAM بدتر از قبل خواهد شد. عمیقا نگران آینده بازار سخت افزار هستم.
3
1
23
@alisalehiman
Ali Saleh
1 month
شرکت Cloudflare اعلام کرد که rule پیشفرضی رو حتی برای کاربرهای رایگان فعال کرده که از سایت های پشت CDN خودش در مقابل این باگ محافظت کنه. https://t.co/U9bWndy9jZ
Tweet card summary image
blog.cloudflare.com
Cloudflare offers protection against a new high profile vulnerability for React Server Components: CVE-2025-55182. All WAF customers are automatically protected as long as the WAF is deployed.
@alisalehiman
Ali Saleh
1 month
آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد! مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند. نسخه های Patch شده به شرح زیر است : 16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5 لطفا سریعا به روز رسانی کنید و دوستان خود را با
2
0
55
@alisalehiman
Ali Saleh
1 month
آسیب پذیری بحرانی React و Next.js با CVE-2025-55182 با شدت ۱۰ منتشر شد! مهاجم با استفاده از RSC میتواند کد دلخواه را بر روی سرور اجرا کند. نسخه های Patch شده به شرح زیر است : 16.0.7, 15.5.7, 15.4.8, 15.3.6, 15.2.6, 15.1.9, 15.0.5 لطفا سریعا به روز رسانی کنید و دوستان خود را با
2
21
220
@alisalehiman
Ali Saleh
1 month
پاسخ پشتیبانی : Hello, we removed the object as requested. The bucket is now empty. We are sorry for the inconvenience. Kind regards
@alisalehiman
Ali Saleh
1 month
تجربه بد از #هتزنر روی s3 داشتیم گفتم با شما به اشتراک بگذاریم یک فایل حدود ۶۵۰ کیلوبایتی روی nbg1 که بخشی از یک chunk دیتای بزرگتر بود قابلیت read نداشت و ��ا این فایل رو از دست دادیم. بعد از اینکه تصمیم به حذف bucket گرفتیم تمامی فایلها بجز این فایل حذف شد. در حال حاضر از طریق
0
0
8
@alisalehiman
Ali Saleh
1 month
این منم اسکلت شدم :)
2
0
11
@alisalehiman
Ali Saleh
1 month
بعد از حل syntax error ادیتور Cursor تاخیر آزار دهنده ای داره تا متوجه بشه و Red Squiggly Underline رو حذف کنه ولی محصولات JetBrains این مورد با سرعت بسیار بهتری هندل می کنن. @cursor_ai @jetbrains
0
0
14
@alisalehiman
Ali Saleh
1 month
تجربه بد از #هتزنر روی s3 داشتیم گفتم با شما به اشتراک بگذاریم یک فایل حدود ۶۵۰ کیلوبایتی روی nbg1 که بخشی از یک chunk دیتای بزرگتر بود قابلیت read نداشت و ما این فایل رو از دست دادیم. بعد از اینکه تصمیم به حذف bucket گرفتیم تمامی فایلها بجز این فایل حذف شد. در حال حاضر از طریق
1
1
22
@alisalehiman
Ali Saleh
1 month
اینکه قابلیت paste شماره کارت رو داخل درگاه اینترنتی می بندید مثل اون پورت ۸۰۸۰ امنیت رو بالا نمیبره، فقط باعث تجربه کاربری بد کاربر میشه
1
0
38
@alisalehiman
Ali Saleh
1 month
معمولا برای کار با s3 استفاده از کلاینت s3cmd رایج تر و محبوب تر هست. اما کامند mc که در واقع کلاینت سرویس Minio هست در برخی موارد خیلی بهترعمل میکنه. به عنوان مثال وقتی یک Bucket رو s3 هتزنر ایجاد می کنید، طبق قانون هتزنر برای حذف Bucket باید تمامی فایل ها رو حذف کنید تا اجازه
1
0
7