TGViewer
Channel Public Channel
Rtin LFS

Rtin LFS

@rtinlfs

Rtin LFS
Subscribers
5
Photos
2
Videos
0
Links
5
Recent Posts 11 shown
Post #11 24
📣 خرید HF توسط Nvidia

🗣️ اتفاقی بزرگ برای دنیای Open Source AI؛ NVIDIA رسماً اعلام کرده که قصد دارد Hugging Face را با مبلغ ۱۲.۹۳ میلیارد دلار خریداری کند.

⬅️ پلتفرم Hugging Face مهم‌ترین پلتفرم اشتراک و توسعه مدل‌های هوش مصنوعی است و در حال حاضر بیش از ۱۸ میلیون توسعه‌دهنده، بیش از ۳ میلیون مدل، ۵۰۰ هزار دیتاست و حدود ۱ میلیون اپلیکیشن روی آن حضور دارند.

⬅️ نکته مهم‌تر این است که NVIDIA اعلام کرده Hugging Face بعد از خرید همچنان یک پلتفرم باز باقی خواهد ماند؛ یعنی توسعه‌دهندگان می‌توانند مدل، Framework، Cloud و حتی شتاب‌دهنده سخت‌افزاری موردنظر خودشان را انتخاب کنند.

⬅️ همچنین NVIDIA صراحتاً گفته: «NVIDIA Compute برای ساخت یا اجرای مدل‌ها روی Hugging Face اجباری نخواهد بود.»

⬅️ از نگاه NVIDIA، این خرید فقط درباره مدل‌های AI نیست؛ بلکه راهی برای حضور عمیق‌تر در کل زنجیره هوش مصنوعی است؛ از Model و Dataset گرفته تا Training، Inference و Developer Tools.

⚠️ اما یک سؤال مهم برای جامعه نرم‌افزار آزاد باقی می‌ماند:
آیا Hugging Face واقعاً می‌تواند بی‌طرفی و استقلال خود را بعد از مالکیت NVIDIA حفظ کند؟

چون Hugging Face یکی از معدود نقاطی است که مدل‌ها و ابزارهای اکوسیستم‌های مختلف از NVIDIA و AMD گرفته تا Cloudهای مختلف در آن کنار هم قرار گرفته‌اند.

🔗 منبع

#news #NVIDIA #HF #HuggingFace #AI #OpenSource #OpenAI
NVIDIA Blog NVIDIA to Acquire Hugging Face NVIDIA has agreed to acquire Hugging Face. Together, we will scale Hugging Face’s platform, strengthen its infrastructure and expand access to AI for developers and institutions worldwide.
Post #10 584
📣 لینوکس زیر ذره‌بین تحلیل LLMها

🗣 تعداد آسیب‌پذیری‌های ثبت‌شده برای هسته لینوکس در هر انتشار جدید، در حال افزایش قابل توجهی است. طبق گزارش موجود در تصویر، تعداد CVEهای رفع‌شده در هر نسخه کرنل که پیش‌تر معمولاً حدود ۵۰۰ مورد بود، اکنون از مرز ۱٬۰۰۰ عبور کرده و ممکن است در نسخه‌های آینده به حدود ۲٬۰۰۰ مورد برسد.

🤖 یکی از دلایل اصلی این افزایش، استفاده گسترده‌تر از ابزارهای تحلیل مبتنی بر هوش مصنوعی و مدل‌های زبانی بزرگ (LLM) برای بررسی میلیون‌ها خط کد کرنل است. این ابزارها توانسته‌اند با سرعت بیشتری باگ‌ها، مشکلات امنیتی و بخش‌های قدیمی کد را شناسایی کنند.

💡 اما افزایش تعداد CVEها به معنی «امن‌تر نبودن لینوکس» نیست بلکه حاکی از فعال‌ بودن و امنیت بیشتر است. بخش زیادی از این موارد مرتبط‌اند با:
⬅️ درایورهای قدیمی و کم‌استفاده
⬅️ کدهای سخت‌افزاری خاص
⬅️ مشکلات با شدت پایین
⬅️ پاک‌سازی و بهبود کیفیت کدهای قدیمی

همچنین لازم است بدانید بسیاری از آن‌ها تأثیر مستقیمی روی کاربران معمولی ندارند.

⭐️ این اتفاق نشان‌دهنده یک تغییر مهم در امنیت نرم‌افزارهای آزاد است؛ جایی که هوش مصنوعی به‌عنوان یک ابزار کمکی در کنار توسعه‌دهندگان، به کشف سریع‌تر مشکلات و بهبود کیفیت پروژه‌های بزرگی مانند لینوکس کمک می‌کند.

🔗 منبع
🔹🔹🔹🔹🔹
#news #Linux #Kernel #Security #CVE #OpenSource #AI
🔹🔹🔹🔹🔹
✉️ @RtinLFS
  • ❤ 1
Post #9 47
🚨 آسیب‌پذیری CVE-2026-64531 از نوع LPE
یک آسیب‌پذیری مهم در کرنل لینوکس با شناسه CVE-2026-64531 منتشر شده که بخش Open vSwitch (OVS) را تحت تأثیر قرار می‌دهد.

این آسیب‌پذیری از نوع Local Privilege Escalation است؛ یعنی یک کاربر معمولی روی سیستم می‌تواند با سوءاستفاده از یک خطای مدیریت حافظه در مسیر پردازش flow actionهای Open vSwitch، باعث خراب شدن ساختار داده‌های کرنل شده و در نهایت دسترسی root به دست بیاورد.

⚠️ نسخه‌های آسیب‌پذیر:
لینوکس 5.15.x قبل از 5.15.212
لینوکس 6.1.x قبل از 6.1.178
لینوکس 6.6.x قبل از 6.6.145
لینوکس 6.12.x قبل از 6.12.97
لینوکس 6.13.x قبل از 6.14
البته برخی نسخه‌های 6.14 و شاخه‌های مرتبط نیز تحت تأثیر هستند.

🔰 راهکار:
⬅️ کرنل سیستم را به نسخه‌های اصلاح‌شده ارتقا دهید.
⬅️ در سرورهایی که از Open vSwitch استفاده می‌کنند، اولویت Patch را افزایش دهید.
⬅️ بعد از بروزرسانی، سیستم را reboot کنید تا کرنل جدید فعال شود.

🔍 بررسی نسخه کرنل:
uname -r

برای سرورهای مجازی‌سازی و محیط‌هایی که از Open vSwitch، OpenStack یا SDN استفاده می‌کنند، این آسیب‌پذیری اهمیت بیشتری دارد.


🔗 مطالعه بیشتر

🔹🔹🔹🔹🔹
#news #cve #linux
🔹🔹🔹🔹🔹
✉️ @RtinLFS
Post #8 41
FirmBurn-Report-Farsi.pdf4.7 MB
🔰 عنوان مقاله: FirmBurn: چگونه یک آسیب‌پذیری روز صفر در فرم‌ور به همراه SCSI PassThru، بانک‌های ایران را سوزاند
🔗 لینک مقاله
🔹🔹🔹🔹🔹
#report
🔹🔹🔹🔹🔹
✉️ @RtinLFS
Post #7 43
🚨 آسیب‌پذیری wp2shell؛ یک RCE بحرانی در هسته WordPress

اگر از وردپرس استفاده می‌کنید باید بدونید که یک آسیب‌پذیری خطرناک Pre-Auth RCE برای هسته وردپرس منتشر شده که به مهاجم اجازه می‌ده بدون نیاز به احراز هویت و حتی روی یک وردپرس تازه نصب شده، بدون هیچگونه پلاگین اضافی، کد دلخواه خودش رو روی سرور اجرا کنه. در نتیجه هر چه سریع‌تر وردپرس‌تون رو به نسخه‌های پچ شده آپدیت کنید.

از نظر فنی، این حمله از ترکیب SQL Injection در REST API Batch Endpoint (/wp-json/batch/v1) برای رسیدن به اجرای کد استفاده می‌کنه.

⚠️ نسخه‌های آسیب‌پذیر:
وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 تا 7.0.1

✅ نسخه‌های اصلاح‌شده:
6.9.5
7.0.2

🔰 راهکار:
نسخه وردپرس رو فوراً به 6.9.5 یا 7.0.2 ارتقا بدید.
اگر امکان به‌روزرسانی فوری ندارید، دسترسی به مسیر /wp-json/batch/v1 رو به‌صورت موقت از طریق WAF یا Reverse Proxy محدود کنید.
لاگ‌های وب‌سرور و درخواست‌های مربوط به REST API رو برای شناسایی فعالیت‌های مشکوک بررسی کنید.

🔍 بررسی آسیب‌پذیر بودن:
🔗 https://wp2shell.com/

🔹🔹🔹🔹🔹
#news #cve #wordpress
🔹🔹🔹🔹🔹
✉️ @RtinLFS
Post #6 34
پست رزرو ۵
Post #5 34
پست رزرو ۴
Post #4 34
پست رزرو ۳
Post #3 35
پست رزرو ۲
Post #2 35
پست رزرو ۱
Post #1
Channel created

About this channel

How can I read @rtinlfs without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Rtin LFS: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Rtin LFS have?
Rtin LFS (@rtinlfs) has 5 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Rtin LFS know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →