هنوز هیچ نظری وجود ندارد. اولین نفری باشید که نظر خود را به اشتراک میگذارید!
آخرین پستها
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
pinned a photo
0
0
0
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
🎉 خبر خوب برای کاربرای پچیم میتونی مستقیم از خود پچیم سرور داخلی و خارجی بخری و 🎁 روی هر سروری که از طریق پچیم فعال کنی، امکانات پلن حرفهای پچیم هم برای همون سرور فعال میشه تا راحت دیپلوی، مانیتورینگ و بکاپ رو یهجا داشته باشی. ✅ سرور مجازی با آیپی…
201
3
0
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
📷 Photo
🚀 دو قابلیت جذاب جدید برای دیتابیسها در پچیم
از این به بعد، بدون هیچ تنظیم یا کار اضافهای میتونید سایز دیتابیسهاتون رو مستقیماً داخل پنل پچیم ببینید 📊
علاوه بر اون، امکان دانلود دیتابیس فقط با چند کلیک هم به پنل اضافه شده ⬇️🗄
ما مطمئنیم این دو قابلیت جدید، کار با دیتابیسها رو براتون سریعتر، سادهتر و لذتبخشتر میکنه ✨
228
9
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
❗️ وقتی در پچیم سایت جدیدی اضافه میکنید، حتماً هر سایت را روی یک کاربر ایزولهی جداگانه اجرا کنید و تا حد امکان از قرار دادن چند سایت روی یک کاربر مشترک خودداری کنید.
با رعایت این نکته، اگر یکی از پروژهها دچار نفوذ امنیتی شود، مهاجم به سورس کد و اطلاعات سایر پروژهها دسترسی نخواهد داشت و آسیب محدود باقی میماند.
این همون قاعده طلایی «جدا کردن مرزهای خرابی» در امنیت سیستمه؛ وقتی یک دیوار ترک میخوره، کل شهر فرو نریزه.
147
6
0
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
📷 Photo
🎉 خبر خوب برای کاربرای پچیم
میتونی مستقیم از خود پچیم سرور داخلی و خارجی بخری و
🎁 روی هر سروری که از طریق پچیم فعال کنی، امکانات پلن حرفهای پچیم هم برای همون سرور فعال میشه تا راحت دیپلوی، مانیتورینگ و بکاپ رو یهجا داشته باشی.
✅ سرور مجازی با آیپی ثابت از ایران، فنلاند، آلمان، آمریکا و سنگاپور
✅ زیرساخت: Hetzner برای خارج، نوبرکلاد برای ایران
✅ سرعت بالا، پینگ پایین، ترافیک نامحدود، آپتایم ۹۹٪
✅ پرداخت بهصورت روزانه از کیف پول پچیم
اگر برای پروژههات سرور میخوای یا میخوای از هاست و سرور اشتراکی خلاص بشی،
میتونی از همین الان از داخل پنل پچیم، قسمت ساخت سرور تستش کنی. 🚀
https://app.pachim.sh/auth/login?utm_source=telegram&utm_medium=social&utm_campaign=post&utm_term=pachim&utm_content=serversale
187
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
⚠️ هشدار امنیتی بسیار مهم درباره Next.js (RCE)
تیم Next.js یک آسیبپذیری بسیار جدی با شناسه CVE‑2025‑66478 را تأیید کرده است که مربوط به React Server Components (RSC) میباشد.
این باگ به دلیل ضعف در فرآیند Deserialization رخ میدهد و به مهاجم اجازه میدهد تنها با ارسال یک درخواست خاص، کد دلخواه روی سرور اجرا کند (Remote Code Execution) — حتی بدون احراز هویت.
❗️❗️ کاربران عزیز پچیم:
اگر پروژه Next.js شما روی نسخههای 15 یا 16 است، حتماً و بدون هیچگونه تعلل، همین حالا پروژه خود را آپدیت کنید.
نه فردا، نه هفته بعد — الان.
✅ نسخههای امن (Patch شده) حتماً باید جایگزین شوند.
⛔️ عدم آپدیت میتواند به مهاجم اجازه دهد:
روی سرور فایل بسازد
اسکریپت اجرا کند
و به اطلاعات حساس دسترسی پیدا کند
امنیت شوخیبردار نیست.
توضیحات بیشتر باگ :
https://nextjs.org/blog/CVE-2025-66478
192
4
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
pinned «⚠️ هشدار امنیتی بسیار مهم درباره Next.js (RCE) تیم Next.js یک آسیبپذیری بسیار جدی با شناسه CVE‑2025‑66478 را تأیید کرده است که مربوط به React Server Components (RSC) میباشد. این باگ به دلیل ضعف در فرآیند Deserialization رخ میدهد و به مهاجم اجازه میدهد…»
0
0
0
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
✅ راهکار پیشنهادی برای بررسی و رفع آسیبپذیری:
روی سیستم خودتان در مسیر پروژه دستور زیر را اجرا کنید:
npx fix-react2shell-next
این ابزار پروژه شما را بررسی میکند و اگر تحت تأثیر این باگ باشید، به شما اعلام میکند که نیاز به آپدیت دارید.
بعد از بهروزرسانی:
1️⃣ حتماً تغییرات را Commit کنید
2️⃣ سپس یک Deploy جدید روی پچیم انجام دهید تا نسخه امن روی سرور فعال شود
167
4
0
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
📷 Photo
🎉میدونی Black Month پچیم شروع شد!
تا ۳۰ آذر 3 هدیه ویژه برای همه کاربران فعال شده:
🔵 خرید پلن ماهانه Pro + سی روز هدیه
🟣 خرید پلن سالانه + دو ماه هدیه
🟨 ۳۰ روز Monitoring Premium برای همه
این ماه بهترین زمان برای ارتقای سرورها و استفاده از امکانات حرفهایه.
🔗 برای جزئیات بیشتر https://pachim.landin.ir/black-month/!
180
5
Pachim|پچیم
۱۶ اردیبهشت ۱۴۰۵، ۲۱:۳۳
خزان قیمتها در پچیم 🌟 از 29 شهریور تا 4 مهر ✅ همه پلنهای پچیم با 30٪ تخفیف ویژه کد تخفیف: PAEEZ30 سرور مطمئن، بکاپ همیشگی، مانیتورینگ ۲۴/۷، با هزینه کمتر. همین حالا ارتقا بده