একজন নিরাপত্তা গবেষক Arc-এর অ্যাপে একটি দুর্বলতা আবিষ্কার করেছেন, যা creatorID ফিল্ডটি পরিবর্তন করে অন্যান্য ব্যবহারকা রীদের ব্রাউজারে ইচ্ছামতো জাভাস্ক্রিপ্ট চালানোর সুযোগ দেয়।
ভালনারেবিলিটি রিপোর্ট করা হয়েছিল, প্যাচ করা হয়েছিল, এবং এক দিনের মধ্যে $2,000 বাউন্টি প্রদান করা হয়েছিল, পরে একটি CVE (CVE-2024-45489) বরাদ্দ করা হয়।
আর্ক গোপনীয়তা উদ্বেগগুলি সমাধান করে, ফায়ারবেস বন্ধ করে এবং নিরাপত্তা উন্নত করার জন্য একটি বাগ বাউন্টি প্রোগ্রাম শুরু করে প্রতিক্রিয়া জানিয়েছে।
ব্রাউজার কোম্পানি, যারা Arc তৈরি করেছে, একটি গুরুত্বপূর্ণ দুর্বলতার কথা প্রকাশ করেছে যা ব্যবহারকারীদের ব্রাউজারে নির্দিষ্ট ওয়েবসাইটে না গিয়েও প্রবেশের সুযোগ দিয়েছিল। সমস্যাটি সমাধান করা হয়েছে এবং কোনো ব্যবহারকারী প্রভাবিত হয়নি।
কোম্পানিটি ফায়ারবেস থেকে সরে যাওয়ার পরিকল্পনা করছে, একটি বাগ বাউন্টি প্রোগ্রাম স্থাপন করবে এবং তাদের নিরাপত্তা দলকে শক্তিশালী করবে, যার মধ্যে একজন নতুন সিনিয়র সিকিউরিটি ইঞ্জিনিয়ার নিয়োগ দেওয়া অন্তর্ভুক্ত।
ঘটনাটি $2,000 বাগ বাউন্টির যথার্থতা নিয়ে আলোচনা উস্কে দিয়েছে, অনেকেই বলছেন যে দুর্বলতার গুরুত্ব বিবেচনায় এটি উল্লেখযোগ্যভাবে বেশি হওয়া উচিত।
SimpleIcons.org জনপ্রিয় ব্র্যান্ডগুলির জন্য ৩,০০০টি বিনামূল্যের SVG আইকনের একটি সংগ্রহ প্রকাশ করেছে, যা প্রযুক্তি সম্প্রদায়ের কাছ থেকে উল্লেখযোগ্য মনোযোগ আকর্ষণ করেছে।
সংগ্রহটি এর বিস্তৃত পরিসর এবং ব্যবহারিকতার জন্য উল্লেখযোগ্য, তবে ব্যবহারকারীদের পরামর্শ দেওয়া হচ্ছে সম্ভাব্য ট্রেডমার্ক লঙ্ঘন এড়াতে লাইসেন্সিং চুক্তিগুলি পরীক্ষা করতে।
এই প্রকাশনা ব্র্যান্ড লোগো ব্যবহার করার জন্য স্পষ্ট অনুমতি ছাড়া আইনি প্রভাব সম্পর্কে আলোচনা উস্কে দিয়েছে, যা মেধাস্বত্ব অধিকার বোঝার গুরুত্বকে তুলে ধরেছে।
আক্রমণকারীরা পাবলিক রেপোজিটরিতে সমস্যা তৈরি এবং দ্রুত মুছে ফেলার মাধ্যমে গিটহাব নোটিফিকেশন ইমেইল ব্যবহার করে ম্যালওয়্যার বিতরণ করছে।
ম্যালওয়্যারটি, যার নাম "LUMMASTEALER," ব্যবহারকারীদের একটি ক্ষতিকারক পাওয়ারশেল কমান্ড চালাতে প্রলুব্ধ করে ক্রিপ্টোকারেন্সি ওয়ালেট এবং সংরক্ষিত শংসাপত্রের মতো সংবেদনশীল ডেটা চুরি করে।
আক্রমণটি ডাউনলোড করা ফাইল এবং কোড-সাইনিং সার্টিফিকেটগুলির উইন্ডোজের পরিচালনার দুর্বলতাগুলিকে কাজে লাগায়, এবং GitHub-এর বিজ্ঞপ্তি ইমেইলগুলির উন্নতি এমন হুমকিগুলিকে হ্রাস করতে পারে।
গিটহাব নোটিফিকেশন ইমেইলগুলি ম্যালওয়্যার বিতরণের জন্য ব্যবহার করা হয়েছে, যা নিরাপত্তা নিয়ে উদ্বেগ বাড়িয়েছে।
আলোচনাগুলো সন্দেহজনক ডোমেইন এবং শেল ইনপুট প্রয়োজন এমন কমান্ডের মতো লাল পতাকা চিহ্নিত করার গুরুত্বের উপর জোর দেয়, যাতে প্রতারণার ফাঁদে পড়া এড়ানো যায়।
আলোচনাটি জোর দেয় যে অভিজ্ঞ ব্যবহারকারীরাও প্রতারিত হতে পারে, যা GitHub-এ উন্নত নিরাপত্তা ব্যবস্থার প্রয়োজনীয়তাকে তুলে ধরে।
ব্লগ পোস্টটি পোর্ট ফরওয়ার্ডিং এবং টানেলিং সম্পর্কে একটি গভীরতর গাইড প্রদান করে, যেখানে ব্যবহার কেস, কনফিগারেশন এবং সীমাবদ্ধতা নিয়ে আলোচনা করা হয়েছে।
মূল বিষয়গুলির মধ্যে রয়েছে অনিরাপদ সংযোগগুলি এনক্রিপ্ট করা, SSH এর মাধ্যমে ওয়েব অ্যাডমিন প্যানেলে প্রবেশ করা, এবং অভ্যন্তরীণ সার্ভারগুলিতে পৌঁছানোর জন্য SSH জাম্পহোস্ট ব্যবহার করা।
স্থানীয়, দূরবর্তী এবং গতিশীল পোর্ট ফরওয়ার্ডিংয়ের জন্য গুরুত্বপূর্ণ কনফিগারে শন এবং কমান্ডগুলি বিশদভাবে বর্ণনা করা হয়েছে, পাশাপাশি SSH টানেলিংয়ের সীমাবদ্ধতা এবং সম্ভাব্য নিরাপত্তা ঝুঁকিগুলিও আলোচনা করা হয়েছে।
২০২৪ সালে, SSH সংযোগগুলি সহজতর করতে এবং সময় বাঁচাতে ~/.ssh/config ফাইলটি LocalForward, RemoteForward, এবং ProxyJump দিয়ে কনফিগার করা সুপারিশ করা হয়।
এই সেটআপটি একটি উপনাম ব্যবহার করে লক্ষ্য সার্ভারে নিরবচ্ছিন্ন SSH, SCP, এবং RSYNC অপারেশনগুলি সম্পাদন করতে এবং স্থানীয় ও দূরবর্তী অ্যাক্সেসের জন্য নির্দিষ্ট পোর্টগুলি ফরোয়ার্ড করতে সক্ষম করে।
localhost বা 127.0.0.1 এর পরিবর্তে 0.0.0.0 ব্যবহার করলে সমস্ত নেটওয়ার্ক ইন্টারফেসে পোর্টগুলি উন্মুক্ত হতে পারে, তা ই নিরাপত্তা বজায় রাখতে সঠিক ফায়ারওয়াল সেটিংস নিশ্চিত করুন।
একজন প্রযুক্তি উত্সাহী ১৯৭১ সালের ৪-বিট ইন্টেল ৪০০৪ মাইক্রোপ্রসেসরে সফলভাবে ডেবিয়ান লিনাক্স চালু করেছেন, যা এই ঐতিহাসিক সিপিইউ-এর সক্ষমতাগুলি প্রদর্শন করছে।
প্রকল্পটি একটি কাস্টম ডেভেলপমেন্ট বোর্ড তৈরি ক রা এবং একটি ৪০০৪ এমুলেটর লিখে একটি MIPS R3000 এমুলেটর চালানোর সাথে জড়িত ছিল, যা উল্লেখযোগ্য হার্ডওয়্যার এবং সফটওয়্যার অপ্টিমাইজেশন প্রদর্শন করে।
এই অর্জনটি নিম্নমানের হার্ডওয়্যারের সম্ভাবনাকে তুলে ধরে এবং কম্পিউটিংয়ের ইতিহাসে একটি মাইলফলক হিসেবে কাজ করে, যা পুরানো প্রযুক্তি কী করতে পারে তার সীমানা প্রসারিত করে।
দিমিত্রি সফলভাবে একটি ইন্টেল ৪০০৪ মাইক্রোপ্রসেসরে লিনাক্স চালু করেছেন, যা টুরিং সম্পূর্ণতা এবং গণনামূলক ক্ষমতার চরম সীমা প্রদর্শন করে।
প্রকল্পটি ইন্টেল ৪০০৪-এর ঐতিহাসিক গুরুত্বকে তুলে ধরে, যা প্রথম বাণিজ্যিকভাবে উপলব্ধ মাইক্রোপ্রসেসর, এবং এটি আধুনিক সফটওয়্যার চালানোর ক্ষমতা প্রদর্শন করে, যদিও অত্যন্ত ধীর গতিতে।
এই অর্জনটি উল্লেখযোগ্য মনোযোগ আকর্ষণ করেছে এর প্রযুক্তিগত জটিলতা এবং এমন একটি দুর্বল এবং প্রাচীন হার্ডওয়্যারে একটি আধুনিক অপারেটিং সিস্টেম চালানোর নতুনত্বের কারণে।
zb হল একটি প্রাথমিক পর্যায়ের বিল্ড সিস্টেম যা রক্সি লাইট দ্বারা উন্নত করা হয়েছে, যা ব্যবহারকারী-বান্ধব পুনরুত্পাদনযোগ্য বিল্ড এবং নির্ভরতা ব্যবস্থাপনার দিকে লক্ষ্য করে।
মূল বৈশিষ্ট্যগুলির মধ্যে রয়েছে পরিচিত Lua স্ক্রিপ্টিং ভাষা, শক্তিশালী বিল্ড ক্ষমতা, অ-নির্ধারিত বিল্ডগুলির জন্য সমর্থন, Nix এর সাথে সামঞ্জস্যতা, এবং ক্রস-প্ল্যাটফর্ম সমর্থন (উইন্ডোজ, লিনাক্স, ম্যাকওএস)।
zb একটি গুরুত্বপূর্ণ মাইলফলক অর্জন করেছে, আর Nix-এর উপর নির্ভরশীল নয়, একটি নতুন ব্যাকএন্ডের মাধ্যমে যা কন্টেন্ট-অ্যাড্রেসড ডেরিভেশন এবং "ইনটেনশনাল মডেল" সমর্থন করে, যা সম্পূর্ণ কার্যকরী সফটওয়্যার ডিপ্লয়মেন্ট মডেল থেকে এসেছে।
Zb একটি প্রাথমিক পর্যায়ের বিল্ড সিস্টেম যা শুধুমাত্র কন্টেন্ট-অ্যাড্রেসড ডেরিভেশন সমর্থন করে বিল্ড মডেলকে সহজতর করার জন ্য ডিজাইন করা হয়েছে, যা Nix-এর পদ্ধতির থেকে ভিন্ন।
সিস্টেমটি Nix-এর সাথে আন্তঃপরিচালনযোগ্যতার সমস্যাগুলি সমাধান করার লক্ষ্য রাখে, যেমন ক্রস-স্টোর রেফারেন্সের অভাব এবং Nixpkgs ডেরিভেশনগুলি প্রাপ্ত করার জন্য একটি Nix মূল্যায়কের প্রয়োজন।
Zb একটি JSON-RPC-ভিত্তিক পাবলিক API পরিচয় করিয়ে দেয় যা বিল্ড চালানোর জন্য ব্যবহৃত হয়, যা পরিকাঠামো ইকোসিস্টেম পরিচালনা এবং একীভূত করা সহজ করতে পারে।
প্রাসঙ্গিক পুনরুদ্ধার প্রবর্তিত হয়েছে পুনরুদ্ধার-সম্পন্ন প্রজন্ম (RAG) এ পুনরুদ্ধার ধাপ উন্নত করার জন্য, প্রাসঙ্গিক এম্বেডিং এবং প্রাসঙ্গি ক BM25 ব্যবহার করে, পুনরুদ্ধার ব্যর্থতা 67% পর্যন্ত কমিয়ে আনা যায় যখন পুনরায় র্যাঙ্কিং এর সাথে মিলিত হয়।
এই পদ্ধতিটি পুনরুদ্ধারের নির্ভুলতা বাড়ায়, যার ফলে গ্রাহক সহায়তা এবং আইনি বিশ্লেষণের মতো নিম্নধারার কাজগুলিতে আরও ভাল কর্মক্ষমতা অর্জিত হয়, এবং এটি প্রদত্ত কুকবুক ব্যবহার করে প্রয়োগ করা যেতে পারে।
প্রথাগত RAG প্রায়ই নথিগুলিকে ছোট ছোট অংশে বিভক্ত করার মাধ্যমে প্রেক্ষাপট হারায়; প্রাসঙ্গিক পুনরুদ্ধার এটি সমাধান করে অংশ-নির্দিষ্ট ব্যাখ্যামূলক প্রেক্ষাপট এম্বেড করার আগে সংযোজন করে এবং BM25 সূচক তৈরি করে।
অ্যানথ্রপিক তাদের প্রসঙ্গগত পুনরুদ্ধার প্রক্ রিয়ার খরচ-কার্যকারিতা উন্নত করতে প্রম্পট ক্যাশিং প্রবর্তন করেছে, যা একটি বড় ভাষা মডেল (এলএলএম) ব্যবহার করে অংশগুলি প্রসারিত করে পুনরুদ্ধার-সম্পূরক প্রজন্ম (আরএজি) ফলাফল উন্নত করার একটি পদ্ধতি।
প্রম্পট ক্যাশিং ডেভেলপারদের খরচ বাঁচাতে সাহায্য করে, কারণ এটি একটি বড় ডকুমেন্ট মডেলের মাধ্যমে চালানোর পর অবস্থা সংরক্ষণ করে, প্রতিবার প্রতিটি অংশ পুনরায় তৈরি করার পরিবর্তে। এটি RAG ওয়ার্কফ্লো নিয়ে কাজ করা ব্যক্তিদের জন্য একটি গুরুত্বপূর্ণ আপডেট।
পোস্টটি উল্লেখ করে যে কুকবুকটি একটি নির্দিষ্ট RAG ওয়ার্কফ্লোর জন্য একটি গাইড প্রদান করে, তবে প্রকৃত উদ্ভাবনটি রয়েছে প্রম্পট ক্যাশিং-এর খরচ-সাশ্রয়ী বৈশিষ্ট্যে, যা এক মাস আগে প্রবর্তিত হয়েছিল।
আইফোন ১৬ জেপিইজি এক্সএল পরিচয় করিয়ে দিয়েছে, যা একটি পরবর্তী প্রজন্মের ইমেজ ফরম্যাট যা স্ট্যান্ডার্ড জেপিইজির তুলনায় উন্নত মান এবং ছোট ফাইল সাইজ প্রদান করে।
JPEG XL প্রশস্ত-গামুট এবং HDR চিত্র সমর্থন করে, প্রতি চ্যানেলে ৩২ বিট পর্যন্ত অফার করে, এবং দৃশ্যমান গুণমান বজায় রেখে ফাইলের আকার ৫৫% পর্যন্ত কমাতে পারে।
এর সুবিধাগুলি সত্ত্বেও, JPEG XL এখনও ব্যাপকভাবে গৃহীত হয় নি, প্রধান ব্রাউজারগুলির সীমিত সমর্থন রয়েছে, তবে আইফোন ১৬ প্রো-তে অ্যাপলের অন্তর্ভুক্তি সম্ভবত ব্যাপক গ্রহণকে উৎসাহিত করতে পারে।
অ্যাপলের JPEG XL এর সংযোজন আইফোন ১৬-এ ফটো গুণমান এবং স্টোরেজ দক্ষতা উন্নত করে, যা স্ট্যান্ডার্ড JPEG এর তুলনায় ৫৫% পর্যন্ত ভালো কম্প্রেশন প্রদান করে।
এটি বিশেষভাবে ProRAW ছবির জন্য উপকারী, যা বড় এবং এখন আরও দক্ষতার সাথে সংরক্ষণ করা যেতে পারে, যদিও বর্তমানে এটি সর্বশেষ iPhone মডেলগুলির জন্য সীমাবদ্ধ।
স্যামসাং-এর মতো অন্যান্য কোম্পানির ব্যাপক গ্রহণ JPEG XL-এর জন্য একটি আশাব্যঞ্জক ভবিষ্যতের ইঙ্গিত দেয়, যদিও সামঞ্জস্যতা এবং পরিবেশগত প্রভাব সম্পর্কে কিছু উদ্বেগ রয়েছে।
কিউপাই একটি জিপিইউ-ত্বরান্বিত অ্যারে লাইব্রেরি যা ন্যাম্পাই এবং সাইপাই-এর সাথে সামঞ্জস্যপূর্ণ, যা এনভিডিয়া কুডা এবং এএমডি রকএম প্ল্যাটফর্মে চলার জন্য ডিজাইন করা হয়েছে, বিদ্যমান পাইথন কোডকে জিপিইউ কম্পিউটিং ব্যবহারের সুযোগ প্রদান করে।
এটি নিম্ন-স্তরের CUDA বৈশিষ্ট্যগুলিতে অ্যাক্সেস প্রদান করে, CUDA C/C++ প্রোগ্রাম, স্ট্রিম এবং CUDA রানটাইম API-এর সাথে একীকরণ সহজতর করে।
CuPy পিপ, কন্ডা, বা ডকারের মাধ্যমে ইনস্টল করা যেতে পারে, ব িভিন্ন CUDA এবং ROCm সংস্করণের জন্য নির্দিষ্ট সংস্করণগুলি উপলব্ধ রয়েছে, এবং এটি প্রেফার্ড নেটওয়ার্কস এবং সম্প্রদায়ের অবদানকারীদের দ্বারা MIT লাইসেন্সের অধীনে উন্নত করা হয়েছে।
CuPy কে একটি ড্রপ-ইন প্রতিস্থাপন হিসাবে উল্লেখ করা হয়েছে যা NumPy এর জন্য, GPU ত্বরণ এবং AMD GPU এর সাথে সামঞ্জস্যতা প্রদান করে, যা এটিকে উচ্চ-প্রদর্শন কম্পিউটিংয়ের জন্য আকর্ষণীয় করে তোলে।
CuPy, NumPy এবং PyTorch-এর সাথে, তাদের API-এর একটি শেয়ার্ড সাবসেটের দিকে কাজ করছে, যা এই লাইব্রেরিগুলির মধ্যে কোড ইন্টারঅপারেবিলিটি সক্ষম করবে, যদিও সম্পূর্ণ সম্মতি এখনও প্রক্রিয়াধীন।
CuPy কোয়ান্টাম মেকানিক্সে ইজেনভ্যালু গণনার মতো গণনামূলক কাজগুলির জন্য উল্লেখযোগ্য কর্মক্ষমতা বৃদ্ধি প্রদান করে এবং এটি NumPy-এর মতো ইন-প্লেস অপারেশনগুলিকে সমর্থন করে, যা এটিকে GPU-ত্বরান্বিত কম্পিউটিংয়ের জন্য একটি শক্তিশালী সরঞ্জাম করে তোলে।
গবেষকরা SCoRe নামে একটি বহু-পর্ব অনলাইন রিইনফোর্সমেন্ট লার্নিং (RL) পদ্ধতি প্রবর্তন করেছেন যা স্ব-উৎপাদিত ডেটা ব্যবহার করে বড় ভাষার মডেলগুলিতে (LLMs) স্ব-সংশোধন উন্নত করতে সহায়তা করে।
এসকোর (SCoRe) সুপারভাইজড ফাইন-টিউনিং (SFT) এর সীমাবদ্ধতাগুলি সমাধান করে মডেলের নিজস্ব বন্টনের অধীনে প্রশিক্ষণ দিয়ে, যথাক্রমে MATH এবং HumanEval বেঞ্চমার্কে স্ব-সংশোধনকে ১৫.৬% এবং ৯.১% উন্নত করে।
এই অগ্রগতি গুরুত্বপূর্ণ কারণ এটি একাধিক মডেল বা বাহ্যিক তত্ত্বাবধানের প্রয়োজনীয়তা কমিয়ে দেয়, যা স্ব-সংশোধনকে আরও দক্ষ এবং কার্যকর করে তোলে।