Zineddine

Zineddine Software engineer 💻
UI/UX designer 👨‍💻

CEO of : Braivexa ✒️
CEO of : waleems 🪅

https://portfolio-zeta-five-ss5slphf53.vercel.app

Creative developer and designer specializing in React Native and Figma, dedicated to building innovative and user-friendly applications. Passionate about problem-solving and continuous learning.

البارح في مؤتمر Google، بان التوجه الجديد بوضوح:الذكاء الاصطناعي ما بقاش غير شات تجاوبو ويجاوبك.Google راها تدفعه باش يو...
21/05/2026

البارح في مؤتمر Google، بان التوجه الجديد بوضوح:

الذكاء الاصطناعي ما بقاش غير شات تجاوبو ويجاوبك.
Google راها تدفعه باش يولي جزء من كل حاجة: البحث، الهاتف، التطبيقات، البرمجة، الفيديو، الصور، وحتى طريقة الشراء أونلاين.

أهم فكرة خرجت من المؤتمر:
المستقبل رايح يكون مبني على AI Agents.

يعني بدل ما تعطي أمر واحد وتستنى جواب، الذكاء الاصطناعي يقدر يفهم الهدف، يقسم المهمة، يبحث، يقارن، ينظم، ويكمل خطوات وحدو.

Gemini رايح يدخل أكثر في خدمات Google، والبحث رايح يتبدل من “روابط” إلى مساعد ذكي يعطيك نتيجة أقرب للحل النهائي.

حتى المطورين كان عندهم نصيب كبير:
أدوات جديدة داخل Android Studio وGoogle AI Studio باش تسهل بناء تطبيقات فيها ذكاء اصطناعي من البداية.

الخلاصة:
Google ما راهيش غير تطور منتجاتها.
راها تبدل طريقة تعاملنا مع الإنترنت كامل.

والسؤال الحقيقي الآن:
هل راح نستعمل الذكاء الاصطناعي كأداة فقط، ولا راح نخليوه يولي جزء أساسي من الخدمة والعمل اليومي؟

12/04/2026

🚀 Full Stack JavaScript Developer
(الصورة الكاملة بلا تعقيد):

• Frontend → الواجهة اللي يشوفها المستخدم (React / Next.js)
• Backend → المنطق والسيرفر (Node.js / Express.js)
• Database → تخزين وتنظيم البيانات (MongoDB / PostgreSQL)
• API → الجسر بين الواجهة والسيرفر
• Authentication → حماية الحسابات وتسجيل الدخول
• State Management → التحكم في تدفق البيانات داخل التطبيق
• Routing → التنقل بين الصفحات
• Deployment → نشر المشروع وتشغيله أونلاين
• Git & GitHub → إدارة وتتبع الكود (Git / GitHub)
• Testing → ضمان الاستقرار وتقليل الأخطاء

Full Stack مشي حفظ تقنيات.
Full Stack هو فهم كيفاش كل جزء يخدم مع الآخر كنظام واحد.

12/04/2026

البيع في 2026

Hook

Pain

Reframe

Proof

Details

Position

Close

10/01/2026

افضل حاجة درتها في 2026 ما شفتش الماتش تاع نيجيريا و الجزائر 🖤

We just dropped a new release of TanStack AI! 🔥   We are super excited to announce that the new release supports Standar...
22/12/2025

We just dropped a new release of TanStack AI! 🔥

We are super excited to announce that the new release supports Standard Schema and the newly released Standard JSON Schema. 🚀

Bring your own schema library to your tools and structured outputs! 😎

12/12/2025

🔵 بدائل أكثر احترافية لمنصّات التوظيف والعمل الحر!

إذا كنت تبحث عن فرص عمل أفضل أو منصّات أكثر كفاءة من المواقع التقليدية، فهذه قائمة ببدائل موثوقة يمكن أن تمنحك تجربة مهنية أكثر فعالية وجودة:
• بدلًا من LinkedIn جرّب Wellfound
• بدلًا من Indeed استخدم ZipRecruiter
• بدلًا من Glassdoor يُنصح بـ Levels.fyi
• بدلًا من Upwork اختر Toptal أو Contra
• بدلًا من Fiverr جرّب PeoplePerHour
• بدلًا من RemoteOK استخدم WeWorkRemotely
• بدلًا من FlexJobs هوّن عليك بـ Himalayas
• بدلًا من Monster توجّه إلى ChiefJobs
• بدلًا من Jobspresso يوجد Remote.co
• بدلًا من AngelList Talent المنصة الأنسب هي Otta

هذه البدائل تمنحك فرصًا أوضح، ومنافسة أقل، وتجربة احترافية أكثر سلاسة.

#منقول

11/12/2025

تذكير لكل مبرمج:

• تعلّم HTML قبل CSS.
• تعلّم CSS قبل Tailwind.
• تعلّم JavaScript قبل React.
• تعلّم SQL قبل ORM.
• تعلّم Git قبل CI/CD.
• تعلّم لينكس قبل Docker.
• تعلّم الحاويات قبل Kubernetes.
• تعلّم REST قبل GraphQL.
• تعلّم Monolith قبل Microservices.

واحد من أقوى المميزات في Next.js 16 هي Next DevTools MCP — الأداة اللي تخلي الـ Agent يفهم مشروعك بعمق.بصراحة، هذي الميز...
08/12/2025

واحد من أقوى المميزات في Next.js 16 هي Next DevTools MCP — الأداة اللي تخلي الـ Agent يفهم مشروعك بعمق.

بصراحة، هذي الميزة كانت حاجة مفاجئة: تقدر توصل أي Coding Agent (مثل ChatGPT أو Claude) لمشروعك مباشرة ويقرا الأخطاء، يشوف الـ routes، يتابع الـ state، وكل شيء Live.

هذي مش مجرد كتابة كود؛ الـ AI يشتغل كأن فيه ديفلوبر جالس على جهازك.

كيف تفعّل Next DevTools MCP:

في ملف الـ mcp server ضيف هاذ الكود:

{
"mcpServers": {
"next-devtools": {
"command": "npx",
"args": ["-y", "next-devtools-mcp@latest"]
}
}
}

شغّل المشروع:

npm run dev

الـ Agent هيتوصل أوتوماتيك للمشروع.

قدرات الميزة:
1. Runtime Access — وصول مباشر لحالة التطبيق Live
يقرأ build errors، runtime errors، type errors لحظة بلحظة
يعرف الصفحات المعروضة حالياً، يشوف الـ components وهي render، يجيب server actions، ويقرا dev logs من السيرفر والمتصفح
2. Next.js Knowledge Base
يسحب أفضل ممارسات Next.js، يساعد في migration لـ v16، يشرح Cache Components ويفحص الإعدادات، يقدر يختبر الصفحات بالمتصفح عبر Playwright MCP
3. Tools جاهزة للاستخدام من الـ Agent
• get_errors() → يجيب كل الأخطاء
• get_logs() → يجيب dev logs
• get_page_metadata() → يطلع metadata صفحة وترتيب الـ layouts
• get_project_metadata() → يقرأ configs، الملفات، بنية المشروع
• get_server_action_by_id() → يحدد مصدر Server Action بالـ ID

أمثلة استخدام سريع:

مثال: تسأل الـ Agent عن الأخطاء الحالية في المشروع
• الـ Agent يتوصل على dev server
• ينادي get_errors()
• يحلل الأخطاء ويعطيك تفسير وحلول عملية، مثلاً: “عندك hydration error في /about — السيرفر بيرندر X والعميل بيرندر Y — الحل كذا.”

مثال: تطلب Upgrade لـ v16
• يفحص النسخة الحالية
• يقترح codemods
• يحدد الـ breaking changes ويعطي خطوات تنفيذية

مثال: سؤال مفاهيمي زي “متى نستخدم use client”
• يرجع للدليل الرسمي ويحلل الكود في مشروعك ويعطي جواب مبني على الحالة الفعلية للمشروع وليس جواب عام.

لماذا قوية هذي الميزة:

المرة الأولى اللي الـ AI يقدر يحصل على فهم حقيقي للمشروع بالكامل. الاقتراحات بتكون أدق، التعديلات في محلها، والمساعدة في الـ debugging أسرع بكثير.

مشاكل شائعة وحلول سريعة:
• لو MCP ما يتوصلش: تأكد إنك على Next.js 16 أو أعلى.
• تأكد إن .mcp.json مضبوط.
• أغلق الـ dev server وأعد تشغيله: npm run dev.

المصدر: Documentation لـ Next.js 16.

✅  ثغرة خطيرة جدًا في React و Next.js — RCE بدون تسجيل دخولتم اكتشاف ثغرة حرجة جدًا (CVSS 10/10) في React Server Compone...
04/12/2025

✅ ثغرة خطيرة جدًا في React و Next.js — RCE بدون تسجيل دخول

تم اكتشاف ثغرة حرجة جدًا (CVSS 10/10) في React Server Components (RSC) تسمح للمهاجم بتنفيذ كود عن بُعد (RCE) على الخادم بدون أي تسجيل دخول.
اسم الثغرة: React2Shell
المعرف: CVE-2025-55182 (React) + CVE-2025-66478 (Next.js)

---

⚠️ ما سبب الخطر؟

يوجد خطأ في طريقة فك ترميز Payloads التي ترسل إلى React Server Functions.

أي مهاجم يستطيع إرسال طلب HTTP واحد فقط إلى أي endpoint يستعمل RSC.

React يقوم بعمل deserialize غير آمن → يسمح بتنفيذ JavaScript على السيرفر.

حتى لو تطبيقك لا يستخدم Server Actions، مجرد دعم RSC يجعلك معرضًا للهجوم.

---

🧨 ماذا يستطيع المهاجم فعل؟

تنفيذ JavaScript على السيرفر

الوصول لملفات النظام

التحكم بالخادم بالكامل

الوصول لقاعدة البيانات

إنشاء أبواب خلفية Backdoors

زرع Malware واستغلال السيرفر لاحقًا

لا يحتاج: ❌ حساب
❌ Cookie
❌ Token
❌ CSRF
فقط وصول شبكة إلى السيرفر.

---

🛑 الإصدارات المتضررة

React

متأثرة:

19.0

19.1.0

19.1.1

19.2.0

الحل:

19.0.1

19.1.2

19.2.1

Next.js (App Router)

متأثرة:

> = 14.3.0-canary.77

> = 15

> = 16

الإصدارات الآمنة:

16.0.7

15.5.7

15.4.8

15.3.6

15.2.6

15.1.9

15.0.5

المصدر:

https://thehackernews.com/2025/12/critical-rsc-bugs-in-react-and-nextjs.html

تقرير React الرسمي:
https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

بيانات Next.js:
https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp

Wiz Security:
https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182

Aikido Security:
https://www.aikido.dev/blog/react-nextjs-cve-2025-55182-rce

Cloudflare WAF حماية:
https://blog.cloudflare.com/waf-rules-react-vulnerability/

واضح باللي جوجل راهي تقلب الطابلة كامل.تحديث Gemini ماشي تحديث عادي… راهو يبدّل مفهوم المحتوى على النت من الأساس.المختصر...
28/11/2025

واضح باللي جوجل راهي تقلب الطابلة كامل.
تحديث Gemini ماشي تحديث عادي… راهو يبدّل مفهوم المحتوى على النت من الأساس.

المختصر المفيد:
ماكاش فيديوهات 20 دقيقة ولا 30 دقيقة. رابط واحد يكفي، و-Gemini يدير الخدمة كاملة:

يقرى الفيديو كامل
يخرج الفكرة
يلخّص
يعطي الخطوات
ويحطّها في شكل قابل للتطبيق مباشرة

بمعنى آخر:
الفيديو يولّي مقال، والمقال يولّي خطة، وانت تربح الوقت.



طريقة الاستعمال:
1. هزّ أي فيديو من يوتيوب
2. ألصق الرابط في Gemini
3. استعمل البرومبت:

Summarize this video.
List the main points.
Extract steps, examples, and data.
Rewrite in a simple, actionable format.
Turn the content into a practical plan.

وتلقّى كلشي مجموع قدّامك بلا ما تشوف ثانية من الفيديو.



السؤال اللي يتعاود بزاف:
هل جوجل هكا راها تضر يوتيوب؟

الجواب: أيه، وما يهمّهاش.
شركات كيما جوجل عندها منطق آخر: كي السوق يتبدّل، لازم تضحي باش تبقى فوق.
وإذا الذكاء الاصطناعي هو المستقبل، الأولوية ل-Gemini مهما كان الثمن.
يوتيوب، المشاهدات، مدة الفيديو… كامل ثانوي قدّام معركة السيطرة.



الوجهة:
مرحلة جديدة تمامًا.
تسقسي → تاخذ الخلاصة → تطبّق
بلا فيديو، بلا وقت ضايع.

اللي راهو يصرا اليوم ماشي تطوّر… انقلاب كامل في طريقة التعلّم على الإنترنت.

ملاحظة تجد البرومبت في اول تعليق
🤝

Adresse

Khemis Miliana
44012

Site Web

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Zineddine publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager