Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.16.md

Dissecting a 1-Day Vulnerability in Linux’s XFRM Subsystem - https://streypaws.github.io/posts/Dissecting-a-1-Day-Vulnerability-in-Linux-XFRM-Subsystem/

Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/

One‑Click Memory Corruption in Alibaba’s UC Browser: Exploiting patch-gap V8 vulnerabilities to steal your data - https://www.interruptlabs.co.uk/articles/one-click-memory-corruption-in-alibabas-uc-browser-exploiting-patch-gap-v8-vulnerabilities-to-steal-your-data

LOLMIL: Living Off the Land Models and Inference Libraries - https://dreadnode.io/blog/lolmil-living-off-the-land-models-and-inference-libraries

Yet Another Random Story: VBScript's Randomize Internals - https://blog.doyensec.com/2025/09/25/yet-another-random-story.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.14.md

Exploiting Windows Kernel Wild Copy With User Fault Handling (CVE-2023–28218) - https://theori.io/blog/exploiting-windows-kernel-wild-copy-with-user-fault-handling-cve-2023-28218

Exception Junction - Where All Exceptions Meet Their Handler - https://bruteratel.com/research/2024/10/20/Exception-Junction/

PhantomCaptcha | Multi-Stage WebSocket RAT Targets Ukraine in Single-Day Spearphishing Operation - https://www.sentinelone.com/labs/phantomcaptcha-multi-stage-websocket-rat-targets-ukraine-in-single-day-spearphishing-operation/

Key IOCs for Pegasus and Predator Spyware Cleaned With iOS 26 Update - https://iverify.io/blog/key-iocs-for-pegasus-and-predator-spyware-cleaned-with-ios-26-update

Lifting Binaries, Part 0: Devirtualizing VMProtect and Themida: It's Just Flattening? - https://nac-l.github.io/2025/01/25/lifting_0.html

Gruba ryba

w Hydepark

90piorunów

Mamy w pracy trochę problemów, konkretnie to finansowych, kolejny prezes (prezeska konkretnie) uzdrowiciel wymienia kadrę bo ta stara to ch⁎⁎⁎wa bo to przez nich :smiley:

Poprzedni też wymienił na super specjalistów ale już ich wyjebali teraz nie ma już kurde chyba nikogo kto dobrze zna procesy, ma dobre relacje z klientami, przejebali kontrakty na kilku dyskontach, chujoza

No i ta prezeska, moja bezpośrednia szefowa, klasycznie jak to kołchoźniane managery z fabryki gówna, zaczęła robić oszczędności w IT. Bo hehe wiecie, IT to za drogo zawsze. Na pewno też komórki za drogo.

Czemu płacimy tyle piniendzy za jakieś majkrosofty jak ja w domu to mam 1 licencję na 5 komputerów? Proszę tak zrobić.

Po co nam w ogóle ten majkrosoft nie wystarczy skrzynka na google (to po co ten ms w domu??)?

Pytania NIBY zasadne, ale k⁎⁎wa ja je słyszę już 4 lub 5 raz bo co nowy derektur czy prezes to mi to kazał likwidować. Ponadto nie oszukujmy się dobrze opłacany ceo powinien miec choćby ślad pojęcia jak funkcjonują nowoczesne środowiska IT.

Więc - zupełnie jak to nie ja - odpowiedziałem, że ni c⁎⁎ja nie chce mi się już nad tym siedzieć i się tłumaczyć, niech se zawoła audytora (tak jak poprzedni) to zapłaci mu z 40 koła za audyt a on zrobi ZERO oszczędności bo mam tematy kosztów zoptymalizowane. Dodałem że nie będę przed kolejnym prezesem udowadniał że nie jestem wielbłądem i niech robi z tym co chce.

Generalnie to z przekonaniem, że jestem do wyjebania pożegnałem Panią prezes ozięble i pora na CSa.

Kolejnego dnia nagle dzwoni na teams - mówi, Opie, ja też jestem pod presją. Mam na twój temat same pozytywne opinie i masz rację że prezesi to tu mają czas życia jak jętki. Pomóż mi, musimy ogarnąć raportowanie, te licencje to mi już wytłumaczył dyrektor finansowy i że faktycznie zawołał audytora który nie znalazł żadnych konkretów do redukcji kosztów (miałem też audyty RODO oraz testy bezpieczeństwa)

Być może jednak będę wyjebany ale kurde nie jak pipa z podwiniętym ogonem.

Choć wywalało mnie już kilku, póki co to o nich już nikt nie pamięta.

Może czas na career break jak to na linkedIn się w cv pisze :smiley:

Jestem k⁎⁎wa zmęczony. Ciągle (już z 8 lat) syndrom oblężonej twierdzy. Premie od 3 lat to jeno omawiamy powody dla których ich nie dostaniemy, przestaje mi się to opłacać. więc nie będę się spinał by tu siedzieć

Jestem dziadem starym ale chyba czas na jeszcze jeden krok przed emeryturą.

Dobrze że mam trochę grosza odłożonego. Dłuuugi czas wypowiedzenia i odprawa (bo inaczej niż likwidacja stanowiska się mnie nie pozbędą)

Lider3piorunów

@Michumi trzymaj się tam! :facepunch:

Fanatyk5piorunów

@Michumi to jest tak zawsze: działa to dlaczego wam płacimy, nie działa to za co wam płacimy.

Z tą rotacją ekspertów od zarządzania polem namiotowym czy inną powierzchnią płaską to przeżyłem raz przez pół roku 4. Wielkiemu ceo nie podobało się, że jebali go za bycie kretynem to ich wywalał. Po krsie widziałem, że też się wspólników pozbył. Dlatego ten kraj tak też działa.

Pokaż więcej komentarzy (38)

Autorytet

w IT

15piorunów

https://zaufanatrzeciastrona.pl/post/kiedy-vibe-coding-i-vibe-hosting-wejda-za-mocno-studium-przypadku-z-naszego-podworka/

GURU0piorunów

@Fausto Chrobok z tą swoją gadającą głową jakoś nigdy mnie nie przekonywał, a jego 'manierę' czy sposób mówienia zawsze uważałem za skok na kasę, przez wydłużanie własnych filmików ;P

Tu widać podobnie - profesjonalna fasada, buzzwordy, a backend.. no cóż..

Pokaż więcej komentarzy (4)

Lider

w Matematyka

8piorunów

Kompan0piorunów

Nie zapominajmy o "twierdzeniu o zaczesaniu jeża", które mówi że nie da się zwiniętego w kulkę jeża zaczesać tak aby nie miał wirków ani przedziałków.

https://pl.wikipedia.org/wiki/Twierdzenie_Poincar%C3%A9go-Hopfa

Albo o cudownym rozmnożeniu kuli w wykonaniu Tarskiego i Banacha.
http://wyborcza.pl/AkcjeSpecjalne/10,160474,24598309,cudowne-rozmnozenie-kul-sensacyjne-odkrycie-polskich-matematykow.html

Twierdzenie_Poincar%C3%A9go-HopfaWikipedia
Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.12.md

PIC Shellcode from the Ground up - Part 1 - https://g3tsyst3m.com/shellcode/pic/PIC-Shellcode-from-the-Ground-up-Part-1/

PromptJacking: The Critical RCEs in Claude Desktop That Turn Questions Into Exploits - https://www.koi.ai/blog/promptjacking-the-critical-rce-in-claude-desktop-that-turn-questions-into-exploits

Hacking the World Poker Tour: Inside ClubWPT Gold’s Back Office - https://samcurry.net/hacking-clubwpt-gold

Attacking browser extensions - https://github.blog/security/vulnerability-research/attacking-browser-extensions/

Offensive Development - Implementing Shellcode Retrieval - https://klezvirus.github.io/posts/OffDev-ShellcodeRetrieval/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.10.md

Binder Fuzzing - https://androidoffsec.withgoogle.com/posts/binder-fuzzing/

Reverse Engineering "MixMaster MMORPG" - https://3r4y.github.io/posts/mixmasterreverseengineering/

WoW64 internals ...re-discovering Heaven's Gate on ARM - https://wbenny.github.io/2018/11/04/wow64-internals.html

Defeating KASLR by Doing Nothing at All - https://googleprojectzero.blogspot.com/2025/11/defeating-kaslr-by-doing-nothing-at-all.html

XBOW - Agentic Pentesting with ZERO False Positives - https://blog.aidanjohn.org/2025/09/27/xbow-agentic-pentesting-with-zero.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.08.md

Scream at It Until It Escalates — XSS to ATO via Server Size Errors Gadgets - https://castilho.sh/scream-until-escalates

Exploiting CVE-2025-21479 on a Samsung S23 - https://xploitbengineer.github.io/CVE-2025-21479

Infostealers Disguised as Free Video Game Cheats - https://vxdb.sh/info-stealing-malware-disguised-as-video-game-cheats/

APT28 Operation Phantom Net Voxel - https://blog.sekoia.io/apt28-operation-phantom-net-voxel/

Protecting C2 Traffic in Nim - https://jakobfriedl.github.io/blog/nim-c2-traffic/

Osobistość

w Dyskusje

4piorunów

Niestety poprzedni wpis o serwerach przeszedł bez echa więc muszę sam zrobić riserdż rynku ¯\\( ͡° ͜ʖ ͡°)

Pytanie do związane z i

Czy jest możliwość na ustawienia tak połączenia by internet był ciągnięty z dwóch sieci?

By szedł z kabla/ światłowodu, a nasłuchiwał z sieci komórkowej i w momencie zaniku sieci kablowej przeszedl na tą z komórki, nasłuchując kabel aż do powrotu?

Fanatyk11piorunów

@merti

Podłącz oba interfejsy (Ethernet/światłowód i modem/telefon przez USB/tethering).

Ustal priorytet adapterów: otwórz Centrum sieci i udostępniania → Zmień ustawienia karty sieciowej → Alt → Zaawansowane ustawienia połączeń → w zakładce „Kable/Połączenia” ustaw adapter Ethernet wyżej niż połączenie komórkowe. (W nowszych Windows opcja Advanced Settings może nie być widoczna; dalej można ustawić metrykę interfejsu.)

Ręcznie ustawić metryki interfejsów: w Właściwościach IPv4 → Zaawansowane → odznacz „Automatyczna metryka” i ustaw niższą metrykę (np. 10) dla Ethernetu i wyższą (np. 50) dla interfejsu komórkowego. Windows wybierze interfejs z niższą metryką; przy zaniku przełączy na drugi.

(Opcjonalnie) Skript/ping watchdog: Windows nie zawsze błyskawicznie wykryje "utraconą" łączność internetową — można uruchomić prosty skrypt PowerShell, który co np. 10s pinguję np. 8.8.8.8 i jeśli brak odpowiedzi usuwa/zmienia trasę (route) lub wyłącza adapter, wymuszając przełączenie szybciej.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.06.md

Append-Only Object Storage: The Foundation Behind Cheap Bucket Forking - https://www.tigrisdata.com/blog/append-only-storage/

CVE-2018-8617 Analysis - https://wetw0rk.github.io/posts/cve-2018-8617-analysis/

Persistence: Component Object Model (COM) hijacking - https://stmxcsr.com/persistence/com-hijacking.html

Detecting Hypervisor-assisted Hooking - https://momo5502.com/posts/2022-05-02-detecting-hypervisor-assisted-hooking/

What was FreeWifi_Secure again? - https://7h30th3r0n3.fr/the-vulnerability-that-killed-freewifi_secure/

Gruba ryba

w LINUX

44piorunów

Chyba już wiem o co chodzi z tym całym linuksem.

(moje drugie podejście w życiu; pierwsze samodzielne)

>Zainstaluj Debiana

>Chciej zmienić przeglądarkę z domyślnego Lisa na Vivaldi

>Vivaldi robi freeze na splash screenie

>Działa z --disable-gpu, czyli jest problem ze sterownikami

>Podmień sterowniki z nouveau na nvidię

>sudo reboot

>boot się wywala na sterownikach gpu

>recovery mode

>wywala się na sterowniku BT

>...

Gruba ryba4piorunów

@lukmar świat technologii jest tak skomplikowany i ma tyle wątków że trudno za nim nadążyć. Z jednej strony masz problem ze sterownikami. Ale z drugiej masz system operacyjny który co do zasady działania nie zmienia się co 4/5 lat. W linuxie cenie to że te same polecenia i konfigurację działają od lat. Bo to jest system dla inżynierów i programistów który świetnie sprawdza się w pracy. Uwielbiam na nim pracować, tutaj po prostu wiele rzeczy działa lepiej pod tym względem. Ale do grania w nowoczesne gry... slabo. Chociaż z drugiej strony jeśli masz starszy sprzęt albo po prostu bez wypasionej grafiki to uruchamiasz retro arch i proszę pana... każda gra z poprzedniej epoki w zasięgu ręki do uruchomienia tak łatwo że każdy sprytny dzieciak sobie poradzi. A to są na prawdę wypasione gry i są ich niezmierzone ilości!

Gwiazdor4piorunów

@lukmar tak na serio większość problemów z linuxem znika gdy nie trzeba instalować zamkniętych sterowników. Ja na stale przyszedłem na Linuxa jakieś 7 lat temu właśnie gdy otwartozrodlowe sterowniki AMD wydoroslaly i w ogóle nie trzeba z tym kombinowac. Dzięki temu to ja mogę zepsuć sobie system a nie ze on sam z siebie się psuje. A no i najważniejsze w gifie https://media1.tenor.com/m/BNA0KXjX-1AAAAAd/linus-torvalds-linus.gif

Tenor
Pokaż więcej komentarzy (31)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.04.md

Administrator Protection: Secure Your Admins! - https://patchmypc.com/blog/administrator-protection-windows-11-25h2/

EDR Analysis: Leveraging Fake DLLs, Guard Pace, and VEH for Enhanced Detection - https://redops.at/en/blog/edr-analysis-leveraging-fake-dlls-guard-pages-and-veh-for-enhanced-detection

The 4TB time bomb: when EY's cloud went public (and what it taught us) - https://www.neosecurity.nl/blog/ey-data-leak-4tb-sql-server-backup

Remote Code Execution in DELMIA Apriso - https://projectdiscovery.io/blog/remote-code-execution-in-delmia-apriso

Bypassing WiFi Client Isolation - https://pulsesecurity.co.nz/articles/bypassing-wifi-client-isolation

Zawodowiec

w Programowanie

11piorunów

Dokumentowanie decyzji projektowych - o ADR i RFC - devszczepaniak.pl

Często o wartości dokumentacji przekonujemy się dopiero wtedy, gdy jej brakuje. W najnowszym artykule opisuję dwa lekkie, ale bardzo przydatne typy dokumentów, które pomagają utrwalić wiedzę i usprawnić komunikację w zespole:\ \ :blue_book: ADR (Architecture Decision Record)\

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.02.md

corCTF 2025 - corphone - https://u1f383.github.io/android/2025/09/08/corCTF-2025-corphone.html

CVE-2025-62725: From “docker compose ps” to System Compromise - https://www.imperva.com/blog/cve-2025-62725-from-docker-compose-ps-to-system-compromise/

The Bathtub Curve - https://blog.dshr.org/2025/10/the-bathtub-curve.html

What if your REMOTE CONTROL link could BUILD ITSELF? - https://www.youtube.com/watch?v=SKXQtMi2hB0

Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.10.31.md

Buried in the Log. Exploiting a 20 years old NTFS Vulnerability - https://swarm.ptsecurity.com/buried-in-the-log-exploiting-a-20-years-old-ntfs-vulnerability/

CVE-2025-59489: Arbitrary Code Execution in Unity Runtime - https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/

Early Exception Handling - https://kr0tt.github.io/posts/early-exception-handling/

Windows ARM64 Internals: Exception & Privilege Model, Virtual Memory Management, and Windows under Virtualization Host Extensions (VHE) - https://connormcgarr.github.io/arm64-windows-internals-basics/

Fundamental of Virtual Memory - https://nghiant3223.github.io/2025/05/29/fundamental_of_virtual_memory.html

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.10.29.md

Broken Trust: Fixed Supermicro BMC Bug Gains a New Life in Two New Vulnerabilities - https://www.binarly.io/blog/broken-trust-fixed-supermicro-bmc-bug-gains-a-new-life-in-two-new-vulnerabilities

Flare-On 12 — Uncovering Key Functionalities within Obfuscated Binaries using WinDBG - https://blog.elmo.sg/posts/flare-on-12-challenge-8/

A Story About Bypassing Air Canada's In-flight Network Restrictions - https://ramsayleung.github.io/en/post/2025/a_story_about_bypassing_air_canadas_in-flight_network_restrictions/

Understanding Null Pointer Dereference in Windows Kernel Drivers - https://whiteknightlabs.com/2025/06/24/understanding-null-pointer-dereference-in-windows-kernel-drivers/

BYOVD to the next level (part 1) — exploiting a vulnerable driver (CVE-2025-8061) - https://blog.quarkslab.com/exploiting-lenovo-driver-cve-2025-8061.html

Kosmonauta

w Dyskusje

5piorunów

Ile czasu czeka się na rogala? Zapłaciłem w poniedziałek o 14:30 (15:30 na stary czas).

Skąd hejto wie, że to konkretny użytkownik wpłacił? Ciasteczko czy jakiś string identyfikacyjny w linku?

Bo do wszystkiego mam inne maile i nazwiska.

Ale 100zł piechotą nie chodzi i chciałbym dostać to za co zapłaciłem.

Gruba ryba4piorunów

Musisz im napisać na priv na Patronite, że chcesz rogala

Fanatyk9piorunów

@Piechur - komenda "sudo hejto rogal daj" też działa :smirk:

Pokaż więcej komentarzy (15)