Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.14.md

A First Glimpse of the Starlink User Ternimal - https://www.darknavy.org/blog/a_first_glimpse_of_the_starlink_user_ternimal/
How hard is it to port Frida to an unsupported platform? (Let’s find out) - https://zetier.com/porting-frida-software-on-openwrt/
Reverse-engineering Fujitsu M7MU RELC hardware compression - https://op-co.de/blog/posts/fujitsu_relc_compression/
Recovering Metadata from .NET Native AOT Binaries - https://blog.washi.dev/posts/recovering-nativeaot-metadata/
MCTF 2025 - Write-up Sec Mem - Pwn - https://blog.itarow.xyz/posts/mctf_2025_sec_mem/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.12.md

Recursion kills: The story behind CVE-2024-8176 / Expat 2.7.0 released, includes security fixes - https://blog.hartwork.org/posts/expat-2-7-0-released/
Bypass AMSI in 2025 - https://www.r-tec.net/r-tec-blog-bypass-amsi-in-2025.html
Breaking the Sound Barrier Part I: Fuzzing CoreAudio with Mach Messages - https://googleprojectzero.blogspot.com/2025/05/breaking-sound-barrier-part-i-fuzzing.html
Defeating String Obfuscation in Obfuscated NodeJS Malware using AST - https://dinohacks.com/posts/2025/2025-03-17-defeating-string-obfuscation-in-obfuscated-nodejs-malware/
Aiding reverse engineering with Rust and a local LLM - https://security.humanativaspa.it/aiding-reverse-engineering-with-rust-and-a-local-llm/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.10.md

An inside look at NSA (Equation Group) TTPs from China’s lense - https://www.inversecos.com/2025/02/an-inside-look-at-nsa-equation-group.html
The Evolution of HTTPS Adoption in Firefox - https://attackanddefense.dev/2025/03/31/https-first-in-firefox-136.html
Hunting Bugs in Linux Kernel With KASAN: How to Use it & What's the Benefit? - https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/
Control Flow Hijacking via Data Pointers - https://www.legacyy.xyz/defenseevasion/windows/2025/04/16/control-flow-hijacking-via-data-pointers.html
Almost famous: behind the scenes of a feature that didn’t make the cut - https://blog.thinkst.com/2025/02/almost-famous-behind-the-scenes-of-a-feature-that-didnt-make-the-cut.html

Gruba ryba

w Polityka

9piorunów

Rząd otwiera furtkę do fałszerstw wyborczych!

Cyfryzacja po tuskowemu. PKW oraz Ministerstwo Cyfryzacji pokazały nową metodę głosowania, która budzi olbrzymie kontrowersje, ponieważ otwiera furtkę do głosowania w czyimś imieniu! Chodzi o wykorzystanie skanera kodów QR zawartego w aplikacji mObywatel.
Nowa metoda polegać ma na tym, że uprawnieni do głosowania będą skanować kod QR w komisji wyborczej przez aplikacje mObywatel, po czym wyświetlą się jego dane jako osoby, która już pobrała kartę do głosowania. Tiktoker Gordon GWR wykazał, że grożą nam fałszerstwa z kilku powodów. Jego zdaniem to otwiera furtkę do manipulacji wszystkim osobom, które będą chciały zagłosować więcej niż jeden raz lub zagłosować pomimo nieposiadania praw wyborczych.

Po pierwsze, członkowie komisji nie będą kontrolować na własnym sprzęcie danych osoby, która chce oddać głos. Bez problemu ktoś może utworzyć specjalną aplikację udającą mObywatela, która wyświetli nieprawdziwe dane np. sąsiada, któremu w takim wypadku zostanie zabrane uprawnienie do głosowania. Gordon GWR taką aplikację napisał w… 7 minut.

Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”? Dodatkowo manipulacjom w wyborach sprzyja fakt, że odbywają się w niedziele, czyli w dzień tygodnia, gdy Polacy tłumnie chodzą do kościołów. W efekcie lokale wyborcze po godzinie mszy świętej przeżywają prawdziwe oblężenie. Czy w takich warunkach członkowie komisji będą niewzruszenie odmawiać wydania kart do głosowania potencjalnym oszustom, czy zrobią wszystko, aby „odkorkować” kolejkę?
Kolejny raz rząd chwali się pseudocyfryzacją, za którą kryje się fuszerka i zagrożenie dla legalności wyboru Prezydenta RP.

Specjalista11piorunów

Ty no ale jak komisji przedstawisz kartonowy dowód i nie dostaniesz karty do głosowania, to też się narażają na donosy? Inna forma przedstawiania dokumentów, to inna metoda weryfikacji danych. Wraz z tą zmianą powinny być wprowadzone szkolenia dla członków komisji, aby wiedzieli jak poprawnie sprawdzić dane z mobywatela.

Fanatyk4piorunów

>Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”?
@4pietrowydrapaczchmur przychodzisz z dowodem kolekcjonerskim z allegro i co w takiej sytuacji zrobiliby członkowie komisji? Kształt się zgadza, zdjęcie też, pewnie machnęli by ręką w obawie na skargi i donosy.

Pokaż więcej komentarzy (15)

Autorytet

w Hydepark

1piorunów


Czy ktoś mógłby zerknąć na tego loga z my traceroute? Na jego podstawie Vectra próbuje mi wmówić, że problem jest po mojej stronie. Ekspertem od sieci nie jestem, ale nie widzę tu nic alarmującego.

Gruba ryba4piorunów

@6502 Dobra, ale jaki jest problem konkretnie? Bo widać, że są skoki pingu do bramy a 150ms pingu do własnej bramy to jest odrobinkę w ciul dużo.

Gruba ryba1piorunów

@6502 Powiedziałbym, że faktycznie z tego traceroute wynika że problem nie jest po stronie sieci Vectry ale gdzieś przed nią a wysokie pingi zaczynają się gdzieś koło bramy domyślnej więc nie dziwi mnie ich odpowiedź.

Osobiście zrestartowałbym konwerter (to co przyjmuje światłowód? nie miałem z tym styczności, całe życie na 3G/LTE xD) i sprawdził czy mu się poprawi.

Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.08.md

Decrypting the Forest From the Trees - https://specterops.io/blog/2025/03/06/decrypting-the-forest-from-the-trees/
Anatomy of an LLM RCE - https://www.cyberark.com/resources/all-blog-posts/anatomy-of-an-llm-rce
NimDump - Stealthy LSASS Dumping Using Only NTAPIs in Nim - https://ricardojoserf.github.io/nimdump/
Full Disclosure: Multiple Rundeck Job Command Injections - https://insinuator.net/2025/05/full-disclosure-multiple-rundeck-job-command-injections/
CrushFTP Authentication Bypass - CVE-2025-2825 - https://projectdiscovery.io/blog/crushftp-authentication-bypass

Fenomen

w Hydepark

99piorunów

     
Jakiś czas temu wrzuciłem wpis że szukam monitoringu posesji w związku z incydentami w okolicy - wołam piorunujących ku przestrodze

@Belzebub @Panda @Yes_Man @kace29 @xepo @k0201pl @Hoszin @Panda @cododiaska @TrzymamKredens @trixx.420 @macgajster @roadie @Belzebub @bojowonastawionaowca

Taki c⁎⁎j se dzisiaj wszedł do mnie o 1:30 w nocy i spacerował po placu
Wybiegiem na zewnątrz i go zwyzywalem że ma spierdalać i se poszedł (miałem łopatę w rękach)
Na nagraniu widać że koleś przyszedł gazem w dłoni
:face_with_symbols_on_mouth: :face_with_symbols_on_mouth:

Autorytet7piorunów

Polecam petardy, najlepiej trochę wieksze niż korsarz. Wtedy odpalasz takiego, rzucasz gdzieś obok siebie i jak pierdolnie to wołasz "to bylo ostrzegawcze, następny razem kula w łeb i mogą cię szukać do usranej". Nie wróci już wtedy xD

GURU1piorunów

Komentarz usunięty przez moderatora

Fenomen0piorunów

@Belzebub aplikacja dedykowana działa poprawnie, czasem się zawiesi, ale nie wpływa to na rejestrację obrazu. Podgląd ok - często sprawdzam zdalnie co się dzieje na placu
Tak jak wcześniej pisałem, szukałem budżetowego monitoringu. Mam 4 kamery i mi to styka
Kumple sobie pozakładali takie za 6-9k (kwestia oczekiwań i portfela)

Pokaż więcej komentarzy (32)

Gruba ryba

w Hydepark

223piorunów

Dzieło zna każdy, ale samego twórcę już nie.

Przemysław Matoga, ten od słynnego phpBB by Przemo.

Kosmonauta26piorunów

Wygląda jak najlepszy programista z którym miałem kiedyś okazję pracować (drivery linuxowe w głowie kompilował).

Pokaż więcej komentarzy (12)

GURU

w Ciekawostki

5piorunów

Wiecie jak bardzo pracowitych jest 5 bobrów? Filmik z bardzo fajnego kanału naukowego - o Maszynach Turinga i problemiei znanym jako Busy Beaver

https://www.youtube.com/watch?v=pQWFSj1CXeg

Wirtuoz4piorunów

Maszyna stanów Turinga .. mhmm .. pamiętm jak dziś, fajne to było. Zajęcia z tegoż tematu pokazały że jeden z gorszych studentów poziomem abstrakcji w tym temacie przyćmił wszystkich. I wtedy się dowiedziałem że inteligencja / sprawność umysłu / abstrakcja ma różne oblicza :smiley: Dlatego twierdzę że nauka od podstawówki powinna być deczko profilowana pod możliwości / zdolności dziecka.

GURU1piorunów

@grzymislaw-mocowladny Ja tak miałem z Teorią Grafów. W większości przedmiotów balansowałem na granicy zaliczenia, ale w grafach byłem w top 10% na roku i to wcale nie kując dużo - jakoś w nich mi intuicyjnie wszystko wchodziło :smiley:

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.06.md

Unattributed Shellcode Loader Likely Targeting Cambodia - https://dmpdump.github.io/posts/Unattributed_Downloader_Cambodia/
Patch-Gapping the Google Container-Optimized OS for $0 - https://h0mbre.github.io/Patch_Gapping_Google_COS/
Finding SHA256 - https://irisc-research-syndicate.github.io/2025/02/10/finding-sha256/
Pupkin: A Simple .NET Info-Stealer Exfiltrating Data via Telegram - https://muff-in.github.io/blog/pupkin-info-stealer-analysis/
Exploring the DOMPurify library: Bypasses and Fixes (1/2) - https://mizu.re/post/exploring-the-dompurify-library-bypasses-and-fixes

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.04.md

Exploring Hell's Gate - https://redops.at/en/blog/exploring-hells-gate
Next.js and the corrupt middleware: the authorizing artifact - https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware
Advanced Cryptography - https://www.ncsc.gov.uk/whitepaper/advanced-cryptography
Inside Riot Vanguard's Dispatch Table Hooks - https://archie-osu.github.io/2025/04/11/vanguard-research.html
Another method of bypassing ETW and Process Injection via ETW registration entries - https://modexp.wordpress.com/2020/04/08/red-teams-etw/

Osobistość

w Hydepark

2piorunów

[ANKIETA] Lepszy monitor do gier singleplayer? Pokój całkowicie ciemny.

AGON AG274UXP - Fast IPS, 4K, 27", 144Hz, 450 nitów jasności (SDR)

Aourus FO27Q3 - QD-OLED, 1440p, 27", 360Hz, 250 nitów jasności (SDR), 1000 nitów jasności (HDR)

Obawy? ( ͡° ͜ʖ ͡°)

* Słaba jasność QD-OLED w SDR
* Że nie będę często korzystać z HDR (wiadomo jak z tym na PC, raz lepiej raz gorzej...)
* Że QD-OLED się wypali po 3 latach i akurat 1 dniu ( ͡° ͜ʖ ͡°)

Lepszy monitor do gier singleplayer to

  • AGON AG274UXP - Fast IPS, 4K, 27", 144Hz, 450 nitów jasności (SDR)47% (7 głosów)
  • Aourus FO27Q3 - QD-OLED, 1440p, 27", 360Hz, 260 nitów jasności (SDR), 1000 nitów jasności (HDR)53% (8 głosów)

15 głosów

Osobistość1piorunów

@stilgar mówił w testach monitorów

Do jasnych pomieszczeń oledy z czwartym białym pikselem

Do ciemnych najlepiej nadają się RGB oledy 😉

Fenomen

w Hydepark

12piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.02.md

Fault Injection – Down the Rabbit Hole - https://security.humanativaspa.it/fault-injection-down-the-rabbit-hole/
Doing the Due Diligence: Analyzing the Next.js Middleware Bypass (CVE-2025-29927) - https://slcyber.io/assetnote-security-research-center/doing-the-due-diligence-analysing-the-next-js-middleware-bypass-cve-2025-29927/
Design issues of modern EDRs: bypassing ETW-based solutions - https://www.binarly.io/blog/design-issues-of-modern-edrs-bypassing-etw-based-solutions
Story of a Pentester Recruitment 2025 - https://blog.silentsignal.eu/2025/01/14/pentester-recruitment-2025-mushroom/
How to scan a full commit history to detect sensitive secrets - https://about.gitlab.com/blog/2025/02/06/how-to-scan-a-full-commit-history-to-detect-sensitive-secrets/

Lider1piorunów

@konik_polanowy z tym wykrywaniem secretów na gitlabie to polecałbym ostrożnie 😉 U mnie w korpo te śmietniki trzymają w AZDO i jakiś czas temu gruchnęła wieść, że będą oferować podobną usługę. "O fajnie" powiedziały managementy. A potem do nich dotarło, że to będzie sprawdzać całe-całe azdo, a nie tylko nasz korpowycinek i jak zobaczyli cenę to ich wyjebało z butów xD

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.04.30.md

Zig Strike: The ultimate toolkit for payload creation and evasion - https://kpmg.com/nl/en/home/insights/2024/12/zig-strike-the-ultimate-toolkit-for-payload-creation-and-evasion.html
The Problem With Browser Bookmark Security - https://webcull.com/blog/2025/03/the-problems-with-browser-bookmark-security
TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
Windows Kernel Introspection (WKI) - https://amonsec.net/posts/2022/09/0000000d/
Exploiting eneio64.sys Kernel Driver on Windows 11 by Turning Physical Memory R/W into Virtual Memory R/W - https://xacone.github.io/eneio-driver.html

Osobistość

w Ciekawostki

5piorunów

Ta płyta DVD programuje lepiej niż 90%

GURU1piorunów

@NrmvY już jest?
K⁎⁎wa akurat jak nie mam czasu sprawdzić

GURU1piorunów

@NrmvY Dobra, na szybko sprawdziłem. 0.6 i 1.7 dają odpowiedź 27, 4b = 30. pllum 54
1.7 w trakcie thinking przez chwilę wypluwa 30 ale gubi wątek i ostatecznie odpowiada 27

Osobistość1piorunów
Mnie interesuje jak daje radę po polsku xD

@entropy_ jak mam grubszą sprawę to zawsze walę po angielsku bo nie ma się co oszukiwać, w tym języku będzie najlepiej AI wytrenowane.

GURU0piorunów

@NrmvY znaczy tak, rozumie lepiej. Żeby jeszcze tylko ludzie co do mnie piszą też to rozumieli i pisali po angielsku to było by super xD

Pokaż więcej komentarzy (10)

Gruba ryba

w Nauka

16piorunów

Wykłada pani Prof. Anna Dawid, o noblu 2024 za fundamentalne odkrycia i wynalazki które umożliwiają uczenie
maszynowe z wykorzystaniem sieci neuronowych.

Trochę o badaniach z lat 80 (których początek sięga lat 60tych) które dały podstawy dzisiejszym LLM'om (chat gpt i inne).

,,Ktokolwiek widział, ktokolwiek wie! (Ukradziony) Nobel 2024''
https://www.youtube.com/watch?v=9Iwav_9Vqtc

Poniżej trochę ode mnie:
Dlaczego wcześniej nie było chata GPT skoro już wtedy były znane te technologie?

Wymagają one absurdalnych ilości danych treningowych których kiedyś nie było,
Wymagają one absurdalnie ogromnych mocy obliczeniowych oraz absurdalnej ilości pamięci których kiedyś nie było,
Wymagają absurdalnie dużych zasobów finansowych których kiedyś nikt nie był w stanie poświecić, ponieważ nie było szans na zwrot z inwestycji,

Obecnie w/w trzy są "dostępne" więc powstają LLM'y.

Kompan0piorunów

Dochodzi to tego problem z energią elektryczną, to że taki producent AI deklaruje że kolejny model będzie jeszcze potężniejszy,to nie oznacza, że osiągną te założenia, bo trenowanie modelu i utrzymanie takiej infry wymagałoby coraz większych zasobów energetycznych.

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

4piorunów

Chciałbym zrobić "upgrade" kompa. Co warto zmienić? Korci mnie dokupić 4TB HDD, pada od Xbox'a i może wymienić monitor na OLED... ale boję się wypalenia i drażni mnie że OLED w "sRGB" ma jasność na poziomie 250 nitów (mój IPS ma 450 nitów jasności) a HDR raczej używać nie będę bo wiadomo jak wygląda implementacja HDR na PC - raz wygląda to spoko a raz wygląda jak gówno...

Płyta główna - MSI B650 Tomahawk WiFi
Procesor - AMD Ryzen 7 7800X3D - Zrobiłem UV
Chłodzenie procesora - Navis F280 ARGB
Karta graficzna - PNY RTX 4080 Super Verto OC - Zrobiłem UV
Pamięć RAM - Patriot Viper Venom 6000 Mhz CL36 - Zrobiłem OC
Dysk twardy - A-DATA Legend 900 2TB
Zasilacz - XPG Kyber 850W
Obudowa - Shadow Base 800 DX
Monitor - AOC Agon Pro AG274UXP 27" 4K 144Hz - zrobiłem kalibrację kolorymetrem
Klawiatura - Logitech K650
Myszka - Logitech G305
Głośniki - Edifier R1700BT - używam Equalizer APO / Peace + profil "Flat" EQ z reddita pod te głośniki by brzmiały jak "studyjne"

Autorytet1piorunów

@gawafe1241 Jedyne co to mogę się wypowiedzieć na temat pada do Xboxa bo przez lata kupowałem jakieś tanie chinole które zawsze zaczynały driftować po jakimś roku, półtorej, to pomyślałem że w końcu sobie sprawie coś porządnego.
No cóż, nowy pad od Xboxa też zaczął driftować i to miesiąc po tym jak się skończyła roczna gwarancja xD
Bawiłem się w jakieś domowe naprawy bo jest trochę filmików na YT jak to ogarnąć, ale nic nie pomagało więc wróciłem do tanich chinoli których kupię trzy w cenie jednego oryginalnego pada 😛

Oczywiście mogłem mieć po prostu pecha, no ale nie jest to jakaś wyjątkowa historia z tego co czytałem.

Zawodowiec2piorunów

@hellgihad To dlaczego nie kupić pada na efekcie Hall'a? Na przykład ja mam takie badziewko i mi wystarcza (ale zaznaczam, że nie jestem jakimś zapalonym graczem! na moje skromnie potrzeby wystarcza) :

https://gamesir.com/pl/products/gamesir-nova-lite

śmiga aż miło i ani mu się widzi driftować. Mi ten z Xbox zaczął driftować już po 11 miesiącach a miałem akurat masę roboty i nie zdążyłem oddać na gwarancji tak, że ten :confused:

GameSir Nova Lite Multiplatform ControllerGameSir Nova Lite equips Hall Effect sticks, ensuring a long lifespan of the controller, say goodbye to stick drift. Featuring analog triggers, 20Hz Turbo function, and 2 motor in the grips, Nova Lite commits to cater to gamers’ requirements with an super-affordable price, and you also have the option to choose various color.GameSir
Gruba ryba0piorunów

używam Equalizer APO / Peace :heart_eyes:

EQ z reddita < ale tutaj bym uważał, pomieszczenie też gra!

Osobistość0piorunów

@Marchew nie popadajmy w paranoję, chcę dobrego dźwięku ale aby wydawać hajs na pianki i takie tam by poprawić brzmienie kiedy nie zajmuję się tym zawodowo? To się nie trzyma kupy. Ja tylko gram w gierki, oglądam filmy, czasem słucham muzyki i czytam dużo książek. Serio? ( ͡° ͜ʖ ͡°) Pomieszczenie też gra, kup złote kable za 4k? ( ͡° ͜ʖ ͡°)

Gruba ryba1piorunów

@gawafe1241 Nie miałem na myśli pianek.
Chciałem przekazać że krzywe z internetu nie zawsze mogą być perfekcyjne ponieważ taka korekta może czasem więcej popsuć niż poprawić z uwagi na pomieszczenie.
Tam gdzie ktoś musiał zrobić korektę w górę, u Ciebie może być wymagana korekta "w dół", właśnie z uwagi na pomieszczenie.
Druga sprawa, każdy może słyszeć inaczej.

Pokaż więcej komentarzy (14)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.04.28.md

Detecting Abuse of VSCode Remote Tunnels - https://newtonpaul.com/vscode-remote-tunnels-abuse-and-detections/
Deobfuscation techniques: Peephole deobfuscation - https://cert.pl/en/posts/2025/04/peephole-deobfuscation/
Palo Alto Cortex XDR bypass - https://cybercx.com.au/blog/palo-alto-cortex-xdr-bypass/
Abusing VS Code’s Bootstrapping Functionality To Quietly Load Malicious Extensions - https://casvancooten.com/posts/2025/02/abusing-vs-codes-bootstrapping-functionality-to-quietly-load-malicious-extensions/
How I Got Hacked: A Warning about Malicious PoCs - https://chocapikk.com/posts/2025/s1nk/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.04.26.md

NASA cFS version Aquila Software Vulnerability Assessment - https://visionspace.com/nasa-cfs-version-aquila-software-vulnerability-assessment/
Local Privilege Escalation via Unquoted Search Path in Plantronics Hub - https://www.8com.de/cyber-security-blog/local-privilege-escalation-via-unquoted-search-path-in-plantronics-hub
Chrome Browser Exploitation, Part 1: Introduction to V8 and JavaScript Internals - https://jhalon.github.io/chrome-browser-exploitation-1/
Linux rootkits explained – Part 1: Dynamic linker hijacking - https://www.wiz.io/blog/linux-rootkits-explained-part-1-dynamic-linker-hijacking
Zen and the Art of Microcode Hacking - https://bughunters.google.com/blog/5424842357473280/zen-and-the-art-of-microcode-hacking