Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fanatyk

w Komputery

17piorunów

**Linux - From Beginner To Professional**

Zestaw książek na temat systemu Linux i powiązanych technologii od znanego i cenionego wydawnictwa O'Reilly.

Ten zróżnicowany pakiet książek pozwoli Ci opanować Linuksa oraz powiązane z nim technologie w mgnieniu oka!

Zacznij uczyć się już dziś umiejętności, których wymaga każda ceniącą się spółka technologiczna:

* Administracja systemu Linux
* Linux i Python dla DevOps
* Docker i Kubernetes
* Ansible i Terraform

Autorytet3piorunów

O super, znów ebooki do których nigdy nie zajrzę

Fanatyk4piorunów

@Fausto - to tak jak z biblioteką gier na Steamie 😆

Autorytet1piorunów
Fanatyk4piorunów

@6502 - fajnie, że nauczyłeś się piracić - ten bundle jest dla tych co chcą nabyć książki legalnie w promocji.

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.28.md

Detecting Teams Chat Phishing Attacks (Black Basta) - https://blog.nviso.eu/2025/01/16/detecting-teams-chat-phishing-attacks-black-basta/
Building a RuntimeInstaller Payload Pipeline to Evade AV Detection - https://practicalsecurityanalytics.com/building-a-runtimeinstaller-payload-pipeline-to-evade-av-detection/
Cross Cache Attack CheetSheet - https://u1f383.github.io/linux/2025/01/03/cross-cache-attack-cheatsheet.html
Directory Traversal (Path Traversal) - https://blog.projectasuras.com/OWASP/Path-Traversal/1
Direct Syscalls vs Indirect Syscalls - https://redops.at/en/blog/direct-syscalls-vs-indirect-syscalls

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.26.md

Exploiting Reflected Input Via the Range Header - https://attackshipsonfi.re/p/exploiting-reflected-input-via-the
Reverse Engineering Call Of Duty Anti-Cheat - https://ssno.cc/posts/reversing-tac-1-4-2025/
Everything About Memory Allocators: Write A Simple Memory Allocator - https://mohitmishra786.github.io/chessman/2024/11/24/Everything-About-Memory-Allocators-Write-a-simple-memory-allocator.html
Linux Kernel Exploitation - Environment - https://scoding.de/linux-kernel-exploitation-environment
How To Craft Your Own Windows x86/64 Shellcode with Visual Studio - https://xacone.github.io/custom_shellcode.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.24.md

First tokens: The Achilles’ heel of LLMs - https://www.invicti.com/blog/security-labs/first-tokens-the-achilles-heel-of-llms/
Inside a New OT/IoT Cyberweapon: IOCONTROL - https://claroty.com/team82/research/inside-a-new-ot-iot-cyber-weapon-iocontrol
LDAP Watchdog: monitor record changes in an LDAP directory in real-time - https://meterpreter.org/ldap-watchdog-monitor-record-changes-in-an-ldap-directory-in-real-time/
Operating System in 1,000 Lines - Intro - https://operating-system-in-1000-lines.vercel.app/en
【CTF.0x08】D^ 3CTF2023 d3kcache: From null-byte cross-cache overflow to infinite arbitrary read & write - https://blog.arttnba3.cn/2023/05/02/CTF-0X08_D3CTF2023_D3KCACHE/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.22.md

Hacking AI Applications: From 3D Printing to Remote Code Execution - https://www.securityrunners.io/post/hacking-ai-applications
Declawing PUMAKIT - https://www.elastic.co/security-labs/declawing-pumakit
DIY ExpressLRS RC Signal Repeater - RC Relay For More Range, BVLOS Or Use With Avatar HD Repeater - https://www.youtube.com/watch?v=FjqG9PciAqg
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE - https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.20.md

Messenger Group Call DoS for iOS - https://s11research.com/posts/Messenger-Group-Call-DoS-for-iOS/
Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Finding Bugs in Chrome with CodeQL - https://bughunters.google.com/blog/5085111480877056/finding-bugs-in-chrome-with-codeql
Cleo Harmony, VLTrader, and LexiCom - RCE via Arbitrary File Write (CVE-2024-50623) - https://labs.watchtowr.com/cleo-cve-2024-50623/
A BITS of a Problem - Investigating BITS Jobs - https://www.thedfirspot.com/post/a-bits-of-a-problem-investigating-bits-jobs

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.18.md

TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
Careto is back: what’s new after 10 years of silence? - https://securelist.com/careto-is-back/114942/
From arbitrary pointer dereference to arbitrary read/write in latest Windows 11 - https://security.humanativaspa.it/from-arbitrary-pointer-dereference-to-arbitrary-read-write-in-latest-windows-11/
Laser Fault Injection on a Budget: RP2350 Edition - https://courk.cc/rp2350-challenge-laser
The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit - https://googleprojectzero.blogspot.com/2024/12/qualcomm-dsp-driver-unexpectedly-excavating-exploit.html

Tytan

w Hydepark

1piorunów

Przyszedł nowy czytnik.
Kupiłem nowy, bo akurat jakieś zaskórniaki miałem na takie ceregiele, a że oboje z różową korzystamy, to głupio było pozostać z pełną biblioteką i czytać to z laptopa.

Pytanie do znawców: calibre nie wykrywa mi kindle paperwhite 12. W FAQ calibre nic konstruktywnego, na reddicie jedne wątki mówią że to przez zmianę w oprogramowaniu kindli, w innych że jednak to ja coś źle robię. Fakt, wcześniej miałem 11 i po podłączeniu odnalazł się sam, ten z kolei robi problemy. To nie wina portu usb, bo zarówno komputer rozpoznaje urządzenie mtp, jak i kindle widzi, że jest podłączony. Spotkaliście się już z tym?

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.16.md

Compromising OpenWrt Supply Chain via Truncated SHA-256 Collision and Command Injection - https://flatt.tech/research/posts/compromising-openwrt-supply-chain-sha256-collision/
Using YouTube to steal your files - https://lyra.horse/blog/2024/09/using-youtube-to-steal-your-files/
Tackling AI threats. Advanced DFIR methods and tools for deepfake detection - https://www.pentestpartners.com/security-blog/tackling-ai-threats-advanced-dfir-methods-and-tools-for-deepfake-detection/
Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) - https://projectdiscovery.io/blog/ruby-saml-gitlab-auth-bypass
Chart Builder LFI - https://abrahack.com/posts/chart-builder-lfi/

Zawodowiec

w Programowanie

4piorunów

Wzorzec projektowy Null Object - devszczepaniak.pl

Wzorzec projektowy Null Object znajdzie zastosowanie w miejscach, gdzie oczekujemy, że dany fragment kodu zwróci oczekiwany obiekt lub null. Null Object pozwala tworzyć kod bez konieczności obsługi nulli, co często może istotnie zwiększyć przejrzystość kodu. Jednak jego zastosowanie

Osobistość

w Dyskusje

70piorunów

Posłanka Matysiak chyba jako jedyna w parlamencie przejęła się istotą afery Newag. (Newag próbował zresztą SLAPPem ją uciszyć).
Pochwaliła się właśnie wysłaniem interpelacji do 4 ministerstw. Wątek od:
https://x.com/PolaMatysiak/status/1878917022333194648


Autorytet22piorunów

To jest przerażające, że spośród 460 wybranyńców narodu, sprawą zainteresowała się aż jedna osoba.

Polu, szanuję.

Gruba ryba6piorunów

Dla mnie zastanawiające jest, że sprawa ciągnie się już parę lat a jest oczywista dla każdego kto zapoznał sie z dowodami. Newag działał na niekorzyść swoich klientów i konkturencji, posługując się zwykłym oszustwem. Dostali wystarczająco dużo czasu na zacieranie śladów a tam już dawno powinien wkroczyć prokurator. No ale wciąż ta dykta i paździerz... Ta Matysiak wcale nie jest taka lotna, tylko się grzeje w tej sprawie razem z tym kowidowym Cieszyńskim.

Pokaż więcej komentarzy (15)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.14.md

Azure CLI Token Leak - https://binsec.no/posts/2024/11/az-cli-acr-token-leak
Banshee: The Stealer That “Stole Code” From MacOS XProtect - https://research.checkpoint.com/2025/banshee-macos-stealer-that-stole-code-from-macos-xprotect/
The Ruby on Rails _json Juggling Attack - https://nastystereo.com/security/rails-_json-juggling-attack.html
Write, debug and execute BOFs using bof-launcher (part 1) - https://blog.z-labs.eu/2024/12/02/write-debug-and-execute-bofs-part1.html
Exploiting SSTI in a Modern Spring Boot Application (3.3.4) - https://modzero.com/en/blog/spring_boot_ssti/

GURU

w Hydepark

1piorunów

Czego mi brakuje w 21 wieku:
Żebym miał jeden wspólny schowek, ekran, głośność i karty w przeglądarce pomiędzy wszystkimi urządzeniami.

Trochę tak jakby pomaga samsung DEX i łącze do windows ale to jeszcze nie to.

Fanatyk2piorunów

Security issues. Kopiujesz różne rzeczy do schowka włącznie ze zdjęciami swojego benka, piersi swojej żony czy jakieś hasła i piny do kont bankowych i prosisz żeby za każdym razem to było trzymane gdzieś w sieci. Yikes.
Hakerom też tego brakuje xd

Głośność to jedyny dobry pomysł xD

Pokaż więcej komentarzy (3)

Gruba ryba

w Cybersecurity

4piorunów

Prelekcja na temat historii przypadku z firmy produkcyjnej, w której jeden klik admina doprowadził do poważnego incydentu bezpieczeństwa (ransomware). Dowiecie się, jakie błędy zostały popełnione, co można było zrobić inaczej i jak te doświadczenia kładą fundamenty pod wdrożenie dyrektywy NIS2. Artur opowie o zmianach w organizacji, które miały na celu poprawę bezpieczeństwa oraz wyciągniętych wnioskach.

[] Z ransomware do NIS2 - Artur Markiewicz
SysOps / DevOps Polska
https://youtu.be/bwOI37RAWRU

Fenomen

w Hydepark

9piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.12.md

Tracking Deployment of Russian Surveillance Technologies in Central Asia and Latin America - https://www.recordedfuture.com/research/tracking-deployment-russian-surveillance-technologies-central-asia-latin-america
Vulnerabilities of Realtek SD card reader driver, part 1 - https://zwclose.github.io/2024/10/14/rtsper1.html
Detonating Beacons to Illuminate Detection Gaps - https://www.elastic.co/security-labs/detonating-beacons-to-illuminate-detection-gaps
The unexpected effects of GPS spoofing on aviation safety - https://www.pentestpartners.com/security-blog/the-unexpected-effects-of-gps-spoofing-on-aviation-safety/
Android's CVE-2020-0401 (PackageManagerService) - https://pwner.gg/blog/Android's-CVE-2020-0401

Gruba ryba0piorunów

Kurde. Dawno tak grubo nie było.

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.10.md

Pi in the Pentium: reverse-engineering the constants in its floating-point unit - https://www.righto.com/2025/01/pentium-floating-point-ROM.html
CSPT the Eval Villain Way! - https://blog.doyensec.com/2024/12/03/cspt-with-eval-villain.html
DroidBot: Insights from a new Turkish MaaS fraud operation - https://www.cleafy.com/cleafy-labs/droidbot-insights-from-a-new-turkish-maas-fraud-operation
Reverse Engineering and Dismantling Kekz Headphonesm - https://nv1t.github.io/blog/kekz-headphones/
SELinux bypasses - https://klecko.github.io/posts/selinux-bypasses/

Fenomen

w Hydepark

3piorunów

Pomocy! Są tu jacyś eksperci od maili? poczty? Thunderbirda? Hostingu? Magii?
Dlaczego w przypadku b mail nie dochodzi? (Serwer nadawczy we wszystkich przypadkach jest ten sam na Seohost)

GURU5piorunów

@adamec pewnie filtry spamowe o2

Fenomen0piorunów

@entropy_ To wówczas by chyba nie dochodził mail na Gmaila. A dochodzi...

Lider1piorunów
Fenomen1piorunów

@Deykun Dzięki! Praktycznie te same wyniki dostałem z obu testowych wysyłek. Różnice są nieistotne. Trzeba szukać dalej.

Fenomen0piorunów

@Deykun w zasadzie jedyna większa różnica na niekorzyść Thunderbirda to:
-0.259 HTML_SHORT_LINK_IMG_2 HTML is very short with a linked image
ale kompletnie nie wiem o co chodzi z tym parametrem, ani jak go poprawić.

Lider0piorunów

@adamec
Jeśli gdzieś masz linka do domeny swojej w src albo jako background-image, możesz sprawdzić czy masz alt="opis obrazka" jak nie to dodać coś, albo dać alt="". Możesz spróbować przekonwertować obrazek na bash64 i użyć jego w mailu wtedy obrazek jest w jego treści bez zewnętrznych url - może zostanie oceniony lepiej.

Nie wiem jak inni ale pewnie też, ale gmail na pewno jak dostaje maila z src=" https://domena.com/images/logo.png" pobiera to logo i podmienia URL na swój. W przeszłości ktoś otwierając maila pobierał obrazki z domeny i można było sprawdzić czy poszedł request po logo.png?user=12 i sobie potwierdzić otwarcie maila.

HTML_SHORT_LINK_IMG_2 HTML - jak chcesz w mailu reklamować wiagrę na przykład to mnóstwo filtrów spamowych na dzień dobry da ci -10pkt za użycie słowa wiagra. Więc cwaniaki wrzucają obrazek z tekstem, większość filtrów antyspamowych powstawało 20 lat temu i nie parsowało obrazów tylko zakładało, że obrazek = potencjalny spam.

Fenomen4piorunów

@Deykun Dzięki wielkie. Maile wysylałem o treści test bez obrazka, ale.... Mam Avasta, który dodaje do maili info, że sprawdzone antywirusowo i logo Avasta. W wersji webowej chyba tego nie dodaje. Więc na logikę może tak być, że krótki mail (zwykle 1-2 zdania) i obrazek z Avasta mogą być problemem. Wyłączę w opcjach Avasta tą funkcję i będę dalej sprawdzać.
Tak, czy siak - jesteś wielki!

Lider1piorunów

@adamec też męczyłem temat 6 lat temu.

Mocarz0piorunów

@adamec Niech Avast nic od siebie nie dodaje. Avast ma więcej z wirusa, niż niejeden wirus :smiley:

Fenomen1piorunów

@Deykun usunałem dodawanie podpisu z antywirusa i wszystko śmiga!
Dzięki!!!

Pokaż więcej komentarzy (15)

Zawodowiec

w Programowanie

5piorunów

Batch processing zasobów - analiza problemu - devszczepaniak.pl

W najnowszym artykule na blogu przygotowałem analizę praktycznego zadania programistycznego. Zadanie polega na pobraniu z systemu A zestawu danych i na ich podstawie wykonanie akcji w systemie np. dodanie ich do systemu B. Zadanie wydaje się proste jednak wraz z pojawianiem się kolejnych