Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Gruba ryba

w Hydepark

2piorunów

Trochę na scenie ai nasz rodzimy LLM - Bielik - już działa

Jak oceniają go osoby które miały już możliwość z nim pracować?
Ja póki co używam z powodzeniem choć np pisanie raportów w ABAP średnio mu idzie :smiley:

https://chat.bielik.ai

Tytan0piorunów

to jest llama (chyba 7b) po fine-tuningu. Pisze po polsku lepiej od lamy ale stracił w bardziej istotnych miejscach. Nie mówiąc o tym, że nie raz wpadł mi w pętlę. Lepszy już jest mistral small 24b

edit: to jest mistral7b po fine tuningu, stary model.

Gruba ryba0piorunów

@mortt zabawne że wspominasz o pętli bo dosłownie to samo miałem na myśli mówiąc o kodzie w abap
Wywalił mi 100 liniowy kod na prosty raport stanów magazynowych gdzie jakieś 80 razy powtórzył przepisanie wartości do tej samej zmiennej

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.17.md

Bypassing disk encryption on systems with automatic TPM2 unlock - https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/
From Convenience to Contagion: The Half-Day Threat and Libarchive Vulnerabilities Lurking in Windows 11 - https://devco.re/blog/2025/02/12/from-convenience-to-contagion-the-half-day-threat-and-libarchive-vulnerabilities-lurking-in-windows-11-en/
Essential BBOT Commands for Recon - https://gcollazo.com/essential-bbot-commands-for-recon/
Understanding the Takedown of the Cracked and Nulled Hacking Forums - https://vxdb.sh/understanding-the-takedown-of-cracked-and-nulled/
Build Your Own Offensive Security Lab A Step-by-Step Guide with Ludus - https://xphantom.nl/posts/Offensive-Security-Lab/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.15.md

Breaking the Flash Encryption Feature of Espressif’s Parts - https://courk.cc/breaking-flash-encryption-of-espressif-parts#breaking-flash-encryption-of-espressif-parts
White-box penetration testing: How to debug for JavaScript vulnerabilities - https://www.yeswehack.com/learn-bug-bounty/white-box-debug-JavaScript-vulnerabilities
Saying Goodbye to my Favorite 5 Minute P1 - https://www.allysonomalley.com/2020/01/06/saying-goodbye-to-my-favorite-5-minute-p1/
Story of a Pentester Recruitment 2025 - https://blog.silentsignal.eu/2025/01/14/pentester-recruitment-2025-mushroom/
Exploit Development: Investigating Kernel Mode Shadow Stacks on Windows - https://connormcgarr.github.io/km-shadow-stacks/

Zawodowiec

w Programowanie

8piorunów

Jak przygotować DOBRY pull request? - devszczepaniak.pl

Wiedza jak robić dobre code review to dopiero połowa sukcesu we wdrażaniu kodu. Druga połowa to umiejętność tworzenia dobrych pull requestów. W najnowszym artykule na moim blogu skupiłem się na pokazaniu moich rekomendacji dot. przygotowania i skutecznego dowożenia PR-ów. Z artykułu

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.13.md

Red Team Tactics: Utilizing Syscalls in C# - Writing The Code - https://jhalon.github.io/utilizing-syscalls-in-csharp-2/
Building a custom Mimikatz binary - https://s3cur3th1ssh1t.github.io/Building-a-custom-Mimikatz-binary/
Back to the Hype An Update on How Cybercriminals Are Using GenAI - https://www.trendmicro.com/vinfo/gb/security/news/cybercrime-and-digital-threats/back-to-the-hype-an-update-on-how-cybercriminals-are-using-genai
Memory Allocators 101 - Write a simple memory allocator - https://arjunsreedharan.org/post/148675821737/memory-allocators-101-write-a-simple-memory
Law enforcement hammered cybercrime in 2024. Is it working? - https://intel471.com/blog/law-enforcement-hammered-cybercrime-in-2024-is-it-working

Zawodowiec

w Programowanie

7piorunów

Jak zrobić DOBRE code review? - devszczepaniak.pl

Code review, moim zdaniem powinien robić każdy członek zespołu. Oprócz aspektów związanych z rozwojem projektu jest to świetna okazja, by nie tylko pomóc innym stać się lepszymi, ale też, by samemu dowiedzieć się czegoś nowego. W najnowszym artykule na blogu przygotowałem zestaw

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.11.md

Sichuan Silence Information Technology and Guan Tianfeng: Your Criminal Our Hero - https://nattothoughts.substack.com/p/sichuan-silence-information-technology-fe9
Secure Enclaves for Offensive Operations (Part I) - https://www.outflank.nl/blog/2025/02/03/secure-enclaves-for-offensive-operations-part-i
Exploiting SSTI in a Modern Spring Boot Application (3.3.4) - https://modzero.com/en/blog/spring_boot_ssti/
Unveiling secrets of the ESP32: creating an open-source MAC Layer - https://zeus.ugent.be/blog/23-24/open-source-esp32-wifi-mac/
Why Protocol Matters: Evil PWA Attack on Casdoor - https://blog.slonser.info/posts/why-protocol-matters/

Fanatyk

w Technologia

6piorunów

Chce kupić wysypisko śmieci, bo jego była wyrzuciła miliardy zł w bitcoinach

James Howells, inżynier z Newport, przeżywa dramat od chwili, kiedy jego dziewczyna wyrzuciła na śmietnik dysk z 8 tys. bitcoinów. Dziś warte są 620 mln funtów (grubo ponad 3 mld zł).  Czy w końcu uda mu się dotrzeć do ukrytego pod stertami odpadów skarbu? W rozmowie z BBC w

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.09.md

Disassembling a binary: linear sweep and recursive traversal - https://nicolo.dev/en/blog/disassembling-binary-linear-recursive/
How is it relevant to XiP(eXecute in Place)? - https://www.onekey.com/resource/making-toctou-great-again-xrip
Replacing a Space Heater Firmware Over WiFi - https://blog.includesecurity.com/2025/02/replacing-a-space-heater-firmware-over-wifi/
Weaponizing Background Images for Information Disclosure && LPE: AnyDesk CVE-2024-12754, ZDI-24-1711 - https://mansk1es.gitbook.io/AnyDesk_CVE-2024-12754
Bring Your Own Trusted Binary (BYOTB) – BSides Edition - https://labs.jumpsec.com/bring-your-own-trusted-binary-byotb-bsides-edition/

GURU

w Hydepark

1piorunów

jak to jest z tymi łindołsami?

Windows 11 kupować oryginał - drogi
czy jakiś klucz za 50 zł?

Gruba ryba6piorunów
Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.07.md

A Journey From sudo iptables To Local Privilege Escalation - https://www.shielder.com/blog/2024/09/a-journey-from-sudo-iptables-to-local-privilege-escalation/
CRLF injection via TryAddWithoutValidation in .NET - https://binarysecurity.no/posts/2025/01/tryaddwithoutvalidation
Command Injection in `apmcfgupload` endpoint for DrayTek Gateway Devices - https://netsecfish.notion.site/Command-Injection-in-apmcfgupload-endpoint-for-DrayTek-Gateway-Devices-1676b683e67c8040b7f1f0ffe29ce18f
Collabfiltrator 4.0.1 Released with SQLi Exfiltration Support [Burp Plugin][Updated] - https://www.adamlogue.com/collabfiltrator-4-0-1-released-with-sqli-exfiltration-support-burp-pluginupdated/
Tracing the Path From SmartApeSG to NetSupport RAT - https://www.team-cymru.com/post/tracing-the-path-from-smartapesg-to-netsupport-rat

Gruba ryba

w Hydepark

32piorunów

wpis @Yes_Man o Edwardzie Salku przypomniał mi, że w 1959 r. pracujący w Volvo inżynier, Nils Bohlin, opracował nowoczesny, trzypunktowy pas bezpieczeństwa. Mimo opatentowania swojego wynalazku, firma postanowiła pozostawić ten patent otwarty, udostępniając go bezpłatnie wszystkim innym producentom pojazdów.

Znacie więcej takich "gestów"? Ja mam jeszcze w głowie sprawę z obszaru streamingu:
Jarosław Duda wynalazł metodę kompresji danych ANS, z której dziś korzystają miliardy ludzi. Wynalazek miał służyć całej ludzkości, więc naukowiec z UJ go nie opatentował. Zrobił to Microsoft. Spór z gigantem o unieważnienie patentu byłby kosztowny. Pomóc mógłby polski rząd, ale tego nie robi.

Treści skopiowane z google.

Jego historia jest przykładem skurwi3nia tego świata.

GURU11piorunów
GURU8piorunów
Sum3piorunów

@Taxidriver AAC nie ACC. Format stratny. Brzmi jak gówno, ale przy porównywalnych przepływowościach MP3 nie brzmi wcale, więc w powszechnym użyciu (radia internetowe) jest właśnie AAC.

Wątpliwy był to gest, skoro istnieją dużo lepsze, w pełni otwarte standardy, a upowszechnienie MP3 czy AAC wynika wyłącznie z tego, że były to pierwsze formaty dające takie możliwości. Dzisiaj mamy szybsze sieci, więcej pamięci i idziemy w kierunku FLAC (w pełni otwarty).

Pokaż więcej komentarzy (7)

Fenomen

w Hydepark

6piorunów

Nawet głupi instalator klienta jest gówniany. Instaluje to dziadowstwo już bite 5 minut, nic nie obciąża, i to wcale nie jest jakiś słaby laptop. jak ja cię dziadu nienawidzę!

GURU2piorunów

@Odczuwam_Dysonans uwielbiam jak każdy używa innego vpna i finalnie kończysz z zainstalowanym ośmioma appkami na kompie

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.05.md

Hardwear.io NL 2024: Side Channel Attacks: Lessons Learned Or Troubles Ahead? - Daniel Genkin - https://www.youtube.com/watch?v=uXWZB-EM6wI
Decompiling Apps With AI Language Models - https://www.nowsecure.com/blog/2025/01/29/decompiling-apps-with-ai-language-models/
RHME3 Quals - Whitebox - https://grazfather.github.io/posts/2017-09-03-rhme3-quals-whitebox/
The following is a writeup for some Android specific chromium behaviors - https://ndevtk.github.io/writeups/2024/08/01/awas/
SassyKitdi: Kernel Mode TCP Sockets + LSASS Dump - https://zerosum0x0.blogspot.com/2020/08/sassykitdi-kernel-mode-tcp-sockets.html?m=1

Zawodowiec

w Dyskusje

3piorunów

Jak działają kieszenie na USB?

Mam plan, sprytny.

Stacja robocza 1 do gier, do filmów, podłączona do monitora włączana okazyjnie.

Stacja robocza 2, terminal działający cały czas jako chmura. Tam 3 dyski twarde:
- Sata systemowy
- USB 4 TB lub więcej (2TB partycja A i reszta partycja B)
- USB 2 TB SSD (kopia partycji A)

Chciałbym na terminalu zrobić sobie postawić zdalnie obsługiwanego torrenta domową chmurę ze zrzutem z kilku urządzeń , iCloud czy lub alternatyw (HDD B) i ważnych rzeczy (HDD A).

Tutaj moje pytanie pierwsze. Da się to tak skonfigurować tego raida, aby jeden dysk kopiował tylko jedną partycję drugiego?

Pytanie drugie. Ma to sens? Terminal udźwignie kilka usług?

GURU2piorunów

@Jendrzej
Ja chciałem sobie taki serwerek zrobić i w sumie biorąc pod uwagę:

* prąd
* wymianę okresową tego dysku co kilka lat
* ewentualne usterki innych podzespołów
* uzależnienie od jednego dostawcy internetu (jak Twój ISP akurat będzie miał awarię to nici z 'chmury')

Wyszło mi, że taniej jednak za prawdziwą chmurę płacić :stuck_out_tongue_winking_eye:

Co prawda ja się mieszczę na 200GB z googla póki co, ale te 150zł rocznie to jest pryszcz przy tym jakbym miał stawiać jakiś wydajny, cichy i energooszczędny sprzęt, przy 2TB widzę, że to jednak wychodzi drożej.

Ale nawet biorąc pod uwagę minimalne zużycie 20W (choć wątpię żebyś aż tak nisko zszedł) to za sam prąd mamy rocznie:
20W 24h 30dni = 14400W czyli 14,4kWh miesięcznie

Rocznie to prawie 173kWh więc przy obecnych stawkach (z wszelkimi opłatami) możemy zaokrąglić cenę kWh do 1zł - w takim układzie koszt samego prądu to prawie 200zł rocznie, a to dość ostrożne wyliczenia poboru mocy, jak zrobisz na zwykłym PC z zasilaczem 400W to pobór może oscylować na poziomie około 100W więc kilka razy więcej..

Ale oczywiście - dałoby się.

Zawodowiec1piorunów

@zuchtomek już się poprawiłem, że uruchamiał bym to doraźnie, aczkolwiek często. Głupio mi odpalać maszynę 1kW mocy do zgrywania filmów na USB (4x 64 GB, samo zgrywanie czasami trwa 3-4 godziny).

Przemyślę sobie to jeszcze

GURU1piorunów

@Jendrzej A sorry bo zacząłem pisać i mnie wybili z rytmu :stuck_out_tongue_winking_eye: nie odświeżałem przed wysłaniem :grinning:

Gerenalnie wszystko według mnie zależy od kosztów, które potrafią przekraczać koszt abonamentu, ale to już kwestia konkretnych wyliczeń.

No i zastosowanie też jest ważne, ja akurat filmów nie trzymam online. Masa zdjęć + dokumenty 'domowe' głównie.

Abonament ma te plusy, że to prawdziwa chmura

* dane przechowywane zdecentralizowanie (możesz mieć u siebie raida, a wystarczy, że padnie zasilacz, który jest jeden i dostepu nie masz - oczywiście danych nie stracisz, ale dostępu brak)
* podobnie z internetem - chmury mają wiele lokalizacji, a przez to i łącz internetowych (u Ciebie padnie dostawca i dostęp tracisz)
* No i wspomniane już wcześniej awarie samych dysków, raz na kilka lat trzeba je mimo wszystko wymienić

Zawodowiec0piorunów

@zuchtomek rozumiem jak najbardziej I doceniam twój punkt widzenia, ale jestem człowiekiem starej daty. Cenię sobie własność i posiadanie ponad wygodę usługi.

Wolę wydać 20 PLN na nowy album CD w miesiącu (lub koncert na DVD) niż na miesiąc abonamentu spotify, pomimo, iż też korzystam.

Co do dysku wybrałbym WD red pro.

Mam 13 letniego WD Blue. Rówieśnik Seagate właśnie umarł (ramię się nie może skalibrować). Z tego tytułu szykuję się na przejście na raid SSD + WD Red Pro (cudowny dysk, mam w stacjonarce).

W związku z powyższym chciałbym zwiększyć możliwości, zaoszczędzając niepotrzebne zużycie dysku.

GURU1piorunów

@Jendrzej Ależ ja też z takiego założenia wychodzę, remasterowana muzyka w streamingach jest do bani 😉

Niemniej jednak - domowy NAS to często nie jest ani tańsze, ani wygodniejsze i jeszcze grzebać co chwilę przy tym trzeba :grinning:

Jeśli planujesz to wyłączać to to po prostu będzie obsługowy backup, a nie bezobsługowa 'chmura' jeszcze z synchronizacją z onedrive itd. 😉

Pokaż więcej komentarzy (22)

GURU

w Hydepark

14piorunów

Dziękuję Windows!
Nigdy w życiu bym się sam nie zorientował, że komputer się nie włączył.

Also c⁎⁎j mi w d⁎⁎ę bo to chyba dysk.

Gruba ryba4piorunów

Dlaczego dysk? Był taki wysyp update'ów w tym tygodniu i w końcówce poprzedniego że ledwo upilnowałem. Na mój osobisty win10 jakieś niechciane devtoolsy w wersji preview się władowały, pewnie w korelacji z visual basic, no co tu gadać? Lepiej Ty powiedz coś więcej

Gruba ryba1piorunów

@entropy_ no dobra, ale jakimi? Wiesz że ten dysk jest zesrany czy tylko się domyślasz? Masz kopie zapasowe czy właśnie się zabierasz za robienie krytycznych? 😉
Jeżeli to dual boot to podsyłam randomowy wynik z "known issues".
Chętnie pomogę z researchem jak się zbierzesz na szczerość. Yo
https://learn.microsoft.com/en-us/windows/release-health/status-windows-10-22h2#known-issues

Windows 10, version 22H2 known issues and notificationsView announcements and review known issues and fixes for Windows 10, version 22H2Microsoft
GURU0piorunów

@Heheszki chkdsk że wprowadzono korektę, dwa następne nic nie pokazują, sfc że coś oczekuje na naprawę. Nie wiem co bo nawet tryb awaryjny nie wstaje i nie przeczytam logów.
Spróbuję z jakiegoś pendrajwa go podnieść.
Na 99.9% nvme się zesrał

GURU1piorunów

@Heheszki to jest laptop, jak nie wstanie za 5 minut to idę spać i w robocie się jutro będę przejmował 😉
Kopie mam, tylko soft będę musiał instalować a tego mi się nie chce xD
Dzięki za pomoc :♡

Gruba ryba1piorunów

@entropy_ a to dobranoc w takim razie :) gdybyś jednak rozkminił to opisz swoje doświadczenie z problemem na który było tylko 0,01% szans. 😉

GURU2piorunów

@NiebieskiSzpadelNihilizmu @Heheszki To tak: zesrał się sterownik od karty graficznej. Nietypowo bo z tego co mi wyszło to od intela wbudowanego w procesor a nie od nvidii.
Uruchomiłem komputer z linuksa z pendrive, przejżałem logi i chkdsk coś robił między innymi z jednym z dll od gpu intela.

Zmieniłem nazwę pliku na cośtam.dllold, komputer się włączył.
Wywalił jakieś 50 błędów o awariach, w tle się włączył windows update (myślę że to z powodu sfc) i po około 30 minutach wszystko działa. Brakuje kilku ikonek ale w sumie to tyle.

Ogólnie jak go zmusiłem do startu to sam sobie poradził co mnie zaskakuje i cieszy jednocześnie.

Smart, ok. Koniec dramy 😉

Pokaż więcej komentarzy (15)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.03.md

New TorNet backdoor seen in widespread campaign - https://blog.talosintelligence.com/new-tornet-backdoor-campaign/
x64 Return Address Spoofing - https://hulkops.gitbook.io/blog/red-team/x64-return-address-spoofing
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device
North Korean APT Lazarus Targets Developers with Malicious npm Package - https://socket.dev/blog/north-korean-apt-lazarus-targets-developers-with-malicious-npm-package
Windows Bug Class: Accessing Trapped COM Objects with IDispatch - https://googleprojectzero.blogspot.com/2025/01/windows-bug-class-accessing-trapped-com.html

Zawodowiec

w Dyskusje

5piorunów

Pułapki produktywności - devszczepaniak.pl

Na liście pomysłów na nowe artykuły na bloga ten zapisałem jako "NIENAWIDZĘ MULTITASKINGU"... jednocześnie multitaskując. Od tego czasu włożyłem sporo w zorganizowanie dnia pracy, by dać sobie jak najmniej możliwości na multitaskowanie. Multitasking obok context switchingu to

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.01.md

North Korea-nexus Golang Backdoor/Stealer from Contagious Interview campaign - https://dmpdump.github.io/posts/NorthKorea_Backdoor_Stealer/
RedTiger-Tools - https://github.com/loxy0dev/RedTiger-Tools?tab=readme-ov-file
Get FortiRekt, I Am The Super_Admin Now - Fortinet FortiOS Authentication Bypass CVE-2024-55591 - https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Developing a Docker 1-Click RCE chain for fun - https://m0z.ie/research/2025-01-27-Developing-a-Docker-1-Click-RCE-chain-for-fun/
CVE-2024-49138 Windows CLFS heap-based buffer overflow analysis – Part 1 - https://security.humanativaspa.it/cve-2024-49138-windows-clfs-heap-based-buffer-overflow-analysis-part-1/