Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.08.md

An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world
MSI Shenanigans. Part 1 – Offensive Capabilities Overview - https://mgeeky.tech/msi-shenanigans-part-1/
the LLM vulnerability scanner - https://github.com/NVIDIA/garak
OAuth Labs: OAuth 2.0 Vulnerabilites - https://cyllective.com/blog/posts/oauth-labs
Finding Bugs in Kernel. Part 1: Crashing a Vulnerable Driver with Syzkaller - https://slavamoskvin.com/finding-bugs-in-kernel.-part-1-crashing-a-vulnerable-driver-with-syzkaller/

Gruba ryba

w Hydepark

25piorunów

if [ $(date +%m) == ‘01’ -a $(date +%d) == ‘07’ ]
then

let “wiek++”
fi

P.S. pijcie ze mną kompot i częstujcie się po kawałku.

Tytan2piorunów

@l__p jak już dajesz `;` po `]` to `then` daj w tej samej linijce, w przeciwnym razie usuń `;`
; D

Gruba ryba2piorunów

@baklazan a widzisz, chciał człowiek zaszpanować i nie wyszło xD

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.06.md

LDAPNightmare: SafeBreach Labs Publishes First Proof-of-Concept Exploit for CVE-2024-49113 - https://www.safebreach.com/blog/ldapnightmare-safebreach-labs-publishes-first-proof-of-concept-exploit-for-cve-2024-49113/
The Day We Unveiled the Secret Rotation Illusion - https://www.clutch.security/blog/the-day-we-unveiled-the-secret-rotation-illusion
MSSQL Identified as Vulnerable to Emoji String Exploitation - https://decrypt.lol/posts/2024/11/29/mssql-identified-as-vulnerable-to-emoji-string-exploitation/
hGPU-accelerated hash cracker with Rust and CUDA - https://vaktibabat.github.io/posts/cudacracker/
Reasons to Not Be Hard on Yourself (CTFs) - https://blog.c0nrad.io/posts/be-kind-to-self/

Fenomen

w Hydepark

9piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.04.md

Recent Cases of Watering Hole Attacks, Part 1 - https://blogs.jpcert.or.jp/en/2024/12/watering_hole_attack_part1.html
Attacking UNIX Systems via CUPS, Part I - https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/
PrivEsc: Abusing the Service Control Manager for Stealthy & Persistent LPE - https://0xv1n.github.io/posts/scmanager/
AWS Organizations Defaults & Pivoting - https://hackingthe.cloud/aws/general-knowledge/aws_organizations_defaults/
Publishing Trail of Bits’ CodeQL queries - https://blog.trailofbits.com/2023/12/06/publishing-trail-of-bits-codeql-queries/

Inspirator

w Dyskusje

2piorunów

https://youtu.be/b4xBNpWk89g

Fanatyk5piorunów

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.02.md

Widespread compromise possible Ruijie Networks cloud platform vulnerabilities - https://www.scworld.com/brief/widespread-compromise-possible-ruijie-networks-cloud-platform-vulnerabilities
Forget PSEXEC: DCOM Upload & Execute Backdoor - https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor
Performing AD LDAP Queries Like a Ninja - https://cravaterouge.com/articles/ldapad-logging/
Write your Own Virtual Machine - https://www.jmeiners.com/lc3-vm/
How webcams with focus control work (Razer Kiyo Pro repair) - https://www.downtowndougbrown.com/2024/12/how-webcams-with-focus-control-work-razer-kiyo-pro-repair/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.31.md

Malicious Go Binary Delivered via Steganography in PyPI - https://blog.phylum.io/malicious-go-binary-delivered-via-steganography-in-pypi/
Hiding Linux Processes with Bind Mounts - https://righteousit.com/2024/07/24/hiding-linux-processes-with-bind-mounts/
Reverse Engineering The Stream Deck Plus - https://den.dev/blog/reverse-engineer-stream-deck-plus/
Performing AD LDAP Queries Like a Ninja - https://cravaterouge.com/articles/ldapad-logging/
Powershell Digital Forensics & Incident Response (DFIR) - https://github.com/Bert-JanP/Incident-Response-Powershell

Gruba ryba

w Hydepark

7piorunów

Jest tu jakaś kreatywna głowa potrafiąca zaprojektować logo i logotyp?
Może być AI, bez znaczenia.
Szczegóły i płatność ustalimy na priv

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.29.md

Stealth in the Cloud: How APT36's ElizaRAT is Redefining Cyber Espionage - https://www.reco.ai/blog/how-apt36-elizarat-redefines-cyber-espionage
How to Hack a Drone - https://thecybershow.blogspot.com/
Compromising OpenWrt Supply Chain via Truncated SHA-256 Collision and Command Injection - https://flatt.tech/research/posts/compromising-openwrt-supply-chain-sha256-collision/
On the Applicability of the Timeroasting Attack - https://snovvcrash.rocks/2024/12/08/applicability-of-the-timeroasting-attack.html
x64 Assembly & Shellcoding 101 - https://g3tsyst3m.github.io/shellcoding/assembly/debugging/x64-Assembly-&-Shellcoding-101/

Gruba ryba

w Hydepark

17piorunów

Na ile LetyShops jest podobne do Honey?

Kojarzycie aferę PayPal Honey? Otóż, pojawiła się na tzw. zachodzie wtyczka do przeglądarki, szeroko reklamowana przez tamtejszych youtuberów, która pomagała przy zakupach wyszukując kupony rabatowe i oferując cashbacki. Jak to działa? 1. Wtyczka ściemniała sklepom, że użytkownik

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.27.md

Reproducing CVE-2024-10979: A Step-by-Step Guide - https://redrays.io/blog/reproducing-cve-2024-10979-a-step-by-step-guide/
Inside a New OT/IoT Cyberweapon: IOCONTROL - https://claroty.com/team82/research/inside-a-new-ot-iot-cyber-weapon-iocontrol
UEPOTB, LNK edition - https://windowsir.blogspot.com/2024/12/uepotb-lnk-edition.html
Making TOCTOU Great again - X(R)IP - https://www.onekey.com/resource/making-toctou-great-again-xrip
The Ultimate Handheld Hacking Device - My Experience with NetHunter - https://andy.codes/blog/security_articles/2024-11-27-the-ultimate-handheld-hacking-device.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.25.md

I’m Lovin’ It: Exploiting McDonald’s APIs to hijack deliveries and order food for a penny - https://eaton-works.com/2024/12/19/mcdelivery-india-hack/
Clipping the Canary’s wings: Bypassing AiTM Phishing Detections - https://insights.spotit.be/2024/06/03/clipping-the-canarys-wings-bypassing-aitm-phishing-detections/
Redis CVE-2024-31449: How to Reproduce and Mitigate the Vulnerability - https://redrays.io/blog/redis-cve-2024-31449-how-to-reproduce-and-mitigate-the-vulnerability/
Windows Sockets: From Registered I/O to SYSTEM Privileges - https://blog.exodusintel.com/2024/12/02/
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device

Gruba ryba

w Informatyka

2piorunów

Mr. Beast, Linus Tech Tips i inni mogli być pozbawiani zarobku przez wtyczkę, którą sami reklamowali

Reklamowana przez największych twórców internetowych wtyczka do przeglądarek została oskarżona o bycie oszustwem. ———— Komentarz ode mnie: na naszym podwórku też jakieś podobne gówno było reklamowane (nie wiem, czy nie to samo). Pamiętam jeszcze, jak pod filmikiem jakiegoś

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.23.md

Spyware Injection Into Your ChatGPT's Long-Term Memory (SpAIware) - https://embracethered.com/blog/posts/2024/chatgpt-macos-app-persistent-data-exfiltration/
OtterRoot: Netfilter Universal Root 1-day - https://osec.io/blog/2024-11-25-netfilter-universal-root-1-day
Windows Internals Crash Course - https://www.youtube.com/watch?v=I_nJltUokE0
TCL substitution of global parameter values in Gaia Portal - https://notes.zeronvll.com/grammelot/CheckPoint-CVE-2024-24914
Araneida Scanner: Cracked Acunetix Web App & API Scanner Discovered - https://blog.netmanageit.com/araneida-scanner-cracked-acunetix-web-app-api-scanner-discovered/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.21.md

Android's CVE-2020-0238 (AccountTypePreferenceLoader) - https://pwner.gg/blog/Android%27s-CVE-2020-0238
Hidden in Plain Sight: TA397’s New Attack Chain Delivers Espionage RATs - https://www.proofpoint.com/us/blog/threat-insight/hidden-plain-sight-ta397s-new-attack-chain-delivers-espionage-rats
The Curious Case of nltest and LmOwfPassword/NtOwfPassword - https://www.jonaslieb.de/blog/nltest-ntowfpassword/
Unveiling secrets of the ESP32: creating an open-source MAC Layer - https://zeus.ugent.be/blog/23-24/open-source-esp32-wifi-mac/
io_uring - new code, new bugs, and a new exploit technique - https://www.starlabs.sg/blog/2022/06-io_uring-new-code-new-bugs-and-a-new-exploit-technique/

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.19.md

Prototype Pollution in NASAs Open MCT CVE-2023-45282 - https://visionspace.com/prototype-pollution-in-nasas-open-mct-cve-2023-45282/
Azure Detection Engineering: Log idiosyncrasies you should know about - https://tracebit.com/blog/azure-detection-engineering-log-idiosyncrasies-you-should-know-about
Reverse engineering the Sega Channel game image file format - https://www.infochunk.com/schannel/index.html
awesome-linux-attack-forensics-purplelabs - https://github.com/cr0nx/awesome-linux-attack-forensics-purplelabs
Beware of the Shadowbunny - Using virtual machines to persist and evade detections - https://embracethered.com/blog/shadowbunny.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.17.md

OpenBMC Remote OS Deployment: A Simplified Approach - https://hardenedvault.net/blog/2024-11-17-openbmc-remote-deployment/
Docker Containers vs. Kubernetes Pods - Taking a Deeper Look - https://labs.iximiuz.com/tutorials/containers-vs-pods
From NTAuthCertificates to “Silver” Certificate - https://decoder.cloud/2023/09/05/from-ntauthcertificates-to-silver-certificate/
Windows Sockets: From Registered I/O to SYSTEM Privileges - https://blog.exodusintel.com/2024/12/02/windows-sockets-from-registered-i-o-to-system-privileges/
A "Gau-Hack" from EuskalHack - https://gum3t.xyz/posts/a-gau-hack-from-euskalhack/

Gruba ryba

w Internet

3piorunów

trochę może a także oraz w pewnym sensie 😉 i w sumie :grinning:

Pytałem rano, gdzie przenieść domenę, bo mi atthost wyskoczył z ceną 250 zł za odnowienie. Parę osób odpowiedziało - dziękuję :slightly_smiling_face:
Nie wiedziałem wówczas jeszcze, że przeniesienie z atthostu wiązać by się miało (jaki to jest tryb? niedopuszczający? 😉 ) z pisaniem jakichś listów, chociaż jeden z użytkowników (konkretnie @nicram ) napisał, że "wiele polskich firm tak robi". Atthost jest jedną z nich :smirk:
W każdym razie najpierw zadzwonili do mnie z propozycją rabatu. Pani zaproponowała najpierw 20 a potem 40%.
Problem w tym, że ja już podjąłem decyzję. Baardzo rzadko daję komukolwiek drugą szansę 😛 i na pewno do tych wyjątków nie należą byty typu atthost.
Więc podziękowałem. Wtedy jeszcze nie wiedziałem, o tych listach (co nic by nie zmieniło, może byłbym mniej miły 😉 ) Po tym dostałem maila z taką informacją, na co odpowiedziałem pytaniem "czy to żart?". Tak bardzo jednak chciałem poznać odpowiedź, że zadzwoniłem pod podany w mailu numer, żeby o to zapytać. Nie jest to żart. Rozmawiałem z panem chwilę (pięć minut, bo warto rozmawiać 😉 ). Chociaż jak teraz słuchałem tej rozmowy, to brzmiało to jakbym się znęcał nad bogu ducha pracownikiem, który słusznie zauważył, że to są pytania do zarządu. Nie było w mailu numeru do zarządu ¯\\(ツ)
Co postanowiłem? Nie przedłużać domeny. Lubię życie na krawędzi. Domena wróci do puli do wzięcia i wtedy ewentualnie sobie ją kupię. Przez miesiąc dowiem się, gdzie nie trzeba pisać listów przy przenoszeniu 😉 @slawek-borowy pisał, że taką firmą jest domeny.tv więc jest pierwszy typ.
Decyzja ta jest tym łatwiejsza, że nie mam tam w tej chwili żadnej strony. Jeśli ktoś zechce kupić, to niech kupi. Najlepiej w atthoście 😉
Wspominałem pod tamtym wpisem, że mam zepsuty głośnik czy coś tam w telefonie i na pewno źle się to nagrało (bo mój telefon nagrywa rozmowy 😉 ) ale nie wiedziałem jak BARDZO ŹLE się to nagrało. Pomimo edycji niewiele mi się udało z tego wyciągnąć. Jeszcze w rozmowie z panią to ok, na końcu się nawet głośnik (czy coś tam) naprawił, ale w rozmowie z panem, po maksymalnym zgłośnieniu jego partii słychać tylko jak dyszę do telefonu :grinning:
Zamiast tego słychać Iron Maiden :grinning: Mam taki zwyczaj, że kiedy rozmawiam przez telefon to łażę po domu. Słychać nawet jak na coś wpadam. Może ktoś będzie wiedział na co 😉

Mordy nie ma, bo nie ma tu wielu rzeczy na mój temat (tak że nazwiska i fotki nie znajdziecie jak w przypadku innych.. :smirk: ) ale jest mój GŁOS. W rozmowie z panią pewne częstotliwość zrobiłem głośniej, a inne ciszej, więc i głos jest inny, ale z panem to nic nie dawało, więc machnąłem ręką. Tylko zwiększyłem głośność w miejscach kiedy on mówi. Iron Maiden jest wtedy głośniej (Wasted Years akurat leci 😉 )

Uważam, że rozmowy są dość śmieszne, ale i pouczające. Można sobie na ich podstawie wyrobić jakoś zdanie, czy warto wiązać się z atthost.pl Ja myślę, że nie. Od 2016 nic od nich nie potrzebowałem. Dopiero teraz i okazało się, że ktoś inny to ma 😉

pani https://jumpshare.com/v/Y9lxmHWnl1zTSsdxJB0c

pan https://jumpshare.com/v/XV6CXyHnzsScyBYKiXRA

Gruba ryba0piorunów

O, dzięki. Nie miałem powiadomienia, że ktoś odpowiedział tutaj. Wiem, że nie musi być takich utrudnień, bo przenosiłem i po prostu dostałem w odpowiedzi na maila. Bez żadnych dyskusji i ofert rabatu 😉
Czyli atthost zalicza się do tych najgorszych 😛 Przykro to słyszeć. Jak o byłej/byłym, że kradnie i się puszcza czy coś :grinning:

Zawodowiec1piorunów

@KLH2 Jak robią takie fikołki to mogą stracić licencję od NASK (jeśli domena .pl). Warto wspomnieć, że w takim razie zgłaszasz do NASK, że nie chcą udostępnić authinfo.

Pokaż więcej komentarzy (3)

Gruba ryba

w Internet

0piorunów

Dokąd przenieść domenę? W sensie: mam zarejestrowaną w x, ale nie spodobała mi się propozycja ceny odnowienia, jaką otrzymałem od x.
Znalazłem hostido.pl, ale może ktoś ma inną propozycję.

Gruba ryba2piorunów

Jeśli masz jedną domenę to gdzie chcesz, byle taniej. Aha, i byle nie do nazwa.pl

Gruba ryba0piorunów

@tmg Myślałem, że ktoś napisze, gdzie jest najtaniej i mi oszczędzi zachodu 😉

Gruba ryba0piorunów

@KLH2 a jaka to domena ?

Mocarz1piorunów

@KLH2 OVH mają dobre ceny domen, i to spora firma rozsiana po wielu krajach, więc ewentualna awaria czy inne zewnętrzne rzeczy nie zagrażają utracie kontroli nad domeną. Do tego wiele polskich firm utrudnia przeniesienie (uzyskanie authcode) poprzez wymaganie kontaktu listownego czy specjalnych oświadczeń.

Gruba ryba1piorunów

@nicram No, ja na razie napisałem do x o kod, bo w panelu go nie widzę. Zobaczymy.

Fenomen3piorunów

@nicram OVH odradzam z całego serca! Póki działa to jest ok, ale jak cos przestanie działać to suport po tygodniu odpisze "dziwne, u nas działa" i cyk, zgłoszenie zamknięte, pora na CS'a.

Mocarz0piorunów

@Astro A to prawda, ale w wypadku domen support nie potrzebny raczej.

Fenomen1piorunów

@nicram chyba że pomiesza się coś w rekordach i poczta przestanie działać :)

Mocarz0piorunów

@Astro Mam ponad setkę domen, i nigdy się to nie zdarzyło. Awaryjnie można zawsze skorzystać przecież z darmowego parkowania np. w Cloudflare, gdzie nawet ten panel profesjonalniej wygląda, a i firma ma dobrą opinię :smiley:

Fenomen1piorunów

@nicram cieszę się Twoim szczęściem. Mi się trafiło :/

Pokaż więcej komentarzy (19)

Gruba ryba

w Hydepark

7piorunów

W Office 365 jest limit 25 połączeń ze skrzynką współdzieloną Exchange. Jeśli do skrzynki zaloguje się więcej ludzi przestaje to sensownie działać. I teraz dostałem zadanie by umożliwić pracę 50 osobom. Jedyne co mi przychodzi do głowy to jakiś forwarding na dwie mniejsze skrzynki nie podpadające w ten limit. Czyli filtrowanie adresów przychodzących np jeśli zaczyna się na samogłoskę to do skrzynki A a reszta do skrzynki B. Słabo to widzę tak jak i całego Ofisa 365 którego nienawidzę. W Dovecot mogłem powiesić tylu userów ilu chciałem a to mikroszitowe :hankey: nie dość że kosztuje miliony :moneybag: to jeszcze ma limity z żopy.

Mocarz0piorunów

To może zaproponuj zmianę po prostu w firmie na inne rozwiązanie. Albo dodatkowy serwer poczty własny, ze skrzynką, która będzie pobierała wiadomości z tej skrzynki w office365 (będzie wtedy 1 połączenie). Nie wiem tylko jak z wysyłaniem wtedy, ale chyba odpowiednie wpisy w SPF, MX itp. by sprawę załatwiły.

Gruba ryba3piorunów

@nicram musi być w o365 niestety. Gdyby to ode mnie zależało to już bym dawno z niego zrezygnował.

Fanatyk1piorunów

@tmg - trzeba płacić za enterprise :rolling_on_the_floor_laughing:

Gruba ryba1piorunów

@koszotorobur nie ma takich pieniędzy w firmie by opłacić enterprise :smiley:

GURU1piorunów

@koszotorobur
Wszystko tam idzie w tę stronę. Wsparcie dla wszystkiego co nie wymaga co najmniej E3, jest wygaszane, albo jest tak dziurawe, że nakład własnej pracy zabija we mnie kreatywność...

Fanatyk2piorunów

@Fly_agaric - tak korporacje zarabiają kasę - a o takich jak Ty nikt niestety nie dba :stuck_out_tongue_winking_eye:

Pokaż więcej komentarzy (10)