Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.11.md

How Malware Can Bypass Transparency Consent and Control (CVE-2023-40424) - https://blog.kandji.io/malware-bypass-tcc
SigROP with mprotect(); - https://realest.lol/mprot.html
Autonomous Discovery of Critical Zero-Days - https://zeropath.com/blog/0day-discoveries
Exploitation of a kernel pool overflow from a restrictive chunk size (CVE-2021-31969) - https://starlabs.sg/blog/2023/11-exploitation-of-a-kernel-pool-overflow-from-a-restrictive-chunk-size-cve-2021-31969/
Hiding Linux Processes with Bind Mounts - https://righteousit.com/2024/07/24/hiding-linux-processes-with-bind-mounts/

Fanatyk

w Cybersecurity

28piorunów

Hakerzy używają teraz konkatenacji plików ZIP, aby uniknąć wykrycia złośliwego oprogramowania

Technika konkatenacji wykorzystuje różne metody parserów ZIP i menedżerów archiwów do obsługi połączonych plików ZIP. To pozwala oszukać antywirusy i przemycić złośliwy kod w archiwum wieloczęściowym ZIP. 7-Zip odczytuje tylko pierwsze archiwum ZIP (które może być nieszkodliwe) i

Zawodowiec

w Technologia

8piorunów

Mam pytanie do informatyków. Czy to normalne, że Hejto ma tyle skryptów śledzących, reklam itp, że po przejrzeniu obserwowanych i jednej strony gorących ublock mi zablokował ich aż 213? :open_mouth:
Patrząc po innych stronach (nie licząć youtuba bo ten to masakra) to wydaję mi się dużo.

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.09.md

Practical Incident Response - Active Directory - https://nxb1t.is-a.dev/incident-response/practical_ir_ad/
Spoofing Internal Packets for Multihomed Linux Devices - https://www.anvilsecure.com/blog/spoofing-internal-packets-for-multihomed-linux-devices.html
ClickFix tactic: Revenge of detection - https://blog.sekoia.io/clickfix-tactic-revenge-of-detection/
Reverse Engineering Network Protocols - https://jhalon.github.io/reverse-engineering-protocols/
CloudGoat: New Scenario and Walkthrough (sns_secrets) - https://rhinosecuritylabs.com/research/cloudgoat-sns_secrets/

Osobistość

w Hydepark

4piorunów

Muszę zająć się kwestią reklamowania mojej strony internetowej na googlach, mam dobrze przygotowaną stronę, ofertę, portfolio, jednak nie mam ani wiedzy ani doświadczenia jak skonfigurować te wszystkie AdWordsy żeby to miało ręce i nogi i nie żarło hajsu na darmo, chce trafić słowami kluczowymi do konkretnych osób.
Może jest tu ktoś kto ogarnia takie działania marketingowe i chciałby mi pomóc, oczywiście za ustalone wynagrodzenie?

Gruba ryba0piorunów

W sensie żeby ktoś robił to dla ciebie, czy żeby cię tego nauczył?

Osobistość0piorunów

@Zarieln zakładałem bardziej żeby ktoś zrobił to dla mnie, jednak jak byłaby opcja się tego nauczyć - to czemu nie

Gruba ryba1piorunów

@Panda Napisałem na priv 😉

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.07.md

Heap exploitation, glibc internals and nifty tricks - https://blog.quarkslab.com/heap-exploitation-glibc-internals-and-nifty-tricks.html
Reverse Engineering and Dismantling Kekz Headphones - https://nv1t.github.io/blog/kekz-headphones/
TA Phone Home: EDR Evasion Testing Reveals Extortion Actor's Toolkit - https://unit42.paloaltonetworks.com/edr-bypass-extortion-attempt-thwarted/
ProjectSend - Stored XSS to Account Takeover - https://nv1t.github.io/blog/projectsend-stored-xss-to-account-takeover/
Kernel Structure Validation and Its Performance Impact - https://zatoichi-engineer.github.io/2017/11/13/kernel-structure-validation.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.05.md

Event Log Talks a Lot: Identifying Human-operated Ransomware through Windows Event Logs https://blogs.jpcert.or.jp/en/2024/09/windows.html
VMProtect 2 - Detailed Analysis of the Virtual Machine Architecture https://blog.back.engineering/17/05/2021/
Cracking HackSys Extreme Vulnerable Driver: will this driver ever crash? https://mdanilor.github.io/posts/hevd-1/
Revisiting the User-Defined Reflective Loader Part 1: Simplifying Development https://www.cobaltstrike.com/blog/revisiting-the-udrl-part-1-simplifying-development
From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code  https://googleprojectzero.blogspot.com/2024/10/from-naptime-to-big-sleep.html

GURU

w Nauka

13piorunów

Wyhodowane w laboratorium organoidy ludzkiego mózgu sterują wirtualnym motylem

Naukowcy ze szwajcarskiego startupu FinalSpark stworzyli wirtualny świat zawierający model motyla. Podłączyli do niego 16 organoidów ludzkiego mózgu i pozwolili ludziom na interakcję z nimi przez internet. Gdy internauta kliknął w przestrzeń wokół wirtualnego motyla, oprogramowanie

Osobistość

w Hydepark

1piorunów

Czym mogę sprawdzić co mi zżera CPU / RAM / SSD podczas startu Windows?

Instaluję program, uruchamiam ponownie komputer, już jest +10s na ekranie "Zapraszamy", potem kolejne 20s na pulpicie - tylko szare tło, po tych 20-30s explorer.exe się ładuje normalnie i komp działa.

Gdy odinstaluje program zainstalowany wcześniej sytuacja się nie zmienia i problem zostaje.
Gdy uruchomię komputer w trybie awaryjnym jest ok.
Gdy przywrócę Windows z kopii bez instalowania tego programu wszystko jest ok.

Na Windows 11 program rozpier$ala mi rozruch jak wyżej, na Windows 10 wszystko działa elegancko.

Fanatyk0piorunów

@gawafe1241 masz punkt przywracania sprzed instalacji?

Osobistość0piorunów

@MostlyRenegade "Gdy przywrócę Windows z kopii bez instalowania tego programu wszystko jest ok."

Mam kopię dysku systemu (Macrium Reflect) bo nie ufam systemowemu narzędziu.

Fanatyk0piorunów

@gawafe1241 no to winowajcą jest ten program lub jakiś jego komponent, który zostaje po odinstalowaniu.

Osobistość0piorunów

@MostlyRenegade No dobra ale czemu na Windows 10 jest git a ta sama konfiguracja Windows 11 rozpier$ala stsrtup i explorer.exe? ( ͡° ͜ʖ ͡°) W trybie awaryjnym Windows 11 wszystko działa więc próbuję jakoś dojść co to jest :thinking_face:

Fenomen1piorunów
Fenomen0piorunów

@gawafe1241 Jak coś namierzysz, Autoruns z pakietu sysinternals może pomóc.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.03.md

Analysis of CVE-2024-21310 Pool Overflow Windows Cloud Filter Driver - https://gabrieldurdiak.github.io/clfd/
Exploiting Visual Studio via dump files - CVE-2024-30052 - https://ynwarcs.github.io/exploiting-vs-dump-files
XSS Vulnerabilities in Excalidraw Affecting Meta (CVE-2024-32472) - https://elmahdi4.wordpress.com/2024/10/25/xss-vulnerabilities-in-excalidraw-affecting-meta-cve-2024-32472/
Exploiting Microsoft Kernel Applocker Driver (CVE-2024-38041) - https://csa.limited/blog/20240916-Exploiting-Microsoft-Kernel-Applocker-Driver.html
Pwn2Own: WAN-to-LAN Exploit Showcase, Part 1 - https://claroty.com/team82/research/pwn2own-wan-to-lan-exploit-showcase

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.01.md

Race conditions in Linux Kernel perf events - https://binarygecko.com/race-conditions-in-linux-kernel-perf-events/
Emulating Android native libraries using unidbg - https://bhamza.me/blogpost/2024/09/10/Emulating-Android-native-libraries-using-unidbg.html
Link-Write Attack: A sweet combination - https://blog.nody.cc/posts/link-write-attack/
CVE-2024-6769: Poisoning the Activation Cache to Elevate From Medium to High Integrity - https://www.fortra.com/blog/cve-2024-6769-poisoning-activation-cache-elevate-medium-high-integrity
Operation Cobalt Whisper: Threat Actor Targets Multiple Industries Across Hong Kong and Pakistan - https://www.seqrite.com/blog/operation-cobalt-whisper-targets-industries-hong-kong-pakistan/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.30.md

LLM Hacker's Handbook - https://doublespeak.chat/#/handbook
MobSF "IPA Binary Analysis" | Step by Step - https://inesmartins.github.io/mobsf-ipa-binary-analysis-step-by-step/index.html
ZombAIs: From Prompt Injection to C2 with Claude Computer Use - https://embracethered.com/blog/posts/2024/claude-computer-use-c2-the-zombais-are-coming/
Introducing a New Vulnerability Class: False File Immutability - https://www.elastic.co/security-labs/false-file-immutability
Docker Containers Security - https://tbhaxor.com/docker-containers-security/

GURU

w Hydepark

29piorunów

@AlvaroSoler
Natchnąłeś mnie tym memem i poszedłem sprawdzić jakie skarby są na strychu



Fanatyk5piorunów

Kiedyś nie było wujka Google.
A jak to wszystko pierdolnie...

Mistrz5piorunów

@SuperSzturmowiec mam dyskietki z W95, a nawet z... 3.1.1 XD

GURU2piorunów

@maximilianan pare lat temu to miałem i te duże 5,25" ale robiłem porzadek i wyjebałem do smieci, aparat agfa 1,2 MP itp .
a mogłem zostawić,. kiedyś po mojej śmierci przyszli by z urządu miasta i odkryli by artefakty

Osobistość1piorunów

@maximilianan Załapałam się na epokę, kiedy "te duże" to były 8-calowe; 5-calowe były normalne. xD

Pokaż więcej komentarzy (17)

Fanatyk

w Komputery

13piorunów

**Shells and scripting for seasoned admins**

Zestaw książek od renomowanego wydawnictwa O'Reilly do nauki różnych powłok systemowych jak BASH czy PowerShell - do pobrania w formacie PDF lub PUB.

GURU1piorunów

@koszotorobur generalnie jestem za, ale patrząc na to, że w zeszłym tygodniu zmusiłem chata gpt żeby mi startował dwa skrypty w jednym oknie ale w zakładkach i jeszcze pokolorował zakładki i wszystko w mniej niż 5 minut to....
Niby ok, ale czas książek mija 😒

Fanatyk9piorunów

@entropy_ - jak tak dalej pójdzie to ludzie nie będą wiedzieć skąd AI tą całą wiedzę posiada :thinking_face:
Ja należę do ludzi, którzy lubią weryfikować halucynacje AI i mieć dostęp do materiałów z mojej dziedziny - a do wielu objętych prawami autorskimi AI dostępu (jeszcze) nie posiada.
Dodatkowo by dojść do jakiegoś poziomu efektywności to jednak trzeba nauczyć się podstaw i książki w tym celu jeszcze spełniają swoją funkcję.

GURU1piorunów

@koszotorobur ja się przyznaje bez bicia, że jak już czytam takie pozycje jak zaproponowana w poście to dlatego że muszę coś się dowiedzieć i w 99%przypadków ściągam pdf, ctrl+f do fragmentu który mnie interesuje/ jest mi akurat potrzebny i reszta se leży 😒

GURU1piorunów

@koszotorobur Ty, ale z tego co mi napisał z tym powershelem, to i tak nie działało xD
W 90% przypadków muszę zawsze coś poprawić.
No i pochwalę się że jednym dwuklikiem startują mi dwa skrypty w zakładkach xD ten tunel co w zeszłym tygodniu pytałem i api xD

Fanatyk3piorunów

@entropy_ - to znaczy, że jesteś na poziomie umożliwiającym Ci wiedzieć czego szukać - czyli nie początkującym.
A jak już się wie czego szukać to tylko głupi by nie użył CTRL+F :smirk:

GURU2piorunów

@koszotorobur ale z programami w pythonie to samo jest.
Jak nie wiesz albo się nie domyślasz co jest zepsute to będziesz z nim siedział cały dzień xD
Aaaa no i wydajność. Napisał mi skrypt do api który zawracał jakiś tam wektor.
Ogólnie zawracał jeden co 250 milisekund a ja miałem tego 140 tysięcy xDDD sam se już poprawiłem, że zwraca w tym samym czasie 25 wyników xD
Od zera bym tego nigdy w życiu nie zrobił sam, ale jak mam podkładkę to umiem trochę poprawić.
Od tym względem to dla mnie jest manna z nieba

Fanatyk2piorunów

@entropy_- ale AI w obecnej formie generatywnej to świetne narzędzie - sam używam bo zaoszczędza mnóstwo czasu.
Co nie znaczy, że nie robi błędów, których część ludzi nawet nie jest w stanie wyłapać, więc info z błędami idzie do publikacji czy na produkcję, by później AI w kolejnej iteracji zostało nakarmione tym gównem.
Więc jestem ciekaw jakości kolejnych iteracji modeli i sposobów na dbanie o jakość danych wejściowych.

GURU1piorunów

@koszotorobur w llmach najbardziej denerwujące jest dla mnie to co na obrazku.
Tak jak mówisz, karmią to jakimiś bzdurami i jak to mawiają hamburgery: "shit in, shit out"

Fanatyk2piorunów

@entropy_ - bo to maszyna bez moralności i sumienia kierującą się ograniczeniami cenzorskimi przede wszystkim.

GURU1piorunów

@koszotorobur a właśnie według mnie, teoretycznie przynajmniej powinna jakieś tam sumienie przejawiać. To było uczone na tekstach pisanych przez ludzi i w teori przynajmniej na pytanie "czy powinienem zabić małego kotka" większe prawdopodobnieństwo jest udzielenia odpowiedzi nie bo ludzie statystycznie tak pisali.
Nie ma moralności per se, ale wydaje mi się że powinno ją udawać, mimo że nie ma neuronów za to odpowiedzialnych.

Lider1piorunów

@koszotorobur same here. I już kilka razy w firmie trafiłem na te cud-kody wygenerowane przez AI jak pobieżnie leciałem okiem po tym co ktoś chciał do repo wrzucić. Ja nie jestem żywym kompilatorem, ale AI tak nazmyślało bredni, że nawet bez zastanowienia się wiedziałem, że to nie tyle nie ma prawa zadziałać, co po prostu taka składnia nie istnieje. A ludzie niestety ale coraz częściej w idą, kiedyś plagą było kopiowanie gotowców ze stacka, reddita czy innego expertsexchange'a i przeklejanie całymi blokami na żywca, razem z komentarzami i nieraz autorami w komentarzach, a potem próba drutowania z własnym kodem i innymi przeklejkami, żeby to pożenić, teraz dokładnie ci sami ludzie dostali w łapy jeszcze automatyczne generatory, więc nawet już nie muszą szukać, tylko piszą "wygeneruj mi" i dostają odpowiedź w 5 sekund. A ty potem trać 5 godzin próbując debugować to chujstwo i dojść co to w ogóle jest.

Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.28.md

Acquiring Malicious Browser Extension Samples on a Shoestring Budget - https://pberba.github.io/crypto/2024/09/14/malicious-browser-extension-genesis-market/
Dumping lsass using only NTAPIs by hand-crafting Minidump files - https://ricardojoserf.github.io/nativedump/
ARCrypter Ransomware Expands Its Operations From Latin America to the World - https://blogs.blackberry.com/en/2022/11/arcrypter-ransomware-expands-its-operations-from-latin-america-to-the-world
Spip Preauth RCE 2024: Part 1, The Feather - https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
A "Gau-Hack" from EuskalHack - https://gum3t.xyz/posts/a-gau-hack-from-euskalhack/

Kompan

w Hydepark

1piorunów

siema, ostatnio chciałbym zrobić sobie diy nasa. Myślę o pojechanie po swój stary stacjonarny komputer w domu rodziców- tylko czy to bezpiecznie po 7 latach nie używania? ( ͡° ͜ʖ ͡°)
nie ruszany był spokojnie przez ostatnie 7 lat i obecnie jak pamiętam jest nakryty obrusem -> obstawiam, że w środku jest sporo kurzu. Zastanawiam się na ile bezpieczne będzie wyczyszczenie go i postawienie 24/7, czy nic tam się z d⁎⁎y nie zacznie fajczyć XD jak patrzyłem na ceny nasów/obudów na same dyski 3.5" to się lekko za głowę złapałem, bo wystarczy mi sam raid 1, docelowo backup ważnych rzeczy mam gdzieś indziej... 
Wiadomo, GPU wyjmę, ewentualnie będzie włączane jedynie gdy będę do czegoś tego potrzebować (bumblebee z tego co kojarze dawało takie opcje), chociaż na dzisiejsze standardy gtx1060 za specjalnie nic ciekawego nie pociągnie, na plus proces z 12 wątkami, moze jeszcze sobie tam zrobie buildserver
no i musze sobie zrobic porownanie prądożerności, chociaz zdaje sobie sprawę, że do intel nuca, czy della wyse sie nie zblize

Inspirator1piorunów

@TMBRK Każde urządzenie, zwłaszcza działające 24/7 stwarza <jakieśtam> ryzyko pożaru. Jeśli będzie wyczyszczony, to w ogóle bym się nie obawiał pożaru bardziej, niż przy nowym PC.

Urządzenie, które ma działać 24/7, ustawił bym tak, żeby nie istniało ryzyko, że coś się od niego zajmie ogniem w razie W. Stacjonarka ma (zakładam) obudowę z blachy, to już duży profit przeciwpożarowy, do tego brak dużych baterii -> oprócz kabli, nie za bardzo ma się co zapalić, poza możliwym kołtunem kurzu 🙂 . Jedynie trzebaby zadbać, żeby ewentualna eksplozja jakiegoś elementu w środku nie wyrzuciła na zewnątrz iskier przez otwory w obudowie, na coś łatwopalnego (np firankę).

Autorytet0piorunów

@TMBRK Bezpieczne tak, ale czy wydajne? Do czego chcesz tego używać?

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.26.md

On the Security of Halo2 Proof System - https://research.kudelskisecurity.com/2024/09/24/on-the-security-of-halo2-proof-system/
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device
Embargo ransomware: Rock’n’Rust - https://www.welivesecurity.com/en/eset-research/embargo-ransomware-rocknrust/
Memory Management - Part 1: Virtual memory and Paging concepts - https://blog.reodus.com/posts/memory-management-part1/
Abuse SCCM Remote Control as Native VNC - https://www.netero1010-securitylab.com/red-team/abuse-sccm-remote-control-as-native-vnc

Osobistość

w Hydepark

8piorunów

Ja już nie mam siły ( ͡° ʖ̯ ͡°) Przejdź na Windows 11 mówili, będzie fajnie mówili, i co? A g^wno!

-Eksplorator plików jak lagował tak dalej laguje przy otwieraniu za każdym razem, najpierw otwiera się okno plików a potem się „doczytuje” górna część taskbara po 1-2s.
-Chciałbyś ukryć ikony głośności i sieci na pasku zadań? Zapomnij.
-Mało płynne animacje UI (Monitor 4K 144Hz)
-System jest ociężały (7800X3D, RTX 4080 Super, 32 GB RAM, 2TB NVMe)

Wracam do Windows 10 IoT LTSC… dobrze że na jeszcze wsparcie do 2032r.

i żeby się nawet nikt nie ważył mi polecać StartAllBack albo Start11, jeden jest ohydny ale da się ukryć ikony na pasku, drugi ma piękny UX ale ikon się ukryć nie da. Nara.

Autorytet11piorunów
Twórca0piorunów

Pamiętam jak zacząłem W11 używać to okienko menu start zapominał wyrenderować zawartość w okienku i był pusty. Trzeba było drugi raz otwierać.

Pokaż więcej komentarzy (7)