Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.23.md

Spyware Injection Into Your ChatGPT's Long-Term Memory (SpAIware) - https://embracethered.com/blog/posts/2024/chatgpt-macos-app-persistent-data-exfiltration/
OtterRoot: Netfilter Universal Root 1-day - https://osec.io/blog/2024-11-25-netfilter-universal-root-1-day
Windows Internals Crash Course - https://www.youtube.com/watch?v=I_nJltUokE0
TCL substitution of global parameter values in Gaia Portal - https://notes.zeronvll.com/grammelot/CheckPoint-CVE-2024-24914
Araneida Scanner: Cracked Acunetix Web App & API Scanner Discovered - https://blog.netmanageit.com/araneida-scanner-cracked-acunetix-web-app-api-scanner-discovered/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.21.md

Android's CVE-2020-0238 (AccountTypePreferenceLoader) - https://pwner.gg/blog/Android%27s-CVE-2020-0238
Hidden in Plain Sight: TA397’s New Attack Chain Delivers Espionage RATs - https://www.proofpoint.com/us/blog/threat-insight/hidden-plain-sight-ta397s-new-attack-chain-delivers-espionage-rats
The Curious Case of nltest and LmOwfPassword/NtOwfPassword - https://www.jonaslieb.de/blog/nltest-ntowfpassword/
Unveiling secrets of the ESP32: creating an open-source MAC Layer - https://zeus.ugent.be/blog/23-24/open-source-esp32-wifi-mac/
io_uring - new code, new bugs, and a new exploit technique - https://www.starlabs.sg/blog/2022/06-io_uring-new-code-new-bugs-and-a-new-exploit-technique/

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.19.md

Prototype Pollution in NASAs Open MCT CVE-2023-45282 - https://visionspace.com/prototype-pollution-in-nasas-open-mct-cve-2023-45282/
Azure Detection Engineering: Log idiosyncrasies you should know about - https://tracebit.com/blog/azure-detection-engineering-log-idiosyncrasies-you-should-know-about
Reverse engineering the Sega Channel game image file format - https://www.infochunk.com/schannel/index.html
awesome-linux-attack-forensics-purplelabs - https://github.com/cr0nx/awesome-linux-attack-forensics-purplelabs
Beware of the Shadowbunny - Using virtual machines to persist and evade detections - https://embracethered.com/blog/shadowbunny.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.17.md

OpenBMC Remote OS Deployment: A Simplified Approach - https://hardenedvault.net/blog/2024-11-17-openbmc-remote-deployment/
Docker Containers vs. Kubernetes Pods - Taking a Deeper Look - https://labs.iximiuz.com/tutorials/containers-vs-pods
From NTAuthCertificates to “Silver” Certificate - https://decoder.cloud/2023/09/05/from-ntauthcertificates-to-silver-certificate/
Windows Sockets: From Registered I/O to SYSTEM Privileges - https://blog.exodusintel.com/2024/12/02/windows-sockets-from-registered-i-o-to-system-privileges/
A "Gau-Hack" from EuskalHack - https://gum3t.xyz/posts/a-gau-hack-from-euskalhack/

Gruba ryba

w Internet

3piorunów

trochę może a także oraz w pewnym sensie 😉 i w sumie :grinning:

Pytałem rano, gdzie przenieść domenę, bo mi atthost wyskoczył z ceną 250 zł za odnowienie. Parę osób odpowiedziało - dziękuję :slightly_smiling_face:
Nie wiedziałem wówczas jeszcze, że przeniesienie z atthostu wiązać by się miało (jaki to jest tryb? niedopuszczający? 😉 ) z pisaniem jakichś listów, chociaż jeden z użytkowników (konkretnie @nicram ) napisał, że "wiele polskich firm tak robi". Atthost jest jedną z nich :smirk:
W każdym razie najpierw zadzwonili do mnie z propozycją rabatu. Pani zaproponowała najpierw 20 a potem 40%.
Problem w tym, że ja już podjąłem decyzję. Baardzo rzadko daję komukolwiek drugą szansę 😛 i na pewno do tych wyjątków nie należą byty typu atthost.
Więc podziękowałem. Wtedy jeszcze nie wiedziałem, o tych listach (co nic by nie zmieniło, może byłbym mniej miły 😉 ) Po tym dostałem maila z taką informacją, na co odpowiedziałem pytaniem "czy to żart?". Tak bardzo jednak chciałem poznać odpowiedź, że zadzwoniłem pod podany w mailu numer, żeby o to zapytać. Nie jest to żart. Rozmawiałem z panem chwilę (pięć minut, bo warto rozmawiać 😉 ). Chociaż jak teraz słuchałem tej rozmowy, to brzmiało to jakbym się znęcał nad bogu ducha pracownikiem, który słusznie zauważył, że to są pytania do zarządu. Nie było w mailu numeru do zarządu ¯\\(ツ)/¯
Co postanowiłem? Nie przedłużać domeny. Lubię życie na krawędzi. Domena wróci do puli do wzięcia i wtedy ewentualnie sobie ją kupię. Przez miesiąc dowiem się, gdzie nie trzeba pisać listów przy przenoszeniu 😉 @slawek-borowy pisał, że taką firmą jest domeny.tv więc jest pierwszy typ.
Decyzja ta jest tym łatwiejsza, że nie mam tam w tej chwili żadnej strony. Jeśli ktoś zechce kupić, to niech kupi. Najlepiej w atthoście 😉
Wspominałem pod tamtym wpisem, że mam zepsuty głośnik czy coś tam w telefonie i na pewno źle się to nagrało (bo mój telefon nagrywa rozmowy 😉 ) ale nie wiedziałem jak BARDZO ŹLE się to nagrało. Pomimo edycji niewiele mi się udało z tego wyciągnąć. Jeszcze w rozmowie z panią to ok, na końcu się nawet głośnik (czy coś tam) naprawił, ale w rozmowie z panem, po maksymalnym zgłośnieniu jego partii słychać tylko jak dyszę do telefonu :grinning:
Zamiast tego słychać Iron Maiden :grinning: Mam taki zwyczaj, że kiedy rozmawiam przez telefon to łażę po domu. Słychać nawet jak na coś wpadam. Może ktoś będzie wiedział na co 😉

Mordy nie ma, bo nie ma tu wielu rzeczy na mój temat (tak że nazwiska i fotki nie znajdziecie jak w przypadku innych.. :smirk: ) ale jest mój GŁOS. W rozmowie z panią pewne częstotliwość zrobiłem głośniej, a inne ciszej, więc i głos jest inny, ale z panem to nic nie dawało, więc machnąłem ręką. Tylko zwiększyłem głośność w miejscach kiedy on mówi. Iron Maiden jest wtedy głośniej (Wasted Years akurat leci 😉 )

Uważam, że rozmowy są dość śmieszne, ale i pouczające. Można sobie na ich podstawie wyrobić jakoś zdanie, czy warto wiązać się z atthost.pl Ja myślę, że nie. Od 2016 nic od nich nie potrzebowałem. Dopiero teraz i okazało się, że ktoś inny to ma 😉

pani https://jumpshare.com/v/Y9lxmHWnl1zTSsdxJB0c

pan https://jumpshare.com/v/XV6CXyHnzsScyBYKiXRA

Gruba ryba0piorunów

O, dzięki. Nie miałem powiadomienia, że ktoś odpowiedział tutaj. Wiem, że nie musi być takich utrudnień, bo przenosiłem i po prostu dostałem w odpowiedzi na maila. Bez żadnych dyskusji i ofert rabatu 😉
Czyli atthost zalicza się do tych najgorszych 😛 Przykro to słyszeć. Jak o byłej/byłym, że kradnie i się puszcza czy coś :grinning:

Pokaż więcej komentarzy (3)

Gruba ryba

w Internet

0piorunów

Dokąd przenieść domenę? W sensie: mam zarejestrowaną w x, ale nie spodobała mi się propozycja ceny odnowienia, jaką otrzymałem od x.
Znalazłem hostido.pl, ale może ktoś ma inną propozycję.

Gruba ryba2piorunów

Jeśli masz jedną domenę to gdzie chcesz, byle taniej. Aha, i byle nie do nazwa.pl

Mocarz1piorunów

@KLH2 OVH mają dobre ceny domen, i to spora firma rozsiana po wielu krajach, więc ewentualna awaria czy inne zewnętrzne rzeczy nie zagrażają utracie kontroli nad domeną. Do tego wiele polskich firm utrudnia przeniesienie (uzyskanie authcode) poprzez wymaganie kontaktu listownego czy specjalnych oświadczeń.

Pokaż więcej komentarzy (19)

Gruba ryba

w Hydepark

7piorunów

W Office 365 jest limit 25 połączeń ze skrzynką współdzieloną Exchange. Jeśli do skrzynki zaloguje się więcej ludzi przestaje to sensownie działać. I teraz dostałem zadanie by umożliwić pracę 50 osobom. Jedyne co mi przychodzi do głowy to jakiś forwarding na dwie mniejsze skrzynki nie podpadające w ten limit. Czyli filtrowanie adresów przychodzących np jeśli zaczyna się na samogłoskę to do skrzynki A a reszta do skrzynki B. Słabo to widzę tak jak i całego Ofisa 365 którego nienawidzę. W Dovecot mogłem powiesić tylu userów ilu chciałem a to mikroszitowe :hankey: nie dość że kosztuje miliony :moneybag: to jeszcze ma limity z żopy.

Mocarz0piorunów

To może zaproponuj zmianę po prostu w firmie na inne rozwiązanie. Albo dodatkowy serwer poczty własny, ze skrzynką, która będzie pobierała wiadomości z tej skrzynki w office365 (będzie wtedy 1 połączenie). Nie wiem tylko jak z wysyłaniem wtedy, ale chyba odpowiednie wpisy w SPF, MX itp. by sprawę załatwiły.

Pokaż więcej komentarzy (10)

Osobistość

w Hydepark

51piorunów

Internet się zepsuł albo ja juz nie potrafię w internety. Kiedyś jak czegoś szukałem to wyświetlały mi się fora, blogi, setki stron na dany temat. Teraz szukam i ciągle te same strony, sponsorowane linki, treści g...o warte. Nie mogę znaleźć nic wartościowego.

Czy znacie jakąś normalną wyszukiwarkę?

Fenomen3piorunów

A próbował Pan wyłączyć i włączyć internet? 🤔

A tak na poważnie, to albo zmiana przeglądarki, albo sprecyzować zapytanie (jak nadmienili to szanowni Koledzy powyżej).
Może też szukać jakoś inaczej? Np. grafika? Trzeba kombinować 😉

Osobistość2piorunów

Gdyby tylko google mógł indeksować grupy na facebooku i zawartość discorda.... Taka duża firma, a nie może tego załatwić

Pokaż więcej komentarzy (17)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.15.md

Call stack spoofing explained using APT41 malware - https://cybergeeks.tech/call-stack-spoofing-explained-using-apt41-malware/
Upcoming hardening in PHP - https://dustri.org/b/upcoming-hardening-in-php.html
Attack Exploiting Legitimate Service by APT-C-60 - https://blogs.jpcert.or.jp/en/2024/12/APT-C-60.html
OpenBMC Remote OS Deployment: A Simplified Approach - https://hardenedvault.net/blog/2024-11-17-openbmc-remote-deployment/
Linux Privilege Escalation - https://tbhaxor.com/linux-privilege-escalation/

Zawodowiec

w Programowanie

12piorunów

Wzorzec projektowy Object Pool - devszczepaniak.pl

W aplikacjach, gdzie tworzone są kosztowne obiekty lub chcemy ograniczyć ich tworzenie, przydać się może wzorzec projektowy Object Pool. Omówienie wzorca znajdziesz w najnowszym artykule na moim blogu. W artykule dowiesz się, jak działa ten wzorzec, poznasz jego charakterystykę

Osobistość

w Hydepark

3piorunów

Czy jest możliwe że uniwersytet prywatny w PL prowadzący zajęcia przez Classroom Google, ma narzędzia żeby wykryć nagrywanie wykładu zdalnego na komputerze studenta? Student używa OBS Studio i w domniemany sposób został poinformowany że rejestracja transmisji jest nielegalna. Czy to w ogóle możliwe żeby takie rzeczy wykryć ze strony uczelni?

Osobistość1piorunów

@Gracz_Komputerowy Raz, że jeżeli to jest ogólny email gdzie piszą, że tak nie można a nie że napisali wprost że to zrobiłeś to pewnie rozsyłają takiego każdemu. A dwa pytanie bo nie korzystam z tej apki, czy ten Google Classroom leciał odpalony w przeglądarce czy jako osobna aplikacja, no i czy OBS był ustawiony na nagrywanie całego ekranu czy całej aplikacji.

Jeżeli OBS nagrywał cały ekran a apka była odpalona w przeglądarce to raczej nie ma szans wykryć nagrywania ekranu, a łatwo możesz to sprawdzić googlując fraze "JS detect screen recording".

Jeżeli jednak była to aplikacja odpalona natywnie, nie ważne czy electron czy nie to ofc jak najbardziej mogła chociażby przeskanować aktualne procesy i wykryć że leciał obs.exe w tle plus na bank istnieje milion innych sposobów na to.

Osobistość1piorunów

@Gracz_Komputerowy Nie no jak pogooglowałem trochę bardziej plus się zastanowiłem trochę. To raczej nie ma szans żeby na współczesnej przeglądarce z tyloma zabeczpieczeniami co do ingerencji kodu strony w system operacyjny dało się to zrobić. Przeglądarka musiała by udostępniać jakieś API do tego. Teoretycznie to jest Google więc mogli by coś ukryć w kodzie Chrome ale wątpie by ryzykowali reputacje dla tak głupiej rzeczy.

Więc jestem prawie pewien, że nie da się programowo za pomocą JS wykryć przechwytywania ekranu z zewnętrznej aplikacji. Na pewno da się zapobiec przechwytywania części strony tak jak to próbują bezskutecznie robić streamingi ale te metody nie dają informacji zwrotnej czy użytkownik faktycznie to robi.

Pokaż więcej komentarzy (19)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.13.md

Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Windows Drivers Reverse Engineering Methodology - https://voidsec.com/windows-drivers-reverse-engineering-methodology/
Broken authentication: 7 Advanced ways of bypassing insecure 2-FA implementations - https://blog.intigriti.com/hacking-tools/broken-authentication-7-advanced-ways-of-bypassing-insecure-2-fa-implementations
Bypassing regulatory locks, Faraday cages and upgrading your hearing - https://lagrangepoint.substack.com/p/airpods-hearing-aid-hacking
Increase your stealth capabilities - part 1 - https://sokarepo.github.io/redteam/2024/01/04/increase-your-stealth-capabilities-part1.html

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.11.md

Disclosure of 7 Android and Google Pixel Vulnerabilities - https://blog.oversecured.com/Disclosure-of-7-Android-and-Google-Pixel-Vulnerabilities/
4.2 Frogstar - https://binary.ninja/2024/11/20/4.2-frogstar.html
Cobalt Strike Postex Kit - https://rastamouse.me/cobalt-strike-postex-kit/
Pinning User-space Pages in the Linux Kernel: Exploring get_user_pages, pin_user_pages, and Page Table Walking - https://blogs.oracle.com/linux/post/pinning-userspace-pages-in-the-linux-kernel
Section Order, MASM, and the .text$mn Subsection - https://wbenny.github.io/2024/12/08/section-order-masm-text-mn-subsection.html

Fenomen

w Cybersecurity

8piorunów

Jak niemieckie służby zaatakowały sieć TOR i rozbiły szajkę zajmującą się dziecięcą pornografią

https://www.youtube.com/watch?v=3IqEgmFTark

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.09.md

Breaking Down Multipart Parsers: File upload validation bypass - https://blog.sicuranext.com/breaking-down-multipart-parsers-validation-bypass/
Ghidra nanoMIPS ISA module - https://www.nccgroup.com/us/research-blog/ghidra-nanomips-isa-module/
Unlocking Full Shell Functionality UART RX Mitigation Bypass on TL-WR841N - https://www.iotsrg.org/blog/unlocking-full-shell-functionality-uart-rx-mitigation-bypass-on-tl-wr841n
Game of Emperor: Unveiling Long Term Earth Estries Cyber Intrusions - https://www.trendmicro.com/en_us/research/24/k/earth-estries.html
The capacitor that Apple soldered incorrectly at the factory - https://www.downtowndougbrown.com/2024/11/the-capacitor-that-apple-soldered-incorrectly-at-the-factory/

Osobistość

w Hydepark

1piorunów

Nic mnie tak nie irytuje jak "SHORTS" na YouTube... Fajny temat, włączasz a tu tylko na szybko ogólne informacje. A ja się przecież chcę dowiedzieć więcej o czymś co oglądam, szczegóły, dane, ciekawostki. Ja wiem że "SHORTS" to tylko 1 min. wideo, ale co jeśli nie ma pełnej wersji filmiku w danym temacie a jest tylko krótka wersja? ¯\\(ツ)/¯

Dziwię się jak młodzi ludzie mogą to tak uwielbiać...

GURU1piorunów

Dzięki, nikt mnie dawno młodym człowiekiem nie nazwał. Wprawdzie oglądam tylko tego gościa z Podlasia od detailingu i "myki" do Excel'a ale zawsze to shorty.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.07.md

Introduction to Fuzzing Android Native Components - https://blog.convisoappsec.com/en/introduction-to-fuzzing-android-native-components/
The fascinating security model of dark web marketplaces - https://boehs.org/node/dark-web-security
Reviving Exploits Against Cred Structs - Six Byte Cross Cache Overflow to Leakless Data-Oriented Kernel Pwnage -mhttps://www.willsroot.io/2022/08/reviving-exploits-against-cred-struct.html
Modern iOS Pentesting: No Jailbreak Needed - https://dvuln.com/blog/modern-ios-pentesting-no-jailbreak-needed
Fuzzing and Bypassing the AWS WAF - https://sysdig.com/blog/fuzzing-and-bypassing-the-aws-waf/