Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.05.md

NTLM Relaying – Making the Old New Again - https://labs.jumpsec.com/ntlm-relaying-making-the-old-new-again/
Hiding In PlainSight - Proxying DLL Loads To Hide From ETWTI Stack Tracing - https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
NativeBypassCredGuard - Bypassing Credential Guard in 2024 - https://ricardojoserf.github.io/nativebypasscredguard/
0x00 - Introduction to Windows Kernel Exploitation - https://wetw0rk.github.io/posts/0x00-introduction-to-windows-kernel-exploitation/
Hacking Barcodes for Fun & Profit - https://blog.mantrainfosec.com/blog/16/hacking-barcodes-for-fun-profit

Gruba ryba

w Nauka

7piorunów

Ciekawy wywiad z Eric Emerson Schmidt na temat AI.

W szczególności fragment od 10:00 do 12:00.

Eric Emerson Schmidt – inżynier, od 2015 roku przewodniczący komitetu wykonawczego rady dyrektorów Alphabet, w latach 2011–2015 prezes zarządu Google, były członek zarządu Apple Inc. W latach 2001–2011 był dyrektorem generalnym Google. Jest współautorem programu lex, standardu Uniksa pozwalającemu tworzyć analizatory składniowe. Zasiada w senacie Carnegie Mellon University oraz Princeton University.

Przyszłość sztucznej inteligencji wyjawia Eric Schmidt
https://youtu.be/8FSuIILpm40

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.03.md

Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE - https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/
Bootkitty: Analyzing the first UEFI bootkit for Linux - https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/
From XSS Vulnerability to Full Admin Access - https://haymiz.dev/security/2024/11/25/stored-xss-takeover/
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device
Tales From The Crypt: Microsoft Unicode Collation Oddities Leading to Software Vulnerabilities - https://pulsesecurity.co.nz/articles/mssql-unicode-collation-bugs

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.01.md

Heap exploitation, glibc internals and nifty tricks - https://blog.quarkslab.com/heap-exploitation-glibc-internals-and-nifty-tricks.html
OtterRoot: Netfilter Universal Root 1-day - https://osec.io/blog/2024-11-25-netfilter-universal-root-1-day
GRUB LUKS Bypass and Dump - https://remyhax.xyz/posts/luks-vm-dump/
badmalloc (CVE-2023-32428) - a macOS LPE - https://gergelykalman.com/badmalloc-CVE-2023-32428-a-macos-lpe.html
The Curious Case of nltest and LmOwfPassword/NtOwfPassword - https://www.jonaslieb.de/blog/nltest-ntowfpassword/

Zawodowiec

w Programowanie

6piorunów

Wzorzec projektowy Pyłek - devszczepaniak.pl

Wzorzec projektowy Flyweight pozwala na współdzielenie danych między obiektami, redukując ilość zużytej pamięci przez aplikację. Z najnowszego artykułu na moim blogu dowiesz się, jakie są założenia wzorca Flyweight oraz kiedy warto z niego skorzystać. Przygotowałem również

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.29.md

Spoofing Call Stacks To Confuse EDRs - https://labs.withsecure.com/publications/spoofing-call-stacks-to-confuse-edrs
ShadowHound: A SharpHound Alternative Using Native PowerShell - https://blog.fndsec.net/2024/11/25/shadowhound/
From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
Create your own C2 using Python- Part 1 - https://g3tsyst3m.github.io/c2/python/Create-your-own-C2-using-Python-Part-1/
Salt Typhoon: Churning Up a Storm of Consternation - https://nattothoughts.substack.com/p/salt-typhoon-churning-up-a-storm

Lider

w Komputery

8piorunów

Czy ktos ma

Ram
Sodimm
800mhz
Kosci 4gb
Najlepiej parke.

(Laptopowe krotkie).

Ew 1*2gb.

Pokaż więcej komentarzy (13)

GURU

w Informatyka

4piorunów

Młodzi naukowcy z nagrodami za osiągnięcia w dziedzinie informatyki

Adam Karczmarz, Krzysztof Kotowski i Maciej Wołczyk zostali wyróżnieni Nagrodą im. Witolda Lipskiego, jedną z najbardziej prestiżowych w polskiej informatyce. Doceniono ich badania, które znacząco wpływają na teoretyczny i praktyczny rozwój tej dziedziny. Nagroda im. Witolda Lipskiego

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.27.md

Reconnaissance: Scanning and DoSing with Scapy - https://en.iguru.gr/reconnaissance-scanning-kai-dosing-scapy/
DFIR Breakdown: Kerberoasting - https://www.cybertriage.com/blog/dfir-breakdown-kerberoasting/
How to Emulate a Ransomware Attack - https://practicalsecurityanalytics.com/how-to-emulate-a-ransomware-attack/
Increase your stealth capabilities - part 1 - https://sokarepo.github.io/redteam/2024/01/04/increase-your-stealth-capabilities-part1.html
Extracting Credentials From Windows Logs - https://practicalsecurityanalytics.com/extracting-credentials-from-windows-logs/

GURU

w Historia

4piorunów

Kto stworzył pierwszy komputer w Polsce?

Nie od razu zbudowano komputer Deep Blue, który pokonał Kasparowa. Leon Łukaszewicz skonstruował pierwszy polski sprzęt już w latach 50. Co potrafił XYZ? Leon Łukaszewicz, pionier polskiej informatyki, urodził się 20 listopada 1923 roku w Warszawie. Zdolności matematyczne miał w genach.

Gruba ryba

w Programowanie

30piorunów

Często w nieskończoność odkładałem stawianie jakiegoś systemu, bo nie chciało mi się szukać pendrive z osem. To już przeszłość.

Można użyć jako prezent dla znajomego informatyka. Ja zamawiałem przez allegro.

Poprzednia iteracja pomysłu w lewym dolnym rogu.

Lider4piorunów

@wombatDaiquiri panie, pieprzenie się w takie rzeczy to była zabawa sprzed dekady. Teraz jak masz pendriva, to instalujesz na nim Ventoy, a potem wrzucasz na tego samego pendriva iso które chcesz, albo dwa, albo i dziesięć, potem tylko przy bootowaniu z menu wybierasz co chcesz i samo się rozpakowuje, montuje i działa. I można na 1 pendrivie mieć bootowalnego windowsa, linuxa i maca. 😉

VentoyVentoy is an open source tool to create bootable USB drive for ISO files. With ventoy, you don't need to format the disk again and again, you just need to copy the iso file to the USB drive and boot it.Ventoy
Pokaż więcej komentarzy (43)

Autorytet

w Informatyka

17piorunów

Czyzby moj Sasiad to fanatyk hardware?
Jest cos tam ciekawego? wyglada jak moje lekcje z informatyki w 97
Nie znam sie wiec wybaczcie za tagi

Tytan1piorunów

Pogrzebałbym z chęcią w otwartym pudle na 3cim zdjęciu
To może nie jest jakiś majątek, ale samo ZX Spectrum, jeśli jest oryginalne i w dobrym stanie to już jest perełką

Pokaż więcej komentarzy (4)

Gruba ryba

w Hydepark

139piorunów

Wiecie, że wszystko, co wpisujecie w Wordzie, Excelu, PowerPoincie, czy Outlooku, może zostać użyte przez Microsoft do trenowania AI, czy skuteczniejszego wciskania ci reklamowanych produktów? Wiecie, że nie wiadomo, kto jeszcze wasze teksty czyta?

Może zdarzyć się np. tak, że opisujesz jakieś swoje plany biznesowe, a uczynne AI podpowie twoje zamiary (oczywiście zanonimizowane) twojej konkurencji. A jeśli piszesz w Wordzie powieść, to AI Microsoftu zna ją na długo zanim ją wydasz, i może np. wkleić jej fragmenty do wypracowania jakiemuś dzieciakowi, albo innemu pisarzowi do jego powieści.

To już wiecie. Oczywiście można to łatwo wyłączyć, w bardzo intuicyjny zresztą sposób, oczywisty dla każdego z IQ powyżej 75 (ale na wszelki wypadek omówi procedurę):

* stwórz nowy dokument
* File
* Options (jest na samym dole)
* Trust Center
* Trust Center Settings…
* Privacy Options
* Privacy Settings…
* odptaszkuj Turn on optional connected experiences

Prawda, że proste i intuicyjne? A linuksiarze pewnie dalej wpisują te swoje komendy w konsoli, hłe hłe hłe :grinning:
Są co prawda doniesienia, że to się potrafi samo zaptaszkować z powrotem, no ale to jest przecież tak widoczne dla wszystkich miejsce, że każdy to natychmiast zauważy :grinning:

Linki:

* https://www.osnews.com/story/141196/microsoft-word-is-using-you-to-train-ai/
* https://answers.microsoft.com/en-us/msoffice/forum/all/does-microsoft-word-scan-my-documents-to-train/88ed5ccb-7890-40eb-b55f-d59e5d0b43af

Kosmonauta1piorunów

@sierzant_armii_12_malp Wysłałem to do supportu firmy z 120k zatrudnionych ludzi. Dam znać co odpisali.

Pokaż więcej komentarzy (24)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.25.md

WebVM 2.0: A complete Linux Desktop Environment in the browser via WebAssembly - https://labs.leaningtech.com/blog/webvm-20
GoMLX: ML in Go without Python - https://eli.thegreenplace.net/2024/gomlx-ml-in-go-without-python/
Obfuscating API Patches to Bypass New Windows Defender Behavior Signatures - https://practicalsecurityanalytics.com/obfuscating-api-patches-to-bypass-new-windows-defender-behavior-signatures/
How To Use MSSQL CLR Assembly To Bypass EDR - https://blog.pyn3rd.com/2024/11/22/How-to-use-MSSQL-CLR-assembly-to-bypass-EDR/
Breaking Down Multipart Parsers: File upload validation bypass - https://blog.sicuranext.com/breaking-down-multipart-parsers-validation-bypass/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.23.md

Unpatched Remote Code Execution in Gogs - https://fysac.github.io/posts/2024/11/unpatched-remote-code-execution-in-gogs/
A New Era of macOS Sandbox Escapes: Diving into an Overlooked Attack Surface and Uncovering 10+ New Vulnerabilities - https://jhftss.github.io/A-New-Era-of-macOS-Sandbox-Escapes/
Extracting Plaintext Credentials from Palo Alto Global Protect - https://shells.systems/extracting-plaintext-credentials-from-palo-alto-global-protect/
Helldown Ransomware: an overview of this emerging threat - https://blog.sekoia.io/helldown-ransomware-an-overview-of-this-emerging-threat/
Microsoft Bookings – Facilitating Impersonation - https://www.cyberis.com/article/microsoft-bookings-facilitating-impersonation

Gwiazdor

w Hydepark

4piorunów

Cześć,

chcę odejść od gmaila, na rzecz innego mniejszego rozwiązania. Budżet to 1-3 euro miesięcznie. Czego szukam?
-Usługi kalendarza(aby ograniczyć śledzenie przez Googla :P)
-Trochę aliansów
-Dobry filr antyspamowy
-Możliwość otwierania tej poczty w zewnętrznym kliencie pocztowym(więc tutanota odpada). Na ultra prywatności mi nie zależy.

EDIT: Obsługa Yubikeya mile widziana

(dla zasięgu?)

Gruba ryba1piorunów

możesz czeknąć czarnuszopiątkowe promo protona
ale do kalendarzowania to musiałbyś budżet x2 :<

z kalendarzem kojarzę chyba tylko usługi fastmail i mailboxorg
samego maila rozważałem jeszcze w swisscows

w każdym razie rozważam usługi świadczone wyłącznie w europie (fastmail to afair australia)

ps. zoho nie polecam

Edyp: jeszcze mailfence
zapomniałem o nim, a ma kalendarzowanko

Gruba ryba1piorunów

@Grewest właśnie dorzuciłem jeszcze mailfence, nie wiem czy zauważyłeś

przeczytaj w faq zoho o ograniczeniach kont pocztowych i określonych adresów w swojej domenie
dla mnie to była niemiła niespodzianka a potrzebowałem technicznych adresów, teraz gdy zostało mi tylko kilka domen to już praktycznie mi to lata
natomiast wlekła się ta poczta w cholerę, non stop timeouty
mieli kilka włamów, wycieków danych, typowe dla dostawców w US (w tym i tutanota)

poza tym, GDPR compliance tam nie istnieje
jak zresztą w całej US i praktycznie wszędzie poza europą
Jeśli chodzi o bezpieczeństwo danych to usługi w EU top notch, również jeśli chodzi o dostępność

Gruba ryba1piorunów

@Grewest do wszystkich tych szyfrowanych kont powinien wystarczać klient z obsługą PGP
wszystko znajdziesz w helpach
https://kb.mailfence.com/kb/could-you-please-suggest-any-local-email-client-for-smtp-imap-pop3-connection/

toż by sobie każdy z tych dostawców odstrzelił stopę gdyby umożliwiał dostęp tylko przez www i ewentualnie swoją lichą aplikacyjkę
zresztą, po to becalujesz aby korzystać ze wsparcia jak coś nie działajet

Local email clients for SMTP-IMAP/POP3 connection? - Mailfence SupportWhile Mailfence does not endorse any particular third party apps, it does allow integration with various local email clients for SMTP-IMAP/POP3 connection.Mailfence Support
Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.21.md

Hacking Kia: Remotely Controlling Cars With Just a License Plate - https://samcurry.net/hacking-kia
SELinux bypasses - https://klecko.github.io/posts/selinux-bypasses/
One weird trick to get the whole planet to send abuse complaints to your best friend(s) - https://delroth.net/posts/spoofed-mass-scan-abuse/
Parrot Anafi Drone Reverse Engineering - https://www.hardbreak.wiki/network-analysis/protocols/application-layer/proprietary-protocols/parrot-anafi-drone-reverse-engineering
CVE-2024-8956, CVE-2024-8957: How to Steal a 0-Day RCE (With a Little Help from an LLM) - https://www.labs.greynoise.io/grimoire/2024-10-31-sift-0-day-rce/

Gruba ryba

w Hydepark

20piorunów

Vmware ogłosiło 11 listopada 2024 roku, że ich produkty Vmware Workstation Pro dla Windows i Linux oraz Vmware Fusion dla macOS stają się bezpłatne dla wszystkich użytkowników do użytku komercyjnego oraz dla edukacji.u komercyjnego!

Gruba ryba1piorunów
Pokaż więcej komentarzy (10)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.19.md

Autonomous Discovery of Critical Zero-Days - https://zeropath.com/blog/0day-discoveries
Inside Intelligence Center: Financially Motivated Chinese Threat Actor SilkSpecter Targeting Black Friday Shoppers - https://blog.eclecticiq.com/inside-intelligence-center-financially-motivated-chinese-threat-actor-silkspecter-targeting-black-friday-shoppers
UAL = Unaligned Activity Logs - https://kqlquery.com/posts/ual/
New Zero-Detection Variant of Melofee Backdoor from Winnti Strikes RHEL 7.9 - https://blog.xlab.qianxin.com/analysis_of_new_melofee_variant_en/
UEVR: An Exploration of Advanced Game Hacking Techniques - https://praydog.com/reverse-engineering/2023/07/03/uevr.html