Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.17.md

Uncovering Apple Vulnerabilities: The diskarbitrationd and storagekitd Audit Story Part 1 - https://www.kandji.io/blog/macos-audit-story-part1
The 'Invisibility Cloak' - Slash-Proc Magic https://dfir.ch/posts/slash-proc/
LightSpy: APT41 Deploys Advanced DeepData Framework In Targeted Southern Asia Espionage Campaign - https://blogs.blackberry.com/en/2024/11/lightspy-apt41-deploys-advanced-deepdata-framework-in-targeted-southern-asia-espionage-campaign
Cobalt Strike over external C2 – beacon home in the most obscure ways - https://www.outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
32 vulnerabilities in IBM Security Verify Access - https://pierrekim.github.io/blog/2024-11-01-ibm-security-verify-access-32-vulnerabilities.html

Gruba ryba

w Open Source

6piorunów

hmmm 🤔 " "
Postawienie i obsługa systemów oraz helpdesk dla SUSE to częste zamówienie od gov?
Nie jestem w tym w ogóle, ale jakoś przypadkowo trafiłem na zapytanie
https://ezamowienia.ms.gov.pl/pn/CZDSIGB/demand/notice/public/146555/details

i zaciekawiło mnie: czy to zwykła cykliczna sprawa - wszędzie część sprzętu musi pracować na linuksie (nie ogarniesz: serwery, redhaty, kompatybilnosć, bazy danych., vm-y, praca zdalna, mambo-jambo) a to jest regularne zwyczajne zapytanie ofertowe

CZY
szykuje się duża zmiana w systemach operacyjnych typowych urzędników- regularna migracja z do everywhere np z powiatowym wydziałem komunikacji w starostwie włącznie?

Bo też zaraz z ciekawości sprawdziłem pobieżnie ostatnie wyniki dla zapytania suse+gov i jest ich kilka, np. w sierpniu firma Wingu wraz z podwykonawcą podjęła się takiej 36m-cznej ramówki dla ZUSu: wprowadzenia i obsługi Suse na jakieś desktopy.
Pomyślałem że zapytam , , i zanim zmarnuję więcej czasu z głupiej ciekawości.
W tym konkretnym przypadku post. dotyczy sądów krakowskich. Fragment OPZ na pierwszym screenie

Mam nadzieję że nie muszę być w jakimś klanie nerdów żeby dowiedzieć się Tu czy tzn. że nasza Basia z okienka podawczego ma być niedługo szkolona, udoskonalana i jeszcze szybsza w ruchach?? Zająłbym miejsca w kolejkach :)

Osobistość0piorunów

@Heheszki Rezygnacja z linuxa mogłaby być potężną oszczędnością, gdy mamy tylko pracę biurową i nie musimy przejmować się kompatybilnością żadnego sprzętu, jeśli jedyne na czym nam zależy to przeglądarka, a nie oszukujmy się, teraz większość pracy urzędników odbywa się w przeglądarkach.

Gruba ryba0piorunów

@Jarasznikos Nie sądziłem że to potrzebne, ale tytułem wyjaśnienia: byłem i jestem przekonany że urzędnicy urzędów, ministerstw i wszelkich agencji pracują z dokumentami tylko na Windows+office+Adobe. ( Załączniki edytowalne w docx, całe formularze wniosków aktywnych tylko w adobereader (muszę go wtedy specjalnie instalować), no i pierdyliard innych dowodów: ich podpisy elektroniczne składane w adobe, recenzje docx-ów, skoroszyty typowe dla excel, dodatki od Outlook w korespondencji).

Nie miałem nigdy wątpliwości, że dowolna osoba urzędnicza, od bip po gov, gdy komunikuje się ze mną robi to bezpośrednio z poziomu systemu Windows.
I teraz wybierz o co Ci chodzi bo nie kumam, do wyboru jest A lub B:
A)stwierdzasz, że nie ma takiej reguły, a urzędy już robią na Linuxie 🙄
B)źle wyjaśniłem na jakie pytanie chciałbym uzyskać odpowiedź.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.15.md

Solving (and Pwning) Flare-On level 10 - https://jro.sg/flareon11/solving10.html
Can't trust any VPN these days - https://blog.orhun.dev/cant-trust-any-vpn/
Cross-Process Spectre Exploitation - https://grsecurity.net/cross_process_spectre_exploitation
EDR Internals for macOS and Linux - https://www.outflank.nl/blog/2024/06/03/edr-internals-macos-linux/
Unlocking Full Shell Functionality UART RX Mitigation Bypass on TL-WR841N - https://www.iotsrg.org/blog/unlocking-full-shell-functionality-uart-rx-mitigation-bypass-on-tl-wr841n

Pokaż więcej komentarzy (2)

Zawodowiec

w Programowanie

5piorunów

Wzorzec projektowy Interpreter - devszczepaniak.pl

Interpreter jest wzorcem projektowym, którego jeszcze nie miałem okazji wykorzystać w praktyce. Patrząc na jego specyfikę, raczej nieprędko się to zmieni. W najnowszym artykule na moim blogu dowiesz się, kiedy potencjalnie można by wykorzystać Interpreter. Dowiesz się też, dlaczego

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.13.md

Flare-On 11 Write-Up - https://gmo-cybersecurity.com/blog/flare-on-11-write-up/
Multiple Vulnerabilities in the Mazda In-Vehicle Infotainment (IVI) System - https://www.zerodayinitiative.com/blog/2024/11/7/multiple-vulnerabilities-in-the-mazda-in-vehicle-infotainment-ivi-system
Using Nix to Fuzz Test a PDF Parser (Part One) - https://mtlynch.io/nix-fuzz-testing-1/
Beyond RCE: Autonomous Code Execution in Agentic AI - https://www.securityrunners.io/post/beyond-rce-autonomous-code-execution-in-agentic-ai
BlueNoroff Hidden Risk | Threat Actor Targets Macs with Fake Crypto News and Novel Persistence - https://www.sentinelone.com/labs/bluenoroff-hidden-risk-threat-actor-targets-macs-with-fake-crypto-news-and-novel-persistence/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.11.md

How Malware Can Bypass Transparency Consent and Control (CVE-2023-40424) - https://blog.kandji.io/malware-bypass-tcc
SigROP with mprotect(); - https://realest.lol/mprot.html
Autonomous Discovery of Critical Zero-Days - https://zeropath.com/blog/0day-discoveries
Exploitation of a kernel pool overflow from a restrictive chunk size (CVE-2021-31969) - https://starlabs.sg/blog/2023/11-exploitation-of-a-kernel-pool-overflow-from-a-restrictive-chunk-size-cve-2021-31969/
Hiding Linux Processes with Bind Mounts - https://righteousit.com/2024/07/24/hiding-linux-processes-with-bind-mounts/

Fanatyk

w Cybersecurity

28piorunów

Hakerzy używają teraz konkatenacji plików ZIP, aby uniknąć wykrycia złośliwego oprogramowania

Technika konkatenacji wykorzystuje różne metody parserów ZIP i menedżerów archiwów do obsługi połączonych plików ZIP. To pozwala oszukać antywirusy i przemycić złośliwy kod w archiwum wieloczęściowym ZIP. 7-Zip odczytuje tylko pierwsze archiwum ZIP (które może być nieszkodliwe) i

Zawodowiec

w Technologia

8piorunów

Mam pytanie do informatyków. Czy to normalne, że Hejto ma tyle skryptów śledzących, reklam itp, że po przejrzeniu obserwowanych i jednej strony gorących ublock mi zablokował ich aż 213? :open_mouth:
Patrząc po innych stronach (nie licząć youtuba bo ten to masakra) to wydaję mi się dużo.

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.09.md

Practical Incident Response - Active Directory - https://nxb1t.is-a.dev/incident-response/practical_ir_ad/
Spoofing Internal Packets for Multihomed Linux Devices - https://www.anvilsecure.com/blog/spoofing-internal-packets-for-multihomed-linux-devices.html
ClickFix tactic: Revenge of detection - https://blog.sekoia.io/clickfix-tactic-revenge-of-detection/
Reverse Engineering Network Protocols - https://jhalon.github.io/reverse-engineering-protocols/
CloudGoat: New Scenario and Walkthrough (sns_secrets) - https://rhinosecuritylabs.com/research/cloudgoat-sns_secrets/

Osobistość

w Hydepark

4piorunów

Muszę zająć się kwestią reklamowania mojej strony internetowej na googlach, mam dobrze przygotowaną stronę, ofertę, portfolio, jednak nie mam ani wiedzy ani doświadczenia jak skonfigurować te wszystkie AdWordsy żeby to miało ręce i nogi i nie żarło hajsu na darmo, chce trafić słowami kluczowymi do konkretnych osób.
Może jest tu ktoś kto ogarnia takie działania marketingowe i chciałby mi pomóc, oczywiście za ustalone wynagrodzenie?

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.07.md

Heap exploitation, glibc internals and nifty tricks - https://blog.quarkslab.com/heap-exploitation-glibc-internals-and-nifty-tricks.html
Reverse Engineering and Dismantling Kekz Headphones - https://nv1t.github.io/blog/kekz-headphones/
TA Phone Home: EDR Evasion Testing Reveals Extortion Actor's Toolkit - https://unit42.paloaltonetworks.com/edr-bypass-extortion-attempt-thwarted/
ProjectSend - Stored XSS to Account Takeover - https://nv1t.github.io/blog/projectsend-stored-xss-to-account-takeover/
Kernel Structure Validation and Its Performance Impact - https://zatoichi-engineer.github.io/2017/11/13/kernel-structure-validation.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.05.md

Event Log Talks a Lot: Identifying Human-operated Ransomware through Windows Event Logs https://blogs.jpcert.or.jp/en/2024/09/windows.html
VMProtect 2 - Detailed Analysis of the Virtual Machine Architecture https://blog.back.engineering/17/05/2021/
Cracking HackSys Extreme Vulnerable Driver: will this driver ever crash? https://mdanilor.github.io/posts/hevd-1/
Revisiting the User-Defined Reflective Loader Part 1: Simplifying Development https://www.cobaltstrike.com/blog/revisiting-the-udrl-part-1-simplifying-development
From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code  https://googleprojectzero.blogspot.com/2024/10/from-naptime-to-big-sleep.html

GURU

w Nauka

13piorunów

Wyhodowane w laboratorium organoidy ludzkiego mózgu sterują wirtualnym motylem

Naukowcy ze szwajcarskiego startupu FinalSpark stworzyli wirtualny świat zawierający model motyla. Podłączyli do niego 16 organoidów ludzkiego mózgu i pozwolili ludziom na interakcję z nimi przez internet. Gdy internauta kliknął w przestrzeń wokół wirtualnego motyla, oprogramowanie

Osobistość

w Hydepark

1piorunów

Czym mogę sprawdzić co mi zżera CPU / RAM / SSD podczas startu Windows?

Instaluję program, uruchamiam ponownie komputer, już jest +10s na ekranie "Zapraszamy", potem kolejne 20s na pulpicie - tylko szare tło, po tych 20-30s explorer.exe się ładuje normalnie i komp działa.

Gdy odinstaluje program zainstalowany wcześniej sytuacja się nie zmienia i problem zostaje.
Gdy uruchomię komputer w trybie awaryjnym jest ok.
Gdy przywrócę Windows z kopii bez instalowania tego programu wszystko jest ok.

Na Windows 11 program rozpier$ala mi rozruch jak wyżej, na Windows 10 wszystko działa elegancko.

Fanatyk0piorunów

@gawafe1241 masz punkt przywracania sprzed instalacji?

Osobistość0piorunów

@MostlyRenegade No dobra ale czemu na Windows 10 jest git a ta sama konfiguracja Windows 11 rozpier$ala stsrtup i explorer.exe? ( ͡° ͜ʖ ͡°) W trybie awaryjnym Windows 11 wszystko działa więc próbuję jakoś dojść co to jest :thinking_face:

Fenomen1piorunów
Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.03.md

Analysis of CVE-2024-21310 Pool Overflow Windows Cloud Filter Driver - https://gabrieldurdiak.github.io/clfd/
Exploiting Visual Studio via dump files - CVE-2024-30052 - https://ynwarcs.github.io/exploiting-vs-dump-files
XSS Vulnerabilities in Excalidraw Affecting Meta (CVE-2024-32472) - https://elmahdi4.wordpress.com/2024/10/25/xss-vulnerabilities-in-excalidraw-affecting-meta-cve-2024-32472/
Exploiting Microsoft Kernel Applocker Driver (CVE-2024-38041) - https://csa.limited/blog/20240916-Exploiting-Microsoft-Kernel-Applocker-Driver.html
Pwn2Own: WAN-to-LAN Exploit Showcase, Part 1 - https://claroty.com/team82/research/pwn2own-wan-to-lan-exploit-showcase

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.01.md

Race conditions in Linux Kernel perf events - https://binarygecko.com/race-conditions-in-linux-kernel-perf-events/
Emulating Android native libraries using unidbg - https://bhamza.me/blogpost/2024/09/10/Emulating-Android-native-libraries-using-unidbg.html
Link-Write Attack: A sweet combination - https://blog.nody.cc/posts/link-write-attack/
CVE-2024-6769: Poisoning the Activation Cache to Elevate From Medium to High Integrity - https://www.fortra.com/blog/cve-2024-6769-poisoning-activation-cache-elevate-medium-high-integrity
Operation Cobalt Whisper: Threat Actor Targets Multiple Industries Across Hong Kong and Pakistan - https://www.seqrite.com/blog/operation-cobalt-whisper-targets-industries-hong-kong-pakistan/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.30.md

LLM Hacker's Handbook - https://doublespeak.chat/#/handbook
MobSF "IPA Binary Analysis" | Step by Step - https://inesmartins.github.io/mobsf-ipa-binary-analysis-step-by-step/index.html
ZombAIs: From Prompt Injection to C2 with Claude Computer Use - https://embracethered.com/blog/posts/2024/claude-computer-use-c2-the-zombais-are-coming/
Introducing a New Vulnerability Class: False File Immutability - https://www.elastic.co/security-labs/false-file-immutability
Docker Containers Security - https://tbhaxor.com/docker-containers-security/