Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Gruba ryba

w Komputery

5piorunów

Problemy procesorów intel 13 i 14 gen zakończony? Intel twierdzi że tak.

Intel has identified four issues with the Raptor Lake processors, each addressed with a mitigation over the past year. The latest 0x12B firmware includes all previous mitigations, and no further updates will be required as of now.

Na chwilę obecną nie wszystkie płyty dostały update biosu, w ciągu najbliższych dwóch/trzech tygodni poprawki powinny zostać wypuszczone.

Updatujcie się!

źródło:
https://videocardz.com/newz/intel-confirms-13th-14th-gen-core-instability-has-been-fixed-no-more-updates

Fanatyk1piorunów

Podobno skutki uszkodzeń są nie odwracalne i żaden nowy bios tutaj nie pomorze. A z wymianą procka to intel tak nie bardzo jest skory...

Gruba ryba5piorunów

@Alawar Procek zdegradowany = procek uszkodzony. BIOS ma nie dopuścić do uszkadzania kolejnych procesorów.
Z wymianą słyszałem że jest różnie, obecnie często jedynie zwrot pieniędzy ponieważ wyczerpali zapasy : )
Okazuje się że laptopy też są narażone, niestety.

Fanatyk1piorunów

@Marchew Mnie to nie dotyczy mam 10 generację:smirk:

GURU1piorunów

Jeśli, jak twierdzą jutuberzy, problemy z nimi wynikają z oksydacji, to - w żadnym razie - nie będzie to koniec problemów. Może je odwlekać w czasie, ale nie wyeliminuje.

Gruba ryba0piorunów

@Fly_agaric Nie jest jasne gdzie leży problem. Nie znalazłem wiarygodnego źródła niestety.

Gruba ryba2piorunów
Gruba ryba0piorunów

@5tgbnhy6 Dzięki, nie znałem źródła.

Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.04.md

Tony Hawk’s Pro Strcpy - https://icode4.coffee/?p=954
Demystifying Physical Memory Primitive Exploitation on Windows - https://0dr3f.github.io/Demystifying_Physical_Memory_Primitive_Exploitation_on_Windows
Process Injection in BugSleep Loader - https://nikhilh-20.github.io/blog/inject_bugsleep/
Exploiting Client-Side Path Traversal to Perform Cross-Site Request Forgery - Introducing CSPT2CSRF - https://blog.doyensec.com/2024/07/02/cspt2csrf.html
How to build a data project with step-by-step instructions - https://www.startdataengineering.com/post/de-proj-step-by-step/

Gruba ryba0piorunów

@konik_polanowy nie wiesz może czy da się przejąć wiadomość przesłaną na nieistniejącą skrzynkę w cudzej domenie (duckduckgo.com)?
Zwrotka dla gmail z tego adresu

Kosmonauta

w Hydepark

0piorunów

Cześć!

Czy da się w Gmail (przeglądarka) zablokować adres, żeby nie można było wysłać e-mail do konkretnej osoby/instytucji?

Gruba ryba0piorunów
Autorytet0piorunów

@tmg ale to jest dla tych googlemailow korpostyle, no korporacje tak robią w routingu, żeby maile wysyłane na inne maile niż domenowe trafiały do "przejrzenia".

Kosmonauta0piorunów

@tmg szkoda 😒 w takim razie muszę wyłączyć autoodpowiedź w gmail 😒

Gruba ryba2piorunów

Boisz się, że napiszesz do byłej po pijaku?

Pokaż więcej komentarzy (14)

GURU

w Wiadomości Polska

11piorunów

Rekordowa liczba firm IT na polskim rynku. Zbliżamy się do tytułu technologicznego lidera

Polska branża IT rozwija się w tempie, które przewyższa oczekiwania nawet największych optymistów. W 2024 roku rynek IT w Polsce wzbogacił się o 11 tys. nowych działalności gospodarczych. Tempo wzrostu jest imponujące – jeśli tendencja się utrzyma, Polska może zakończyć rok z ponad

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.02.md

Pwn2Own Automotive 2024: Hacking the ChargePoint Home Flex (and their cloud...) - https://sector7.computest.nl/post/2024-08-pwn2own-automotive-chargepoint-home-flex/
What are random numbers and how they are managed on Linux? - https://sergioprado.blog/what-are-random-numbers-and-how-they-are-managed-on-linux/
Privilege Escalation in Google Cloud Platform – Part 1 (IAM) - https://rhinosecuritylabs.com/gcp/privilege-escalation-google-cloud-platform-part-1/
CVE-2024-41660: A Critical Vulnerability in OpenBMC - https://tetrelsec.com/posts/cve-2024-41660-slpd-lite/
The (Anti-)EDR Compendium - shttps://blog.deeb.ch/posts/how-edr-works/

Gruba ryba0piorunów

To ostatnie ciekawe…podziękowania!

Gruba ryba

w Hydepark

15piorunów

Jeśli ktoś, tak jak ja, pracuje w IT, jest samoukiem i czasem ma wrażenie, że brakuje mu nieco wiedzy ze studiów informatycznych, to bardzo chciałbym polecić serię filmów na YT, które są nagranymi wykładami (chyba) semestru Computer Science na Harvardzie. Obejrzałem póki co kilka. To, jak prowadzi wykład ten facet, jest wręcz niesamowite. Pasja, głęboka wiedza, ale jednocześnie tłumaczenie zagadnień w sposób prosty i przystępny. Wątpię, żeby ta wiedza wpłynęła w jakiś przełomowy sposób na czyjąś karierę, ale pewnie pozwoli lepiej zrozumieć niektóre pracowe tematy i może odrobinę zdusić Impostor Syndrome :smiley:
https://www.youtube.com/playlist?list=PLhQjrBD2T380F_inVRXMIHCqLaNUd7bN4

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.30.md

Race conditions in Linux Kernel perf events - https://binarygecko.com/race-conditions-in-linux-kernel-perf-events/
Red Teaming in the age of EDR: Evasion of Endpoint Detection Through Malware Virtualisation - https://blog.fox-it.com/2024/09/25/red-teaming-in-the-age-of-edr-evasion-of-endpoint-detection-through-malware-virtualisation/
VMK extractor for BitLocker with TPM and PIN - https://post-cyberlabs.github.io/Offensive-security-publications/posts/2024_09_tpmandpin/
Reverse-engineering a three-axis attitude indicator from the F-4 fighter plane - https://www.righto.com/2024/09/f4-attitude-indicator.html
PC Floppy Copy Protection: Vault Prolok - https://martypc.blogspot.com/2024/09/pc-floppy-copy-protection-vault-prolok.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.28.md

Earth Baxia Uses Spear-Phishing and GeoServer Exploit to Target APAC - https://www.trendmicro.com/en_us/research/24/i/earth-baxia-spear-phishing-and-geoserver-exploit.html
Exploring Deserialization Attacks and Their Effects - https://haymiz.dev/security/2024/09/07/deserialization-attacks/
gaining access to anyones browser without them even visiting a website - https://kibty.town/blog/arc/
Reverse engineering the 59-pound printer onboard the Space Shuttle - https://www.righto.com/2024/08/space-shuttle-interim-teleprinter.html
Breaking down Windows critical vulnerability CVE‑2024‑38063 - https://bi.zone/eng/expertise/blog/analiz-kriticheskoy-uyazvimosti-windows-cve-2024-38063/

Gruba ryba

w Komputery

17piorunów

Problemów procesorów intel 13 i 14 gen ciąg dalszy.

Pamiętacie jak to szło?
(zaczerpnięte z forum pclab, user kanon7, ogólny pogląd, nie ma 100% wiarygodności)

- brak jakiegokolwiek problemu
- marginalne problemy CPU 13|14 th Gen wynikające z problemów technicznych całego komputera - standard
- winni użytkownicy robiący sami OC CPU
- winni producenci płyt głównych; brak dostosowania się do parametrów działania Intel'a
- bardzo mała partia CPU 13|14 th Gen miała problemy z utlenianiem się - sprawa szybko rozwiązana
- problemy dotyczą tylko procesorów i9 topowych CPU 13|14 th Gen
- problem dotyczy i7 i i9 z literką K - 13|14 th Gen (winny mikrokod) - problem utleniania się cpu
- problem dotyczy tylko cpu stacjonarnych od 65W wzwyż dla i5, i7, i9 - 13|14 th Gen (naprawa mikrokodu może nie pomóc) - problem utleniania się cpu

Intel wypuszczał poprawki mikrokodu, które są zawarte w paczkach nowych BIOS'ów do płyt głównych.

Taki np. Asus wypuścił:

Lipiec 2024:
Updated with microcode 0x125 to ensure eTVB operates within Intel specifications.

Sierpień 2024:
The new BIOS includes Intel microcode 0x129 to enhance the stability of Intel Core 13th and 14th Gen processors.

0x129 bug fix był oficjalnym rozwiązaniem problemów. Wyszła prosto od intela oficjalna lista narażonych cpu wraz z opisem problemu oraz magiczną poprawką mikrokodu. Wszelkie redakcje zajmujące się sprzętem jednak dość sceptycznie podchodziły do skuteczności rozwiązania problemu.

I co się okazuje?
Intel znalazł kolejny błąd w mikrokodzie, zwany "Vmin Shift" wraz z poprawką mikrokodu 0x12B mającą rozwiązać problem. Czekam na wysyp nowych biosów. Intel twierdzi że pomimo znalezienia problemu, nie może zagwarantować że to ostatni bug fix.

źródło:
https://videocardz.com/newz/intel-to-release-another-microcode-update-addressing-raptor-lake-instability

Mocarz0piorunów

Ciężko mikrokodem wszystko naprawić po prostu. Powoli dochodzimy do momentu, w którym będzie trzeba wykorzystywać AI do opracowywania nowych CPU, bo poziom skomplikowania jest za duży dla ludzkiego umysłu po prostu.

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.26.md

A Journey From sudo iptables To Local Privilege Escalation - https://www.shielder.com/blog/2024/09/a-journey-from-sudo-iptables-to-local-privilege-escalation/
Extending Ghidra Part 1: Setting up a Development Environment - https://voidstarsec.com/blog/ghidra-dev-environment
CVE-2022-22265 Samsung npu driver - https://soez.github.io/posts/CVE-2022-22265-Samsung-npu-driver/
Open to Exploitation: The Security Risks of Unauthenticated Pager Networks - https://telescope.ac/petazzoni/kl9ki6zsn62bsb03l694dz
Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 1) - https://www.ambionics.io/blog/iconv-cve-2024-2961-p1

Specjalista

w Informatyka

1piorunów

Poleci ktoś jakieś książki na temat budowy komputerów? Chodzi mi o rzeczy typu działanie i architektury procesorów, pamięć RAM, może jakieś podstawy asemblera itd.

Gruba ryba0piorunów

bylo kiedys cos takiego jak Anatomia PC, ale z wlasnego doswiadczenia nie moge polecic, bo tego typu wiedze chlone organicznie ad hoc z roznych zrodel, ale bylo cos takiego

Specjalista0piorunów

@5tgbnhy6 chyba nawet to mam xD ale to jest bardziej taki suchy przegląd encyklopedyczny jeśli dobrze kojarzę, zacząłem to kiedyś ale zrezygnowałem. Bardziej mi chodzi o opis od ogółu do szczegółu, wyjaśnienia, przykłady itd. coś jak dla studentów np

Kosmonauta0piorunów

@GoferPrzeznaczenia zacząłbym od Charles Petzold - Code

Uczy w prosty sposób jak działają komputery, całkiem od zera, od zapalania i gaszenia lampek. Wyszła rok temu nowa wersja, ja czytałem starą i też była super.

Nie nauczysz się z tego czym różni się DDR4 od DDR5, ale dlaczego procesor ma rejestry i jak się je robi już tak. Książka przeprowadza przez budowę procesora 8088 Intela.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.24.md

Grand Theft Auto – RF Locks Hacking Flipper-Zero Edition Part 1 - https://kevin2600-cmd.github.io/2024/09/07/Grand-Theft-Auto-RF-Locks-Hacking-Flipper-Zero-Edition-Part1.html
Fixing an Elgato HD60 S HDMI capture device with the help of Ghidra - https://www.downtowndougbrown.com/2024/09/fixing-an-elgato-hd60-s-hdmi-capture-device-with-the-help-of-ghidra/
How to Break Out of Hyper-V and Compromise your Admins - https://www.truesec.com/hub/blog/how-to-break-out-of-hyper-v-and-compromise-your-admins
Three-Headed Potato Dog - https://blog.compass-security.com/2024/09/three-headed-potato-dog/
Reversing VMCrack - https://blog.deobfuscate.io/reversing-vmcrack

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.22.md

From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
corCTF 2024: trojan-turtles writeup - https://zolutal.github.io/corctf-trojan-turtles/
Mixing watering hole attacks with history leak via CSS - https://adepts.of0x.cc/css-history-leaks/
At Home In Your Firmware: Analysis of CVE-2024-36877 - https://jjensn.com/at-home-in-your-firmware/
Extracting Credentials From Windows Logs - https://practicalsecurityanalytics.com/extracting-credentials-from-windows-logs/

Autorytet

w Ciekawostki

13piorunów

Ciekawoska 👽

Wiele poleceń linuxowych pozwala ignorować kolejność opcji.
np. _ls -l -a_ = _ls -a -la_

ale okazuje się, że w find tak nie jest.
i jeżeli zrobisz tak: _find -name_ nazwapliku **-delete_** to usuniesz konkretny plik.
A jeżeli zrobisz tak: _find -delete -name_ nazwa_pliku to usuniesz wszystkie pliki z katalogu :smiling_imp:

Źródło:
https://qr.ae/p2PS6s

GURU2piorunów

>Most harmful command
A co uważasz o
>alias cd=ls

Autorytet1piorunów

@entropy_ śmieszkowy alias się robi świadomie, a przy wykonywaniu pracy na plikach z find można się jednak pomylić

GURU1piorunów

@Fausto niekoniecznie świadomie
Ty myślisz że dlaczego admini hejto się nie odzywają odkąd owca został modem?
Owca zresetował im hasła do kont, wpisał to w konsolę i pasie się od tamtej pory sam

Gruba ryba0piorunów

>find --help
>Składnia: find [-H] [-L] [-P] [-Opoziom] [-D opcje_diagnostyczne] [ścieżka...] [wyrażenie]
>
>Domyślna ścieżka to aktualny katalog; domyślne wyrażenie to -print.
>Wyrażenie może składać się z: operatorów, opcji, testów i akcji.
>
>Operatory (malejący priorytet; jeśli nie ma żadnego, przyjmuje się -and):
to zadziała w taki sam sposób również dla akcji `-print` i porównywanie do kolejności opcji przy wywołaniu ls jest trochę chybione bo tutaj buduje się wyrażenie a nie przekazuje opcje. zgodnie z tym co na końcu cytatu `find -print -name cośtam` to jest `find <wyrażenie>` gdzie <wyrażenie> == `-print -and -name cośtam` i żeby móc powiedzieć jaki jest wynik `-and` trzeba "wyliczyć" obie składowe, zaczynając od lewej strony.

nie pamiętam żebym kiedykolwiek spotkał pełnowyrazowe opcje wywołania poprzedzone pojedynczym myślnikiem poza właśnie findem, więc to od razu daje do myślenia.

Autorytet0piorunów

@wonsz tak jak napisał w tym artykule, tu chodzi raczej o przyzwyczajenie z innych poleceń, przez co możesz się pomylić wykonując jakieś proste działania na plikach. Jednym się zapali lampka, a inni z automatu napiszą opcję przed nazwą pliku

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.20.md

ImageIO, the infamous iOS Zero Click Attack Vector - https://r00tkitsmm.github.io/fuzzing/2024/03/29/iOSImageIO.html
Pwn2Own Automotive: CHARX Vulnerability Discovery - https://blog.ret2.io/2024/07/17/pwn2own-auto-2024-charx-bugs/
Exploiting Microsoft Kernel Applocker Driver (CVE-2024-38041) - https://csa.limited/blog/20240916-Exploiting-Microsoft-Kernel-Applocker-Driver.html
How Container Networking Works: a Docker Bridge Network From Scratch - https://labs.iximiuz.com/tutorials/container-networking-from-scratch
Pumping Iron on the Musl Heap – Real World CVE-2022-24834 Exploitation on an Alpine mallocng Heap - https://www.nccgroup.com/us/research-blog/pumping-iron-on-the-musl-heap-real-world-cve-2022-24834-exploitation-on-an-alpine-mallocng-heap/

Osobistość

w Hydepark

0piorunów

Jest jakaś różnica między podkręconym RAM przez użytkownika a tak samo wydajnym modelem "z fabryki" o tych samych parametrach?

Wszyscy mówią "jak bierzesz 7800X3D to tylko RAM 6000 MHz CL 30! Nic innego!" Mam 2x16 GB 6000 MHz CL 36, gram w 4K, no i chyba psychologia tłumu działa - kręć te RAMy, kręć na CL 30! ( ͡° ʖ̯ ͡°)

Osobistość3piorunów

@gawafe1241

* Dla gier znikoma. Zobacz sobie benchmarki https://www.youtube.com/watch?v=hD5CGsxW5vg
* Po prostu nie kupujesz najtańszej ani też najdroższej ot co.
* Po drugie, są tworzone profile XMP byś mógł na spokojnie wybierać prędkości. To już nie te lata dla zwykłych użytkowników PCtowych

Jeśli potrzebujesz faktycznie czegoś mocnego, to raczej do innych zastosowań, ale i wtedy szukasz workstation a nie zwykłego PCta

How much RAM MHZ do you need in 2024? 2666 vs 3000 vs 3200 vs 3600 MHZ / Test in 10 Games / 1440pAuf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Autorytet0piorunów

@gawafe1241 Różnica między CL30 i CL36 jest malutka, prawdopodobnie nie zauważysz różnicy.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.18.md

From Windows drivers to a almost fully working EDR - https://blog.whiteflag.io/blog/from-windows-drivers-to-a-almost-fully-working-edr/
Remote Session Enumeration via Undocumented Windows APIs - https://0xv1n.github.io/posts/sessionenumeration/
We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI - https://labs.watchtowr.com/we-spent-20-to-achieve-rce-and-accidentally-became-the-admins-of-mobi/
Using Symbolic Execution to Devirtualise a Virtualised Binary - https://blog.deobfuscate.io/using-symbolic-execution-for-devirtualisation
Entra ID monitoring and alerting - are you doing the basics? - https://securediam.com/f/entra-id-monitoring-and-alerting---are-you-doing-the-basics

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.16.md

Exploring GNU extensions in the Linux kernel - https://maskray.me/blog/2024-05-12-exploring-gnu-extensions-in-linux-kernel
Jump Over Firewall Finding Origin IP - https://ott3rly.com/jump-over-firewall-finding-origin-ip/
Using Symbolic Execution to Devirtualise a Virtualised Binary - https://blog.deobfuscate.io/using-symbolic-execution-for-devirtualisation
Flipping Pages: An analysis of a new Linux vulnerability in nf_tables and hardened exploitation techniques - https://pwning.tech/nftables/
Confusion Attacks: Exploiting Hidden Semantic Ambiguity in Apache HTTP Server! - https://blog.orange.tw/posts/2024-08-confusion-attacks-en/

Zawodowiec

w Programowanie

5piorunów

Mój workflow pracy - devszczepaniak.pl

Obserwując swoją pracę, zacząłem dostrzegać dość powtarzalne wzorce, jak podchodzę do danych typów zadań. Naturalnie wyklarował mi się framework pracy, który opisałem w najnowszym artykule na blogu. Artykuł podzieliłem na części opisujące dwa typowe rodzaje zadań