Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

GURU

w Hydepark

0piorunów

Co za gówno te Tapo kamery z to linka .
Pewnie godzina by podłączyć z telefonem 2 kamery. Co chwilę inny błąd a potem już się powtarzały.


GURU0piorunów

To się okazało
Pod koniec w jednej wyciągnąłem kartę pamięci gdyby ona tak stanowiła problem. Potem za którymś razem udało się sparować kamerę z telefonu. Teraz ojciec przychodzi czy nie mam karty pamięci bo wsadził tą o którą wyciągnąłem i kamera już przestała działać

Pokaż więcej komentarzy (2)

Zawodowiec

w Programowanie

9piorunów

Wzorzec projektowy State - devszczepaniak.pl

Wzorzec projektowy State to jeden ze wzorców opisanych przez Gang of Four. Mimo że w wielu przypadkach State będzie armatą na muchę, to i tak warto go poznać. W najnowszym artykule na blogu przedstawiłem przykładową implementację wzorca State. Dowiesz się również, dlaczego i kiedy

Osobistość

w Hydepark

0piorunów

Jak na telefonie podejrzeć zapisane hasło w Chrome (Android)? :thinking_face: Jak się chce zalogować to mam "podświetlone" login i hasło ale jak chcę podejrzeć w "Menadżer haseł Google" to go tam nie ma... :thinking_face: Cholera, to hasło musi być gdzieś zapisane skoro w Chrome mi je podpowiada tylko pytanie gdzie ono jest...

Gruba ryba1piorunów
Osobistość0piorunów

@Heheszki ale jak wejdę na telefonie w Menadżer haseł Google to tam nie ma tego hasła, ale w przeglądarce mi je wypełnia

Gruba ryba1piorunów

@gawafe1241 jest jeszcze url:
chrome://settings/passwords

Osobistość0piorunów

@Heheszki a to nie to samo ten url jakbym wszedł przez chrome w opcję Google Password Manager? :thinking_face:

Gruba ryba0piorunów

@gawafe1241 nie
chyba że na kompie wtedy tak

Osobistość0piorunów

@Heheszki ok, w takim razie jej to ogarnę w ten sposób, dzięki :grinning:

Pokaż więcej komentarzy (7)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.23.md

WhatsUp Gold SetAdminPassword Privilege Escalation CVE-2024-5009 - https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
Setting up an x86 CPU in 64-bit mode - https://thasso.xyz/2024/07/13/setting-up-an-x86-cpu.html
Inside the guidance system and computer of the Minuteman III nuclear missile - https://www.righto.com/2024/08/minuteman-guidance-computer.html
Attack of the clones: Getting RCE in Chrome’s renderer with duplicate object properties - https://github.blog/security/vulnerability-research/attack-of-the-clones-getting-rce-in-chromes-renderer-with-duplicate-object-properties/
Web Browser Stored Credentials - https://pentestlab.blog/2024/08/20/web-browser-stored-credentials/

Gruba ryba

w Komputery

4piorunów

Czy może mi ktoś wytłumaczyć, o co chodzi z tą awanturą o Snap Tap?

https://ithardware.pl/aktualnosci/valve_ma_dosyc_banuje_funkcje_klawiatur_razer_i_wooting_w_cs2-34594.html

W Snap Tap Mode priorytetem jest ostatni naciśnięty przycisk z aktualnie dwóch aktywnych. Oznacza to, że nie ma konieczności zwalniania wcześniej wciśniętego przycisku, aby zarejestrowany został ten drugi. Funkcja ta okazuje się bardzo istotna w przypadku dynamicznych gier typu FPS, do których należy przecież Counter Strike 2.

To się nazywa „rollover” i jest znane (i obecne w komputerach) od kilkudziesięciu lat. Proponuję otworzyć w Windows notatnik, wcisnąć klawisz A, przytrzymać, i nie puszczając go wcisnąć klawisz B - i stanie się magia.

Więc o co ten cały szum, dziwaczna marketingowa nazwa, i teraz gnębienie graczy?

Fenomen2piorunów

@sierzant_armii_12_malp
>wcisnąć klawisz A, przytrzymać, i nie puszczając go wcisnąć klawisz B - i stanie się magia.
Ale jak puścisz klawisz B, notatnik nie wróci do pisania litery A tylko przestanie reagować na wciśnięty klawisz A. Wydaje mi się że o to się rozchodzi.

Inaczej, gdybyśmy nie zdjęli palca z przycisku D, nasza postać stanęłaby w miejscu. Snap Tap Mode nakłada w takiej sytuacji priorytet na przycisk S, w związku z czym zwalnianie D nie jest konieczne, aby nasza postać się schowała.
Gruba ryba1piorunów

@Mikel Rzeczywiście, notatnik nie wraca. Ale np. edytor ekranowy w Commodore 64 (taki komputer domowy sprzed ponad 40 lat - moja pierwsza maszyna) przy puszczeniu B, wypluwa kolejne A, jeśli klawisz nadal jest trzymany.

Czy to znaczy, że ten piękny nowoczesny innowacyjny haksiorski SnapTap został zaimplementowany już w sterowniku klawiatury Commodore 64? :grinning:

Fenomen0piorunów

@sierzant_armii_12_malp Raczej znaczy tyle że C64 używał innej matrycy i/albo inaczej sczytywał dane podczas przerywania. Do tej pory klawiatury korzystają z układu matrycowego, który zwiera linię przy wciśnięciu przycisku. Z tego co wiem od czasów klawiatur na PS/2 niewiele zmieniła się ta technologia. C64 najwyraźniej inaczej interpretował to zwieranie linii niż współczesne komputery 😉

https://en.wikipedia.org/wiki/Key_rollover#Key_jamming_and_ghosting

Key rolloverKey rollover is the ability of a computer keyboard to correctly handle several simultaneous keystrokes. A keyboard with n-key rollover (NKRO) can correctly detect input from each key on the keyboard at the same time, regardless of how many other keys are also being pressed. Keyboards that lack full rollover will register an incorrect keystroke when certain combinations of keys are pressed simultaneously. Rollover has applications for stenotype, electronic music keyboards, gaming, and touch-typing generally. Keyboard usage During normal typing on a conventional computer keyboard, only one key is usually pressed at any given time, then released before the next key is pressed. However, this is not always the case. When using modifier keys such as Shift or Control, the user intentionally holds the modifier key(s) while pressing and releasing another key. Rapid typists may also sometimes inadvertently press a key before releasing...Wikipedia
Gruba ryba1piorunów

@Mikel Nie, miał tak samo. To współczesne klawiatury (zwłaszcza z wyższej półki) zachowują się inaczej - np. mają zawiłe matryce, żeby zmniejszyć prawdopodobieństwo powstawania kolizji, których oprogramowanie nie będzie w stanie rozwiązać. Albo niektóre klawisze mają dedykowane linie, nie podpięte do matrycy.

Można sobie dzisiaj tak kombinować, bo (począwszy od IBM PC AT, jeśli się nie mylę) klawiatura to tak naprawdę osobny komputer, z mikrokontrolerem, który sam interpretuje wciśnięcia klawiszy, i wysyła do komputera gotowe scancode’y.
C64 musiał sam wszystko interpretować wewnętrznym oprogramowaniem (system operacyjny wraz z interpreterem języka skryptowego zajmował 16KB), a matrycę klawiatury miał podpiętą pod linie I/O - dla oszczędności połączoną z liniami w portach joysticków. Inna matryca = konieczność napisania innego sterownika klawiatury.

Serio - jak oni to zamierzają zbanować? Robić jakąś analizę behawioralną? Owszem, jakieś Razery to sobie mogą wykrywać i na dziko zaglądać do ustawień sterowników - ale jak będę chciał, to wezmę jakiegoś Keychrona, albo inny wynalazek oparty na firmware QMK, i dodam te funkcje bezpośrednio w klawiaturze. Jeszcze tak wszystko zamaskuję, że oprogramowanie komputera będzie miało kłopot z ustaleniem, jakiego ja w ogóle modelu klawiatury używam :grinning:

Gruba ryba1piorunów

@Mikel Poprawka - nie napiszę. Już ktoś napisał, wystarczy wziąć jego branchkę. Albo poczekać, aż funkcja trafi do głównego repozytorium. Jedynie trzeba to trochę zamaskować, żeby soft działający na poziome jądra Windows tego nie wykrył:

https://github.com/qmk/qmk_firmware/pull/24000/files#

[Core] Feature: Add Key Cancellation by Xelus22 · Pull Request #24000 · qmk/qmk_firmwareDescription Edit: renamed to Key Cancellation (Also open to different naming suggestions) This adds a feature where it is a key interrupt and forces another key to be un-pressed when one key is pre...GitHub
Fenomen1piorunów

@sierzant_armii_12_malp
>klawiatura to tak naprawdę osobny komputer, z mikrokontrolerem, który sam interpretuje wciśnięcia klawiszy, i wysyła do komputera gotowe scancode’y.
>C64 musiał sam wszystko interpretować wewnętrznym oprogramowaniem
Czyli jednak C64 miał inaczej podpiętą klawiaturę niż IBM PC 😉 Mniemam że stąd wynikała różnica że w C64 po puszczeniu klawisza B wracał do naciśniętego A. Ale to tylko moje przypuszczenie.

Wybacz ale nie jestem specjalistą od klawiatur. Rozgryzałem temat jak kiedyś zwarł mi się jeden klawisz co spowodowało że losowe klawisze (będące na tej samej linii) w laptopie przestały działać :grinning: Wtedy dowiedziałem się jak zasadniczo archaiczna jest to technologia i jakie problemy się z tym wiążą. Po prostu mi się zaświeciła lampka po tym jak napisałeś o tym snap trapie że może chodzić o to jak gamingowo obeszli problem. O tym że do klawiatur gaimingowych używa się oddzielnych linii by zminimalizować kolizje dowiedziałem się dopiero dzisiaj :smiley:
Miłego dnia

Osobistość3piorunów

Snap Tap Mode to skrypt, który poprawia celność gracza podczas poruszania się na boki. Normalnie poruszając się na bok traci się ją. Przykładowo normalnie wychylając się wprawo musisz poczekać z sekundę-dwie żeby zyskać pełną celność, z tym skryptem pełną celność masz już od razu w momencie wychylenia się. W takim przypadku zyskujesz kilka sekund nad przeciwnikiem i masz większą szansę jego zabicia. Dodam też że tej funkcji można się nauczyć i Valve pozwalając na użycie tego pośrednio pozwalałoby na używanie czitów na turniejach.

Kosmonauta1piorunów

@sierzant_armii_12_malp o counter strafe w cs słyszałeś? bo snaptap rozwala ta mechanikę i coś co było bardzo trudne(jednocześnie dawało ogromną przewagę) z odpowiednia klawiatura stało sie banalne.

Pokaż więcej komentarzy (14)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.21.md

BBOT 2.0 - Release Announcement - https://blog.blacklanternsecurity.com/p/bbot-20-release-announcement
Permalink to angr for real-world use cases - https://plowsec.github.io/angr-introspection-2024.html
Bypassing Wi-Fi Authentication in Modern WPA2/3 Networks - https://www.top10vpn.com/assets/2024/01/Top10VPN-Vanhoef-WiFi-Vulnerabilities.pdf
Decompilation Debugging - https://clearbluejar.github.io/posts/decompilation-debugging-pretending-all-binaries-come-with-source-code/
The Current State of Browser Cookies - https://www.cyberark.com/resources/threat-research-blog/the-current-state-of-browser-cookies

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.19.md

Inside the "3 Billion People" National Public Data Breach - https://www.troyhunt.com/inside-the-3-billion-people-national-public-data-breach/
LibIHT-Background Information - https://blog.thomasonzhao.cn/2024/08/12/LibIHT-Background-Information/
Understanding Delta Lake's consistency model - https://jack-vanlightly.com/analyses/2024/4/29/understanding-delta-lakes-consistency-model
Hardware Hacking 101: Identifying and Dumping eMMC Flash - https://riverloopsecurity.com/blog/2020/03/hw-101-emmc/
Fuzzing scripting languages' interpreters' native functions using AFL++ to find memory corruption and more - https://joshua.hu/aflplusplus-fuzzing-scripting-languages-natively

Gruba ryba

w Hydepark

9piorunów

Poradnik linux dla początkujących,

Nie jest krótko, ale jest bardzo treściwie, bez zbędnego paplania.

Linux Mint 22 - Wprowadzenie do systemu
https://www.youtube.com/watch?v=KesRJcHMlQY

Fenomen0piorunów

Ubuntu to po prostu instalujesz i działa, użytkownikom raczej dużo nie trzeba, oraz nie będą się wielce bawić w konfigurację pod siebie

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

2piorunów

Ankieta: Która opcja jest lepsza, A czy B?

Która opcja jest lepsza?

  • A38%
  • B62%

73 głosów

Gruba ryba3piorunów

Najprawdopodobniej różnica będzie niemierzalna. Ale wybrałbym "A".
A jak kombinować - > do dolnego wentylatora dorób fragment "tunelu" aby wpychać powietrze z zewnątrz bezpośrednio pod GPU.

Autorytet1piorunów

@gawafe1241 Ja wsadziłem po prostu trzy z przodu 😛

Pokaż więcej komentarzy (16)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.17.md

Driving forward in Android drivers - https://googleprojectzero.blogspot.com/2024/06/driving-forward-in-android-drivers.html
Durable Objects (DO) — Unlimited single-threaded servers spread across the world - https://www.lambrospetrou.com/articles/durable-objects-cloudflare/
Making cracked hackers in malaysia - https://zeynarz.github.io/posts/making_cracked_hackers/
CFG in Windows 11 24H2 - https://ynwarcs.github.io/Win11-24H2-CFG
ManageEngine ADAudit - Reverse engineering Windows RPC to find CVEs - part 1 / RPC - https://www.shelltrail.com/research/manageengine-adaudit-reverse-engineering-windows-rpc-to-find-cve-2024-36036-and-cve-2024-36037-part1/

Gruba ryba

w Hydepark

6piorunów

Ciekawostki o tworzeniu windowsów, niecałe 9 minut, jednak dość treściwie.

Opowiada jeden z bardziej cenionych pracowników microsoft Dave Cutler.
Cutler otrzymał prestiżowy status Senior Technical Fellow w Microsoft.

Jak powstał współczesny Windows - opowiada Dave Cutler, twórca Windowsa [PL]
https://www.youtube.com/watch?v=JNV6EQONEqs

Fanatyk2piorunów

@Marchew - aha, czyli on jest odpowiedzialny za to jak ukraść z Unixa i zrobić tak żeby na pierwszy rzut oka (dla laika i sądów) wygadało na niekradzione :thinking_face:

Gruba ryba3piorunów

@koszotorobur Powiedz coś więcej, brzmi ciekawie.

Fenomen1piorunów

@koszotorobur trzeba było pilnować, tylko głupi by nie skorzystał

Fanatyk2piorunów

@Marchew - ważne jest, że nie ukradli "/" i postanowili do ścieżek plików użyć "\\" - chociaż tak naprawdę winę za to ponosi QDOS (na którym znany nam z pecetów MS-DOS jest oparty), który to używał "/" jako opcji w linii komend (commandline switch) - więc ten znak był już zarezerwowany i gdy M$ dodawał do MS-DOS 2.0 obsługę folderów to musiał użyć innego znaku (i zdecydowali się na podobnie wyglądający "\\").
Pytanie jest tylko dlaczego QDOS nie zdecydował się użyć tego co używał już wtedy Unix - czyli "/" do ścieżek plików i "-" do opcji w linii komend (commandline switch) :smirk:
W ogóle z QDOSem i M$ związane są pewne kontrowersje: https://www.wired.com/2012/08/ms-dos-examined-for-thef/ ale jak to ze wszystkim z czasów "ciemnych wieków komputerów" nie ma dowodów 🤷
Fakt faktem nie można w 100% powiedzieć, że Windows jest oparty na Uniksie - ale na pewno jest nim bardzo inspirowany - w jakim stopniu ciężko to określić ale wiele funkcjonalności pojawiło się najpierw w Uniksie a potem "znalazło swoją drogę" do Windowsa (co oznacza, że zostało napisanych od podstawa by oferować taką samą lub podobną funkcjonalność, lub przepisanych w taki sposób by nie można było posądzić M$ o kradzież kodu).
Generalnie to pan z filmiku nie miał dobrego zdania o Uniksie (bazując na tym co powiedział jego współpracownik):
>Unix jest jak odwieczny wróg Cutlera. To jak jego Moriarty. Uważa, że Unix to śmieciowy system operacyjny zaprojektowany przez bandę ludzi z doktoratami. Za całym projektem nigdy nie stał jeden umysł i to widać. Więc zawsze starał się by dopiec Uniksowi.
Patrząc na jego karierę można wyciągną wniosek, że musiał dobrze poznać swojego wroga Uniksa (implementując podobne funkcjonalności w OSach od Micro$oftu) i jak już nadrobił zaległości to od czasów Windows NT starał się napisać lepszy system operacyjny (o czym po cześć opowiada w tym filmiku).

86-DOS86-DOS (known internally as QDOS, for Quick and Dirty Operating System) is a discontinued operating system developed and marketed by Seattle Computer Products (SCP) for its Intel 8086-based computer kit. 86-DOS shared a few of its commands with other operating systems such as OS/8 and CP/M, which made it easy to port programs from the latter. Its application programming interface was very similar to that of CP/M. The system was licensed and then purchased by Microsoft and developed further as MS-DOS and PC DOS. History Origins 86-DOS was created because sales of the Seattle Computer Products 8086 computer kit, demonstrated in June 1979 and shipped in November, were languishing due to the absence of an operating system. The only software that SCP could sell with the board was Microsoft's Standalone Disk BASIC-86, which Microsoft had developed on a prototype...Wikipedia
Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.15.md

Blackbox-Fuzzing of IoT Devices Using the Router TL-WR902AC as Example - https://tsmr.eu/blackbox-fuzzing.html
TrickDump - Dump lsass without generating a Minidump file - https://ricardojoserf.github.io/trickdump/
From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
What’s in a Name? Writing custom DNS tunnelling protocol, exploiting unexpected AWS Lambda misconfiguration – in a web app Pen test (Part 1) - https://labs.jumpsec.com/whats-in-a-name-writing-custom-dns-tunnelling-protocol-on-the-fly-exploiting-unexpected-aws-lambda-misconfiguration-all-in-a-web-app-pen-test-part-1/
Digital Forensics Guide - https://github.com/mikeroyal/Digital-Forensics-Guide

Zawodowiec

w Programowanie

5piorunów

Adapter na poziomie systemu - studium przypadku - devszczepaniak.pl

Adapter jest jednym ze wzorców, który można stosować nie tylko na poziomie kodu, ale też systemu. W podlinkowanym artykule przestawiam studium przypadku, gdzie takie wykorzystanie Adaptera ma sens. W artykule zestawiłem moją propozycję rozwiązania ze wzorcem Anti-corruption Layer opisanym w

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.13.md

Dive into PEB Walk in Malware Analysis - https://fareedfauzi.github.io/2024/07/13/PEB-Walk.html
Linux Kernel PWN | 05 ret2dir - https://blog.wohin.me/posts/linux-kernel-pwn-05/
Attacking the Android kernel using the Qualcomm TrustZone - https://tamirzb.com/attacking-android-kernel-using-qualcomm-trustzone
Overview of GLIBC heap exploitation techniques - https://0x434b.dev/overview-of-glibc-heap-exploitation-techniques/
Chaining Three Bugs to Access All Your ServiceNow Data - https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data

GURU

w Cybersecurity

3piorunów

Połowa pracowników milczy na temat luk w zabezpieczeniach firmy

Firma może wydawać miliony na cyberbezpieczeństwo, ale wystarczy jeden błąd ludzki, żeby jej przyszłość stanęła pod znakiem zapytania. Pomyłka lub świadome zaniechanie działania popełnione przez pracownika może skutkować poważnymi wizerunkowymi i finansowymi stratami. Dlatego tak

Osobistość

w Hydepark

1piorunów

Chcę odinstalować program. Na YouTube jest pokazane żeby wejść w Ustawienia -> Aplikacje -> Odinstaluj. Tylko że to kłamstwo. Bo jak to zrobisz to i tak zostanie sterta pozostałości po aplikacji. A gdzie foldery "AppData" i temu podobne? Gdzie usuwanie pozostałości z rejestru? Gdyby nie znajomość IT to może i bym się na to nabrał. A jak coś zrobić to porządnie a nie po łebkach.

No i M$ mógłby wziąć w końcu za mordę devów żeby ujednolicić ścieżki tak jak to ma miejsce w macOS gdzie doskonale wiadomo gdzie aplikacje zapisują pliki, zawsze w tych samych miejscach...

Wirtuoz4piorunów

Są do tego odpowiednie rozwiazania. A szukanie jak odinstalowac program na YT nie laczy sie z kolejnym stwierdzebiem ze "znasz sie na IT". Uzyj starego programy i funkcje, albo wejdz do folderu z programem czy nie ma tam uninstalera. A jak juz tak dbasz o miejsce na kompie ( w dobie gdzie posiadanie 2-3TB na m2. To podstawa) to uzyj rozwiazania ktore @Fen podesłał.

Fanatyk2piorunów

@gawafe1241 @Fen @Karakalla od razu widać, że nie pisaliście nigdy instalatora ( ͡° ͜ʖ ͡°)

Autorytet0piorunów

@MostlyRenegade potwierdzam, nigdy mi to do życia w szczęściu nie było potrzebne ¯\\( ͡° ͜ʖ ͡°)

Fanatyk2piorunów

@koszotorobur nie ma nic ciekawego w tym. Instalator to program jak każdy inny. Kopiuje pliki we wskazane miejsce, czasem coś sprawdza w rejestrze i ew. robi własne wpisy. Żadnej magii.

Odinstalowywanie z poziomu systemu ("Dodaj/usuń programy, czy jak to się tam teraz nazywa) to też żadna filozofia. Wywoływany jest program, który ma usunąć pliki i wpisy w rejestrze. Niekiedy instalator i deinstalator to ten sam program.

Czasem nie wszystko można usunąć, bo powody. A zapewne zdarza się niekiedy, że twórcom programu po prostu się nie chce/nie opłaca tego implementować.

Wirtuoz0piorunów

@MostlyRenegade mialem generator ktory jednym ptaszkiem tworzyl uninstal.exe

Pokaż więcej komentarzy (8)

Gruba ryba

w Komputery

6piorunów

Intel CPU 15gen nadciąga!

Wciąż socket LGA 1700, nie wiadomo jednak czy będzie wsparcie dla DDR4.

Wygląda na to że 15'sta generacja będzie "zdublowana".

Pierwsza kolumna: wygląda to na odświeżenie starszych procesorów.
Core i3 oraz "core" to tak naprawdę alder lake (gen 12), natomiast i5, i7 i i9 to raptor lake (gen 13 i 14).
Tak więc mamy do czynienia z odgrzewanym kotletem odgrzanego kotleta.

Druga kolumna, nowa generacja Bartlett Lake-S, wyłącznie P core, co wielu ucieszy.

źródło:
https://videocardz.com/newz/intel-to-launch-bartlett-s-die-with-12-p-cores-for-lga1700-platform-in-january-2025

Fenomen0piorunów

@Marchew czyli u Intela po staremu... Ale może przynajmniej nie będą tak zdychać jak obecnie, cóż, nie mają ostatnio lekko xD

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.11.md

CVE-2024-29510 – Exploiting Ghostscript using format strings - https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/
Deep diving into F5 Secure Vault - https://offsec.almond.consulting/deep-diving-f5-secure-vault.html
Universal Code Execution by Chaining Messages in Browser Extensions - https://spaceraccoon.dev/universal-code-execution-browser-extensions/
Flatlined: Analyzing Pulse Secure Firmware and Bypassing Integrity Checking - https://eclypsium.com/blog/flatlined-analyzing-pulse-secure-firmware-and-bypassing-integrity-checking/
A LibAFL Introductory Workshop - https://www.atredis.com/blog/2023/12/4/a-libafl-introductory-workshop

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.09.md

Abusing RCU callbacks with a Use-After-Free read to defeat KASLR - https://anatomic.rip/abusing_rcu_callbacks_to_defeat_kaslr/
Code Execution in Chromium’s V8 Heap Sandbox - https://anvbis.au/posts/code-execution-in-chromiums-v8-heap-sandbox/
corCTF 2024 - corctf-challenge-dev - https://cor.team/posts/corctf-2024-corctf-challenge-dev/
Decompiling a JPHP Loader with binwalk and cfr - https://forensicitguy.github.io/decompiling-jphp-loader-binwalk-cfr/
Building Tactical Car Hacking Skills - https://www.youtube.com/watch?v=AF8sJti8IGI

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.07.md

Binance Smart Chain Token Bridge Hack - https://swarm.ptsecurity.com/binance-smart-chain-token-bridge-hack/
A Visual Guide to Pointer Analysis with cclyzer++: Part 1 - https://galois.com/blog/2022/08/cclyzer/
prctl anon_vma_name: An Amusing Linux Kernel Heap Spray - https://starlabs.sg/blog/2023/07-prctl-anon_vma_name-an-amusing-heap-spray/
Writing a system call tracer using eBPF - https://sh4dy.com/2024/08/03/beetracer/
Phishing Like a Pro: A Guide for Pentesters to Add SPF, DMARC, DKIM and MX records to Evilginx - https://fortbridge.co.uk/research/add-spf-dmarc-dkim-mx-records-evilginx/

Autorytet0piorunów

Na potem