Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.14.md

Exploiting AMD atdcm64a.sys arbitrary pointer dereference – Part 1 - https://security.humanativaspa.it/exploiting-amd-atdcm64a.sys-arbitrary-pointer-dereference-part-1/
Replicant: Reproducing a Fault Injection Attack on the Trezor One - https://voidstarsec.com/blog/replicant-part-1
Exploiting BLE Smart Bulb Security using BtleJuice: A Step-by-Step Guide - https://blog.attify.com/btlejuice-mitm-attack-smart-bulb/
Hacking misconfigured Cloudflare R2 buckets: a complete guide - https://blog.intigriti.com/hacking-tools/hacking-misconfigured-cloudflare-r2-buckets-a-complete-guide
Windows Wi-Fi Driver RCE Vulnerability – CVE-2024-30078 - https://www.crowdfense.com/windows-wi-fi-driver-rce-vulnerability-cve-2024-30078/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.12.md

Finding TeamViewer 0days - Part I - https://pgj11.com/posts/Finding-TeamViewer-0days-Part-1/
Exploiting the NT Kernel in 24H2: New Bugs in Old Code & Side Channels Against KASLR - https://exploits.forsale/24h2-nt-exploit/
CVR: The Mines of Kakadûm - https://bughunters.google.com/blog/6220757425586176/cvr-the-mines-of-kakad-m
corMine 1 and 2 - https://nnub.es/blog/en/ctf/corctf/2024/cormine/
Aw, Sugar. Critical Vulnerabilities in SugarWOD - https://www.n00py.io/2024/10/critical-vulnerabilities-in-sugarwod/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.10.md

The PrintNightmare is not Over Yet - https://itm4n.github.io/printnightmare-not-over/
Bypassing airport security via SQL injection - https://ian.sh/tsa
Analysis of CVE-2024-43044 — From file read to RCE in Jenkins through agents - https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
tamte - Instant Terminal Sharing (or How To Backdoor a Linux Server) - https://dfir.ch/posts/tmate_as_a_backdoor/
GNU/Linux Sandboxing - A Brief Review - https://hardenedlinux.org/blog/2024-08-20-gnu/linux-sandboxing-a-brief-review/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.08.md

Effective Fuzzing: A Dav1d Case Study - https://googleprojectzero.blogspot.com/2024/10/effective-fuzzing-dav1d-case-study.html
CVE Hunting Made Easy - https://projectblack.io/blog/cve-hunting-at-scale/
Streaming vulnerabilities from Windows Kernel - Proxying to Kernel - Part I - https://devco.re/blog/2024/08/23/streaming-vulnerabilities-from-windows-kernel-proxying-to-kernel-part1-en/
Jailbreak your Enemies with a Link: Remote Execution on iOS - https://blog.jacobstechtavern.com/p/jailbreak-enemies-with-a-link-remote-execution
CVE-2024-38063 - Remotely Exploiting The Kernel Via IPv6 - https://malwaretech.com/2024/08/exploiting-CVE-2024-38063.html

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.06.md

Examining Mobile Threats from Russia - https://blog.bushidotoken.net/2024/09/examining-mobile-threats-from-russia.html
Cloud Logging Tips and Tricks - https://www.wiz.io/blog/cloud-logging-tips-and-tricks
Reversing iOS System Libraries Using Radare2: A Deep Dive into Dyld Cache (Part 1) - https://www.nowsecure.com/blog/2024/09/11/reversing-ios-system-libraries-using-radare2-a-deep-dive-into-dyld-cache-part-1/
bytecode interpreters for tiny computers - https://dercuano.github.io/notes/tiny-interpreters-for-microcontrollers.html
Reversing 'France Identité': the new French digital ID - https://www.reversemode.com/2023/10/reversing-france-identite-new-french.html

Zawodowiec

w Programowanie

7piorunów

Wprowadzenie do Puppeteer - devszczepaniak.pl

Puppeteer to biblioteka JavaScript dostarczająca API do pracy z przeglądarką Chrome w trybie headless. Pozwala to między innymi na scraping stron WWW czy uruchamiania skryptów JavaScript wykorzystujących API przeglądarek w środowisku Node.js. W artykule dowiesz się więcej o

Osobistość

w Hydepark

2piorunów

Testuje właśnie nowy monitor. Mam jeszcze chwilę czasu na zwrot. Zauważyłem jedną niepokojącą rzecz - jak mocniej (przez przypadek) odgiąłem przewód obrazu - Display Port pojawiły się zakłócenia na ekranie. I teraz czy to jest normalne, czy też sugeruje to jakieś problemy z jakością lutowania gniazda? Jak uważacie?

Pokaż więcej komentarzy (5)

Gruba ryba

w Komputery

5piorunów

Problemy procesorów intel 13 i 14 gen zakończony? Intel twierdzi że tak.

Intel has identified four issues with the Raptor Lake processors, each addressed with a mitigation over the past year. The latest 0x12B firmware includes all previous mitigations, and no further updates will be required as of now.

Na chwilę obecną nie wszystkie płyty dostały update biosu, w ciągu najbliższych dwóch/trzech tygodni poprawki powinny zostać wypuszczone.

Updatujcie się!

źródło:
https://videocardz.com/newz/intel-confirms-13th-14th-gen-core-instability-has-been-fixed-no-more-updates

Fanatyk1piorunów

Podobno skutki uszkodzeń są nie odwracalne i żaden nowy bios tutaj nie pomorze. A z wymianą procka to intel tak nie bardzo jest skory...

Gruba ryba5piorunów

@Alawar Procek zdegradowany = procek uszkodzony. BIOS ma nie dopuścić do uszkadzania kolejnych procesorów.
Z wymianą słyszałem że jest różnie, obecnie często jedynie zwrot pieniędzy ponieważ wyczerpali zapasy : )
Okazuje się że laptopy też są narażone, niestety.

GURU1piorunów

Jeśli, jak twierdzą jutuberzy, problemy z nimi wynikają z oksydacji, to - w żadnym razie - nie będzie to koniec problemów. Może je odwlekać w czasie, ale nie wyeliminuje.

Gruba ryba2piorunów
Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.04.md

Tony Hawk’s Pro Strcpy - https://icode4.coffee/?p=954
Demystifying Physical Memory Primitive Exploitation on Windows - https://0dr3f.github.io/Demystifying_Physical_Memory_Primitive_Exploitation_on_Windows
Process Injection in BugSleep Loader - https://nikhilh-20.github.io/blog/inject_bugsleep/
Exploiting Client-Side Path Traversal to Perform Cross-Site Request Forgery - Introducing CSPT2CSRF - https://blog.doyensec.com/2024/07/02/cspt2csrf.html
How to build a data project with step-by-step instructions - https://www.startdataengineering.com/post/de-proj-step-by-step/

Gruba ryba0piorunów

@konik_polanowy nie wiesz może czy da się przejąć wiadomość przesłaną na nieistniejącą skrzynkę w cudzej domenie (duckduckgo.com)?
Zwrotka dla gmail z tego adresu

Kosmonauta

w Hydepark

0piorunów

Cześć!

Czy da się w Gmail (przeglądarka) zablokować adres, żeby nie można było wysłać e-mail do konkretnej osoby/instytucji?

Gruba ryba0piorunów
Autorytet0piorunów

@tmg ale to jest dla tych googlemailow korpostyle, no korporacje tak robią w routingu, żeby maile wysyłane na inne maile niż domenowe trafiały do "przejrzenia".

Pokaż więcej komentarzy (14)

GURU

w Wiadomości Polska

11piorunów

Rekordowa liczba firm IT na polskim rynku. Zbliżamy się do tytułu technologicznego lidera

Polska branża IT rozwija się w tempie, które przewyższa oczekiwania nawet największych optymistów. W 2024 roku rynek IT w Polsce wzbogacił się o 11 tys. nowych działalności gospodarczych. Tempo wzrostu jest imponujące – jeśli tendencja się utrzyma, Polska może zakończyć rok z ponad

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.10.02.md

Pwn2Own Automotive 2024: Hacking the ChargePoint Home Flex (and their cloud...) - https://sector7.computest.nl/post/2024-08-pwn2own-automotive-chargepoint-home-flex/
What are random numbers and how they are managed on Linux? - https://sergioprado.blog/what-are-random-numbers-and-how-they-are-managed-on-linux/
Privilege Escalation in Google Cloud Platform – Part 1 (IAM) - https://rhinosecuritylabs.com/gcp/privilege-escalation-google-cloud-platform-part-1/
CVE-2024-41660: A Critical Vulnerability in OpenBMC - https://tetrelsec.com/posts/cve-2024-41660-slpd-lite/
The (Anti-)EDR Compendium - shttps://blog.deeb.ch/posts/how-edr-works/

Gruba ryba

w Hydepark

15piorunów

Jeśli ktoś, tak jak ja, pracuje w IT, jest samoukiem i czasem ma wrażenie, że brakuje mu nieco wiedzy ze studiów informatycznych, to bardzo chciałbym polecić serię filmów na YT, które są nagranymi wykładami (chyba) semestru Computer Science na Harvardzie. Obejrzałem póki co kilka. To, jak prowadzi wykład ten facet, jest wręcz niesamowite. Pasja, głęboka wiedza, ale jednocześnie tłumaczenie zagadnień w sposób prosty i przystępny. Wątpię, żeby ta wiedza wpłynęła w jakiś przełomowy sposób na czyjąś karierę, ale pewnie pozwoli lepiej zrozumieć niektóre pracowe tematy i może odrobinę zdusić Impostor Syndrome :smiley:
https://www.youtube.com/playlist?list=PLhQjrBD2T380F_inVRXMIHCqLaNUd7bN4

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.30.md

Race conditions in Linux Kernel perf events - https://binarygecko.com/race-conditions-in-linux-kernel-perf-events/
Red Teaming in the age of EDR: Evasion of Endpoint Detection Through Malware Virtualisation - https://blog.fox-it.com/2024/09/25/red-teaming-in-the-age-of-edr-evasion-of-endpoint-detection-through-malware-virtualisation/
VMK extractor for BitLocker with TPM and PIN - https://post-cyberlabs.github.io/Offensive-security-publications/posts/2024_09_tpmandpin/
Reverse-engineering a three-axis attitude indicator from the F-4 fighter plane - https://www.righto.com/2024/09/f4-attitude-indicator.html
PC Floppy Copy Protection: Vault Prolok - https://martypc.blogspot.com/2024/09/pc-floppy-copy-protection-vault-prolok.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.28.md

Earth Baxia Uses Spear-Phishing and GeoServer Exploit to Target APAC - https://www.trendmicro.com/en_us/research/24/i/earth-baxia-spear-phishing-and-geoserver-exploit.html
Exploring Deserialization Attacks and Their Effects - https://haymiz.dev/security/2024/09/07/deserialization-attacks/
gaining access to anyones browser without them even visiting a website - https://kibty.town/blog/arc/
Reverse engineering the 59-pound printer onboard the Space Shuttle - https://www.righto.com/2024/08/space-shuttle-interim-teleprinter.html
Breaking down Windows critical vulnerability CVE‑2024‑38063 - https://bi.zone/eng/expertise/blog/analiz-kriticheskoy-uyazvimosti-windows-cve-2024-38063/

Gruba ryba

w Komputery

17piorunów

Problemów procesorów intel 13 i 14 gen ciąg dalszy.

Pamiętacie jak to szło?
(zaczerpnięte z forum pclab, user kanon7, ogólny pogląd, nie ma 100% wiarygodności)

- brak jakiegokolwiek problemu
- marginalne problemy CPU 13|14 th Gen wynikające z problemów technicznych całego komputera - standard
- winni użytkownicy robiący sami OC CPU
- winni producenci płyt głównych; brak dostosowania się do parametrów działania Intel'a
- bardzo mała partia CPU 13|14 th Gen miała problemy z utlenianiem się - sprawa szybko rozwiązana
- problemy dotyczą tylko procesorów i9 topowych CPU 13|14 th Gen
- problem dotyczy i7 i i9 z literką K - 13|14 th Gen (winny mikrokod) - problem utleniania się cpu
- problem dotyczy tylko cpu stacjonarnych od 65W wzwyż dla i5, i7, i9 - 13|14 th Gen (naprawa mikrokodu może nie pomóc) - problem utleniania się cpu

Intel wypuszczał poprawki mikrokodu, które są zawarte w paczkach nowych BIOS'ów do płyt głównych.

Taki np. Asus wypuścił:

Lipiec 2024:
Updated with microcode 0x125 to ensure eTVB operates within Intel specifications.

Sierpień 2024:
The new BIOS includes Intel microcode 0x129 to enhance the stability of Intel Core 13th and 14th Gen processors.

0x129 bug fix był oficjalnym rozwiązaniem problemów. Wyszła prosto od intela oficjalna lista narażonych cpu wraz z opisem problemu oraz magiczną poprawką mikrokodu. Wszelkie redakcje zajmujące się sprzętem jednak dość sceptycznie podchodziły do skuteczności rozwiązania problemu.

I co się okazuje?
Intel znalazł kolejny błąd w mikrokodzie, zwany "Vmin Shift" wraz z poprawką mikrokodu 0x12B mającą rozwiązać problem. Czekam na wysyp nowych biosów. Intel twierdzi że pomimo znalezienia problemu, nie może zagwarantować że to ostatni bug fix.

źródło:
https://videocardz.com/newz/intel-to-release-another-microcode-update-addressing-raptor-lake-instability

Mocarz0piorunów

Ciężko mikrokodem wszystko naprawić po prostu. Powoli dochodzimy do momentu, w którym będzie trzeba wykorzystywać AI do opracowywania nowych CPU, bo poziom skomplikowania jest za duży dla ludzkiego umysłu po prostu.

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.26.md

A Journey From sudo iptables To Local Privilege Escalation - https://www.shielder.com/blog/2024/09/a-journey-from-sudo-iptables-to-local-privilege-escalation/
Extending Ghidra Part 1: Setting up a Development Environment - https://voidstarsec.com/blog/ghidra-dev-environment
CVE-2022-22265 Samsung npu driver - https://soez.github.io/posts/CVE-2022-22265-Samsung-npu-driver/
Open to Exploitation: The Security Risks of Unauthenticated Pager Networks - https://telescope.ac/petazzoni/kl9ki6zsn62bsb03l694dz
Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 1) - https://www.ambionics.io/blog/iconv-cve-2024-2961-p1

Specjalista

w Informatyka

1piorunów

Poleci ktoś jakieś książki na temat budowy komputerów? Chodzi mi o rzeczy typu działanie i architektury procesorów, pamięć RAM, może jakieś podstawy asemblera itd.

Gruba ryba0piorunów

bylo kiedys cos takiego jak Anatomia PC, ale z wlasnego doswiadczenia nie moge polecic, bo tego typu wiedze chlone organicznie ad hoc z roznych zrodel, ale bylo cos takiego

Specjalista0piorunów

@5tgbnhy6 chyba nawet to mam xD ale to jest bardziej taki suchy przegląd encyklopedyczny jeśli dobrze kojarzę, zacząłem to kiedyś ale zrezygnowałem. Bardziej mi chodzi o opis od ogółu do szczegółu, wyjaśnienia, przykłady itd. coś jak dla studentów np

Osobistość0piorunów

@GoferPrzeznaczenia zacząłbym od Charles Petzold - Code

Uczy w prosty sposób jak działają komputery, całkiem od zera, od zapalania i gaszenia lampek. Wyszła rok temu nowa wersja, ja czytałem starą i też była super.

Nie nauczysz się z tego czym różni się DDR4 od DDR5, ale dlaczego procesor ma rejestry i jak się je robi już tak. Książka przeprowadza przez budowę procesora 8088 Intela.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.24.md

Grand Theft Auto – RF Locks Hacking Flipper-Zero Edition Part 1 - https://kevin2600-cmd.github.io/2024/09/07/Grand-Theft-Auto-RF-Locks-Hacking-Flipper-Zero-Edition-Part1.html
Fixing an Elgato HD60 S HDMI capture device with the help of Ghidra - https://www.downtowndougbrown.com/2024/09/fixing-an-elgato-hd60-s-hdmi-capture-device-with-the-help-of-ghidra/
How to Break Out of Hyper-V and Compromise your Admins - https://www.truesec.com/hub/blog/how-to-break-out-of-hyper-v-and-compromise-your-admins
Three-Headed Potato Dog - https://blog.compass-security.com/2024/09/three-headed-potato-dog/
Reversing VMCrack - https://blog.deobfuscate.io/reversing-vmcrack