Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.18.md

Supply-Chain Attacks in LLMs: From GGUF model format metadata RCE, to State-of-The-Art NLP Project RCEs https://0reg.dev/blog/from-gguf-model-format-metadata-rce-to-state-of-the-art-nlp-project-rces
How to install NetHunter on TicWatch Pro https://www.mobile-hacker.com/2024/07/15/how-to-install-nethunter-on-ticwatch-pro/
Malware Analysis Writeup | Amadey + Custom Dropper's with Redline Stealer with Net Reactor on shellcode's and mutant Avkiller English https://keowu.re/posts/Malware-Analysis-Writeup-Amadey-+-Custom-Dropper's-with-Redline-Stealer-with-Net-Reactor-on-shellcode's-and-mutant-Avkiller-English/
This Meeting Should Have Been an Email https://objective-see.org/blog/blog_0x7A.html

Fanatyk

w IT

10piorunów

PIP dostanie potężne narzędzie: będzie mogła nakazywać zmianę B2B i umów zlecenie w etat

Inspektor pracy po kontroli sam będzie mógł nakazać zamianę umów np. dla informatyków na fakturze. - Nakaz wystąpi tam, gdzie umowa cywilnoprawna lub B2B jest nadużyciem - ustaliła Wyborcza.biz. Te zmiany potwierdza Marcin Stanecki, nowy Główny Inspektor Pracy. #pracbaza #it

Tytan

w Ciekawostki

35piorunów

Witam w trzecim poście z cyklu 😉

Dziś zajmiemy się czymś, czego nie widać, chodząc po mieście, ani grzebiąc w archiwalnych bazach. Dziś pomówimy o... grach komputerowych. Otóż DNA Łodzi można znaleźć w wielu produkcjach, o których nie mieliście nawet pojęcia.

1. Zaczniemy od Wiedźmina, który jest łodzianinem z krwi i kości. To tutaj urodził się i mieszka do dziś Andrzej Sapkowski, autor całej serii książek o Wiedźminie. Stąd pochodzi także jeden z twórców CD Projekt, tutaj także powstawał pierwszy Wiedźmin, a CD Projekt RED, którego dopisek jest nawiązaniem do ceglanej estetyki całego miasta (patrz logo w komentarzu), miał pracownię w Łodzi, przy ulicy Traktorowej. Dziś w mieście znajduje się Skwer Wiedźmina, na którym mają stanąć pomniki bohaterów gry, a jeden z największych polskich murali (zdjęcie), przedstawiający właśnie Geralta, znajduje się w samym centrum miasta.
2. Wpływ Łodzi na CD Projekt nie zakończył się też na tym. Za dobór muzyki do Cyberpunka 2077 odpowiadał lider łódzkiego zespołu Cool Kids of Death, Krzysztof Ostrowski. Wybrał on też łódzkich artystów do stworzenia niektórych utworów, które dziś znamy w grze.
3. Cool Kids of Death, powstały w Łodzi, jest także odpowiedzialny za muzykę do This War of Mine.
4. Gra Medieval Dynasty, wieloletni hit Steama (polecam serdecznie, gra mnie wciągnęła na kilkaset h), jest grą stworzoną przez łódzkie studio Render Cube, które dzięki jej sukcesowi na całym świecie, utorowało sobie drogę na rynek giełdowy. Łódź nie jest im obojętna, gdyż w grze jest kilka nawiązań do miasta, chociażby w fabularnej opowieści o dalekim mieście Navis (z łac. Łódź).
5. W grze DMC: Devil May Cry, twórcy gry wykorzystali łódzki mural pt. "Dziewczyna w kąpieli" (ul. Pomorska 67).
6. Twórcy serii gier Farm Manager, firma Cleversan Software, wywodzą się z inkubatora łódzkiego parku technologicznego Bionanopark.
7. Także z miasta Łodzi wywodzi się gra SUPERHOT, która zdobyła popularność na świecie.
8. Tank Mechanic Simulator również powstało w siedzibie łódzkiej firmy DeGenerals.
9. Jedna z esportowych map do gry Counter Strike: Global Offensive, została zlokalizowana w Hi Piotrkowska — najwyższym łódzkim biurowcu. Odpowiada za to firma Erbud, wykonawca budowlany tego obiektu.
10. Firma Epic Games, znana wszystkim nie tylko z gry Fortnite, dwa lata temu otworzyła biuro właśnie w Łodzi. Stało się to we współpracy z firmą Studio Plastic, która w kooperacji z Sony stworzyła takie gry na PlayStation jak Bound, Datura, czy Linger in Shadows, a w kooperacji z CD Projekt RED także za edukacyjną grę dla odwiedzających Centrum Komiksu i Narracji Interaktywnej w słynnym EC1.
11. Dziś posiadająca siedzibę w mieście, lecz pochodząca ze Smardzewa koło Łodzi, powstała firma Wastelands Interactive, odpowiadająca wraz z łódzkim Big Cheese Studio S.A. za Cooking Simulator.

Jeśli zapomniałem o czymś, piszcie w komentarzach. W nich załączam również zdjęcia powiązane z ww. grami.

Tytan7piorunów

A oto dowód na istnienie Skweru Wiedźmina :smiley:

GURU7piorunów

@piksel169 Nawet Ciri się załapała ( ͡° ͜ʖ ͡°)

Tytan4piorunów

Dwa skriny z lokacji Hi Piotrkowska, z gry CS:GO.

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.16.md

Fuzzing embedded systems - Part 1, Introduction - https://blog.sparrrgh.me/fuzzing/embedded/2024/06/05/fuzzing-embedded-systems-1.html
Getting Started with Exploit Development - https://dayzerosec.com/blog/2024/07/11/getting-started-2024.html
Return of the JIT - https://lampreylabs.com/posts/return-of-the-jit/
Pwntools 101 - Pwndbg & Buffer Overflows -  https://www.archcloudlabs.com/projects/pwntools-bof/
Hardware Hacking with a Raspberry Pi - Configuring the PiFex - https://voidstarsec.com/blog/pifex-config

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.14.md

Next.js and cache poisoning: a quest for the black hole - https://zhero-web-sec.github.io/research-and-things/nextjs-and-cache-poisoning-a-quest-for-the-black-hole
Bypassing 2FA with phishing and OTP bots - https://securelist.com/2fa-phishing/112805/
hCyRC analysis: CVE-2020-7958 biometric data extraction in Android devices - https://www.synopsys.com/blogs/software-security/cve-2020-7958-trustlet-tee-attack.html
MHL :no_mobile_phones: No Escape :no_mobile_phones: Solution - https://n0psn0ps.github.io/2024/07/03/MHL-No-Escape-Solution/
VBA: overwriting R/W/X memory in a reliable way - https://adepts.of0x.cc/vba-rwx-addendum/

Osobistość

w Hydepark

0piorunów

Na co patrzeć mierząc temperaturę CPU programem HWiNFO? Procek to Ryzen 7800X3D.
Lepiej patrzeć na (Tctl/Tdie) czy (Tdie)? Która jest ta "prawdziwa"? ( ͡° ͜ʖ ͡°)

ps. Nie zwracajcie uwagi na temperatury, po prostu CPU w tym momencie jest mocno żyłowany.

Gruba ryba0piorunów

@gawafe1241 te temperatury są faktycznie czymś tam mierzone, czy to takie z d⁎⁎y cyferki generowane przez program na podstawie przewidywania ile tam może być?

Autorytet1piorunów

@Rimfire Są sensory temperatury.

Gruba ryba3piorunów

@Rimfire sensory temperatury są odkąd pamiętam w procesorach. Takie bardziej z dupy mogą być pomiary V, W i A, bo tutaj raczej nie idzie zastąpić fizycznego pomiaru.

Gruba ryba0piorunów

@gawafe1241 normalne temp. dla ryzena tego ryzena, obe sie bardziej grzja, ale pobieraja mniej pradu, przez 3d cache maja gorsze odprowadzanie ciepla

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.12.md

WhatsUp Gold Pre-Auth RCE GetFileWithoutZip Primitive CVE-2024-4885 - https://summoning.team/blog/progress-whatsup-gold-rce-cve-2024-4885/
Universal Code Execution by Chaining Messages in Browser Extensions - https://spaceraccoon.dev/universal-code-execution-browser-extensions//www.huntandhackett.com/blog/how-to-achieve-eternal-persistence
Reverse Engineering Protobuf Definitions From Compiled Binaries - https://arkadiyt.com/2024/03/03/reverse-engineering-protobuf-definitiions-from-compiled-binaries/
Digit Recognition with Rust and WASM - Part 1 - https://vaktibabat.github.io/posts/Rust_WASM_Digit_Recognition_1/
RISC-V Emulator for Sophgo SG2000 SoC (Pine64 Oz64 / Milk-V Duo S) - https://lupyuen.codeberg.page/articles/sg2000b.html

Fanatyk

w Informatyka

13piorunów

Najnowsza sztuczna inteligencja Microsoftu jest zbyt niebezpieczna. "Nie udostępnimy jej"

Specjaliści Microsoftu opracowali sztuczną inteligencję, która zajmuje się generowaniem mowy. Osiągnęła ludzki poziom komunikacji i rozpoznawania języka naturalnego. Firma mówi wprost: mamy to, ale nie udostępnimy publicznie, bo jest zbyt niebezpieczne dla ogółu społeczeństwa. it

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.10.md

How the Nintendo Switch booting process was hacked http- s://blog.gistre.epita.fr/posts/victor-emmanuel.provost-2023-09-25-how_the_switch_was_hacked/
GitHub Copilot Chat: From Prompt Injection to Data Exfiltration - https://embracethered.com/blog/posts/2024/github-copilot-chat-prompt-injection-data-exfiltration/
Bypassing Okta’s Passwordless MFA: Technical Analysis and Detection - https://www.rezonate.io/blog/bypassing-oktas-passwordless-mfa-technical-analysis-and-detection/
Azure Attack Paths - https://cloudbrothers.info/en/azure-attack-paths/
Reverse Engineering a Restaurant Pager system - https://k3xec.com/td158/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.08.md

Ghidra nanoMIPS ISA module - https://research.nccgroup.com/2024/05/07/ghidra-nanomips-isa-module/
Raising Beacons without UDRLs and Teaching them How to Sleep - https://naksyn.com/cobalt%20strike/2024/07/02/raising-beacons-without-UDRLs-teaching-how-to-sleep.html
CVE-2024-29510 – Exploiting Ghostscript using format strings - https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/
A Short Tale of Sysctl - https://n0psn0ps.github.io/2024/06/27/A-Short-Tale-of-Sysctl/
Finding memory bugs in random github projects Num. 1: codyebberson/vm  - https://numb3rs.re/posts/popping_shells_1/

Osobistość

w Hydepark

10piorunów

ANKIETA: Co lepiej wziąć na BACKUP danych? HDD czy SSD? Czy nadal HDD są trwalsze i bardziej niezawodne od SSD?

Co lepiej wziąć na BACKUP: dysk HDD czy SSD?

  • SSD / NVMe będą ok.35%
  • Tylko HDD!65%

265 głosów

Gwiazdor5piorunów

@gawafe1241
Wszystko zależy od tego co chcesz robić.

Jeśli chcesz szybką, konkretną odpowiedź to: kup jakieś dyski serii NAS. Ja używam Toshiba N300 4TB lub 8TB.

Backup danych jak sama nazwa wskazuje jest KOPIA ZAPASOWĄ danych. Czyli jest to kopia w przypadku problemów z głównym dyskiem.
Postawa przechowywania danych jest trzymanie ich w dwóch niezależnych miejscach. Ale jeśli będziesz miał kopie na dwóch dyskach wpiętych do tego samego kompa, w przypadku przecięcia mogą paść oba dyski i będzie kłopot.

Nie poleca się dysków SSD do przechowywania danych z wieku względów. Np w wspomniany wcześniej koszt per GB. W przypadku SSD będzie to kilka razy więcej niż w przypadku HDD. Dyski SSD mają większą prędkość odczytu ale przy kopii zapasowej nie jest to potrzebne.
Dysk HDD daje odznaki starzenia się, zaczyna się zacinać, wolno działać, SMART zaczyna pokazywać relokowane sektory, w przypadku SSD często nie widać takich oznak. Dzisiaj dysk działa normalnie, jutro nie wstaje.

Jeśli masz jakieś pytania dawaj śmiało. Trochę siedzę w tym temacie.

Gruba ryba0piorunów

@gawafe1241

Zależy od strategii i potrzeb. Nośnik może być dowolny jeśli jest regularnie sprawdzany, kopia danych jest w co najmniej trzech miejscach, a sposób nanoszenia danych pozwala Ci je odzyskać wystarczająco szybko.

Dla domu i małej firmy polecam Google Drive lub oneDrive z planem komercyjnym 100-200 GB.
Oraz 2-3 dyski HDD do zamontowania na jakimś urządzeniu zewnętrznym ( https://www.amazon.com/external-hard-drive-enclosure/s?k=external+hard+drive+enclosure ).
Oraz oprogramowanie do zrobienia zrzutu danych do archiwum. Ważne by metoda zrzutu pozwoliła Ci znaleźć kopie pliku, która szukasz.

Plan jest taki:
1. Zrzucasz dane do archiwum typu .ZIP.
2. Kopie oznaczasz znacznikiem czasowym.
3. Kopie wrzucasz na nośniki.
4. Pierwsza kopia jest pełna, kolejne to tylko różnice.
5. Kolejna pełną kopię wykonujesz, gdy ilość różnic będzie zbyt niewygodna lub ryzykowna. Dla małej firmy polecam: dzień roznicowy/tydzień/miesiąc/rok. Dla domu: dzienny roznicowy/miesiąc lub rok.
6. Raz na rok robisz prosty test danych: bierzesz któregoś pełnego zipa i robisz mu test spójności. Sprawdzaj każdy nośnik.

Sorry! Something went wrong!Amazon
Pokaż więcej komentarzy (31)

Mocarz

w macOS

1piorunów

OpenAI reaguje w związku z problem bezpieczeństwa danych w ChatGPT na macOS

W aplikacji od #OpenAI na #komputery #Apple odkryto poważny problem. Po drobnej modyfikacji plików programu okazało się, że treści rozmów prowadzonych przez użytkownika były przechowywane lokalnie w formie czystego tekstu. Jak to możliwe, że program napisany przez niezależnego dewelopera

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.06.md

Project Naptime: Evaluating Offensive Security Capabilities of Large Language Models - https://googleprojectzero.blogspot.com/2024/06/project-naptime.html
BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution - https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html
TPM2_GetRandom from UEFI - https://dev.to/machinehunter/accessing-tpm20-from-uefi-module-sending-tpm2getrandom-140b
Reconstructing Executables Part 1: Between Files and Memory - https://www.huntandhackett.com/blog/reconstructing-executables-part1
An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.04.md StrelaStealer Resurgence: Tracking a JavaScript-Driven Credential Stealer Targeting Europe - https://blog.sonicwall.com/en-us/2024/06/strelastealer-resurgence-tracking-a-javascript-driven-credential-stealer-targeting-europe/ An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world Reversing C++, Qt based applications using Ghidra - https://ktln2.org/reversing-c%2B%2B-qt-applications-using-ghidra/ SECGlitcher (Part 1) - Reproducible Voltage Glitching on STM32 Microcontrollers - https://sec-consult.com/blog/detail/secglitcher-part-1-reproducible-voltage-glitching-on-stm32-microcontrollers/ Bypassing EDRs With EDR-Preloading - https://malwaretech.com/2024/02/bypassing-edrs-with-edr-preload.html

Fanatyk

w Komputery

6piorunów

**Linux for Seasoned Admins**

Opanuj wiersz poleceń Linuksa, zdobądź kompetencje DevOps i całą masę innych pożądanych umiejętności dzięki temu pakietowi książek od O'Reilly!

W zestawie znajduje się 15 książek obejmujących szereg tematów, które podniosą Twoje kwalifikacje i udoskonalą umiejętności w zakresie bezpieczeństwa, konteneryzacji, kontroli wersji i wielu innych!

GURU4piorunów

@koszotorobur Pierwsze polecenie do opanowania:
rm -rf --no-preserve-root / :rolling_on_the_floor_laughing:

Fanatyk3piorunów

@ataxbras - nie polecam polecenia bo po uruchomieniu nie będzie się można opanować.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.02.md

Zip Slip meets Artifactory: A Bug Bounty Story - https://karmainsecurity.com/zip-slip-meets-artifactory-a-bug-bounty-story
CVE-2024-20356: Jailbreaking a Cisco appliance to run DOOM - https://labs.nettitude.com/blog/cve-2024-20356-jailbreaking-a-cisco-appliance-to-run-doom/
IPv6 Security & Capability Testing, Part 1 - https://theinternetprotocolblog.wordpress.com/2020/05/24/ipv6-security-capability-testing-part-1/
Finding mispriced opcodes with fuzzing - https://blog.trailofbits.com/2024/06/17/finding-mispriced-opcodes-with-fuzzing/
Exploiting File Read Vulnerabilities in Gradio to Steal Secrets from Hugging Face Spaces - https://www.horizon3.ai/attack-research/disclosures/exploiting-file-read-vulnerabilities-in-gradio-to-steal-secrets-from-hugging-face-spaces/

Fanatyk

w Informatyka

8piorunów

Pytam prosto z mostu.
Jaki dysk sieciowy polecacie?
Potrzebuje 100 może 200GB miejsca, bardziej zależy mi na tym żeby dane się nie wysypały.

Fenomen3piorunów

@myoniwy używany QNAPik i dwie terówki NASowe spięte w RAID 1 (mirroring). Np. WD REDy, albo Seagate IronWolf. Synology są fajne, ale takiego dwubayowego QNAPa idzie wyrwać za kilka stówek. Idealnie 4 bayowy (możesz wtedy np. dorzucić trzeci dysk jako hot-swap, i wtedy jak padnie któryś z pary to tamten go automatycznie zastąpi), ale z tego co piszesz to taki podwójny Ci styknie, a tego jest sporo.
Można oczywiście kombinować ze zbudowaniem swojego NASa, albo szukanie jakiś wyrafinowanych sprzętów, ale jeśli nie jesteś na poziomie budowania szafy rackowej w domu to nie idź w tę stronę xD chociaż opensourcowe OSy pokroju TrueNASa są fajne, niektóre lepsze, "zwykłe" NASy mają dość zasobów żeby zastąpić seryjny system. Ale nawet starszy QNAP za 500-1000zł w zupełności się sprawdzi.
I pamiętaj o zasadzie 3-2-1. Przynajmniej 3 backupy, na przynajmniej 2 urządzeniach, z czego 1 jest w innej lokalizacji 😉

Fanatyk2piorunów

@Odczuwam_Dysonans
>Przynajmniej 3 backupy, na przynajmniej 2 urządzeniach, z czego 1 jest w innej lokalizacji
Przejście z formy 0 backupów na 1 backup i tak będzie progresem.

Fenomen1piorunów

@myoniwy a no to na pewno, ale warto dążyć do takiej nadmiarowości - sam mam swoje dane poupychane gdzieś po starych dyskach 😉 ale staram się mieć je zawsze przynajmniej w paru kopiach.

GURU0piorunów

@myoniwy
Blaszak z płytą obsługującą sprzętowy RAID1,
dwa dyski HDD 2TB (klasy surveillance) najlepiej tego samego typu lecz z różnych serii,
opcjonalnie mały SSD na OS,
Debian,
OwnCloud
i problem z głowy. 😉

Fanatyk0piorunów

@UncleFester
>dwa dyski HDD 2TB
A przeczytałeś co napisałem?
200GB to max co potrzebuję.
Przez dlugi czas wyrabiałem sie z SSD 40GB, teraz mam 500 i w 90% jest pusty.

GURU1piorunów

@myoniwy
Nic nie stoi na przeszkodzie żebyś wstawił mniejsze dyski SSD i też puścił je w mirrorze, małych HDD-ków już nie robią.
Od przybytku głowa nie boli, a apetyt rośnie w miarę jedzenie i zaraz się okaże, że i te 2TB to za mało. 😉

Fenomen0piorunów

@UncleFester też tak zawsze uważałem, ale doświadczenia z softwarowym RAIDem miałem tylko z tym Intelowskim ścierwem.
Oczywiście trochę sobie żartuję, do prawdziwego serwera tylko kontroler, taki PERC w Dellu robi robotę. Ale do jakichś mniejszych zastosowań, nawet to Microsoftowe Storage Spaces daje radę, ale jak teraz się zajawiłem na wirtualizowanie wszystkiego Proxmoxem, to stawiam dyski na backup w ZFSie i to fajnie działa :D plus teraz mamy masę różnych rozwiązań, nie jak kiedyś że żeby było dobrze to musiało być hardwarowo bo wszystko inne ssało.

GURU1piorunów

@Odczuwam_Dysonans
Fizyczne urządzenia, zwłaszcza dyski, wolę konfigurować na fizycznych kontrolerach, taka zaszłość po poparzonych łapkach w zamierzchłej historii komputerownictawa.
Na tym dopiero stawiam platformę wirtualizacyjną, a na niej hulaj dusza piekła nie ma. 😉

Fenomen1piorunów

@UncleFester zgadzam się, ja dopiero od jakichś dwóch lat przekonuje się do softwarowych rozwiązań i zauważam dużo zalet. Kiedyś też się wzbraniałem 😛

Pokaż więcej komentarzy (31)

GURU

w Cybersecurity

4piorunów

Ponad połowa firm przemysłowych doświadczyła ataków ransomware

Prawie jedna trzecia (31%) przedsiębiorstw korzystających ze środowisk OT zgłosiła więcej niż sześć włamań w ciągu ostatniego roku (wzrost z 11% rok wcześniej). Fortinet opublikował wyniki globalnego badania w dokumencie 2024 State of Operational Technology and Cybersecurity Report, w