Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Osobistość

w Hydepark

4piorunów

PROTIP bo może komuś się przyda. :grinning: Pierwszy raz w życiu musiałem przywrócić kopię obrazu dysku bo sytuacja mnie do tego zmusiła. I wiecie co? Czuję się ZA⁎⁎⁎⁎ŚCIE! ( ͡° ͜ʖ ͡°) Róbcie kopie bo uratuje Wam to dupsko i to zapewne nie raz. Jak to zrobić?

1. Ja od siebie polecam Macrium Reflect.
2. Instalujesz Windows, sterowniki, ulubione oprogramowanie, konfigurujesz Windows jak chcesz.
3. Robisz kopię obrazu dysku za pomocą Macrium Reflect - na drugim dysku, pendrive, płycie DVD, serwerze NAS etc.
4. Jest problem to przywracasz kopię z obrazu mając zaoszczędzone mnóstwo czasu na ponownej instalacji Windows, sterowników, oprogramowaniu i konfiguracji. Mi na samej konfiguracji systemu schodzi dobre 3-4 dni roboty.
5. Profit, przywracanie obrazu to jakieś 10-15 min a ja w tym czasie popijałem zimną colę słuchając ebooka. 😉

Tytan1piorunów

@gawafe1241 ja używam linux, ale ostatnio mi się ssd wysypał. Kopia snapshota z zfs z danymi + etckeeper i system przywrócony w godzinę

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.30.md

Creating a custom filesytem using FUSE - Part 1 - https://sh4dy.com/2024/06/24/fuse_01/
Your Phone's 5G Connection is Vulnerable to Bypass, DoS Attacks - https://www.darkreading.com/mobile-security/your-phone-s-5g-connection-is-exposed-to-bypass-dos-attacks
Bootkits and kernel patching - https://tulach.cc/bootkits-and-kernel-patching/
64 bytes and a ROP chain – A journey through nftables – Part 1 - https://betrusted.it/blog/64-bytes-and-a-rop-chain-part-1/
AD Recon – AS-REP Roasting Attacksv - https://juggernaut-sec.com/as-rep-roasting/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.28.md

CVE-2024-21378 — Remote Code Execution in Microsoft Outlook - https://www.netspi.com/blog/technical-blog/red-team-operations/microsoft-outlook-remote-code-execution-cve-2024-21378/
Route to Safety: Navigating Router Pitfalls - https://starlabs.sg/blog/2024/route-to-safety-navigating-router-pitfalls/
Part one of a series about ORM Leak vulnerabilities and attacking the Django ORM to leak sensitive data - https://www.elttam.com/blog/plormbing-your-django-orm/#content
A Trip Down Memory Lane - https://gatari.dev/posts/a-trip-down-memory-lane/
Windows Defender MP Logs - A Story of Artifacts - https://www.thedfirspot.com/post/windows-defender-mp-logs-a-story-of-artifacts

Inspirator0piorunów

Remote code execution w Outlook? Nie prościej podesłać Grażynce faktura.exe? 😁

Zawodowiec

w Programowanie

5piorunów

Czym jest Protocol Buffers? - devszczepaniak.pl

Protocol Buffers lub też Protobuf to ciekawa alternatywa dla formatów takich jak JSON czy XML. W najnowszym artykule na blogu przedstawię Ci: :point_right: koncepcję, jaka stoi za Protobufem; :point_right: dlaczego warto się nim zainteresować; :point_right: przykład aplikacji

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.26.md

Dude, Where’s My Audit Logs? - https://ericonidentity.com/2023/08/29/dude-wheres-my-audit-logs/
1-click Exploit in South Korea's biggest mobile chat app - https://stulle123.github.io/posts/kakaotalk-account-takeover/
Retex : Pentest Wi-Fi WPA2-Enterprise - https://virtualsamuraii.github.io/network/retex-pentest-wifi-wpa2-enterprise/
DY Fuzzing: Formal Dolev-Yao Models Meet Cryptographic Protocol Fuzz Testing - https://eprint.iacr.org/2023/57
UEFI vulnerability for Intel processors opens the doors for a bootkit - https://www.threatdown.com/blog/uefi-vulnerability-for-intel-processors-opens-the-doors-for-a-bootkit/

Mocarz

w Hydepark

3piorunów

Czy istnieje na PS4 możliwość zdalnego przsyłania obrazu za pomocą Miracast/coś innego? Chodzi o przypadek w którym ekran z konsoli jest widoczny na TV/projektorze, bez użycia kabli. Widzę że są jakieś aplikacje remote play, ale jest możliwość tego zrobienia w razie co "natywnie"?

Fanatyk2piorunów

@371t3 Istnieją bezprzewodowe adaptery hdmi, ale tak sobie działają, szczególnie z większymi rozdzielczościami i framerate'ami. Szukałem czegoś analogicznego do projektora, ale odpuściłem, i skończyłem z 20m kablem.

Osobistość1piorunów

@LondoMollari potwierdzam, bezprzewodowe rozwiązania raz działają, a raz nie, szczególnie przy większych rozdzielczościach, co kabel to kabel

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.24.md

ROPing Routers from scratch: Step-by-step Tenda Ac8v4 Mips 0day Flow-control ROP -> RCE - https://0reg.dev/blog/tenda-ac8-rop
BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution - https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html
Exploitation of a kernel pool overflow from a restrictive chunk size (CVE-2021-31969) - https://starlabs.sg/blog/2023/11-exploitation-of-a-kernel-pool-overflow-from-a-restrictive-chunk-size-cve-2021-31969/
Your NVMe Had Been Syz’ed: Fuzzing NVMe-oF/TCP Driver for Linux with Syzkaller - https://www.cyberark.com/resources/threat-research-blog/your-nvme-had-been-syzed-fuzzing-nvme-of-tcp-driver-for-linux-with-syzkaller
Analysis of CVE-2024-25065: Apache OFBiz Security bypass - https://blog.securelayer7.net/security-bypass-in-apache-ofbiz/

Specjalista

w Hydepark

0piorunów

Cześć.

Czy ktoś z Was posiada tego typu stacje ładowania urządzeń na USB? Jak się takie coś sprawuje? Możecie polecić jakiś konkretny produkt?

Kosmonauta1piorunów

Mam i jest mega wygodna. Kupowałem jakiś czas temu na Ali. Mam 2xusb a i 6xusb c. Obowiązkowo bierz z qc.

Osobistość

w Hydepark

1piorunów

No i cyk, instalacja Windows i rozwiązywanie problemów na nowo - czemu się nie uruchamia na standardowym koncie a na adminie startup był, do dzieła więc. Śmieszą mnie ludzie co pytają i czekają na odpowiedź, ja sobie poradzę sam, jest Google, Reddit, dam se radę

Osobistość0piorunów

i cyk, już wiem, harmonogram zadań i nadanie autoryzacji Admin Rights. A tu bym czekał i czekał ale ludzie wolo na GOTOWE bo co się bedo menczyć, a co! pff...

Gruba ryba0piorunów

@gawafe1241

Gratulacje. Pokonałeś system. Odkryles istnienie uprawnień, administracyjne nadales użytkownikowi.

Cóż złego w tym, że user będzie miał admin rights?

Dręczy mnie tylko jedno pytanie:
Co takiego masz na koncie usera, że musisz tam mieć admina?

I tak się zastanawiam... To w sumie drugie pytanie, ale nie bez związku... czy używasz konta usera do uruchamiania przegladarki, nas której to masz, dajmy na to, swoją bankowość elektroniczna?

Osobistość0piorunów

@Dzemik_Skrytozerca
>Cóż złego w tym, że user będzie miał admin rights?
Cóż, user z prawami administratora na co dzień? Według mnie bardzo nieodpowiedzialne i mniej bezpieczne ( ͡° ͜ʖ ͡°)

>Co takiego masz na koncie usera, że musisz tam mieć admina?
Żadna tajemnica, HWINFO i MSI Afterburner działają tylko i wyłącznie z podwyższonymi uprawnieniami, muszę mieć je w autostarcie

>czy używasz konta usera do uruchamiania przegladarki, nas której to masz, dajmy na to, swoją bankowość elektroniczna?
W zasadzie to tak i nie. Wszelką „bankowość” robię przez telefon z racji większego bezpieczeństwa i lepszej separacji oraz poniekąd większej wygody. Nie zmienia to faktu że pomijając backup mam tam dość istotne dane. Konto standardowe ale te dwa programy muszą mieć admin rights.

Osobistość5piorunów

@gawafe1241 Wow, ale masz silną psychikę

Osobistość0piorunów

@Wiertaliot Już nawet nie o to chodzi, po prostu zrobić coś samemu, szybciej, zobaczyć jak coś działa, zapamiętasz co i jak to nie, na gotowe, DEJ! ( ͡° ͜ʖ ͡°)

Pokaż więcej komentarzy (16)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.22.md

How I Found A 55 Year Old Bug In The First Lunar Lander Game - https://martincmartin.com/2024/06/14/how-i-found-a-55-year-old-bug-in-the-first-lunar-lander-game/
Incident Response PowerShell V2 - https://kqlquery.com/posts/incident-response-powershell-v2/
ManageEngine ADAudit - Reverse engineering Windows RPC to find CVEs - part 1 / RPC - https://www.shelltrail.com/research/manageengine-adaudit-reverse-engineering-windows-rpc-to-find-cve-2024-36036-and-cve-2024-36037-part1/
CVE-2024-22058 Ivanti Landesk LPE - https://mantodeasecurity.de/en/2024/05/cve-2024-22058-ivanti-landesk-lpe/
Puckungfu 2: Another NETGEAR WAN Command Injection - https://research.nccgroup.com/2024/02/09/puckungfu-2-another-netgear-wan-command-injection/

Osobistość

w Hydepark

1piorunów

Dziś było szkolenie z . Wchłonąć tyle nowej wiedzy to chryste panie, ostatni raz taki zastrzyk miałem 7 lat temu kiedy zaczynałem nową robotę. Jestem wyczerpany psychicznie... ( ͠° ͟ʖ ͡°) To już nie to samo jak się miało lat 20... i pomyśleć że jeszcze zostało 4-5 dni szkolenia... idę sobie podrinkować a nie piję, no ale muszę no... ( ͠° ͟ʖ ͡°)

Autorytet

w Wiadomości Świat

9piorunów

https://sekurak.pl/usa-banuja-kasperskiego-zakaz-dostarczania-antywirusa-produktow-uslug-zwiazanych-z-cyberbezpieczenstwem-na-terenie-usa/

GURU4piorunów
Fanatyk7piorunów

@zuchtomek w mojej poprzedniej firmie też używano tego gówna. Jeszcze na długo przed wybuchem wojny pytałem informatyków, czy się nie boją. Niby tak pieczołowicie dbali o bezpieczeństwo danych i sieci różnymi zakazami i nakazami, ale jak im zwróciłem uwagę, że instalują kacapski malware na wszystkich komputerach, to tylko wzruszali ramionami.

Autorytet3piorunów

@zuchtomek zakładam, że instytucje rządowe już dawno miały zakaz kacaperskyego

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.20.md

io_uring subsystem - Part 1 - https://sh4dy.com/2024/04/03/io_uring_1/
Understanding Apple’s On-Device and Server Foundation Models release - https://blog.trailofbits.com/2024/06/14/understanding-apples-on-device-and-server-foundations-model-release/
Mind the Patch Gap: Exploiting an io_uring Vulnerability in Ubuntu - https://blog.exodusintel.com/2024/03/27/mind-the-patch-gap-exploiting-an-io_uring-vulnerability-in-ubuntu/
VBA: having fun with macros, overwritten pointers & R/W/X memory - https://adepts.of0x.cc/vba-hijack-pointers-rwa/
CVE-2023-51803 - Authenticated Arbitrary File Upload in LinuxServer.io Heimdall - https://rz.my/2024/06/cve-2023-51803-arbitrary-file-upload-in-linuxserverio-heimdall.html

Tytan

w Ciekawostki

140piorunów

Hej, czy bylibyście zainteresowani zbiorem nieznanych ciekawostek nt. Łodzi w ramach tagu ? Znam trochę smaczków, którymi mógłbym umilić Wam dzień, jednocześnie pokazując Wam wszystkim Ostatnie Nieodkryte Miasto w Polsce 😉 Dajcie znać!

Na pierwszy rzut warto wspomnieć o jednym z łodzian, który podbił swoimi produktami w zasadzie cały świat. Można byłoby powiedzieć o nim jako o powojennym fabrykancie.
Jack Tramiel (ur. jako Icek/Idek Trzmiel), Żyd urodzony przy ulicy Przybyszewskiego 17 w Łodzi, przetrwał jako nastolatek aż 4 lata w Litzmannstadt Ghetto, by po przeżyciu wojny stać się królem informatycznego świata. Trzmiel był odpowiedzialny za rozwój takich marek jak Commodore, czy Atari, tworząc najbardziej popularne w historii kalkulatory i mikrokomputery. Biorąc udział w wojnie, najpierw po jednej, później po drugiej stronie barykady, przegrał jedynie z nadchodzącymi cudami od IBM.

Jack Tramiel zmarł w 2012 roku. W Łodzi znajduje się rondo jego imienia, ale bardziej intrygująca ciekawostka znajduje się kilka metrów od jego rodzinnego domu. Tamże znajduje się... historyczny sklep komputerowy Ami-Pro, który do dziś szyldem przypomina o dominacji i dziedzictwie Tramiela w informatycznym świecie, choć taka np. Amiga nie powstała już za jego rządów w Commodore.

PS. To miejsce też pokazuje jedno z miejsc, gdzie postęp i rewitalizacja jeszcze nie dotarły, choć takich miejsc jest coraz mniej. Budynki jeszcze nie są odnowione, ale okolica za to jest już przepiękna, bo to rzut beretem od np. Centralnego Muzeum Włókiennictwa, czy Ogrodów Geyera.

Pokaż więcej komentarzy (26)

Osobistość

w Hydepark

1piorunów

To mój najlepszy zakup w życiu! ( ͡° ͜ʖ ͡°) No i co Panie @Niepowtarzalny2, szczena opadła, co? Mam takie kolejne 2 i do tego 4 HDD po 10TB z kopiami zapasowymi, nie mówiąc o menadżerze haseł... Godzinę to se mogę na iPhone sprawdzić... ( ͡° ͜ʖ ͡°)

Pokaż więcej komentarzy (4)

Autorytet

w Bezpieczeństwo

3piorunów

"Czy nowe prawo pozwala na większą inwigilację niż dotychczas?
Wojciech Klicki podsumowuje to tak:

Ustawa nie pozwala na większą inwigilację, niż miało to miejsce dotychczas.

Prawnik dodaje jednak, że powyższe nie oznacza, że problemów z PKE żadnych nie ma. Zwraca uwagę, że Europejski Trybunał Praw Człowieka w wyroku z 28 maja 2024 r. (ze skargi m.in. właśnie Wojciecha Klickiego) stwierdził, że sądy nie sprawują realnej kontroli nad tym, co robią służby. Według Klickiego zmian wymagają nie tylko zasady dotyczące retencji danych telekomunikacyjnych, ale też zasady kontroli nad tym, jak sądy wyrażają zgody na kontrolę operacyjną. Ale — to już nasza opinia — brak mechanizmów kontrolnych działań służb dotyczy zarówno starego jak i nowego prawa."

https://niebezpiecznik.pl/post/czy-sluzby-beda-podsluchiwac-nasze-komunikatory-czyli-o-nowym-prawie-komunikacji-elektronicznej/

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.18.md

An Introduction to Chrome Exploitation - Maglev Edition - https://www.matteomalvica.com/blog/2024/06/05/intro-v8-exploitation-maglev/
Attacking Android Binder: Analysis and Exploitation of CVE-2023-20938 - https://androidoffsec.withgoogle.com/posts/attacking-android-binder-analysis-and-exploitation-of-cve-2023-20938/
A Technical Deep Dive: Comparing Anti-Cheat Bypass and EDR Bypass - https://whiteknightlabs.com/2024/02/09/a-technical-deep-dive-comparing-anti-cheat-bypass-and-edr-bypass
Develop your own C# Obfuscator - https://www.ribbiting-sec.info/posts/2024-06-05_csharp_obfuscator/
Stepping Stones – A Red Team Activity Hub - https://research.nccgroup.com/2024/06/12/stepping-stones-a-red-team-activity-hub/

Osobistość

w Hydepark

0piorunów

Ogarnia ktoś undervolting CPU? Mam 3 pytania jeśli łaska ( ͡~ ͜ʖ ͡°)

* Korzyści to niższe temperatury i chyba niższe zużycia prądu, tak?
* Czy po undervoltingu CPU stracę na wydajności?
* Czy jeśli mam chłodzenie AIO Navis F280 to czy w ogóle jest sens to robić?

Nawet bym się tego nie dotykał ale temperatura na CPU w spoczynku to jakieś 40-42°C (podczas grania przeważnie jest 55-65°C), czasem spada do 38°C jak uchylę okno i otworzę drzwi do mojej piwnicy ( ͡° ͜ʖ ͡°) niby Ryzen 7800X3D ogólnie jest gorący ze względu na 3D V-Cache i takie temperatury to norma, wręcz są naprawdę niezłe z tego co czytam na Reddit (inni mają 45-55°C w spoczynku) ale no mierzi mnie no bo jak to tak, CPU w spoczynku 40-42°C a RTX 4080 Super ma 30-36°C, no coś tu chyba nie gra... może by się udało zbić temperatury do 35°C? ( ͡° ͜ʖ ͡°)

Kosmonauta0piorunów

Na PC nie widzę sensu w undervoltingu, bo masz c-states.

Jeśli chcesz jeszcze bardziej obniżyć temperatury/zużycie prądu, to możesz się zainteresować delidem.

Ja zdelidowałem swój 13700k i temperatury znacznie spadły zarówno w idle jak i przy full load.

Inspirator0piorunów

@RetroCoder80s mierzyłem temperaturę obudowy lapka intel/nvidia shitforce 1050 w trakcie the division 2 - temp. 70 st. bo układy starej generacji, u znajomego w sklepie (franczyzna komputronik) laptop gamingowy z intelem na benchmarku miał ponad 100 stopni celciusza na obudowie

Mocarz2piorunów

XD chłopie, mój i7-7700k bez overclockingu rozpala się do >95°C, a Ty martwisz się o 65°C. Sprawdź maksymalną temperaturę swojego procka, pewnie jest gdzieś w okolicach 80-85°C i nie masz się co martwić. Jak chcesz obniżyć temperaturę, zużycie prądu i jednocześnie wydajność, to obniż trochę taktowanie zegara

Osobistość0piorunów

@Bielecki nie no tyle to nie ( ͡° ͜ʖ ͡°) mnie chodzi o temperatury, owszem dobija w stresie do 80°C ale bardzo szybko jest masakrowane przez AIO do znacznie niższych wartości. ( ͡° ͜ʖ ͡°) Po prostu mnie wnerwia że CPU ma 40°C w IDLE a mocarny giga-chad RTX 4080 Super kwik, 30-35°C, jak?! ( ͡° ͜ʖ ͡°) Nawet ustawiłem przez chwilę 80% na AIO ale nie, 38°C to je max ¯\\( ͡° ͜ʖ ͡°)/¯ Taka dysproporcja straszna ale trudno, w końcu już lepiej mieć 40°C w IDLE i 75°C w stresie aniżeli 32°C w IDLE i 100°C w stresie, nie żebym tam miał wonty do Intela czy cuś, wziąłem 7800X3D bo to miał być do gier, tryle ¯\\( ͡° ͜ʖ ͡°)

Inspirator0piorunów

@Bielecki jak długo ten piekarnik będzie działał - gwarancja do studni czy do bramy?

Mocarz0piorunów

@superhero nie wiem ile będzie jeszcze działał, ale działa tak od 2017, tj. odkąd go mam. Bezpieczna temperatura tego procka to chyba 105°C

Pokaż więcej komentarzy (17)