Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.17.md

Bypassing anti-reversing defences in iOS applications - https://twelvesec.com/2023/10/10/bypassing-anti-reversing-defences-in-ios-applications/
16 years of CVE-2008-0166 Debian OpenSSL Bug - https://16years.secvuln.info/
Route to Safety: Navigating Router Pitfalls - https://starlabs.sg/blog/2024/route-to-safety-navigating-router-pitfalls/
Hyper-V memory internals. EXO partition memory access - https://hvinternals.blogspot.com/2020/06/hyper-v-memory-internals-exo-partition.html
[Cracking Windows Kernel with HEVD] Chapter 0: Where do I start? - https://mdanilor.github.io/posts/hevd-0/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.15.md

Custom Shellcode Creation in x64 - https://s4dbrd.com/shellcode-creation-in-x64/
LLMjacking: Stolen Cloud Credentials Used in New AI Attack - https://sysdig.com/blog/llmjacking-stolen-cloud-credentials-used-in-new-ai-attack/
Side-by-Side with HelloJackHunter: Unveiling the Mysteries of WinSxS - https://blog.zsec.uk/hellojackhunter-exploring-winsxs/
Unveiling secrets of the ESP32: creating an open-source MAC Layer - https://zeus.ugent.be/blog/23-24/open-source-esp32-wifi-mac/
Introduction to encryption for embedded Linux developers - https://sergioprado.blog/introduction-to-encryption-for-embedded-linux-developers/

Zawodowiec

w Programowanie

8piorunów

Wzorzec projektowy Template Method - devszczepaniak.pl

Template Method jest kolejnym wzorcem, który zdecydowałem się opisać na swoim blogu. Jest to jeden z mniej lubianych przeze mnie wzorców projektowych. Jaka jest jego charakterystyka, dlaczego za nim nie przepadam oraz jakie są dla niego alternatywy, dowiesz się z najnowszego artykułu.

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.13.md

Achieving Remote Code Execution in Steam: a journey into the Remote Play protocol - https://blog.thalium.re/posts/achieving-remote-code-execution-in-steam-remote-play/
Windows Local Privilege Escalation Cookbook - https://github.com/nickvourd/Windows-Local-Privilege-Escalation-Cookbook
HijackLoader Updates - https://www.zscaler.com/blogs/security-research/hijackloader-updates
Exploit Archeology - Exploiting an old unknown Server Side Browser - https://blog.ajxchapman.com/posts/2024/05/08/exploit-archeology.html
BPF Memory Forensics with Volatility 3 - https://lolcads.github.io/posts/2023/12/bpf_memory_forensics_with_volatility3/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.11.md

Say Friend and Enter: Digitally lockpicking an advanced smart lock (Part 1: functional analysis) - https://alephsecurity.com/2024/02/20/kontrol-lux-lock-1/
BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution - https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html
How to Detect a GIFshell Attack: Step-by-Step Guide - https://www.reco.ai/blog/how-to-detect-a-gifshell-attack
TunnelVision (CVE-2024-3661): How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak - https://www.leviathansecurity.com/blog/tunnelvision
Reverse engineering my cable modem and turning it into an SDR - https://stdw.github.io/cm-sdr/

Fanatyk

w Hydepark

4piorunów


Mój wykładowca od procesów stochastycznych powiedział że procesy stochastyczne i procesy Wienera są użyteczne w pracy z komputerami i z analizą danych. Może mi ktoś podać praktyczny przykład?
Przykładowo, umiem policzyć na kartce prawdopodobieństwo
P(W1 - W3 > W2 | W2 > 0) gdzie Wn jest 1 wymiarowym procesem Wienera o rozkładzie normalnym z (mu = 0, var = n)
i dostać konkretną liczbę która może oceniać np. prawdopodobieństwo na to że bitcoin przebije jakiś próg, żeby wchodzić w trade-y które są "pewniaczkiem", ale to wydaje się zdecydowanie za proste (na poziomie licencjatu uczyliby mnie tajnego sposobu na shackowanie rynku, który gdyby działał to każdy by go używał?).

Czy umiałby mi ktoś podać przykład praktycznego zadania z zastosowaniem takich procesów stochastycznych, a zwłaszcza procesu Wienera? Do tego fajnie by było podać interpretację i zastosowanie całki Ito.

Taguję bo w nich też się tego używa podobno

GURU3piorunów

@redve procesy Wienera są procesami w sensie Markowa. Czyli właściwie mogą opisywać większość otaczającej nas rzeczywistości.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.09.md

Build a Large Language Model (From Scratch) - https://github.com/rasbt/LLMs-from-scratch
Hunting Vulnerable Kernel Drivers - https://blogs.vmware.com/security/2023/10/hunting-vulnerable-kernel-drivers.html
Reversing C++, Qt based applications using Ghidra - https://ktln2.org/reversing-c%2B%2B-qt-applications-using-ghidra/
Analysis of Android settings during a forensic investigation - https://blog.digital-forensics.it/2024/01/analysis-of-android-settings-during.html
Web2 Bugs in Web3 Systems - https://www.netspi.com/blog/technical-blog/blockchain-penetration-testing/web2-bugs-in-web3-systems/

Zawodowiec

w Hydepark

10piorunów

Odnoszę wrażenie że olx to prowadzą boty. Mam konto firmowe, tam była już weryfikacja przelewów. 2 dni temu podczas gdy transakcja była w trakcie - miałem kod wysyłki i kupujący zapłacił za przedmiot to wysłali mi maila że muszę skonfigurować ponownie bo anulują transakcję. Anulujcie. Niech kupujący ma telefon za darmo. Próbowałem skonfigurować przez PC, Tel i różne przeglądarki. Zawsze wywalało błędy. Nie dało się. Napisałem do supportu, zamiast mi pomóc wyjaśnili mi czym jest ustawa europejska...Napisałem ponownie już na wkurwie jak Ezoteriusz. Odp brzmiała odezwę się jak się dowiem. Do tej pory cisza. Co za matoły. Z racji że zostało mi ostatnie 12h cały dzień próbowałem od nowa konfigurować płatności i ciągle wywalało błędy. Wieczorem wreszcie się udało. Prócz tego z 6 razy w ciągu dnia otrzymywałem maile że zmienia się system ocen. Nie wiem małpy tam siedzą w supporcie? przedszkolak pisze aplikacje i aktualizacje do niej? OLX tak zeszło na psy że będę szukać czegoś innego by dawać ogłoszenia firmowe. Mam totalnie dość OLX.
    

Gruba ryba1piorunów

@Tedbundy sprzedaję tam regularnie od 2 lat i nie miałem żadnego problemu, nawet z ludźmi choć trafiło się parę scamów

Autorytet1piorunów

@Tedbundy ja tam i w wielu serwisach gdzie nie ma php tylko te nowoczesne gówno (jak na FB) miałem wiecznie problemy i wynikały one z niekompatybilności firefoxa z tym gównem.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.07.md

Microsoft BitLocker Bypasses are Practical - https://blog.compass-security.com/2024/02/microsoft-bitlocker-bypasses-are-practical/
Pouring Acid Rain - https://www.trellix.com/blogs/research/pouring-acid-rain/
The art of artifact collection and hoarding for the sake of forensic exclusivity… - https://www.hexacorn.com/blog/2024/05/02/the-art-of-artifact-collection-and-hoarding-for-the-sake-of-forensic-exclusivity/
MalpediaFLOSSed - https://danielplohmann.github.io/blog/2024/03/08/malpediaflossed.html
Shadow Credentials: Workstation Takeover Edition - https://www.fortalicesolutions.com/posts/shadow-credentials-workstation-takeover-edition

Osobistość

w Hydepark

2piorunów

"YouTube zadba o jednolitą głośność filmów wideo" data publikacji 2023, lipiec. Cholera, mamy 2024, maj a ja to widzę dosłownie teraz w jednym filmie. Nawet pojęcia nie miałem o tej funkcji a tak bardzo jej pragnąłem. Wideo z tą funkcją tu:

https://www.youtube.com/watch?v=5luVlJpAW8Y

  

Tytan0piorunów

Następny youtubowy badziew, tak samo potrzebny jak podświetlenie kinowe. A zapętlania wybranego fragmentu (bez przelądarkowej wtyczki) chyba się nigdy nie doczekam.

Kompan

w Dyskusje

3piorunów

SPRAWDZONE.IT - Visual Studio Code zamiast PowerShell ISE

Zapraszam do zapozanania się z jednym z wpisów z mojego bloga technologicznego, prowadzę go już kilka lat, dzieląc się sprawdzonymi rozwiązaniami z IT - nie wrzucając żadnych reklam! Zapraszam! PowerShell ISE jest z nami od Windows Server 2012 aplikacja jest sprawdzonym, natywnym

Zawodowiec

w Programowanie

1piorunów

Asynchroniczne procesowanie webhooków - devszczepaniak.pl

Ostatnio miałem okazję nieco więcej popracować nad integracją z zewnętrznym serwisem wykorzystującym mechanizm webhooków. Napotkałem problemy wynikające z synchronicznego przetwarzania zapytań. W uporaniu się z nimi pomogło mi odejście asynchroniczne, a moimi przemyśleniami i

Osobistość

w Hydepark

2piorunów

Czy to nie jakiś scam i można bezpiecznie zamówić? Dlaczego taka niska cena? Wszędzie indziej jest 11k+, podobno morele nie uznaje gwarancji, robi problemy i potrafi wysłać używany sprzęt jako nowy, trochę się boję więc zapytam. A może tak tanio bo to komp z używanych części? ¯\\(ツ)

ps. I nie, chcę składaka na 10x0%. Tyle gotóweczki to ja nie mam żeby sobie kupić części osobno bo złożyć potrafię choć dość dawno tego nie robiłem. ( ͡° ͜ʖ ͡°)

   

https://www.morele.net/komputer-preyon-nest-pro-800-ryzen-7-7800x3d-32-gb-rtx-4080-super-512-gb-m-2-pcie-8992878/

Osobistość1piorunów

@gawafe1241 czy na tym monitorze za 4k grasz z właczonym HDR ? Jak go oceniasz ? Fajna technologia czy zbędny bajer ?

Osobistość1piorunów

@pokeminatour technologia fajna i czuć skok jakości ale monitor ujowy ( ͡° ͜ʖ ͡°) Implementacja HDR zależy od twórcy, jedni potrafią to zaimplementować w grze dobrze a inni to skaszanią tak że lepiej grać w SDR. Konsole jak to konsole - jedna specyfikacja to jest teoretycznie łatwiej i spójniej, HDR na PC już tak różowo nie wygląda, jestem skłonny stwierdzić że jest parę gierek z dobrze zrobionym HDR ale większość to kaszana. Jak chcesz HDR w monitorze to albo bierz OLED który ma HDR 10/10 bo odpowiada za to każdy piel z osobna lecz się może wypalać przy PC <co innego TV, Konsole> albo Mini LED który ma dużo stref podświetlania, mówimy tutaj o min. 1k stref podświetlania. Im więcej tym lepiej, mój ma ich uwaga 16 ( ͡° ͜ʖ ͡°) Mój monitor za który uważam że przepłaciłem to doskonała kalibracja, 450 nitów jasności, bardzo dobra równomierność podświetlania panelu, tryb sRGB, ładowanie 90W lapka po USB-C przesyłając jednocześnie zasilanie, obraz dźwięk i internet po kablu, HDMI 2.1 z VRR dla PS5 (dlatego wtedy był taki drogi kiedy HDMI 2.1 było nowością) 27" 4K więc ostry jak brzytwa. Nie kupowałem go dla HDR bo miałem świadomość że będzie ujowy ale gdybym mógł kupiłbym 1440p (wtedy PS5 nie wspierała tej rozdziałki i nie miałem prężności czy w ogóle będzie) bo bym nie musiał bulić na 4080 Super chcąc złożyć PC. ¯\\( ͡° ͜ʖ ͡°)

Osobistość1piorunów

@gawafe1241 dzieki za info, pytam bo zastanawiam się jak stworzyć zestaw do grania. Obecnie mam tani TV 50 cali Manta i monitor 24 cale który jest typowo biurowy. TV w przeciwienstwie do monitora nie wyświetla kolorów tragicznie. Na TV gram w nowe mniej dynamiczne gry z bardzo dobra grafiką często się ja delektując, a monitor 24 cale używam do starych gier, strategii i dynamicznych shooterów. I zastanawiałem się jak to ogarnać, ale chyba zdecyduje się na TV 50 cali który dobrze ogarnia HDR - jakiś Mini LED lub OLED w okolicach 4 tys a monitor wymienie na jakiś 27 cale 1440p który HDR nie ogarnia i kosztuje ludzkie pieniądze.

Osobistość1piorunów

@pokeminatour jak będziesz już zdecydowany czy chcesz monitor czy TV to chętnie pomogę - już zaufało mi 3-4 osoby stąd i bardzo sobie chwalą pomoc i dobór Monitora który im poleciłem :grinning:

Autorytet0piorunów

>@gawafe1241 podobno morele nie uznaje gwarancji, robi problemy i potrafi wysłać używany sprzęt jako nowy
Jak kiedyś zamawiałem procesor to dostałem go w ewidentnie otwieranym opakowaniu i w dodatku był uwalony pastą ¯\\(ツ)
Z drugiej strony jak kiedyś zamawiałem cztery monitory a przysłali mi cztery odkurzacze to uznali reklamacje.
Mieszane uczucia :confused:

Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.05.md

Fun with Kubernetes Authorization Auditing - multiple authz plugins - https://raesene.github.io/blog/2024/04/22/Fun-with-Kubernetes-Authz/
Reverse Engineering Protobuf Definitions From Compiled Binaries - https://arkadiyt.com/2024/03/03/reverse-engineering-protobuf-definitiions-from-compiled-binaries/
Exploiting the NT Kernel in 24H2: New Bugs in Old Code & Side Channels Against KASLR - https://exploits.forsale/24h2-nt-exploit/
Hello: I’m your ADCS server and I want to authenticate against you - https://decoder.cloud/2024/02/26/hello-im-your-adcs-server-and-i-want-to-authenticate-against-you/
5 reasons to strive for better disclosure processes - https://blog.trailofbits.com/2024/04/15/5-reasons-to-strive-for-better-disclosure-processes/

Osobistość

w Hydepark

50piorunów

W 2023 r. boty wygenerowały 49,6% całego ruchu internetowego na świecie, no kto by pomyślał, teoria martwego internetu psia mać! ( ͡° ͜ʖ ͡°)

https://www.independent.co.uk/tech/dead-internet-web-bots-humans-b2530324.html

   

Kosmonauta2piorunów

@gawafe1241 Będą generować coraz więcej. No stety lub niestety. Widziałeś Jezusa z butelek od tego czarnoskórego chłopca z Afryki? To jest uncanny valley. Ja nie mogę na to patrzeć, zwyczajnie włącza mi się jakiś taki strach.

Gruba ryba3piorunów

@gawafe1241 ze strony autorów badania;

Automated traffic is costing organizations billions (USD) annually due to attacks on websites, APIs, and applications.

Więc mało to ma wspólnego z tworzeniem treści czy udawaniem ludzi. Bardziej wygląda na liczenie ile bajtów przesłano w wyniku zapytań od automatów. A tych będzie coraz więcej choćby dlatego, że programowanie jest coraz łatwiejsze i np. napisanie scrapera to kwestia weekendu dla totalnego laika. No i script kiddies DoSujący serwer Minecraft kolegi też się do tego ruchu zalicza.

Pokaż więcej komentarzy (7)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.03.md

How 18-Year-Old Me Discovered a VirtualBox VM Escape Vulnerability - https://j0nathanj.github.io/Dusting-off-the-VM-Escape
A Deep dive into (implicit) Thread Local Storage - https://chao-tic.github.io/blog/2018/12/25/tls
Shellcode: Data Masking - https://modexp.wordpress.com/2022/07/31/shellcode-data-masking/
ASLRn’t: How memory alignment broke library ASLR - https://zolutal.github.io/aslrnt/
DJI Mavic 3 Drone Research Part 1: Firmware Analysis - https://www.nozominetworks.com/blog/dji-mavic-3-drone-research-part-1-firmware-analysis

Gruba ryba

w Hydepark

64piorunów

Chiny właśnie zainstalowały rootkity na 150 milionach komputerów

Jest sobie taka firemka, nazywa się Riot Games. Właścicielem Riot Games jest Tencent - chińska firma, ściśle nadzorowana przez chińskie władze. Sztandarowym produktem Riot Games jest League of Legends (tzw. LOL) - popularna gra MMORPG. Najnowsza aktualizacja LOL’a wprowadza_Vanguard_ -

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.05.01.md

Mind the Patch Gap: Exploiting an io_uring Vulnerability in Ubuntu - https://blog.exodusintel.com/2024/03/27/mind-the-patch-gap-exploiting-an-io_uring-vulnerability-in-ubuntu/
Protecting the Phoenix: Unveiling Critical Vulnerabilities in Phoenix Contact HMI – Part 1 - https://www.nozominetworks.com/blog/14-vulnerabilities-discovered-in-phoenix-contact-hmis
Bypassing EDRs With EDR-Preloading - https://malwaretech.com/2024/02/bypassing-edrs-with-edr-preload.html
Your NVMe Had Been Syz’ed: Fuzzing NVMe-oF/TCP Driver for Linux with Syzkaller - https://www.cyberark.com/resources/threat-research-blog/your-nvme-had-been-syzed-fuzzing-nvme-of-tcp-driver-for-linux-with-syzkaller
Nightmare: One Byte to ROP // Deep Dive Edition - https://hackmd.io/@pepsipu/ry-SK44pt?s=09