Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Gruba ryba

w Hydepark

8piorunów

Podstawowe obowiązki podmiotów kluczowych i ważnych wynikające z unijnej dyrektywy NIS2 / ustawy KSC 2.0.

Zarządzasz siecią komputerową, serwerami, danymi w firmie która wpadła na listę NIS2 / KSC? Coś dla Ciebie.

Zapraszam do lektury:

https://czasopismo.legeartis.org/2026/04/nis2-obowiazki-podmiotow-kluczowych-waznych-krajowy-system-cyberbezpieczenstwa/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.26.md

Some notes on the security properties of the pipe_buffer kernel object - https://a13xp0p0v.github.io/2026/04/20/pipe-buffer-experiments.html

Petlibro: Your Pet Feeder Is Feeding Data To Anyone Who Asks - https://bobdahacker.com/blog/petlibro

Prepared Statements? Prepared to Be Vulnerable - https://blog.mantrainfosec.com/blog/18/prepared-statements-prepared-to-be-vulnerable

Evading Elastic EDR's call stack signatures with call gadgets - https://offsec.almond.consulting/evading-elastic-callstack-signatures.html

Every minute you aren't running 69 agents, you are falling behind - https://geohot.github.io//blog/jekyll/update/2026/03/11/running-69-agents.html

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.24.md

Needle in the haystack: LLMs for vulnerability research - https://devansh.bearblog.dev/needle-in-the-haystack/

Detecting Vision-Based AI Agents: Operator and Beyond - https://webdecoy.com/blog/detecting-vision-based-ai-agents-operator-computer-use/

Astral Projection: Advanced Module Stomping - https://kuwaitist.github.io/posts/Astral-Projection/

Now You See mi: Now You're Pwned - https://labs.taszk.io/articles/post/nowyouseemi/

Jenny was a Friend of Mine - MCPs and Friends - https://blog.zsec.uk/bullyingllms/

Gruba ryba

w Cybersecurity

17piorunów

Bitwarden zhakowany!

Problem tyczy się TYLKO Bitwarden CLI (zarządzanie z konsoli).

Na chwilę obecną nie ma informacji aby inne wersje (okienkowe) były zainfekowane.

Złośliwa paczka była dostępna "tylko" przez 1,5 godziny.

GURU7piorunów

@Marchew nosz k⁎⁎wa, najpierw lastpass a teraz Bitwarden. Gdzie mam się przenieść teraz?

Gruba ryba7piorunów

@Endrevoir Nie jestem ekspertem.

Ale dla mnie keepass i keepass XC.

Offline daje mi pozorne bezpieczeństwo.

Ale tez managery offline to w większości target domowy. Cyberuchy pchają się tam gdzie korpo, a więc i rozwiązania online + synchronizacja pomiędzy urządzeniami.

Kosmonauta2piorunów

@serel przecież jest keepass2Android.

A synchronizacja to syncthing. European based.

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.22.md

How I Reverse Engineered a Rust Botnet and Built a C2 Honeypot to Monitor Its Targets - https://beelzebub.ai/blog/rust-ddos-botnet-honeypot-c2-decoding/

When OAuth Becomes a Weapon: Lessons from CVE-2025-6514 - https://amlalabs.com/blog/oauth-cve-2025-6514/

Replaced by a Goldfish - https://clawd.it/posts/10-replaced-by-a-goldfish/

(CVE-2025-47985) Windows Event Tracing Insufficient Validation Leading to Elevation of Privilege - https://starlabs.sg/advisories/25/25-47985/

AWS Penetration Testing Guide: Techniques & Methodology - https://deepstrike.io/blog/aws-penetration-testing-guide-techniques-and-methodology

Fenomen

w Hydepark

5piorunów

ink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.20.md

Turning a Chinese IoT camera into an owl livestream - https://blog.alexbeals.com/posts/owl-cam

Microsoft Brokering File System Elevation of Privilege Vulnerability - https://www.pixiepointsecurity.com/blog/nday-cve-2025-29970/

Improving the stealthiness of memory injections techniques - https://naksyn.com/edr%20evasion/2023/06/01/improving-the-stealthiness-of-memory-injections.html

Vulnhalla: Picking the true vulnerabilities from the CodeQL haystack - https://www.cyberark.com/resources/threat-research-blog/vulnhalla-picking-the-true-vulnerabilities-from-the-codeql-haystack

DSCourier: Weaponizing DSC via WinGet COM API for Evasive Execution - https://eclipsesec.com/posts/DSCourier/

Zawodowiec

w AI

5piorunów

Worktree w pracy z Claude Code - devszczepaniak.pl

Claude Code potrafi znacząco przyspieszyć pracę. Jednak jego prawdziwy potencjał widać wtedy, gdy nauczysz się wykorzystywać go równolegle do kilku zadań jednocześnie.\ \ W najnowszym artykule na blogu omawiam mechanizm worktree w Gicie. Dowiesz się, jak wykorzystać go w pracy z Claude

Osobistość

w Dyskusje

2piorunów

jprdle !!!!!!

właśnie doznałem szoku gorszego niż bomba milenijna dla uf w 1999r.....

wchodząc na goowno stronę z googla pod hasłem:


K-Lite Codec Pack dobreprogramy

zauważyłem jak strona się rysuje,,,,

ku r wa!!!!!!!!!!!

na commodore c64 takie cuda się nie działy jak się teraz od pier dala na

jeszcze do hu ja pisząc ten post zamroziło mi wpis

kur wa... jprdle.... dokąd ten świat zmierza? toż to idiokracja na pełnej kur wie,,,,

PS

kur/// waa...!!

jeszcze i tu mrozi wpisy i edycje....!!!!

i jeszcze te goo wno obsługa formatowania na tej witrynie....

co za problem jak zaznaczę linijkę i dam by była w cudzysłowie..,, to czemu mi zaznacza do końca wpisu a nie tylko tą linijką?????????

kaj jest @bojowonastawionaowca czy jak jest tam...?????????

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.18.md

Open source is dying - https://breakdev.org/open-source-is-dying/

TruffleHog now detects JWTs with public-key signatures and verifies them for liveness - https://trufflesecurity.com/blog/trufflehog-now-detects-jwts-with-public-key-signatures-and-verifies-them-for-liveness

A Decade of Docker Containers - https://cacm.acm.org/research/a-decade-of-docker-containers/

Inside PostHog - https://mehmetince.net/inside-posthog-how-ssrf-a-clickhouse-sql-escaping-0day-and-default-postgresql-credentials-formed-an-rce-chain-zdi-25-099-zdi-25-097-zdi-25-096/

SilentMoonwalk: Implementing a dynamic Call Stack Spoofer - https://klezvirus.github.io/posts/Stackmoonwalk/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.16.md

Fail Open, Game Over: Turning a One-Line Tomcat Fix into Unauthenticated RCE - https://www.striga.ai/research/tomcat-tribes-unauth-rce

A Race Within A Race: Exploiting CVE-2025-38617 in Linux Packet Sockets - https://blog.calif.io/p/a-race-within-a-race-exploiting-cve

Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/

Cobalt Strike - CDN / Reverse Proxy Setup - https://redops.at/en/blog/cobalt-strike-cdn-reverse-proxy-setup

The Mystery of ASJO.ORG - https://acid.vegas/blog/the-mystery-of-asjo-org/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.14.md

Pwning Santa before the bad guys do - https://dangerzone.rocks/news/2025-12-10-santa-pwn/

Lessons Learned From RITSEC CTF - https://sylvie.fyi/posts/ritsec-2026/

BitLocker's Little Secrets: The Undocumented FVE API - https://itm4n.github.io/bitlocker-little-secrets-the-undocumented-fve-api/

Bypassing egress filtering in BullFrog GitHub Action - https://devansh.bearblog.dev/bullfrog-dns-pipelining/

Introducing VulHunt: A High-Level Look at Binary Vulnerability Detection - https://www.binarly.io/blog/vulhunt-intro

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.12.md

VMware Guest To Host - https://r0keb.github.io/posts/VMware-Guest-To-Host/

mitmproxy for fun and profit: Interception and Analysis of Application Traffic - https://www.synacktiv.com/en/publications/mitmproxy-for-fun-and-profit-interception-and-analysis-of-application-traffic

Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass - https://www.binarly.io/blog/another-crack-in-the-chain-of-trust

Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework - https://www.elastic.co/security-labs/illuminating-voidlink

Clang Hardening Cheat Sheet - Ten Years Later - https://blog.quarkslab.com/clang-hardening-cheat-sheet-ten-years-later.html

Koneser

w Dyskusje

8piorunów

Czy też ktoś szuka dobrych, rozwiniętych alternatyw dla social mediów?

Pomijając oczywiście chlew zwany wykopem, gdzie ludzie tracą dostęp do kont zanim nie podadzą numerów telefonów (fakt autentyczny) to np Facebook wczoraj zarzadał skanu mojej twarzy z kamerki zanim zatwierdzi osatteczni profil. Takiego wała cukierberg.

Swojego czasu odkryłem alternatywy ale bywały niestety słabsze (liczyłem na rozwój minds.com, ale się przeliczyłem). Na razie reddit nie robi chlewu, bo wymaga tylko maila i hasła co jest uczciwe (oby jak najdłużej). Próbowałem instancje mastodona, ale bywały jeszcze za ubogie.

Na razie oczywiście jestem najbardziej zadowolony z anszego kochanego hejto, ale biorąc pod uwagę, że ostatnio każda większa platforma wymaga numertu telefonu i odrzuca internetowe numery to chyba potem zostaną jedyne rzeczy pokroju 4chan.

Fenomen2piorunów

Hejto/Mastodon/Lemmy, a dla wiadomości wylądował Feeder. Z bólem ostatnio wywalałem apkę Reddita z telefonu, ale zacząłem już machinalnie ją odpalać, mimo launchera, który miał mi to utrudniać XD

Kosmonauta0piorunów

@DungeonFighter jak to minds.com wygląda?

Ja od siebie polecam news.ycombinator.com - spoko społeczność, chociaż duże wymagania co do wypowiedzi. Jak nie masz nic do powiedzenia, co służyłoby dyskusji to będziesz zminusowany. (Np. za spam, flood, ataki personalne czy niepotwierdzone informacje).

Jak z mastodonem teraz? Których serwerów używałeś?

Pokaż więcej komentarzy (17)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.10.md

Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace - https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

Total.js RCE gadgets all around - https://lab.ctbb.show/research/totaljs-rce-gadgets

Hunting Bugs in Linux Kernel With KASAN: How to Use it & What's the Benefit? - https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/

Revisiting Two-Shot Kernel Shellcode Execution From Control Flow Hijacking - https://blog.zolutal.io/two-shot-kernel-shellcode/

Milking the last drop of Intego - Time for Windows to get its LPE - https://blog.quarkslab.com/milking-the-last-drop-of-intego-time-for-windows-to-get-its-lpe.html

Zawodowiec

w Programowanie

11piorunów

Anemic Domain Model - devszczepaniak.pl

Anemic Domain Model to jeden z tych antywzorców, który jest bardzo prosty do zrozumienia, a jednocześnie bywa zaskakująco trudny do wykrycia i wyeliminowania. Co więcej – nie zawsze faktycznie jest antywzorcem. W najnowszym artykule na blogu pokażę Ci, czym jest Anemic Domain Model, kiedy

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.08.md

Now You See mi: Now You're Pwned - https://labs.taszk.io/articles/post/nowyouseemi/

Unwind Data Can't Sleep - Introducing InsomniacUnwinding - https://lorenzomeacci.com/unwind-data-cant-sleep-introducing-insomniacunwinding

CVE-2025-64669: Uncovering Local Privilege Escalation Vulnerability in Windows Admin Center - https://cymulate.com/blog/cve-2025-64669-windows-admin-center/

When Audits Fail Part 2: From Pre-Auth SSRF to RCE in TRUfusion Enterprise - https://www.rcesecurity.com/2026/02/when-audits-fail-from-pre-auth-ssrf-to-rce-in-trufusion-enterprise/

From DDS Packets to Robot Shells: Two RCEs in Unitree Robots (CVE-2026-27509 & CVE-2026-27510) - https://boschko.ca/unitree-go2-rce

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.06.md

8 Million Users' AI Conversations Sold for Profit by "Privacy" Extensions - https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection

Attempting Cross Translation Unit Taint Analysis for Firefox - https://attackanddefense.dev/2025/12/16/attempting-cross-translation-unit-static-analysis.html

Defending Against L7 DDoS and Web Bots with Tempesta FW - https://tempesta-tech.com/blog/defending-against-l7-ddos-and-web-bots-with-tempesta-fw/

Hacking Moltbook: The AI Social Network Any Human Can Control - https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Makop ransomware: GuLoader and privilege escalation in attacks against Indian businesses - https://www.acronis.com/en/tru/posts/makop-ransomware-guloader-and-privilege-escalation-in-attacks-against-indian-businesses/