Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.24.md

iMessage with PQ3: The new state of the art in quantum-secure messaging at scale - https://security.apple.com/blog/imessage-pq3/
Playing with Libmalloc in 2024 - https://blackwinghq.com/blog/posts/playing-with-libmalloc/
AWS Ransomware - https://dfir.ch/posts/aws_ransomware/
Detection Rules Development Framework - https://ipurple.team/2024/02/21/detection-rules-development-framework/
Automatic attack disruption in Microsoft Defender XDR and containing users during Human-operated Attacks - https://jeffreyappel.nl/automatic-attack-disruption-in-
microsoft-365-xdr-and-containing-users-during-human-operated-attacks/

Zawodowiec

w Finanse i biznes

0piorunów

Co powinien wiedzieć programista przechodzący na B2B? Odpowiada Piotr Prądzyński - devszczepaniak.pl

B2B to obecnie chyba najczęściej spotykana forma zatrudnienia wśród programistów. Korzystając z okazji, że sam w ostatnim czasie rozważam przejście na taką formę zatrudnienia, postanowiłem dowiedzieć się więcej o B2B i zaprosiłem do rozmowy eksperta od tego tematu, czyli Piotra

Autorytet

w Hydepark

83piorunów

Wygląda na to, że szyfrowanie zostaje z nami w UE. 🎉
"Europejski Trybunał Praw Człowieka zakazał wszelkich wysiłków prawnych mających na celu osłabienie szyfrowania bezpiecznej komunikacji w Europie." Alleluja!

https://www.techradar.com/computing/cyber-security/illegal-to-break-encryption-the-european-court-of-human-rights-rules

  

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

0piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.20.md

Microsoft BitLocker Bypasses are Practical - https://blog.compass-security.com/2024/02/microsoft-bitlocker-bypasses-are-practical/
Reverse-engineering an encrypted IoT protocol - https://smlx.dev/posts/goodwe-sems-protocol-teardown/
L0: Let's learn Linux Kernel exploitation - part 1 https://therealcoiffeur.com/l0.html
Fuzzer Development: Sandboxing Syscalls - https://h0mbre.github.io/Lucid_Context_Switching/
Load-time relocation of shared libraries - https://eli.thegreenplace.net/2011/08/25/load-time-relocation-of-shared-libraries/

Gruba ryba

w Hydepark

0piorunów

Dlaczego nie mogę ustawić BING'a jak domyślną szukajkę w Lisku?

 

Fanatyk2piorunów
Pokaż więcej komentarzy (3)

Gruba ryba

w Hydepark

12piorunów

Prokuratura w Katowicach przeprowadza migrację danych do chmury:

Pożar prokuratury w Katowicach przy ulicy Wita Stwosza.
Ogień pojawił się na 10. piętrze. Pożar ugasili pracownicy.

Całe dziesiąte piętro budynku spowiły kłęby dymu, ale nikt nie wezwał straży pożarnej, nie zarządzono też ewakuacji. Wszyscy udają, że nic się nie stało.

Jak przekazali pracownicy, w jednym z pomieszczeń na 10. piętrze doszło do zwarcia instalacji elektrycznej ukrytej pod podwieszonym sufitem.
Był żywy ogień, topił się plastik, całe piętro momentalnie spowiły kłęby gryzącego dymy. Nie było nic widać - mówili pracownicy prokuratury.

Powodem pożaru miał być "zapłon świetlówki".

Komunikat dla mediów: prokurator Marta Zawada-Dybek.
Na piętrze włączył się czujnik dymu, uruchomiony został alarm, a na miejsce zgodnie z procedurą udała się odpowiedzialna osoba, która skutecznie niezwłocznie stłumiła zapłon gaśnicą. Sposób postępowania był zgodny z Instrukcją Bezpieczeństwa Pożarowego. Ewakuowane zostały osoby przebywająca na piętrze, gdzie doszło do zdarzenia i gdzie mogło dojść do potencjalnego zagrożenia. Brak było natomiast podstaw do ewakuacji całego budynku, jak również brak było podstaw do wzywania Straży Pożarnej - przekazała "GW" prokurator Marta Zawada-Dybek.

ps. mając jako takie pojęcie o elektryce, uważam że pożar w wyniku zwarcia w instalacji czy "zapłonu świetlówki" jest wyjątkowo mało prawdopodobny. A w prawidłowo wykonanej instalacji, wręcz niemożliwy. Ładnie brzmi w mediach, a biegły przyklepie.

źródło:
https://www.eska.pl/slaskie/pozar-prokuratury-w-katowicach-przy-ylicy-wita-stwosza-nie-wezwano-sluzb-ogien-gasili-pracownicy-18-02-aa-MCme-WnBk-zKie.html

 

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.18.md

Analyzing Mutation-Coded - VM Protect and Alcatraz English - https://keowu.re/posts/Analyzing-Mutation-Coded-VM-Protect-and-Alcatraz-English/
Tickling ksmbd: fuzzing SMB in the Linux kernel - https://pwning.tech/ksmbd-syzkaller/
Exploring Hell's Gate - https://redops.at/en/blog/exploring-hells-gate
Exploiting Empire C2 Framework - https://aceresponder.com/blog/exploiting-empire-c2-framework
Reverse Engineering WiFi on RISC-V BL602 - https://lupyuen.github.io/articles/wifi

Gruba ryba

w Hydepark

2piorunów

Napakowany jak Pudzian  

Fanatyk1piorunów

@DexterFromLab - jaki model?

Pokaż więcej komentarzy (9)

Gruba ryba

w Dyskusje

1piorunów

Wiecie może dlaczego blockery przepuszczają takie banery i potrzeba jest odświeżania strony, by załapały? Mam to na WP i na Hejto od jakiegoś czasu.
Używam AdGuarda i wmontowanej do przeglądarki blokady. Wcześniej nie było z tym problemów.
I druga kwestia. W operze przepuszcza mi też nieraz "motyw ciemny" i potrafi mi wyświetlić stronę na biało. Z reguły gdy wpisuję w pasek adresu do szukania, albo szukaj po zaznaczonym tekscie myszką. Jakieś rady?

    

Pokaż więcej komentarzy (9)

Autorytet

w AI

19piorunów

OpenAI przedstawiło model do tworzenie filmów z tekstu.

No to kuźwa robi cholerne wrażenie.

  

https://openai.com/sora

Gruba ryba13piorunów

@Fausto Jeszcze trochę i będziemy mogli generować filmy bezpośrednio z książek. Nie mogę się doczekać! Cholera, film 1:1 zgodny z materiałem źródłowym, to by był sztos!

Fenomen0piorunów

@GrindFaterAnona nie wlasna wyobraznie, tylko gigantyczne koszty wyprodukowania filmu, oplacenia aktorow astronomicznymi pensjami i zmarnowania mnostwa rekwizytow.

Rozumiem, ze w obawie o wlasne nogi nie korzystasz z samochodu tak?

Gruba ryba0piorunów

@Pirazy nwm ziomek dla mnie film to najmniej rozwijajaca odbiorcow forma sztuki. Jak ksiazka jest dobra, a nie chce ci sie jej czytac to chociaz audiobooka sobie pusc, masz film w glowie i cwiczysz mozg
A to, ze cos krytykuję nie znaczy ze sam tego nie robie. Po prostu wskazuję zagrożenia.

Gruba ryba0piorunów

@Oczk Niby tak, ale jednak nie do końca. Niektóre elfy nie wyglądały do końca jak elfy. Wspomnij męża Galadrieli, morda mi nie pasowała, za mało smukły był. A tak cyk! Elfy wreszcie będą wyglądać jak klony Legolasa! :grinning:

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.16.md

Hunting M365 Invaders: Blue Team's Guide to Initial Access Vectors - https://www.splunk.com/en_us/blog/security/hunting-m365-invaders-blue-team-s-guide-to-initial-access-vectors.html
SIM Hijacking - https://sensepost.com/blog/2022/sim-hijacking/
Diving Into Glupteba's UEFI Bootkit - https://unit42.paloaltonetworks.com/glupteba-malware-uefi-bootkit/
Why Windows can’t follow WSL symlinks - https://blog.trailofbits.com/2024/02/12/why-windows-cant-follow-wsl-symlinks/
Running BOFs with our 'bof-launcher' library - https://blog.z-labs.eu/2024/02/08/bof-launcher.html

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.14.md

Form Tools Remote Code Execution: We Need To Talk About PHP - https://labs.watchtowr.com/form-tools-we-need-to-talk-about-php/
pingCTF 2023 - [Web] i-see-no-vulnerability-fixed (200pts) - https://maltemo.github.io/write-ups/pingCTF_2023_Web_i_see_no_vulnerability_fixed.html
A Deep dive into (implicit) Thread Local Storage - https://chao-tic.github.io/blog/2018/12/25/tls
[CVE-2022-1786] A Journey To The Dawn - https://blog.kylebot.net/2022/10/16/CVE-2022-1786/
PEnetration TEsting Proxy) is an open-source Java application for traffic analysis & modification using TCP/UDP - https://github.com/Warxim/petep

Osobistość

w Hydepark

0piorunów

Co to jest? Ja tylko płacę abonament za domenę, nie mam firmy, nie wykorzystuję domeny do celów finansowych... jaki znowu NIP? Co ja tam mam w takim razie wpisać? 123456? ( ͡° ͜ʖ ͡°)

   

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.02.12.md

Introduction to encryption for embedded Linux developers - https://sergioprado.blog/introduction-to-encryption-for-embedded-linux-developers/
Unleashing the Power of Scapy for Network Fuzzing - https://www.darkrelay.com/post/unleashing-the-power-of-scapy-for-network-fuzzing
Exploring Linux's New Random Kmalloc Cache - https://sam4k.com/exploring-linux-random-kmalloc-caches/
Windows & Active Directory Exploitation Cheat Sheet and Command Reference - https://casvancooten.com/posts/2020/11/windows-active-directory-exploitation-cheat-sheet-and-command-reference/
CVE-2023-46604-Attacking & Defending ActiveMQ - https://www.prio-n.com/blog/cve-2023-46604-attacking-defending-ActiveMQ

Gruba ryba

w Hydepark

23piorunów

Własny serwer na Dell Wyse DX0 to był dobry pomysł. Świetnie się z nim bawię i wszystko pięknie działa. Serwer streamuje filmy na aplikację z androidem, obsługuje klienta Torrenta w tle. Do tego zainstalowałem grafane, nextclouda, jellyfina i mam zaje fajny serwerek. Pobawiłem się trochę power managerem i zszedłem ze zużycia energii w idle z 20 do 10 Wat co będzie mnie kosztowało za prąd mniej niż 10 zł miesięcznie. Już 2 dyski po 500 GB w drodze, będą działały w macierzy i będę trzymał na nich zdjęcia z telefonu całej rodzinki. Idzie 4 TB. Na filmy. Dyski wychodzą 1zł za 10GB. Jeszcze zostało mi tylko poustawiać HTTPS na wystawionych serwisach co by mnie hakier zabawy nie popsuł. I ewentualnie ustawić czasowe wyłączanie serwera żeby nie chodził w nocy. Tylko zastanawiam się czy przy takim poborze energii warto bo żywotność dysków spada za każdym parkowaniem głowicy, więc jeszcze pomyśle.

Gwiazdor0piorunów

@DexterFromLab bawisz się tym trochę jak ja. Nie chcę być mądrala ale ciekawe kiedy przejdziees na kontenery jak tu kilka osób wspomina ;-) Ja miałem takie Ubuntu na rpi4 i ile się z tym napierniczylem po drodze bez kontenerow to moje.
Ze swojej strony polecam - nie koniecznie w kontekście OP-a
1. Jako sprzęt lenovo m710 - bierze mi to jakieś 8w średnio ( Arch bez środowiska graficznego)
2. Do zdjęć PhotoPrism. Nextcloud w moim przypadku totalnie nie zdał próby czasu. Photoprism ma tylko jedna wadę obecnie - brak możliwości założenia wielu kont w wersji community.
3. Dodac reverse proxy (najbardziej polecane ngix proxy) i tam sobie dodawać certyfikaty ssl - szczególnie że automatyzuje darmowe letsenceypt

Gruba ryba0piorunów

@bendyz właśnie ja zrezygnowałem z kontenerów świadomie. Ale w zasadzie ta konfiguracja jest taka prosta że żaden proxmox nie jest mi potrzebny. Zawodowo zawsze tworzę kontenery na swoje projekty. Tutaj nie widzę potrzeby.

Pokaż więcej komentarzy (40)

Zawodowiec

w Programowanie

16piorunów

Pułapki migracji baz danych MySQL - devszczepaniak.pl

Niektóre migracje w relacyjnych bazach danych mogą prowadzić do szkód w wykorzystujących je aplikacjach. Szkodami tymi może być tymczasowa niedostępność aplikacji, ograniczone możliwości pracy z danymi czy utrata danych w wyniku migracji. Bazując na swoich doświadczeniach