Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Zawodowiec

w Programowanie

11piorunów

Anemic Domain Model - devszczepaniak.pl

Anemic Domain Model to jeden z tych antywzorców, który jest bardzo prosty do zrozumienia, a jednocześnie bywa zaskakująco trudny do wykrycia i wyeliminowania. Co więcej – nie zawsze faktycznie jest antywzorcem. W najnowszym artykule na blogu pokażę Ci, czym jest Anemic Domain Model, kiedy

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.08.md

Now You See mi: Now You're Pwned - https://labs.taszk.io/articles/post/nowyouseemi/

Unwind Data Can't Sleep - Introducing InsomniacUnwinding - https://lorenzomeacci.com/unwind-data-cant-sleep-introducing-insomniacunwinding

CVE-2025-64669: Uncovering Local Privilege Escalation Vulnerability in Windows Admin Center - https://cymulate.com/blog/cve-2025-64669-windows-admin-center/

When Audits Fail Part 2: From Pre-Auth SSRF to RCE in TRUfusion Enterprise - https://www.rcesecurity.com/2026/02/when-audits-fail-from-pre-auth-ssrf-to-rce-in-trufusion-enterprise/

From DDS Packets to Robot Shells: Two RCEs in Unitree Robots (CVE-2026-27509 & CVE-2026-27510) - https://boschko.ca/unitree-go2-rce

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.06.md

8 Million Users' AI Conversations Sold for Profit by "Privacy" Extensions - https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection

Attempting Cross Translation Unit Taint Analysis for Firefox - https://attackanddefense.dev/2025/12/16/attempting-cross-translation-unit-static-analysis.html

Defending Against L7 DDoS and Web Bots with Tempesta FW - https://tempesta-tech.com/blog/defending-against-l7-ddos-and-web-bots-with-tempesta-fw/

Hacking Moltbook: The AI Social Network Any Human Can Control - https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Makop ransomware: GuLoader and privilege escalation in attacks against Indian businesses - https://www.acronis.com/en/tru/posts/makop-ransomware-guloader-and-privilege-escalation-in-attacks-against-indian-businesses/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.04.md

68% Of Phishing Websites Are Protected by CloudFlare - https://blog.sicuranext.com/68-of-phishing-websites-are-protected-by-cloudflare/

N-Day Research with AI: Using Ollama and n8n - https://ghostbyt3.github.io/blog/nday-research-ai

Defeating Anti-Reverse Engineering: A Deep Dive into the 'Trouble' Binary - https://binary.ninja/2026/01/23/reversing-linux-anti-re.html

Vulnerability Research Is Cooked - https://sockpuppet.org/blog/2026/03/30/vulnerability-research-is-cooked/

A Sliver dropper that asks GPT-4 for permission - https://www.derp.ca/research/ai-gated-sliver-dropper/

Zawodowiec

w Technologia

5piorunów

Awaria bloga - analiza postmortem - devszczepaniak.pl

31 marca to World Backup Day – dzień, który przypomina o tym, jak ważne jest zabezpieczenie danych i przygotowanie się na najgorsze scenariusze. Tegoroczny World Backup Day dał mi tę lekcję wyjątkowo dotkliwie. Tego dnia mój blog przeszedł najpoważniejszą awarię w swojej historii. Po

GURU

w Hydepark

24piorunów

**Błąd zmiennoprzecinkowy**

https://xkcd.com/3228/

Dla laików, liczby zmiennoprzecinkowe w arytmetyce komputerowej nie są dokładne, bo są reprezentowane przy pomocy liczb całkowitych. Stąd, w operacjach arytmetycznych na takich liczbach pojawiają się błędy, zazwyczaj na najmniej znaczących cyfrach danej liczby. W praktyce, te niedokładności mogą się kumulować, co powodowało (i powoduje) problemy w obliczeniach. A czasem ma bardziej konkretne, materialne skutki.
Kanoniczny przykład:
https://www-users.cse.umn.edu/~arnold/disasters/patriot.html
https://cs.nyu.edu/~exact/resource/mirror/patriot.htm
https://www-users.cse.umn.edu/~arnold/disasters/Patriot-dharan-skeel-siam.pdf

Gruba ryba2piorunów

@ataxbras ja kiedyś oglądałem modele klimatyczne i tam też były problemy związane z tym że te wartości zmiennoprzecinkowe dawały duży błąd. Modele klimatyczne pisane przez naukowców to ciekawe potworki. To są takie ulepy z wielu języków bo każdy commiter pisze w innym języku a jeszcze można tam spotkać takie perełki jak fortran. Ale nie pamiętam jak ten model klimatyczny się nazywał :grinning:

GURU5piorunów

@DexterFromLab Dawno temu, coś koło 2015 roku, audytowałem pewien model klimatyczny pisany w Fortranie 90. W całości. Nie było wtenczas mowy o przepisaniu tego, bo to byłby koszt liczony w milionach USD, a z testowaniem więcej. Ponad 200k linii kodu w głównych modułach (teraz, a właściwie w najbliższej przyszłości, stanie się to łatwiejsze). Model był na swój sposób piękny, ale miał problemy zupełnie innego autoramentu - to znaczy przyjmował stałe dla pewnych wartości zmiennych (i pewnie dalej przyjmuje). Chodziło dla przykładu o wartość pochłaniania podczerwieni. Ograniczało to znacznie możliwości ekstrapolacji w czasie.
O dziwo, nie było problemów z floating point ops, choć były one zarządzane w bardzo dziwny sposób, wielostopniowy (chodzi głównie o zarządzanie błędami i rounding). Ale było to przemyślane. Wersja 90 miała już sensowny double precision, więc nie było tak źle z dokładnością.

GURU5piorunów

@DexterFromLab "W całości" odnosi się do tego, że był w całości w Fortranie 90, nie że w całości go audytowałem - było nas razem kilkanaście osób :grinning:

Kompan1piorunów

@ataxbras programistą nie zostałem choć znam wybitne narzędzia - nie miałem na to perspektyw. Ale co do zmiennoprzecinkowych liczb "najzabawniejszym" przykładem czym one są są pętelki heh...

Pokaż więcej komentarzy (9)

Autorytet

w Hydepark

11piorunów

Jak wygląda sytuacja na rynku pracy wśród testerów oprogramowania odkąd jest z nami AI i Claude Code?

Autorytet1piorunów

@DerMirker Spore redukcje zatrudnienia, zostaje kilka procent testerów do obsługi i ew. manualnego testowania. Tak przynajmniej słyszałem z paru źródeł.

Mocarz9piorunów

@DerMirker Mnóstwo firm na hura powywalało testerów "bo AI" i dopiero ostatnio co poniektórzy orientują się, że to jednak nie był taki dobry pomysł. Zanim coś realnie ruszy pewnie jeszcze trochę czasu minie.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.02.md

DiceCTF 2026 Quals - https://ptr-yudai.hatenablog.com/entry/2026/03/16/174349

Declarative Binary Parsing for Security Research with Kaitai Struct - https://husseinmuhaisen.com/blog/declarative-binary-parsing-for-security-research-with-kaitai-struct/

SekaiCTF 2023 - Leakless Note - https://www.kalmarunionen.dk/writeups/2023/sekai/leakless-notes/

Creative approaches to coding FUD Stagers - https://g3tsyst3m.com/fud/Creative-approaches-to-coding-a-FUD-Stagers/

How to Use Ghidra to Analyse Shellcode and Extract Cobalt Strike Command & Control Servers - https://www.embeeresearch.io/ghidra-basics-shellcode-analysis/

Osobistość

w Hydepark

16piorunów

Tępe chuje! Dziś Światowy Dzień Backupu!

„Panie kapitanie, dysk twardy wybuchł! Wszystkie raporty o piciu wódy na służbie poszły w pizdó!”
Spokojnie, Torpeda. Gdybyś nie był tępym dzidą i zrobił backup, to teraz byśmy pili kompot z rdestu, a nie płakali nad kawałkiem krzemu.

Zrobienie kopii zapasowej jest jak założenie gumy w burdelu na Galaktyce Kurvix – niby trochę upierdliwe, niby zabiera ułamek sekundy, ale chroni przed syfem, którego nie wyleczysz nawet u doktora Plamy.

Koneser2piorunów

@polutt Ludzie dzielą sie na tych co robią backupy i tych którzy też zaczną.

Autorytet0piorunów

Są 3 typy ludzi, koledzy w komentarzach powyżej są w drugim typie.
Trzeci typ sprawdza czy kopie zapasowe są odczytywalne i uruchamialne. Robi też backup pipelinów.

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.31.md

Privilege escalation with SageMaker and there's more hiding in execution roles - https://www.plerion.com/blog/privilege-escalation-with-sagemaker-and-execution-roles

The art of Self-Mutating Malware - https://f00crew.org/0x48

Abusing Modern Browser Features for Phishing - https://certitude.consulting/blog/en/abusing-modern-browser-features-for-phishing/

An Operators Guide to Beacon Object Files - https://maldev.nl/posts/operator-guide-bof/

Reversing BEDaisy.sys: Static Analysis of BattlEye's Kernel Anti-Cheat Driver - https://s4dbrd.github.io/posts/reversing-bedaisy/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.29.md

In WAF we (should not) trust - https://blog.quarkslab.com/in-waf-we-should-not-trust.html

Run XDRInternals as GitHub Action - https://cloudbrothers.info/en/run-xdrinternal-github-action/

Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/

NTLM-Relaying in 2026 - https://seccore.at/blog/ntlmrelay1/

Scam Telegram: Uncovering a network of groups spreading crypto drainers - https://timsh.org/scam-telegram-investigation/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.27.md

Securing AMR Fleets with MCP: A CAI-Powered Multi-Source Analysi - https://casestudies.aliasrobotics.com/sublight-shipping-mcp/

Can it Resolve DOOM? Game Engine in 2,000 DNS Records - https://blog.rice.is/post/doom-over-dns/

Brbbot: Full Malware Analysis & Reverse Engineering - https://7amthereaper.github.io/posts/brbbot-full-analysis/

Debugging - WinDBG & WinDBGX Fundamentals - https://www.corelan.be/index.php/2026/03/23/debugging-windbg-windbgx-fundamentals/

RCE in Google's AI code editor Antigravity - $10000 Bounty - https://www.hacktron.ai/blog/hacking-google-antigravity

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.25.md

mediatek? more like media-rekt, amirite - https://blog.coffinsec.com/0days/2025/12/15/more-like-mediarekt-amirite.html

Ghost in the PPL – LSASS Memory Dump - https://core-jmp.org/2026/03/ghost-in-the-ppl-lsass-memory-dump/

The Anatomy of a Bulletproof Hoster: A Data-Driven Reconstruction of Media Land - https://disclosing.observer/2025/11/24/bulletproof-hoster-anatomy-data-driven-reconstruction.html

Exploiting A Pre-Auth RCE in W3 Total Cache For WordPress <= 2.9.1 (CVE-2025-9501) - https://www.rcesecurity.com/2025/11/exploiting-a-pre-auth-rce-in-w3-total-cache-for-wordpress-cve-2025-9501/

Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace - https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

GURU

w Wiadomości Polska

32piorunów

Poczta Polska wkracza w XXI wiek. Rusza największa w historii spółki modernizacja IT

Poczta Polska rozpoczyna największą w historii modernizację IT, inwestując ponad 100 mln zł w 25 tys. komputerów i notebooków. Celem jest redukcja długu technologicznego, zwiększenie efektywności operacyjnej, bezpieczeństwa i komfortu pracy, a także rozwój cyfrowych usług dla 3,5 mln

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.23.md

Split-Second Side Doors: How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model - https://boostsecurity.io/blog/split-second-side-doors-how-bot-delegated-toctou-breaks-the-cicd-threat-model

Write Path Traversal to a RCE Art Department - https://lab.ctbb.show/research/write-path-traversal-to-RCE-art-department

Making Serialization Gadgets by Hand - Java - https://www.vulncheck.com/blog/making-java-gadgets

Driver Reverse Engineering 101 - Part I: Static Analysis - https://eversinc33.com/2025/08/15/driver-reverse-engineering-101

Running code in a PAX Credit Card Payment Machine (part1) - https://lucasteske.dev/2025/09/running-code-in-pax-machines

Kompan

w Dyskusje

1piorunów

Chat gpt czy Gemini - co generuje lepsze odpowiedzi?

Co generuje lepsze odpowiedzi?

  • Chat gpt54%
  • Gemini46%

41 głosów

GURU2piorunów

Brakuje oocji - Op to peadu

Twórca0piorunów

Ja ostatnio sprawdzam claude do codziennych zadań. I uważam, że jest niegorzej niż gpt. Moim zdaniem deepseek też jest przyzwoity.

Pokaż więcej komentarzy (6)

Zawodowiec

w AI

8piorunów

Claude Code – pierwsze wrażenia - devszczepaniak.pl

Od kilku tygodni intensywnie testuję Claude Code i w najnowszym artykule na blogu zebrałem swoje pierwsze konkretne wnioski. W artykule pokazuję, jak rozpocząć pracę z Claude Code i poprawić jakość dostarczanych rozwiązań. Dowiesz się, na co zwrócić uwagę przed wykonaniem pierwszego

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.21.md

When Updates Backfire: RCE in Windows Update Health Tools - https://research.eye.security/rce-windows-update-health-tools/

Live Updates: Sha1-Hulud, The Second Coming - Hundreds of NPM Packages Compromised - https://www.koi.ai/incident/live-updates-sha1-hulud-the-second-coming-hundred-npm-packages-compromised

Stealthy WMI lateral movement - StealthyWMIExec.py - https://ghaleb0x317374.github.io/2026/03/15/Stealthy-WMI-lateral-movement-StealthyWMIExec.py.html

GlassWorm: Part 2. Infrastructure rotation and GitHub injection - https://codeberg.org/tip-o-deincognito/glassworm-writeup/src/branch/main/PART2.md

Introducing RelayKing – Relay To Royalty - https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/