Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.23.md

PDFSIDER Malware - Exploitation of DLL Side-Loading for AV and EDR Evasion - https://www.resecurity.com/blog/article/pdfsider-malware-exploitation-of-dll-side-loading-for-av-and-edr-evasion

Reverse Engineering the Miele Diagnostic Interface - https://medusalix.github.io/posts/miele-interface/

Beacon Object File (BOF) to kill a process by specifying its PID - https://tierzerosecurity.co.nz/2025/09/08/killerPID-BOF.html

iOS/macOS Critical DNG Image Processing Memory Corruption Exploitation - https://pwn.guide/free/hardware/cve202543300

Race Against Time in the Kernel’s Clockwork - https://streypaws.github.io/posts/Race-Against-Time-in-the-Kernel-Clockwork/

Mocarz0piorunów

@konik_polanowy Dzieki za linki, jeszcze za wypoku patrzylem. jest opcja na to zeby wrzucac te rzeczy na jakis rss?

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.21.md

Heap-based buffer overflow in Kernel Streaming WOW Thunk Service Driver – CVE-2025-53149 - https://www.crowdfense.com/cve-2025-53149-windows-ksthunk-heap-overflow/

Unleashing Assembly for Shellcode Execution - https://redops.at/en/blog/shell-we-assemble-unleashing-x86-inline-assembly-for-shellcode-execution

Hacking India’s largest automaker: Tata Motors - https://eaton-works.com/2025/10/28/tata-motors-hack/

Introducing Early Cascade Injection: From Windows Process Creation to Stealthy Injection - https://www.outflank.nl/blog/2024/10/15/introducing-early-cascade-injection-from-windows-process-creation-to-stealthy-injection/

Running code in a PAX Credit Card Payment Machine (part1) - https://lucasteske.dev/2025/09/running-code-in-pax-machines

Gruba ryba1piorunów

Ten ostatni przypadek na podobnym diwajsie juz widziałem - zostało to zgłoszone do producenta ten zamiast wypłacić bug-bounty kazał spierdlać i zabronił ingerencji w diwajs pod groźba kary. ( ͡° ͜ʖ ͡°)

Koneser

w Dyskusje

2piorunów

Ostatnio na librewolf wolno się ładowała strona to sobie pobrałem na szybko ungoogled chromium i potem się zorientowałem, że chromium ma wyłaczone adblockery do zainstalowania i trzeba ręcznie z github.

Oby firefox przez głupią politykę nie skończył jak internet explorer, bo inaczej bedziemy skazani na monopol chrome. Aczkolwiek ungoggled chromium to jakaś alternatywa też jest.

Gruba ryba0piorunów

Myślałem że umrę z Firefoxem ale niestety po wielu latach mam już dość. Ta przeglądarka ma potworny mankament z wyciekami pamięci. Wystarczy otworzyć parę zakładek i wcześniej czy później zawiśnie. I nie ważne ile ich jest, czy zamykasz jak nie potrzebujesz czy nie, zawsze kończy się mega zwisem. Czasem potrafi tak spowolnić komputer że nie daje się wejść na zdalny pulpit (co w moim przypadku jest niedopuszczalne). Przechodzę na Brave.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.19.md

Windows ARM64 Internals: Deconstructing Pointer Authentication - https://www.originhq.com/blog/windows-arm64-internals-deconstructing-pointer-authentication

Hiding in Plain Sight: Deconstructing the Multi-Actor DLL Sideloading Campaign abusing ahost.exe - https://www.trellix.com/blogs/research/hiding-in-plain-sight-multi-actor-ahost-exe-attacks/

[CVE-2025-37752] Two Bytes Of Madness: Pwning The Linux Kernel With A 0x0000 Written 262636 Bytes Out-Of-Bounds - https://syst3mfailure.io/two-bytes-of-madness/

Operational Analysis of Ransomware Attack Lifecycle - https://darkatlas.io/blog/operational-analysis-of-ransomware-attack-lifecycle

CodeQL zero to hero part 1: The fundamentals of static analysis for vulnerability research - https://github.blog/developer-skills/github/codeql-zero-to-hero-part-1-the-fundamentals-of-static-analysis-for-vulnerability-research/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.17.md

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Hydroph0bia (CVE-2025-4275) - a fixed SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 3 - https://coderush.me/hydroph0bia-part3/

Building a Corruption-Proof Write-Ahead Log in Go - https://unisondb.io/blog/building-corruption-proof-write-ahead-log-in-go/

Using BMP Polyglots to get RCE - https://sylvie.fyi/posts/hitcon-2025/

Introduction to Deserialization Attacks - https://owlhacku.com/introduction-to-deserialization-attacks/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.15.md

Predator iOS Malware: Building a Surveillance Framework - Part 1 - https://blog.reversesociety.co/blog/2025/predator-ios-malware-surveillance-framework-part-1

Malware Just Got Its Free Passes Back! - https://klezvirus.github.io/posts/Moonwalk-plus-plus/

Bluetooth Headphone Jacking: Full Disclosure of Airoha RACE Vulnerabilities - https://insinuator.net/2025/12/bluetooth-headphone-jacking-full-disclosure-of-airoha-race-vulnerabilities/

Exploiting A Pre-Auth RCE in W3 Total Cache For WordPress (CVE-2025-9501) - https://www.rcesecurity.com/2025/11/exploiting-a-pre-auth-rce-in-w3-total-cache-for-wordpress-cve-2025-9501/

Nation-State Actor’s Arsenal: An In-Depth Look at Lazarus’ ScoringMathTea - https://0x0d4y.blog/arsenal-analysis-of-a-nation-state-actor-an-in-depth-look-at-lazarus-scoringmathtea/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.13.md

Inside 0Day Today: Infrastructure, Mirrors, and Exposure Patterns - https://stealthmole-intelligence-hub.blogspot.com/2025/12/inside-0day-today-infrastructure.html

Singularity: Deep Dive into a Modern Stealth Linux Kernel Rootkit - https://blog.kyntra.io/Singularity-A-final-boss-linux-kernel-rootkit

Not To Be Trusted - A Fiasco in Android TEEs - https://nebelwelt.net/blog/2025/1227-fiasco.html

Weaponizing WDAC: Killing the Dreams of EDR - https://beierle.win/2024-12-20-Weaponizing-WDAC-Killing-the-Dreams-of-EDR/

pipetap – a windows named pipe proxy tool - https://sensepost.com/blog/2025/pipetap-a-windows-named-pipe-proxy-tool/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.11.md

The Definitive Guide to Linux Process Injection - https://www.akamai.com/blog/security-research/the-definitive-guide-to-linux-process-injection

sambadc - https://tishina.in/ops/sambadc

Football, Power, and Censorship: How La Liga Broke the Spanish Internet - https://daniel.es/blog/cloudflare-vs-la-liga/

A look at an Android ITW DNG exploit - https://projectzero.google/2025/12/android-itw-dng.html

Using RDP without leaving traces: the MSTSC public mode - https://devolutions.net/blog/2025/03/using-rdp-without-leaving-traces-the-mstsc-public-mode/

Koneser

w Dyskusje

82piorunów

Od paru miesięcy moi rodzice mają na swoich laptopach linux mint XFCE i skończyły się wołania, bo komputer zamulił, aktualizacje windowsoe coś zepsuły. Nauczyłem rodziców aktualizować na jedno kliknięcie i mam spokój. A wielu pisze, ze linux taki trudny i nawet out of box just works dystrybucje są za trudne.

Fenomen1piorunów

Linux nie jest trudny tylko upierdliwy, czasami.

Autorytet1piorunów

@DungeonFighter Zainstalowałem Ubuntu dziadkowi lvl 85 - nie narzeka, a z laptopa korzysta codziennie :grinning:

Pokaż więcej komentarzy (34)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.09.md

CVE-2025-6554: The (rabbit) Hole - https://retr0.zip/blog/cve-2025-6554-the-rabbit-hole.html

Exploiting Heroes of Might and Magic V - https://www.synacktiv.com/en/publications/exploiting-heroes-of-might-and-magic-v

How the Nintendo Switch booting process was hacked - https://blog.gistre.epita.fr/posts/victor-emmanuel.provost-2023-09-25-how_the_switch_was_hacked/

macOS LPE via the .localized directory - https://theevilbit.github.io/posts/localized/

Using ADCS to Attack HTTPS-Enabled WSUS Clients - https://blog.digitrace.de/2026/01/using-adcs-to-attack-https-enabled-wsus-clients/

Zawodowiec

w Programowanie

13piorunów

Zwykle udostępniam tu artykuły, które publikuję na swoim blogu. Tym razem mam jednak do pokazania coś większego 🎉

294 dni. Tyle minęło od napisania pierwszego zdania do postawienia ostatniej kropki mojego najnowszego e-booka. „Kolejna książka o Gicie” w końcu ujrzała światło dzienne i jestem ogromnie dumny z produktu, który mogę Ci dziś zaprezentować!

„Kolejna książka o Gicie” to ponad 180 stron konkretnej i praktycznej wiedzy. E-book przeprowadzi Cię krok po kroku od podstaw po bardziej zaawansowane treści. Nie jest to jedynie teoretyczny opis działania Gita, ale opisałem również praktyczne wskazówki i rekomendacje, które pomagają pracować z nim lepiej i efektywniej.

Oprócz treści teoretycznej w e-booku znajdziesz sporo ćwiczeń praktycznych pozwalających na przetrenowanie zdobytej wiedzy i wykorzystanie Gita w skryptach czy automatyzacjach.

W premierowym artykule znajdziesz szczegółowe informacje dotyczące zawartości e-booka :point_down:

https://devszczepaniak.pl/kolejna-ksiazka-o-gicie-premiera/

Gruba ryba1piorunów
W premierowym artykule znajdziesz szczegółowe informacje dotyczące zawartości e-booka

Dla tych co jak ja już chcieli pytać co jest w kolejnej i czy koniecznie trzeba zaglądać do poprzedniej :stuck_out_tongue_winking_eye:

Koneser1piorunów

Czyli to nie poradnik dla idących do więzienia …?

Zawodowiec1piorunów

@Penetrator4000 niestety, w pierdelku się nie przyda. Sam tam również się jak na razie nie wybieram więc raczej takowego nie napiszę :confused:

Pokaż więcej komentarzy (5)

Gruba ryba

w Hydepark

3piorunów

Geniusz, intelektualista i mistrz pokera europejskiego, dbający zawzięcie o parasol ochronny firm strategicznych i ważnych dla interesu publicznego w Polsce (vide TVN) teraz zajęty czymś tam w c⁎⁎j ważnym, zapomniał o parasolu dla firmy, która zarządza krytycznymi dla Kraju systemami informatycznymi. Comarch poszedł do Kanady. Ale to pewnie chodzi o to, że to tam te dane to nie takie ważne są jak tvn.

https://portaltechnologiczny.pl/zus-dla-kanadyjczykow-kluczowe-polskie-systemy-zmieniaja-wlasciciela/

Osobistość2piorunów

@Michumi Cisną się na usta pytania:

1. A to nie ma jakiegoś wpływu na bezpieczeństwo danych?

2. Cz nie są takie biznesy, których nie wolno sprzedawać, a przynajmniej tej części, która obsługuje wszystkich obywateli?

3. A gdyby to Rosjanie kupili, to też spoko?

Tytan1piorunów

@Michumi Nie żeby coś, ale TVN też nie jest polski ( ͡° ͜ʖ ͡°)

Gruba ryba1piorunów

@Systeri o to mi chodzi :smiley:

tvnu nasz cesarz bronił jak niepodległości byle nie kupił ten, kto "nie powinien"

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.07.md

Proof-of-concept for CVE-2025-48593: No, this Android Bluetooth issue does NOT affect your phone or tablet - https://worthdoingbadly.com/bluetooth/

Understanding Null Pointer Dereference in Windows Kernel Drivers - https://whiteknightlabs.com/2025/06/24/understanding-null-pointer-dereference-in-windows-kernel-drivers/

Analyzing Network Infrastructure as Composite Objects - https://www.domaintools.com/resources/blog/analyzing-network-infrastructure-as-composite-objects/

Reverse Engineering a Phase Change in GPT's Training Data... with the Seahorse Emoji :ocean::horse: - https://pratyushmaini.substack.com/p/reverse-engineering-a-phase-change-a96

PsExec'ing the right way and why zero trust is mandatory - https://blog.whiteflag.io/blog/psexecing-the-right-way/

Mocarz

w Hydepark

29piorunów


Jaka jest najlepsza sciezka kariery dla informatyka (admina, crudzairza, bezpiecznika, kazdego) po 40 roku zycia?

Co po IT?

  • Praca w lokalnej żabce14%
  • Hodowla marchwi20%
  • Stolarstwo22%
  • Rękodzieło8%
  • Zbieracz nieczystości stałych16%
  • Wolontariat w domu spokojnej starości i domu dziecka14%
  • Inne (daj info w komentarzu)7%

325 głosów

Zawodowiec2piorunów

Też się nad tym zastanawiam coraz częściej, chociaż na karku dopiero 34 i prawie 12 lat w IT. To jest ciężki kawałek chleba, szczególnie jeśli jest się ambitnym lub chce się dużo zarabiać. Ambitna osoba będzie się nudziła w korpo, a w ciekawej firmie produktowej jest zazwyczaj zapieprz, stres, duże wymagania itp.

Gruba ryba0piorunów

Dobry stolarz i szambiarz zarabia dobre pieniądze....

Pokaż więcej komentarzy (40)

Autorytet

w Hydepark

18piorunów

"W zeszłym tygodniu, podczas wystąpienia na konferencji hakerów, hakerka zdalnie usunęła z sieci trzy witryny internetowe białych suprematystów. Do tej pory witryny te nie powróciły do sieci."

„Wyobraźcie sobie, że nazywacie siebie 'rasą panów', ale zapominacie o zabezpieczeniu własnej strony internetowej — może spróbujcie nauczyć się hostować WordPressa, zanim zaczniecie dominować nad światem” — napisał Root.

:V


https://techcrunch.com/2026/01/05/hacktivist-deletes-white-supremacist-websites-live-on-stage-during-hacker-conference/

Pokaż więcej komentarzy (3)