Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.02.md

You Already Have Our Personal Data, Take Our Phone Calls Too - https://labs.watchtowr.com/you-already-have-our-personal-data-take-our-phone-calls-too-freepbx-cve-2025-57819/

Living Off the Land: Windows Post-Exploitation Without Tools - https://xbz0n.sh/blog/living-off-the-land-windows

Protecting C2 Traffic in Nim - https://jakobfriedl.github.io/blog/nim-c2-traffic/

The Trojan Horse You Didn’t Check: PHP Session Unserialization as an Attack Vector - https://d3caff.gitbook.io/me/blog-posts/the-trojan-horse-you-didnt-check-php-session-unserialization-as-an-attack-vector

An API Worm In The Making: Thousands Of Secrets Found In Open S3 Buckets - https://trufflesecurity.com/blog/an-api-worm-in-the-making-thousands-of-secrets-found-in-open-s3-buckets

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.30.md

Dumping the VEH in Windows 10 - https://dimitrifourny.github.io/2020/06/11/dumping-veh-win10.html

AI slop security engineering: Okta's nextjs-0auth troubles - https://joshua.hu/ai-slop-okta-nextjs-0auth-security-vulnerability

Sliver C2 Insecure Default Network Policy (CVE-2025-27093) - https://hngnh.com/posts/Sliver-CVE-2025-27093/

Hide the threat – GPO lateral movement - https://www.intrinsec.com/hide-the-threat-gpo-lateral-movement/

Bloody Wolf: A Blunt Crowbar Threat To Justice - https://www.group-ib.com/blog/bloody-wolf/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.28.md

The minefield between syntaxes: exploiting syntax confusions in the wild - https://www.yeswehack.com/learn-bug-bounty/syntax-confusion-ambiguous-parsing-exploits

Covert red team phishing with Phishing Club - https://phishing.club/blog/covert-red-team-phishing-with-phishing-club/

Making Serialization Gadgets by Hand - .NET - https://www.vulncheck.com/blog/making-dotnet-gadgets

x64 Return Address Spoofing - https://hulkops.gitbook.io/blog/red-team/x64-return-address-spoofing

Simulating EtherHiding: Blockchain as a Malware - https://cymulate.com/blog/simulating-etherhiding-blockchain-as-a-malware/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.26.md

Flare-On 12 – Task 9 - https://hshrzd.wordpress.com/2025/11/20/flare-on-12-task-9/

DirtyPipe CVE-2022-0847 - https://stdnoerr.blog/blog/DirtyPipe-CVE-2022-0847

Dirty Vanity: A New Approach to Code Injection & EDR Bypass - https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Covert red team phishing with Phishing Club - https://phishing.club/blog/covert-red-team-phishing-with-phishing-club/

Unusual circuits in the Intel 386's standard cell logic - https://www.righto.com/2025/11/unusual-386-standard-cell-circuits.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.24.md

Oops! It's a kernel stack use-after-free: Exploiting NVIDIA's GPU Linux drivers - https://blog.quarkslab.com/nvidia_gpu_kernel_vmalloc_exploit.html

Rhadamanthys Loader Deobfuscation - https://cyber.wtf/2025/11/19/rhadamanthys-loader-deobfuscation/

Threat Intelligence Report: APT35 Internal Leak of Hacking Campaigns Against Lebanon, Kuwait, Turkey... - https://dti.domaintools.com/threat-intelligence-report-apt35-internal-leak-of-hacking-campaigns-against-lebanon-kuwait-turkey-saudi-arabia-korea-and-domestic-iranian-targets/

Windows ARM64 Internals: Deconstructing Pointer Authentication - https://www.preludesecurity.com/blog/windows-arm64-internals-deconstructing-pointer-authentication

Breaking the Flash Encryption Feature of Espressif’s Parts - https://courk.cc/breaking-flash-encryption-of-espressif-parts#breaking-flash-encryption-of-espressif-parts

Autorytet

w Hydepark

5piorunów

Mam problem z KVM Aten CS-84A - podwójne wciśnięcie Ctrl powoduje zmianę aktualnego portu. Przy pracy w konsoli to nie przeszkadza, ale w graniu już owszem ( ͡° ʖ̯ ͡°)

Instrukcja podaje możliwość zmiany hotkeya, ale tylko dla niższego modelu CS-82A (sic!). Czy ktoś z was się orientuje, czy można to zmienić albo całkiem wyłączyć w jakiś nieoficjalny sposób? Flashowanie fw też wchodzi w grę jeśli w ogóle jest taka możliwość.

Pokaż więcej komentarzy (3)

GURU

w Hydepark

31piorunów

NVMe, to ZUO. :imp:

Strzeżcie się trybu tylko do odczytu, to najprostsza droga do utraty danych.

Uszkodzony dysk przełączył się w tryb RO, ale oczywiście pozwalał na pracę.

Na szczęście czujny kierownik zgłosił, że coś za wolno działa.

Odzysk danych z padłego dysku trwał 27 godzin !!!

ddrescue robi robotę 👍

Zawodowiec2piorunów

Dziękuję NajszybszyWujku. Dam ostatnią szansę "temu dysku". Dysk jest zewnętrzny, i podłączany USB 3. Chyba to nie będzie przeszkodą dla użycia tych narzędzi?Myślisz że Sudo będzie niezbędne? Nigdy nie używałem Linuxa.

GURU9piorunów

@MrAjL USB = ZUO, jak masz możliwość podłącz dysk bezpośrednio do płyty głównej, będzie szybciej i bezpieczniej. Domyślny użytkownik gparted-live nie ma uprawnień roota, ale jest członkiem grupy sudoers, musi używać sudo.

Pokaż więcej komentarzy (13)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.22.md

JAVELIN: Fully Undetectable Windows Shellcode Loader Now Available in IRIS C2 - https://www.irisc2.com/blog/javelin-fud-loader

Vibecoding my way to a crit on Github - https://furbreeze.github.io/2025/10/28/vibecoding-my-way-to-a-crit-on-github.html

Interview with the Chollima V - https://quetzal.bitso.com/p/interview-with-the-chollima-v

Noooooooooo Touch! - https://sensepost.com/blog/2025/noooooooooo-touch/

You just got vectored – using vectored exception handlers (veh) for defense evasion and process injection - https://www.ibm.com/think/x-force/using-veh-for-defense-evasion-process-injection

Gruba ryba

w Hydepark

10piorunów

Wdrożenie NIS2 jako nowelizacja ustawy o KSC, tak zwane KSC 2.0.

Co to jest? Ustawa która wymusi audyty systemów IT (cyberbezpieczeństwo, backupy itd), oceny ryzyka, audyty z zakresu wdrożeń wyników audytów, finansowa odpowiedzialność osób zarządzających itp. Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem.

Kogo obowiązuje? Podmioty krytyczne, ważne oraz firmy je obsługujące.

Dla wielu firm będzie drożej, będą procedury.

To już blisko, trafiło do sejmu!

7 listopada 2025 - Projekt wpłynął do Sejmu - druk nr 1955

17 listopada 2025 - Skierowano do I czytania na posiedzeniu Sejmu

Patrząc na ruską i białoruską agresję w przestrzeni cyfrowej to naprawdę nie sądzę aby obozy polityczne się gryzły i blokowały (może poza konfą xD).

Podejrzewam szybką ścieżkę oraz również szybki podpis prezydenta.

https://www.sejm.gov.pl/Sejm10.nsf/PrzebiegProc.xsp?nr=1955

Gruba ryba0piorunów

W tak przedstawione fakty nie sposób Zwątpić.

Ale odpowiedz mi na jedno bardzo ważne pytanie: Czy dalej będę mógł wpłacać kasę na konto Zen w Żabce żeby potem doładować tą kartą revolut i później płacić stamtąd blikiem za paysafe card którą uzupełniam saldo konta w ulubionej grze hazardowej/ruskie iptv? To ważne.

Lider1piorunów
Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem

@Marchew yhy, czytam "bezpieczne", a przed oczami mam obraz, że u mnie w korpo ludzie zaczną już się ciąć albo wieszać, bo już teraz liczba papierów do odjebania non stop zajmuje grubo ponad połowę czasu pracy zespołu.

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.20.md

Memory Integrity Enforcement: A complete vision for memory safety in Apple devices - https://security.apple.com/blog/memory-integrity-enforcement/

Weaponizing Dependabot: Pwn Request at its finest - https://boostsecurity.io/blog/weaponizing-dependabot-pwn-request-at-its-finest

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Bootloader to Iris: A Security Teardown of a Hardware Wallet - https://hhj4ck.github.io/en/iris-wallet-security-teardown.html

An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world

GURU

w Hydepark

57piorunów

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.18.md

Rooting the TP-Link Tapo C200 Rev.5 - https://quentinkaiser.be/security/2025/07/25/rooting-tapo-c200/

The Crown Prince, Nezha: A New Tool Favored by China-Nexus Threat Actors - https://www.huntress.com/blog/nezha-china-nexus-threat-actor-tool

[Amadey] Targeted Analysis of its Campaign’s Kill Chain, String and Traffic Encryption Algorithm, and Download of Additional Modules - https://0x0d4y.blog/amadey-targeted-analysis/

Code Execution Through Email: How I Used Claude to Hack Itself - https://www.pynt.io/blog/llm-security-blogs/code-execution-through-email-how-i-used-claude-mcp-to-hack-itself

Don’t Phish-let Me Down: FIDO Authentication Downgrade - https://www.proofpoint.com/us/blog/threat-insight/dont-phish-let-me-down-fido-authentication-downgrade

Tytan

w Hydepark

7piorunów

Zgłupiałem (dawno temu), aleeee kupiłem se tanią klawę mechaniczną (jak na mnie drogą, bo prawie stówa, a zwykle kupuje najtańsze barachło po 15-30zł na membranach), bo lubię jak klawa "klika" głośno xD.

Podłączyłem se ją do świni, znaczy mojego komjutera, no i kwiczy. E-e działa.

Nawet za dobrze. Jak to za dobrze? No winc - klawa jest popularną choinką, wicie - rozumiecie. Świeci się jak psu obroża. Czy coś. No i jest dostępny na niej dedykowany klawisz, który odpowiada za regulację tegoż podświetlenia. No to wesoło sobie klikam ten klawisz. LEDy migają, skwiercza, zdrowo popierdalają i robi niewytłumaczalne rozpierdalające muzg trikasy fiokoły i obroty a ~curka wyzdrowieje~ ale NIE DA ICH SIĘ WYŁĄCZYĆ. Dobła, w ~mojej jaskini rozpaczy~ moim pokoju jest ciemno niech se świeci, jak jej pasuje. Mi to lotto (w końcu trafię cię szóstko, jak tylko zacznę kiedyś kupować te kupony xD)

Natomiast tutaj stykam się z drugim problemem, który mnie mocno zaskoczył. Przeglądam sobie obrazki z ~gołymi psami~ memami, i chce się nimi podzielić z pewnymi osobami, no to naciskam TRZECH KRULUF, czyli [win] + shift + s. Nic. No pewnie źle wcisnąłem. Jeszcze raz. Ditto.

Konsternacja.

Bo działało jeszcze dwie minuty temu z poprzednią klawą.

Googluje, nic w sumie nie ma. No to przeglądam ustawienia systemu. Wsio haraszo.

No więc zrobiłem jedyną rzecz, którą mogłem - czyli rozwaliłem klawiaturę siekierą. Nie no. Napisałem do producenta.

A, właśnie! Marka tejże klawiatury to nasz rodzimy Tracer, czyli firma Megabajt stojąca za nią.

No i trochę sobie poczekałem, ale w końcu dostałem odpowiedź, i trochę zbiła mnie z toru. Jest na obrazku, no ale jak to?

Jak to rozwiązania konstrukcyjne? Złośliwi napiszą - trzeba było zapytać! No tak zrobię, ale że firma się nie śpieszy z odpowiedziami, to pomyślałem, że i zapytam Was moi drodzy. MORZE ktoś ma jakiś pomysł?

Bo, co ciekawsze, [win] + shift + s nie działa, ale ctrl + shift + s już działa. To nie to samo, bo jest mniej wygodne, no ale działa.

Mam teorię, że sam sygnał klawisza Win jest realizowany, nie wiem osobną ścieżką i nie da się tego zrobić? Bez sensu? Może i bez sensu, ale innego pomysłu nie mam.

A klawa to Tracer (uwaga) GAMEZONE UNIQUE PUDDING USB. (uf)

Lider3piorunów

@WonszZagladyPsa Jak nie przeraża Cię grzebanie, to jest coś takiego - https://github.com/houmain/keymapper
Jeśli te klawisze emitują poprawne kody, to tutaj przemapujesz wszystko. Chyba że ta kombinacja jest sprzętowo zablokowana.

GitHub - houmain/keymapper: A cross-platform context-aware key remapper.A cross-platform context-aware key remapper. Contribute to houmain/keymapper development by creating an account on GitHub.GitHub
Sum4piorunów

@WonszZagladyPsa

No niestety, na czymś musieli zaoszczędzić. Jak widać, jednym z elementów jest elektronika.

Klawiatury są podzielone na bloki, aby uniknąć prowadzenia pierdyliarda ścieżek (co dużo kosztuje), te bloki są skanowane z różną prędkością. No i można nieźle zaoszczędzić zwiększając bloki (jeszcze mniej ścieżek) i spowalniając prędkość skanowania (lub w drugą stronę - drożej i lepiej).

Efektem tego jest to, że nie da się nacisnąć konkretnych kombinacji klawiszy bo np. pojedynczy blok obsługuje tylko 2 klawisze naraz. Klawisze funkcyjne zwykle są prowadzone osobno, ale ponownie można oszczędzić włączając je w bloki. No i jeśli zarówno win shift i s masz na jednym bloku obsługującym 2 przyciśnięcia to nie zadziała, w przeciwieństwie do ctrl który jest już na innym bloku.

Nic z tym nie zrobisz bo ograniczenie jest sprzętowe, co najwyżej możesz próbować zmian mapowania (np. podmienić skrót do snippet tool na ctrl+ przy użyciu Autohotkey), ale to średni biznes bo klawa "rozjeżdża się" wtedy ze standardem.

Tu masz fajną ilustrację: https://youtu.be/h-NM1xSSzHQ?si=1nFHXIdNMyg5hjb0&t=193

A tu narzędzie, którym można przetestować ile i jakich klawiszy możesz na raz nacisnąć: https://www.mechanical-keyboard.org/key-rollover-test/

How do Computer Keyboards Work? 🤔⌨⌨🛠Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Tytan0piorunów

@Aramil Wow! Dzięki, nawet o tym nie miałem pojęcia, ale w sumie nic dziwnego, pierwszy raz mam do czynienia z własną klawą mechaniczną, to jest z pewnością ten powód nie działania tego skrótu.

Za narzędzie dziękuje, sprawdzimy :smiley: Na opakowaniu było że teoretycznie można użyć 25 klawiszy na raz (w sumie aż za dużo lol).

Pokaż więcej komentarzy (21)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.16.md

Dissecting a 1-Day Vulnerability in Linux’s XFRM Subsystem - https://streypaws.github.io/posts/Dissecting-a-1-Day-Vulnerability-in-Linux-XFRM-Subsystem/

Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/

One‑Click Memory Corruption in Alibaba’s UC Browser: Exploiting patch-gap V8 vulnerabilities to steal your data - https://www.interruptlabs.co.uk/articles/one-click-memory-corruption-in-alibabas-uc-browser-exploiting-patch-gap-v8-vulnerabilities-to-steal-your-data

LOLMIL: Living Off the Land Models and Inference Libraries - https://dreadnode.io/blog/lolmil-living-off-the-land-models-and-inference-libraries

Yet Another Random Story: VBScript's Randomize Internals - https://blog.doyensec.com/2025/09/25/yet-another-random-story.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.14.md

Exploiting Windows Kernel Wild Copy With User Fault Handling (CVE-2023–28218) - https://theori.io/blog/exploiting-windows-kernel-wild-copy-with-user-fault-handling-cve-2023-28218

Exception Junction - Where All Exceptions Meet Their Handler - https://bruteratel.com/research/2024/10/20/Exception-Junction/

PhantomCaptcha | Multi-Stage WebSocket RAT Targets Ukraine in Single-Day Spearphishing Operation - https://www.sentinelone.com/labs/phantomcaptcha-multi-stage-websocket-rat-targets-ukraine-in-single-day-spearphishing-operation/

Key IOCs for Pegasus and Predator Spyware Cleaned With iOS 26 Update - https://iverify.io/blog/key-iocs-for-pegasus-and-predator-spyware-cleaned-with-ios-26-update

Lifting Binaries, Part 0: Devirtualizing VMProtect and Themida: It's Just Flattening? - https://nac-l.github.io/2025/01/25/lifting_0.html

Gruba ryba

w Hydepark

90piorunów

Mamy w pracy trochę problemów, konkretnie to finansowych, kolejny prezes (prezeska konkretnie) uzdrowiciel wymienia kadrę bo ta stara to ch⁎⁎⁎wa bo to przez nich :smiley:

Poprzedni też wymienił na super specjalistów ale już ich wyjebali teraz nie ma już kurde chyba nikogo kto dobrze zna procesy, ma dobre relacje z klientami, przejebali kontrakty na kilku dyskontach, chujoza

No i ta prezeska, moja bezpośrednia szefowa, klasycznie jak to kołchoźniane managery z fabryki gówna, zaczęła robić oszczędności w IT. Bo hehe wiecie, IT to za drogo zawsze. Na pewno też komórki za drogo.

Czemu płacimy tyle piniendzy za jakieś majkrosofty jak ja w domu to mam 1 licencję na 5 komputerów? Proszę tak zrobić.

Po co nam w ogóle ten majkrosoft nie wystarczy skrzynka na google (to po co ten ms w domu??)?

Pytania NIBY zasadne, ale k⁎⁎wa ja je słyszę już 4 lub 5 raz bo co nowy derektur czy prezes to mi to kazał likwidować. Ponadto nie oszukujmy się dobrze opłacany ceo powinien miec choćby ślad pojęcia jak funkcjonują nowoczesne środowiska IT.

Więc - zupełnie jak to nie ja - odpowiedziałem, że ni c⁎⁎ja nie chce mi się już nad tym siedzieć i się tłumaczyć, niech se zawoła audytora (tak jak poprzedni) to zapłaci mu z 40 koła za audyt a on zrobi ZERO oszczędności bo mam tematy kosztów zoptymalizowane. Dodałem że nie będę przed kolejnym prezesem udowadniał że nie jestem wielbłądem i niech robi z tym co chce.

Generalnie to z przekonaniem, że jestem do wyjebania pożegnałem Panią prezes ozięble i pora na CSa.

Kolejnego dnia nagle dzwoni na teams - mówi, Opie, ja też jestem pod presją. Mam na twój temat same pozytywne opinie i masz rację że prezesi to tu mają czas życia jak jętki. Pomóż mi, musimy ogarnąć raportowanie, te licencje to mi już wytłumaczył dyrektor finansowy i że faktycznie zawołał audytora który nie znalazł żadnych konkretów do redukcji kosztów (miałem też audyty RODO oraz testy bezpieczeństwa)

Być może jednak będę wyjebany ale kurde nie jak pipa z podwiniętym ogonem.

Choć wywalało mnie już kilku, póki co to o nich już nikt nie pamięta.

Może czas na career break jak to na linkedIn się w cv pisze :smiley:

Jestem k⁎⁎wa zmęczony. Ciągle (już z 8 lat) syndrom oblężonej twierdzy. Premie od 3 lat to jeno omawiamy powody dla których ich nie dostaniemy, przestaje mi się to opłacać. więc nie będę się spinał by tu siedzieć

Jestem dziadem starym ale chyba czas na jeszcze jeden krok przed emeryturą.

Dobrze że mam trochę grosza odłożonego. Dłuuugi czas wypowiedzenia i odprawa (bo inaczej niż likwidacja stanowiska się mnie nie pozbędą)

GURU5piorunów

@Michumi to jest tak zawsze: działa to dlaczego wam płacimy, nie działa to za co wam płacimy.

Z tą rotacją ekspertów od zarządzania polem namiotowym czy inną powierzchnią płaską to przeżyłem raz przez pół roku 4. Wielkiemu ceo nie podobało się, że jebali go za bycie kretynem to ich wywalał. Po krsie widziałem, że też się wspólników pozbył. Dlatego ten kraj tak też działa.

Pokaż więcej komentarzy (38)

Autorytet

w IT

15piorunów

https://zaufanatrzeciastrona.pl/post/kiedy-vibe-coding-i-vibe-hosting-wejda-za-mocno-studium-przypadku-z-naszego-podworka/

GURU0piorunów

@Fausto Chrobok z tą swoją gadającą głową jakoś nigdy mnie nie przekonywał, a jego 'manierę' czy sposób mówienia zawsze uważałem za skok na kasę, przez wydłużanie własnych filmików ;P

Tu widać podobnie - profesjonalna fasada, buzzwordy, a backend.. no cóż..

Pokaż więcej komentarzy (4)

Lider

w Matematyka

8piorunów

Kompan0piorunów

Nie zapominajmy o "twierdzeniu o zaczesaniu jeża", które mówi że nie da się zwiniętego w kulkę jeża zaczesać tak aby nie miał wirków ani przedziałków.

https://pl.wikipedia.org/wiki/Twierdzenie_Poincar%C3%A9go-Hopfa

Albo o cudownym rozmnożeniu kuli w wykonaniu Tarskiego i Banacha.
http://wyborcza.pl/AkcjeSpecjalne/10,160474,24598309,cudowne-rozmnozenie-kul-sensacyjne-odkrycie-polskich-matematykow.html

Twierdzenie_Poincar%C3%A9go-HopfaWikipedia
Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.12.md

PIC Shellcode from the Ground up - Part 1 - https://g3tsyst3m.com/shellcode/pic/PIC-Shellcode-from-the-Ground-up-Part-1/

PromptJacking: The Critical RCEs in Claude Desktop That Turn Questions Into Exploits - https://www.koi.ai/blog/promptjacking-the-critical-rce-in-claude-desktop-that-turn-questions-into-exploits

Hacking the World Poker Tour: Inside ClubWPT Gold’s Back Office - https://samcurry.net/hacking-clubwpt-gold

Attacking browser extensions - https://github.blog/security/vulnerability-research/attacking-browser-extensions/

Offensive Development - Implementing Shellcode Retrieval - https://klezvirus.github.io/posts/OffDev-ShellcodeRetrieval/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.10.md

Binder Fuzzing - https://androidoffsec.withgoogle.com/posts/binder-fuzzing/

Reverse Engineering "MixMaster MMORPG" - https://3r4y.github.io/posts/mixmasterreverseengineering/

WoW64 internals ...re-discovering Heaven's Gate on ARM - https://wbenny.github.io/2018/11/04/wow64-internals.html

Defeating KASLR by Doing Nothing at All - https://googleprojectzero.blogspot.com/2025/11/defeating-kaslr-by-doing-nothing-at-all.html

XBOW - Agentic Pentesting with ZERO False Positives - https://blog.aidanjohn.org/2025/09/27/xbow-agentic-pentesting-with-zero.html