Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.16.md

Fail Open, Game Over: Turning a One-Line Tomcat Fix into Unauthenticated RCE - https://www.striga.ai/research/tomcat-tribes-unauth-rce

A Race Within A Race: Exploiting CVE-2025-38617 in Linux Packet Sockets - https://blog.calif.io/p/a-race-within-a-race-exploiting-cve

Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/

Cobalt Strike - CDN / Reverse Proxy Setup - https://redops.at/en/blog/cobalt-strike-cdn-reverse-proxy-setup

The Mystery of ASJO.ORG - https://acid.vegas/blog/the-mystery-of-asjo-org/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.14.md

Pwning Santa before the bad guys do - https://dangerzone.rocks/news/2025-12-10-santa-pwn/

Lessons Learned From RITSEC CTF - https://sylvie.fyi/posts/ritsec-2026/

BitLocker's Little Secrets: The Undocumented FVE API - https://itm4n.github.io/bitlocker-little-secrets-the-undocumented-fve-api/

Bypassing egress filtering in BullFrog GitHub Action - https://devansh.bearblog.dev/bullfrog-dns-pipelining/

Introducing VulHunt: A High-Level Look at Binary Vulnerability Detection - https://www.binarly.io/blog/vulhunt-intro

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.12.md

VMware Guest To Host - https://r0keb.github.io/posts/VMware-Guest-To-Host/

mitmproxy for fun and profit: Interception and Analysis of Application Traffic - https://www.synacktiv.com/en/publications/mitmproxy-for-fun-and-profit-interception-and-analysis-of-application-traffic

Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass - https://www.binarly.io/blog/another-crack-in-the-chain-of-trust

Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework - https://www.elastic.co/security-labs/illuminating-voidlink

Clang Hardening Cheat Sheet - Ten Years Later - https://blog.quarkslab.com/clang-hardening-cheat-sheet-ten-years-later.html

Koneser

w Dyskusje

8piorunów

Czy też ktoś szuka dobrych, rozwiniętych alternatyw dla social mediów?

Pomijając oczywiście chlew zwany wykopem, gdzie ludzie tracą dostęp do kont zanim nie podadzą numerów telefonów (fakt autentyczny) to np Facebook wczoraj zarzadał skanu mojej twarzy z kamerki zanim zatwierdzi osatteczni profil. Takiego wała cukierberg.

Swojego czasu odkryłem alternatywy ale bywały niestety słabsze (liczyłem na rozwój minds.com, ale się przeliczyłem). Na razie reddit nie robi chlewu, bo wymaga tylko maila i hasła co jest uczciwe (oby jak najdłużej). Próbowałem instancje mastodona, ale bywały jeszcze za ubogie.

Na razie oczywiście jestem najbardziej zadowolony z anszego kochanego hejto, ale biorąc pod uwagę, że ostatnio każda większa platforma wymaga numertu telefonu i odrzuca internetowe numery to chyba potem zostaną jedyne rzeczy pokroju 4chan.

Fenomen2piorunów

Hejto/Mastodon/Lemmy, a dla wiadomości wylądował Feeder. Z bólem ostatnio wywalałem apkę Reddita z telefonu, ale zacząłem już machinalnie ją odpalać, mimo launchera, który miał mi to utrudniać XD

Kosmonauta0piorunów

@DungeonFighter jak to minds.com wygląda?

Ja od siebie polecam news.ycombinator.com - spoko społeczność, chociaż duże wymagania co do wypowiedzi. Jak nie masz nic do powiedzenia, co służyłoby dyskusji to będziesz zminusowany. (Np. za spam, flood, ataki personalne czy niepotwierdzone informacje).

Jak z mastodonem teraz? Których serwerów używałeś?

Pokaż więcej komentarzy (17)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.10.md

Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace - https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

Total.js RCE gadgets all around - https://lab.ctbb.show/research/totaljs-rce-gadgets

Hunting Bugs in Linux Kernel With KASAN: How to Use it & What's the Benefit? - https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/

Revisiting Two-Shot Kernel Shellcode Execution From Control Flow Hijacking - https://blog.zolutal.io/two-shot-kernel-shellcode/

Milking the last drop of Intego - Time for Windows to get its LPE - https://blog.quarkslab.com/milking-the-last-drop-of-intego-time-for-windows-to-get-its-lpe.html

Zawodowiec

w Programowanie

11piorunów

Anemic Domain Model - devszczepaniak.pl

Anemic Domain Model to jeden z tych antywzorców, który jest bardzo prosty do zrozumienia, a jednocześnie bywa zaskakująco trudny do wykrycia i wyeliminowania. Co więcej – nie zawsze faktycznie jest antywzorcem. W najnowszym artykule na blogu pokażę Ci, czym jest Anemic Domain Model, kiedy

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.08.md

Now You See mi: Now You're Pwned - https://labs.taszk.io/articles/post/nowyouseemi/

Unwind Data Can't Sleep - Introducing InsomniacUnwinding - https://lorenzomeacci.com/unwind-data-cant-sleep-introducing-insomniacunwinding

CVE-2025-64669: Uncovering Local Privilege Escalation Vulnerability in Windows Admin Center - https://cymulate.com/blog/cve-2025-64669-windows-admin-center/

When Audits Fail Part 2: From Pre-Auth SSRF to RCE in TRUfusion Enterprise - https://www.rcesecurity.com/2026/02/when-audits-fail-from-pre-auth-ssrf-to-rce-in-trufusion-enterprise/

From DDS Packets to Robot Shells: Two RCEs in Unitree Robots (CVE-2026-27509 & CVE-2026-27510) - https://boschko.ca/unitree-go2-rce

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.06.md

8 Million Users' AI Conversations Sold for Profit by "Privacy" Extensions - https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection

Attempting Cross Translation Unit Taint Analysis for Firefox - https://attackanddefense.dev/2025/12/16/attempting-cross-translation-unit-static-analysis.html

Defending Against L7 DDoS and Web Bots with Tempesta FW - https://tempesta-tech.com/blog/defending-against-l7-ddos-and-web-bots-with-tempesta-fw/

Hacking Moltbook: The AI Social Network Any Human Can Control - https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Makop ransomware: GuLoader and privilege escalation in attacks against Indian businesses - https://www.acronis.com/en/tru/posts/makop-ransomware-guloader-and-privilege-escalation-in-attacks-against-indian-businesses/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.04.md

68% Of Phishing Websites Are Protected by CloudFlare - https://blog.sicuranext.com/68-of-phishing-websites-are-protected-by-cloudflare/

N-Day Research with AI: Using Ollama and n8n - https://ghostbyt3.github.io/blog/nday-research-ai

Defeating Anti-Reverse Engineering: A Deep Dive into the 'Trouble' Binary - https://binary.ninja/2026/01/23/reversing-linux-anti-re.html

Vulnerability Research Is Cooked - https://sockpuppet.org/blog/2026/03/30/vulnerability-research-is-cooked/

A Sliver dropper that asks GPT-4 for permission - https://www.derp.ca/research/ai-gated-sliver-dropper/

Zawodowiec

w Technologia

5piorunów

Awaria bloga - analiza postmortem - devszczepaniak.pl

31 marca to World Backup Day – dzień, który przypomina o tym, jak ważne jest zabezpieczenie danych i przygotowanie się na najgorsze scenariusze. Tegoroczny World Backup Day dał mi tę lekcję wyjątkowo dotkliwie. Tego dnia mój blog przeszedł najpoważniejszą awarię w swojej historii. Po

GURU

w Hydepark

24piorunów

**Błąd zmiennoprzecinkowy**

https://xkcd.com/3228/

Dla laików, liczby zmiennoprzecinkowe w arytmetyce komputerowej nie są dokładne, bo są reprezentowane przy pomocy liczb całkowitych. Stąd, w operacjach arytmetycznych na takich liczbach pojawiają się błędy, zazwyczaj na najmniej znaczących cyfrach danej liczby. W praktyce, te niedokładności mogą się kumulować, co powodowało (i powoduje) problemy w obliczeniach. A czasem ma bardziej konkretne, materialne skutki.
Kanoniczny przykład:
https://www-users.cse.umn.edu/~arnold/disasters/patriot.html
https://cs.nyu.edu/~exact/resource/mirror/patriot.htm
https://www-users.cse.umn.edu/~arnold/disasters/Patriot-dharan-skeel-siam.pdf

Gruba ryba2piorunów

@ataxbras ja kiedyś oglądałem modele klimatyczne i tam też były problemy związane z tym że te wartości zmiennoprzecinkowe dawały duży błąd. Modele klimatyczne pisane przez naukowców to ciekawe potworki. To są takie ulepy z wielu języków bo każdy commiter pisze w innym języku a jeszcze można tam spotkać takie perełki jak fortran. Ale nie pamiętam jak ten model klimatyczny się nazywał :grinning:

GURU5piorunów

@DexterFromLab Dawno temu, coś koło 2015 roku, audytowałem pewien model klimatyczny pisany w Fortranie 90. W całości. Nie było wtenczas mowy o przepisaniu tego, bo to byłby koszt liczony w milionach USD, a z testowaniem więcej. Ponad 200k linii kodu w głównych modułach (teraz, a właściwie w najbliższej przyszłości, stanie się to łatwiejsze). Model był na swój sposób piękny, ale miał problemy zupełnie innego autoramentu - to znaczy przyjmował stałe dla pewnych wartości zmiennych (i pewnie dalej przyjmuje). Chodziło dla przykładu o wartość pochłaniania podczerwieni. Ograniczało to znacznie możliwości ekstrapolacji w czasie.
O dziwo, nie było problemów z floating point ops, choć były one zarządzane w bardzo dziwny sposób, wielostopniowy (chodzi głównie o zarządzanie błędami i rounding). Ale było to przemyślane. Wersja 90 miała już sensowny double precision, więc nie było tak źle z dokładnością.

GURU5piorunów

@DexterFromLab "W całości" odnosi się do tego, że był w całości w Fortranie 90, nie że w całości go audytowałem - było nas razem kilkanaście osób :grinning:

Kompan1piorunów

@ataxbras programistą nie zostałem choć znam wybitne narzędzia - nie miałem na to perspektyw. Ale co do zmiennoprzecinkowych liczb "najzabawniejszym" przykładem czym one są są pętelki heh...

Pokaż więcej komentarzy (9)

Autorytet

w Hydepark

11piorunów

Jak wygląda sytuacja na rynku pracy wśród testerów oprogramowania odkąd jest z nami AI i Claude Code?

Gruba ryba1piorunów

@DerMirker Spore redukcje zatrudnienia, zostaje kilka procent testerów do obsługi i ew. manualnego testowania. Tak przynajmniej słyszałem z paru źródeł.

Mocarz9piorunów

@DerMirker Mnóstwo firm na hura powywalało testerów "bo AI" i dopiero ostatnio co poniektórzy orientują się, że to jednak nie był taki dobry pomysł. Zanim coś realnie ruszy pewnie jeszcze trochę czasu minie.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.02.md

DiceCTF 2026 Quals - https://ptr-yudai.hatenablog.com/entry/2026/03/16/174349

Declarative Binary Parsing for Security Research with Kaitai Struct - https://husseinmuhaisen.com/blog/declarative-binary-parsing-for-security-research-with-kaitai-struct/

SekaiCTF 2023 - Leakless Note - https://www.kalmarunionen.dk/writeups/2023/sekai/leakless-notes/

Creative approaches to coding FUD Stagers - https://g3tsyst3m.com/fud/Creative-approaches-to-coding-a-FUD-Stagers/

How to Use Ghidra to Analyse Shellcode and Extract Cobalt Strike Command & Control Servers - https://www.embeeresearch.io/ghidra-basics-shellcode-analysis/

Osobistość

w Hydepark

16piorunów

Tępe chuje! Dziś Światowy Dzień Backupu!

„Panie kapitanie, dysk twardy wybuchł! Wszystkie raporty o piciu wódy na służbie poszły w pizdó!”
Spokojnie, Torpeda. Gdybyś nie był tępym dzidą i zrobił backup, to teraz byśmy pili kompot z rdestu, a nie płakali nad kawałkiem krzemu.

Zrobienie kopii zapasowej jest jak założenie gumy w burdelu na Galaktyce Kurvix – niby trochę upierdliwe, niby zabiera ułamek sekundy, ale chroni przed syfem, którego nie wyleczysz nawet u doktora Plamy.

Koneser2piorunów

@polutt Ludzie dzielą sie na tych co robią backupy i tych którzy też zaczną.

Autorytet0piorunów

Są 3 typy ludzi, koledzy w komentarzach powyżej są w drugim typie.
Trzeci typ sprawdza czy kopie zapasowe są odczytywalne i uruchamialne. Robi też backup pipelinów.

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.31.md

Privilege escalation with SageMaker and there's more hiding in execution roles - https://www.plerion.com/blog/privilege-escalation-with-sagemaker-and-execution-roles

The art of Self-Mutating Malware - https://f00crew.org/0x48

Abusing Modern Browser Features for Phishing - https://certitude.consulting/blog/en/abusing-modern-browser-features-for-phishing/

An Operators Guide to Beacon Object Files - https://maldev.nl/posts/operator-guide-bof/

Reversing BEDaisy.sys: Static Analysis of BattlEye's Kernel Anti-Cheat Driver - https://s4dbrd.github.io/posts/reversing-bedaisy/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.29.md

In WAF we (should not) trust - https://blog.quarkslab.com/in-waf-we-should-not-trust.html

Run XDRInternals as GitHub Action - https://cloudbrothers.info/en/run-xdrinternal-github-action/

Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/

NTLM-Relaying in 2026 - https://seccore.at/blog/ntlmrelay1/

Scam Telegram: Uncovering a network of groups spreading crypto drainers - https://timsh.org/scam-telegram-investigation/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.27.md

Securing AMR Fleets with MCP: A CAI-Powered Multi-Source Analysi - https://casestudies.aliasrobotics.com/sublight-shipping-mcp/

Can it Resolve DOOM? Game Engine in 2,000 DNS Records - https://blog.rice.is/post/doom-over-dns/

Brbbot: Full Malware Analysis & Reverse Engineering - https://7amthereaper.github.io/posts/brbbot-full-analysis/

Debugging - WinDBG & WinDBGX Fundamentals - https://www.corelan.be/index.php/2026/03/23/debugging-windbg-windbgx-fundamentals/

RCE in Google's AI code editor Antigravity - $10000 Bounty - https://www.hacktron.ai/blog/hacking-google-antigravity