Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.25.md

mediatek? more like media-rekt, amirite - https://blog.coffinsec.com/0days/2025/12/15/more-like-mediarekt-amirite.html

Ghost in the PPL – LSASS Memory Dump - https://core-jmp.org/2026/03/ghost-in-the-ppl-lsass-memory-dump/

The Anatomy of a Bulletproof Hoster: A Data-Driven Reconstruction of Media Land - https://disclosing.observer/2025/11/24/bulletproof-hoster-anatomy-data-driven-reconstruction.html

Exploiting A Pre-Auth RCE in W3 Total Cache For WordPress <= 2.9.1 (CVE-2025-9501) - https://www.rcesecurity.com/2025/11/exploiting-a-pre-auth-rce-in-w3-total-cache-for-wordpress-cve-2025-9501/

Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace - https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/

GURU

w Wiadomości Polska

32piorunów

Poczta Polska wkracza w XXI wiek. Rusza największa w historii spółki modernizacja IT

Poczta Polska rozpoczyna największą w historii modernizację IT, inwestując ponad 100 mln zł w 25 tys. komputerów i notebooków. Celem jest redukcja długu technologicznego, zwiększenie efektywności operacyjnej, bezpieczeństwa i komfortu pracy, a także rozwój cyfrowych usług dla 3,5 mln

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.23.md

Split-Second Side Doors: How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model - https://boostsecurity.io/blog/split-second-side-doors-how-bot-delegated-toctou-breaks-the-cicd-threat-model

Write Path Traversal to a RCE Art Department - https://lab.ctbb.show/research/write-path-traversal-to-RCE-art-department

Making Serialization Gadgets by Hand - Java - https://www.vulncheck.com/blog/making-java-gadgets

Driver Reverse Engineering 101 - Part I: Static Analysis - https://eversinc33.com/2025/08/15/driver-reverse-engineering-101

Running code in a PAX Credit Card Payment Machine (part1) - https://lucasteske.dev/2025/09/running-code-in-pax-machines

Kompan

w Dyskusje

1piorunów

Chat gpt czy Gemini - co generuje lepsze odpowiedzi?

Co generuje lepsze odpowiedzi?

  • Chat gpt54%
  • Gemini46%

41 głosów

GURU2piorunów

Brakuje oocji - Op to peadu

Twórca0piorunów

Ja ostatnio sprawdzam claude do codziennych zadań. I uważam, że jest niegorzej niż gpt. Moim zdaniem deepseek też jest przyzwoity.

Pokaż więcej komentarzy (6)

Zawodowiec

w AI

8piorunów

Claude Code – pierwsze wrażenia - devszczepaniak.pl

Od kilku tygodni intensywnie testuję Claude Code i w najnowszym artykule na blogu zebrałem swoje pierwsze konkretne wnioski. W artykule pokazuję, jak rozpocząć pracę z Claude Code i poprawić jakość dostarczanych rozwiązań. Dowiesz się, na co zwrócić uwagę przed wykonaniem pierwszego

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.21.md

When Updates Backfire: RCE in Windows Update Health Tools - https://research.eye.security/rce-windows-update-health-tools/

Live Updates: Sha1-Hulud, The Second Coming - Hundreds of NPM Packages Compromised - https://www.koi.ai/incident/live-updates-sha1-hulud-the-second-coming-hundred-npm-packages-compromised

Stealthy WMI lateral movement - StealthyWMIExec.py - https://ghaleb0x317374.github.io/2026/03/15/Stealthy-WMI-lateral-movement-StealthyWMIExec.py.html

GlassWorm: Part 2. Infrastructure rotation and GitHub injection - https://codeberg.org/tip-o-deincognito/glassworm-writeup/src/branch/main/PART2.md

Introducing RelayKing – Relay To Royalty - https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/

GURU

w Ciekawostki

71piorunów

Każdy z klubu miał ten widok z 'okna'.

Domyślna tapeta systemu Windows XP (który zadebiutował w 2001 r. i sam ma już 25 lat), czyli Bliss obchodzi w tym roku okrągły jubileusz - zdjęcie powstało w 1996 roku, a więc 30 lat temu :exploding_head:

Fotografia została zrobiona w Sonomie, w Północnej Kalifornii, w Stanach Zjednoczonych, a jej autorem jest wieloletni fotograf National Geographic - Chuck O'Rear.

Link do StreetView: https://maps.app.goo.gl/B4PTEq6SoxUJWVqF7

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.19.md

Bypassing Detections with Command-Line Obfuscation - https://www.wietzebeukema.nl/blog/bypassing-detections-with-command-line-obfuscation

Gotchas in Email Parsing - Lessons From Jakarta Mail - https://www.elttam.com/blog/jakarta-mail-primitives/

Ticket Tricking OpenSSL.org with Google Groups - https://spaceraccoon.dev/ticket-trick-openssl-google-groups/

Python packages to create extensive spy program - https://audits.blockhacks.io/audit/python-packages-to-create-spy-program

0x00 - Introduction to Windows Kernel Exploitation - https://wetw0rk.github.io/posts/0x00-introduction-to-windows-kernel-exploitation/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.17.md

MacOS Infection Vector: Using AppleScripts to bypass Gatekeeper - https://pberba.github.io/security/2025/11/11/macos-infection-vector-applescript-bypass-gatekeeper/

[Research] LLVM based VMProtect Devirtualization: Part 1 (EN) - https://hackyboiz.github.io/2025/09/11/banda/LLVM_based_VMP/en/

Making CloudFlare Workers Work for Red Teams - https://blog.zsec.uk/capd/

N-able N-central: From N-days to 0-days - https://horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

Corrupting the Hive Mind: Persistence Through Forgotten Windows Internals - https://www.praetorian.com/blog/corrupting-the-hive-mind-persistence-through-forgotten-windows-internals/

GURU

w Ciekawostki

29piorunów

Hello there, my old friend (✿❦ ͜ʖ ❦)

„Nie działa klawiatura i mysz, nie uruchamia się”

> Wymienia baterie BIOS i ustawia w nim zasilanie USB

> Pora na CS’a

Fanatyk2piorunów

Grafika pada bo coś część nieczytelne albo monitor

Lider4piorunów

@zuchtomek o Panie, wygląda na kompa, który na CPU ma jeszcze pastę z ubiegłego wieku

GURU1piorunów

@WujekAlien Bez przesady, ma ją dopiero od 2003 ( ͡° ͜ʖ ͡°)

Pokaż więcej komentarzy (10)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.15.md

An Introduction to Bypassing User Mode EDR Hooks - https://malwaretech.com/2023/12/an-introduction-to-bypassing-user-mode-edr-hooks.html

Reverse Engineering Binaries With AI - https://landaire.net/reverse-engineering-with-ai/

A Cracker Barrel vulnerability - https://eaton-works.com/2025/11/17/cracker-barrel-hack/

Achieving remote code execution in LangSmith Playground using unsafe template formatting - https://lab.ctbb.show/research/langsmith-unsafe-formatting-to-rce

Introducing Julius: Open Source LLM Service Fingerprinting - https://www.praetorian.com/blog/introducing-julius-open-source-llm-service-fingerprinting/

Mocarz

w Wiadomości Polska

4piorunów

Polska przygotowuje się na erę technologii kwantowych

:computer: :robot_face: Kwantowy skok Polski: Ministerstwo Cyfryzacji odsłania karty To już nie są wizje rodem z literatury science-fiction, ale twarda walka o suwerenność technologiczną. Ministerstwo Cyfryzacji ogłosiło zakończenie prac nad zaktualizowanymi Założeniami Polityki Rozwoju

Mocarz

w Dyskusje

12piorunów

Wow. Ciekawe czy też dał go na public domain tak jak kiedyś ten drugi algorytm kompresji video i złodziejski big tech przywłaszczył sobie patent?

Nowy standard zapisu zdjęć z polskim algorytmem zastępuje JPEG używany od 30 lat; nazwa to JPEG XL i może zmniejszyć rozmiar plików o kilkadziesiąt % przy wyższej jakości obrazu.

Sercem technologii jest algorytm ANS, który stworzył dr Jarosław Duda z Uniwersytetu Jagiellońskiego. Od początku 2026 format wspierają najpopularniejsze przeglądarki oraz Windows. Mniejsze pliki to szybsze ładowanie stron internetowych i oszczędność energii.

JPEG XL obsługuje nowoczesne funkcje jak HDR, przezroczystość czy animacje. Jest już wdrażany w medycynie (obrazowanie).

Tytan1piorunów

Bajzel prawny i patenty na kodeki oraz kodowanie to jeden z głównych hamulcowych we wprowadzaniu do użytku nowych formatów.
JPG na dzisiejsze standardy to gówniany format, a GIF to po prostu gówniany format :p. Ale są używane dlatego, że wspiera je wszystko oraz to że nie trzeba sie brabrać w tym prawnym gównie.

Z formatami video nie jest lepiej.
Nawet Nokia, która niegdyś była innowacyjna zdegradowała sie do roli trolla patentowego przez którego nie można
kupić ASUSa ani Acera w europe bo patent na H265 (link).

Paradoksalnie w przypadku formatów Google, które jest tym złym dla JPEGXL. Bo patent na ANS oraz walka z implementacją w Chrome. Tak wszystkie inne formaty, które wprowadzili (webp, avif, AV1, webm, VP9) są royalty-free do użytku bez ograniczeń.

Attention Required! | CloudflareVideocardz
Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.13.md

BodySnatcher (CVE-2025-12420): A Broken Authentication and Agentic Hijacking Vulnerability in ServiceNow - https://appomni.com/ao-labs/bodysnatcher-agentic-ai-security-vulnerability-in-servicenow/

Arbitrary App Installation on Intune Managed Android Enterprise BYOD - https://jgnr.ch/sites/android_enterprise.html

ARM64 Reversing And Exploitation Part 4 – Using mprotect() to bypass NX Protection - https://8ksec.io/arm64-reversing-and-exploitation-part-4-using-mprotect-to-bypass-nx-protection-8ksec-blogs/

No Leak, No Problem – Bypassing ASLR with a ROP Chain to Gain RCE - https://modzero.com/en/blog/no-leak-no-problem/

Developing An AI Vishing Model For £37.49 - https://http418infosec.com/developing-an-ai-vishing-model-for-37-49

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.11.md

Defeating Windows DEP Using ROP Chains Leveraging VirtualAlloc - https://screetsec.com/blog/defeating-windows-dep-using-rop-chains-leveraging-virtualalloc

When Windows takes a nap and leaves you evidence: Inside hiberfil.sys - https://www.magnetforensics.com/blog/when-windows-takes-a-nap-and-leaves-you-evidence-inside-hiberfil-sys/

CVE-2025-68668: Breaking Out of the Python Sandbox in n8n - https://www.smartkeyss.com/post/cve-2025-68668-breaking-out-of-the-python-sandbox-in-n8n

A 0-click exploit chain for the Pixel 9 Part 1: Decoding Dolby - https://projectzero.google/2026/01/pixel-0-click-part-1.html

Competing in Pwn2Own ICS 2022 Miami: Exploiting a zero click remote memory corruption in ICONICS Genesis64 - https://doar-e.github.io/blog/2023/05/05/competing-in-pwn2own-ics-2022-miami-exploiting-a-zero-click-remote-memory-corruption-in-iconics-genesis64/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.09.md

Next Generation Endpoint Security Check Your Privilege: The Curious Case of ETW's SecurityTrace Flag - https://www.originhq.com/blog/securitytrace-etw-ppl

RondoDox v2: Evolution of RondoDox Botnet with 650% More Exploits - https://beelzebub.ai/blog/rondo-dox-v2/

CVE-2025-43530: Exploiting a private API for VoiceOver - https://jhftss.github.io/CVE-2025-43530/

Privilege Escalation With Jupyter From the Command Line - https://www.adversis.io/blogs/privilege-escalation-with-jupyter-from-the-command-line

LANDFALL: New Commercial-Grade Android Spyware in Exploit Chain Targeting Samsung Devices - https://unit42.paloaltonetworks.com/landfall-is-new-commercial-grade-android-spyware/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.07.md

Self-XSS in Facebook payments flow leads to Instagram and Facebook account takeovers - https://ysamm.com/uncategorized/2025/01/15/self-xss-facebook-payments.html

TP-Link ER605 DDNS Pre-Auth RCE: Chaining CVE-2024-5242, CVE-2024-5243, CVE-2024-5244 - https://oobs.io/posts/er605-1day-exploit/

The Shady World of IP Leasing - https://acid.vegas/blog/the-shady-world-of-ip-leasing/

A Race Within A Race: Exploiting CVE-2025-38617 in Linux Packet Sockets - https://blog.calif.io/p/a-race-within-a-race-exploiting-cve

Avira: Deserialize, Delete and Escalate - The Proper Way to Use an AV - https://blog.quarkslab.com/avira-deserialize-delete-and-escalate-the-proper-way-to-use-an-av.html

Mocarz

w Technologia

8piorunów

Chat GPT 5.4 | możliwości, funkcje i zastosowania AI

:robot_face: Możliwości modelu GPT-5.4 i natywna obsługa komputera Firma OpenAI ogłosiła wprowadzenie nowej funkcjonalności o nazwie „Computer Use”. Wdrożenie to oznacza, że model GPT-5.4 zyskał możliwość operowania poza oknem przeglądarki internetowej. Po nadaniu odpowiednich

Zawodowiec

w Programowanie

8piorunów

Kolejność wiadomości w systemach rozproszonych - devszczepaniak.pl

Problem kolejności przetwarzania wiadomości to obok exactly-once delivery jedno z największych wyzwań systemów rozproszonych. Już sama detekcja problemu bywa skomplikowana, nie mówiąc o jego rozwiązaniu.\ \ W najnowszym artykule na blogu pokazuję, na jakie problemy związane z