Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.02.10.md

Blind Enumeration of gRPC Services - https://www.adversis.io/blogs/blind-enumeration-of-grpc-services

Let's compile Quake like it's 1997! - https://fabiensanglard.net/compile_like_1997/index.html

[ENG] 2025 SECCON CTF 14 Quals Web Challenges Writeup - https://research.rewritelab.org/2025/12/31/%5BENG%5D%202025%20SECCON%20CTF%2014%20Quals%20Web%20Challenges%20Writeup/

Modus Operandi of Subtle Snail - https://catalyst.prodaft.com/public/report/modus-operandi-of-subtle-snail/overview#heading-1000|0

Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass - https://www.binarly.io/blog/another-crack-in-the-chain-of-trust

Koneser

w Dyskusje

9piorunów

Tak sobie myślę.

Wielu narzeka jaki TikTok jest zły, bo promuje głopotę, negliż ect.

Tylko, że TikTok to algorytm jak youTube, Facebook. Co lajkujesz, dostajesz. Mój TikTok daje mi ciekawostki, przepisy kulinarne, niszową muzykę, przedpremierowe tytuły gier, poradniki komputerowe ect. Kontent lepszy niż YouTube.

No, ale jeśli ktoś lajkuje twerkowane tyłki 18latek to nic dziwnego, że cała główna tak wyglada i narzeka, że TikTok nic innego nie daje.

GURU12piorunów

Mocne uproszczenie tematu

Kosmonauta4piorunów

@DungeonFighter Podziwiam twoja wiarę w ludzkość, skoro na najwyższych szczeblach władzy najsilniejszego państwa atomowego znajdują się ludzie z akt Epsteina i wszyscy jednogłośnie mówią "że to nie ich ręka". Trzeba być naprawdę człowiekiem oddanym wierzę, by tak bardzo być o tym przekonanym.

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.02.08.md

Leaking Meta FXAuth Token leading to 2 click Account Takeover - https://ysamm.com/uncategorized/2026/01/16/leaking-fxauth-token.html

Why I Fired My AI Security Assistant (Sort Of) - https://maxwelldulin.com/BlogPost/Why-I-Fired-My-AI-Security-Assistant

A Story About Bypassing Air Canada's In-flight Network Restrictionsv - https://ramsayleung.github.io/en/post/2025/a_story_about_bypassing_air_canadas_in-flight_network_restrictions/

How An Authorization Flaw Reveals A Common Security Blind Spot: CVE-2025-59305 Case Study - https://depthfirst.com/post/how-an-authorization-flaw-reveals-a-common-security-blind-spot-cve-2025-59305-case-study

Build-time String Encryption for Position-Independent Code - https://tmpest.dev/enc_pic_str.html

Zawodowiec

w Programowanie

18piorunów

Antywzorzec shared database - devszczepaniak.pl

Wspólna baza danych w mikroserwisach dość powszechnie uznawana jest za antywzorzec. Mimo że wykorzystanie jednej bazy brzmi wygodnie, w praktyce jest źródłem problemów istotnie utrudniających długoterminowy rozwój systemu. W nowym wpisie kompleksowo analizuję problemy, na jakie w

Koneser

w Dyskusje

12piorunów

Ogólnie przez większość czasu używam linuxa. Jeśli jednak lutris nie da rady z jakąś grą, bo np wymaga patchy, które lutris wypluje, to na Windows 11 zawsze używam openshell.

Przyzwyczajony do menu start od windowsa XP i potem Windows 7 nie mogłem się przyzwyczaić do innego interfejsu. Na linuxie też KDE, Cinnamon albo XFCE a nie żadne Gnome np.

Osobistość3piorunów

Gnome jest okropny

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.02.06.md

Practical Introduction to CodeQL - https://jorgectf.github.io/blog/post/practical-codeql-introduction/

Exploiting Anno 1404 - https://www.synacktiv.com/en/publications/exploiting-anno-1404

Evolution of the x86 context switch in Linux - https://www.maizure.org/projects/evolution_x86_context_switch_linux/

Introducing RelayKing – Relay To Royalty - https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/

Use Binary Ninja with ChatGPT via MCP securely - https://jaybird1291.github.io/blog-cyber/posts/binjagpt/

Koneser

w Dyskusje

17piorunów

Niezależnie od roku wydania, jaki windows byl/jest nejlepszy?

  • Windows XP34%
  • Windows 742%
  • windows Vista1%
  • Windows 951%
  • Windows 981%
  • Windows 82%
  • Windows 113%
  • Windows 1012%
  • Windows 3.11 lub starszy2%

557 głosów

Osobistość0piorunów

Windows 95

Inspirator3piorunów

7, choć należałam do tych nielicznych, którym Vista też ładnie śmigała. Do dziś nie wiem w sumie czemu, biorąc pod uwagę, jakie inni mieli z nią problemy

Pokaż więcej komentarzy (24)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.02.04.md

LLM Code Review vs Deterministic SAST Security Tools - https://blog.fraim.dev/ai_eval_vs_rules/

Bash a newline: Exploiting SSH via ProxyCommand, again (CVE-2025-61984) - https://dgl.cx/2025/10/bash-a-newline-ssh-proxycommand-cve-2025-61984

mediatek? more like media-rekt, amirite - https://blog.coffinsec.com/0days/2025/12/15/more-like-mediarekt-amirite.html

"A tale of making internet pollution free" - Exploiting Client-Side Prototype Pollution in the wild - https://blog.s1r1us.ninja/research/PP

When NAS Vendors Forget How TLS Works - https://www.interruptlabs.co.uk/articles/when-nas-vendors-forget-how-tls-works

Koneser

w Dyskusje

64piorunów

Z jakiej przeglądarki korzystasz?

  • Chrome20%
  • Firefox44%
  • Brave16%
  • Vivaldi4%
  • Opera10%
  • Edge3%
  • Librewolf2%
  • Pale Moon0%
  • Ungoogled chromium1%

868 głosów

GURU1piorunów

@DungeonFighter przez wiele lat (w sumie jeszcze od Phoenix) byłem wierny FF ale przegieli pałę ostatecznie przy "aktualizacji" regulaminów i polityki prywatności.

Fenomen1piorunów

Zen na kompie, FF na telefonie.

Pokaż więcej komentarzy (74)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.02.02.md

PatchGuard Peekaboo: Hiding Processes on Systems with PatchGuard in 2026 - https://www.outflank.nl/blog/2026/01/07/patchguard-peekaboo-hiding-processes-on-systems-with-patchguard-in-2026/

Breaking the Sound Barrier, Part II: Exploiting CVE-2024-54529 - https://projectzero.google/2026/01/sound-barrier-2.html

anyPDF decompilation - a highly evasive, fully undetected, signed PDF editor bundled with AdClicker Trojan and Spyware - https://rifteyy.org/report/anypdf-malware-analysis

Don't judge an audiobook by its cover: taking over your Amazon account with a Kindle - https://blog.thalium.re/posts/dont-judge-an-audiobook-by-its-cover-taking-over-your-amazon-account-with-a-kindle/

Introducing RelayKing – Relay To Royalty - https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/

Tytan

w Hydepark

5piorunów

Hej misie:relaxed:

Jak tam sytuacja na rynku ? Czeka mnie poszukiwanie pracy, u aktualnego pracodawcy tylko do końca lutego:man-shrugging: wydaje mi się że oferty jakieś są

Autorytet2piorunów
Tytan0piorunów

@malkontenthejterzyna więc nasuwa się pytanie: czy osoba z 1.5 roku expa będzie mieć ciężko?

Gwiazdor2piorunów

Ja tam na helpdesku więc roboty sporo. Kasa kiepska, ale stabilnie.

Pokaż więcej komentarzy (6)

Koneser

w Dyskusje

2piorunów

Ktoś kiedyś z was korzystał z sieci i2p?

Jeśli tak to czym się różni kontentem od tych cebulowych stron w Tor?

Nigdy nie korzystałem, bo zawsze nie przepadałem za technologią p2p, gdzie twoj komputer robi za "antenę" przepływu danych.

Kosmonauta1piorunów

Strony są jeszcze dziwniejsze i jeszcze mniej ludzi

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.31.md

Predator iOS Malware: Building a Surveillance Framework - Part 1 - https://blog.reversesociety.co/blog/2025/predator-ios-malware-surveillance-framework-part-1

Using NTLM Reflection to Own Active Directory (CVE-2025-33073) - https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/

Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission - https://grahamhelton.com/blog/nodes-proxy-rce

anti-patterns and patterns for achieving secure generation of code via AI - https://ghuntley.com/secure-codegen/

I'm (no longer) CTO b*tch - https://y0no.fr/posts/no-longer-cto/

Twórca

w Dyskusje

6piorunów

Mam problem z jedną stroną "czkawka .com", która zdaje się sugerować, że jest oficjalną stroną mojej aplikacji - Czkawki, mimo że nie jest. 

Część z użytkowników aplikacji zgłaszała informacje że strona zawiera niepoprawne informacje(typu pliki binarne windows msi - ja udostępniam tylko zipy/exe), po tych zgłoszeniach dodałem do readme czytelną informację, że mój projekt nie ma żadnej oficjalnej strony internetowej. Zauważyłem też że na dole strony pojawiła się notka "Not affiliated with czkawka. This is an independent site providing documentation, guides and links to the official project repositories. For official releases visit GitHub" - jednak jest to informacja dopiero w stopce i większość użytkowników nawet tego nie przeczyta.

Mimo to, że zawierała niepoprawne wiadomości, nie przeszkadzała mi ona zbytnio. Niepokojące jednak było to, że linki do aplikacji kierowały do plików binarnych na serwerze, zamiast bezpośrednio do releasów githubowych.

To też bardzo dziwne, że ktoś zadał sobie trud, by bezinteresownie stworzyć taką stronę i opłacać domenę, bez żadnego kontaktu ze mną.

Ostatnio kilkoro z użytkowników zgłosiło, że przy próbie pobrania z tej strony plików, strona próbowała im opchnąć jakieś pliki malware(sam tego nie doświadczyłem, więc nie mam 100% pewności).

Pozgłaszałem stronę do Google Safe Browsing i Microsoftowego odpowiednika, jednak nic się nie zmieniło.


Kojarzycie jakieś metody jak się pozbyć takiej "podszywającej" i niebezpiecznej strony?

Co gorsza ona pozycjonuje się lepiej niż projekt githubowy, przez użytkownicy bez problemu wpadać w jej objęcia


Fanatyk0piorunów

@qarmin Niestety, jeśli nie robią nic nielegalnego (typu oczywisty malware wpakowywane do instalatorów), to nic z tym nie zrobisz.

Zaczynając tego typu projekt trzeba kupić domenę - innego sposobu nie ma. Jeśli masz kontrolę nad aktualizacjami aplikacji, możesz najwyżej w swojej apce pokazać jakiś banner z ostrzeżeniem, informujący że nie masz nic wspólnego z tamtą stroną, i żeby jej nie używać.

Twórca0piorunów

@LondoMollari Projekt zacząłem, by nauczyć się języka, przez głowę mi wtedy nie przeszło że będzie warty tworzenia fejkowych stron i naciągania.

O ile domena się zwolni to z chęcią ją przejmę, jednak też coś czuję, że niezbyt to prawdopodobne

Fanatyk0piorunów

@qarmin Utrzymanie domeny .com to grosze, więc raczej się sama nie zwolni. Pewnie za jakąś pięciocyfrową kwotę, właściciele tej stronki Ci ją opchną, ale nie wiem czy tak bardzo Ci na niej zależy. Jakby udało im się załatwić bana od google/MS (np. jeśli wykryjesz malware na stronie), to zwiększy to szanse na zwolnienie się domeny.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.29.md

The Story of a Perfect Exploit Chain: Six Bugs That Looked Harmless Until They Became Pre-Auth RCE in a Security Appliance - https://mehmetince.net/the-story-of-a-perfect-exploit-chain-six-bugs-that-looked-harmless-until-they-became-pre-auth-rce-in-a-security-appliance/

Ticket to Shell: Exploiting PHP Filters and CNEXT in osTicket (CVE-2026-22200) - https://horizon3.ai/attack-research/attack-blogs/ticket-to-shell-exploiting-php-filters-and-cnext-in-osticket-cve-2026-22200/

The new recon technique nobody thought about - https://blog.profundis.io/blog/favicon-similarity-search/

Developing An AI Vishing Model For £37.49 - https://http418infosec.com/developing-an-ai-vishing-model-for-37-49

NT OS Kernel Information Disclosure Vulnerability – CVE-2025-53136 - https://www.crowdfense.com/nt-os-kernel-information-disclosure-vulnerability-cve-2025-53136/