Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

konik_polanowyFenomen

Dołączył/a:

  • 1423 wpisów
  • 155 komentarzy
  • 36 obserwujących

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.29.md

Defeating Windows DEP Using ROP Chains Leveraging VirtualAlloc - https://screetsec.com/blog/defeating-windows-dep-using-rop-chains-leveraging-virtualalloc

A Shell Is Worth a Thousand Images: Bing Images RCEs - https://xbow.com/blog/bing-images-rce-vulnerabilities

One of the many flaws of Phi untagging: CVE-2026-4447 - https://kqx.io/post/cve-2026-4447/

AI Assisted Vulnerability Research on Embedded Targets - https://quentinkaiser.be/security/2026/07/18/ia-assisted-vuln-research/

Race Against The Patch: The Evolution of Four Exploit Chains in LiteLLM - https://starlabs.sg/blog/2026/05-race-against-the-patch-the-evolution-of-four-exploit-chains-in-litellm/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.27.md

The Gold Mine Red Teamers Never Touch - https://www.abdulmhsblog.com/posts/useingthewindowssourcecode/

How harnesses and post-training close the open-weight bug-finding gap - https://vincenzoiozzo.com/blog/oss-models-vuln-research

Fit for Detection: Hunting U-Boot Vulnerabilities at Scale - https://www.binarly.io/blog/hunting-u-boot-at-scale

AI-Assisted Fuzzing: Generating Harnesses with a Local LLM - https://www.8ksec.io/ai-assisted-fuzzing-harness-local-llm/

Privilege Escalation via a Page Use-After-Free in Qualcomm's AI Accelerator Linux Kernel Driver - https://lukasmaar.github.io/posts/qaic-page-uaf/index.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.25.md

Vulnerabilities of Realtek SD card reader driver, part 1 - https://zwclose.github.io/2024/10/14/rtsper1.html

How to Save Millions by Self-Hosting LLMs - https://cline.bot/blog/how-to-save-millions-by-self-hosting-llms

Pop a Calc: The Crystal Palace Way - https://kerekesha.com/blog/pop-a-calc-the-crystal-palace-way

GhostTree: Unveiling Path Manipulation Techniques to Bypass Windows Security - https://www.varonis.com/blog/ghosttree-ntfs-trick

Advanced Module Stomping & Heap/Stack Encryption - https://labs.cognisys.group/posts/Advanced-Module-Stomping-and-Heap-Stack-Encryption/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.23.md

How I Found Open-Source 0-days with an LLM Multi-Agent Workflow - https://blog.cykor.kr/2026/02/How-I-Found-Open-Source-0-days-with-an-LLM-Multi-Agent-Workflow

Building an AI-Based Vulnerability Detection Workflow - https://se1en.tistory.com/16

Mapping Virtual to Physical Addresses Using Superfetch - https://www.outflank.nl/blog/2023/12/14/mapping-virtual-to-physical-adresses-using-superfetch/

GDID: The Windows Global Device Identifier - https://zerotracelab.com/blog/gdid-windows-tracking

C111000: Race Against The Virtual Machine or how a SUID binary in VMware Fusion was raced to gain root privileges on macOS - https://therealcoiffeur.com/c111000.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.21.md

Hijacking the Windows "MareBackup" Scheduled Task for Privilege Escalation - https://itm4n.github.io/hijacking-the-windows-marebackup-scheduled-task-for-privilege-escalation/

oad balancing usage across multiple codex accounts - https://pepsipu.com/blog/2026-04-agent-scheduling/

TAPOcalypse Now: Exploiting TP-Link Smart Devices From Anywhere - https://labs.taszk.io/articles/post/tapocalypse/

In-depth Windows Telemetry - https://blog.otterpwn.com/research/In-depth-Windows-Telemetry

When Defenses Become Attack Surface: CVE-2026-20971, a Samsung Kernel UAF - https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.19.md

I handed the epoll UAF to an agent - https://guysrd.github.io/epoll-uaf-agent

AI-FI: Giving Claude Code Glitch Skills for Bypassing Secure Boot - https://raelize.com/blog/ai-fi-giving-claude-code-glitch-skills-for-bypassing-secure-boot/

Patterns for Building Cybersecurity Evals - https://eugeneyan.com/writing/cybersecurity-evals/

BingusLdr: CET Compatible Stack Spoofing - https://bigbingus.com/posts/bingusldr-cet-stack-spoofing/

Keys to the Kingdom: Anonymous SQL Injection in Drupal Core (CVE-2026-9082) - https://slcyber.io/research-center/keys-to-the-kingdom-anonymous-sql-injection-in-drupal-core-cve-2026-9082

Fenomen

w hejtoczyta

17piorunów

1070 + 1 = 1071

Tytuł: Wojsko z tektury

Autor: Edyta Żemła

Kategoria: reportaż

Format: ebook

Ocena: 7/10

Książka napisana niemal w tym samym stylu, co te od Parafianowicza, czyli temat i n różnych rozmówców. Tematów jest sporo na ponad 150 stronach. Jeśli ktoś myśli, że obecna władza (jakakolwiek) władza, coś naprawi, to, co popsuła poprzednia to jest w błędzie. Politycy podsuwali wojskowych, którzy mówią jak jest i co trzeba naprawić, lizusami z potakiwaczami. Mundurowi też nie są bez winy. To, że MON jest "oblepiony" lobbystami to wiadomo. To, że wielkie zakupy sprzętu blokują naszą zbrojeniówkę to też każdy wie. Podobnie jak z kompetencjami wojskowych. "Magister w mundurze". Jedynie cyberwojska działają jak trzeba, ale tam jest spory dostęp do "świeżego powietrza". Tam też słucha się i widzi, co się dzieje na Ukrainie. W innych (lotnictwo, wojska pancerne) czegoś takiego nie ma. Ci, co chcieli zmienić np. Andrzejczak to zostali usunięci. Chciałby się napisać dla żartu, tam gdzie zaczyna się wojsko tam kończy się logika, ale jak zamiedzą wojna to jakoś strasznie to brzmi.

Wygenerowano za pomocą https://bookmeter.xyz

Gruba ryba0piorunów

Mam dysonans czytając książki tego formatu. Wcześniej trafiła mi się "Polska na wojnie". Z jednej strony kupa informacji z backstage polityki i dyplomacji, a z drugiej myśl, że autor może dopasować fikcyjne opisy wydarzeń do prawdziwy h historii i w ten sposób uprawdopodabnia to, że piszę o faktach, mimo tego, że wypowiedzi są anonimowe.

Nie mówię, że ta książka jest w treści nieprawdziwa ale czy jest w 100% prawdziwa też nie jestem przekonany.

Fenomen0piorunów

@jarezz o problemach wojska to masz masę artykułów pod nazwiskiem, podobnie jak z książkami np. o ćwiczeniach z 2018 roku, gdzie pomylono kaliber do amunicji o tym Andrzejczak to w jakieś książce wspominał, więc materiały są

Gruba ryba0piorunów

@konik_polanowy przecież ja sam napisałem, że materiały są. Mam problem z tym, że p. Żemła i inni, którzy piszą w tym formacie (anonimowe wypowiedzi informatorów) wywołują U mnie wątpliwości jakie opisałem wcześniej.

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.17.md

Dan Guido - 200 Bugs/Week/Engineer: How We Rebuilt Trail of Bits Around AI | [un]prompted 2026 - https://www.youtube.com/watch?v=kgwvAyF7qsA

Privilege Escalation via a Page Use-After-Free in Qualcomm's AI Accelerator Linux Kernel Driver - https://lukasmaar.github.io/posts/qaic-page-uaf/index.html

Lost in relocation: analysis of a new loader distributing CASTLESTEALER - https://www.elastic.co/security-labs/oxloader-malware-loader-infostealer

AI-FI: Reproducing adb to root on Google's TV Streamer using Claude in less than 15 minutes - https://raelize.com/blog/ai-fi-reproducing-adb-to-root-on-googles-tv-streamer-using-claude/

futex: remove_waiter stack uaf - https://guysrd.github.io/rtmutex

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.15.md

Megalodon: Mass GitHub Repo Backdooring via CI Workflows - https://safedep.io/megalodon-mass-github-repo-backdooring-ci-workflows/

Mapping Virtual to Physical Addresses Using Superfetch - https://www.outflank.nl/blog/2023/12/14/mapping-virtual-to-physical-adresses-using-superfetch/

Accelerating EDR Evasion with LLM-Driven Analysis - https://specterops.io/blog/2026/06/29/llm-powered-edr-analysis/

Carbonara: The MediaTek exploit nobody served - https://itssho.my/blog/article/serving-carbonara

DoublePulsar: A User-Defined Reflective Loader in the Crystal Palace and Tradecraft Garden Era - https://memn0ps.github.io/doublepulsar-a-user-defined-reflective-loader-in-the-crystal-palace-and-tradecraft-garden-era/

Fenomen

w hejtoczyta

17piorunów

1061 + 1 = 1062

Tytuł: Hieny, modliszki, czarne wdowy czyli jak kobiety zabiją

Autor: Paweł Śląski

Kategoria: nauki społeczne (psychologia, socjologia, itd.)

Format: ebook

Ocena: 7/10

Wiadomo w pracy się pracuje i przegląda memy. Na jednej z takich stron natrafiłem na opis tej książki, coś na zasadzie każdy facet to powinien przeczytać. Brzmiało banalnie. Po oględzinach i przeczytaniu paru recenzji już wiedziałem, że to trzeba przeczytać. Szalę przechyliła dysproporcja miedzy max ocenami mężczyzn i najniższymi ze strony kobiet. Sama książka jest krótka. Tytułowe zwierzęta to odzwierciedlenie kobiet. Autor na samym początku definiuj, co "widzi". Dalej jest oświadczenie i wyjaśnienie, dlaczego ten podręcznik, jak on sam nazywa, powstała. Rozwód z pierwszą żoną i śmierć bliskiego przyjaciela we Francji, którego żona zapędziła do grobu i to zbiorowego, bo tak było taniej. Faktem jest, że autor ma tendencje do skakania do różnych wątkach i wplątywania dziwnego, archaicznego słownictwa, chociaż książka jest z 2012 roku. Jednak to w moje ocenie nie umniejsza przywołanym na przestrzeni wielu lat we Francji i w Polsce, sytuacji, gdzie kobieta "ulega transformacji" zaraz po ślubie, mąż, żeby mieć chwilę spokoju zostaje dłużej w samochodzie czy "puszczenie z torbami" po n latach życia/małżeństwa. I tak przechodzimy od rozdziału, gdzie autor dodaje wątki swojej historii/relacji z kobietami. Jest oczywiście proces małżeństwa, dziecka i rozwodu oraz tego, co jest po nim. Remedium na wyżej wspomniane trudności jest sprawdzanie dokładnie dossier wybraki, oczywiście ze zwróceniem bacznej uwagi na rodzinę.

Wygenerowano za pomocą https://bookmeter.xyz

Osobistość1piorunów

No i namowil

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.13.md

klist.exe Revisited: Internals and Further Use Cases - https://jakeotte.com/posts/klist-revisited.html

Playing a Different Game: Rethinking Modern Defense Evasion - https://c0rnbread.com/playing-a-different-game-rethinking-modern-defense-evasion/

Inferring Network Protocols from Traffic with MARISSA - https://reversea.me/index.php/inferring-network-protocols-from-traffic-with-marissa/

Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus) - https://memn0ps.github.io/rusty-windows-uefi-bootkit/

Offensive PowerShell for Red Teamer with Defense Evasion Techniques - https://screetsec.com/blog/offensive-powershell-for-red-teamer-with-defense-evastion-techniques

Fenomen

w hejtoczyta

18piorunów

1055 + 1 = 1056

Tytuł: Kłopot z Zełenskim

Autor: Zbigniew Parafianowicz

Kategoria: reportaż

Format: ebook

Ocena: 7/10

Czytając recenzje można się nastawić na pewnego rodzaju szok. Przeczytałem, ale żadnego szoku nie doznałem. Książka składa się z kilku rozdziałów, gdzie są wypowiedzi poszczególnych osób, którzy dany temat przedstawiają z własnej perspektywy. Oczywiście anonimowo. I tak zaczynamy od polskiej polityki (podczas obu rządów). To, że nasza w postaci jakiś wyimaginowanych wartości trafiała na sowiecki mental to było wiadomo od bardzo dawna. To, że Zełenski to wykorzystuje przy akompaniamencie polskich "pożytecznych idiotów" to też wiadomo. Ba, nawet padają nazwiska. Dalej jest Zełenski i polityka światowa. Tego to po 2023 roku to już nie chcą słuchać. Tylko klepią po ramieniu i coś tam sprzętu dają. Argumenty, że wojna, cierpienie ludności i tak dalej to przeszłość i na nikim nie robi wrażenia. Trump takiej paplaniny i zachowania Zełenskiego nie zdzierża zwłaszcza po sprawie z synem Bidena. Sam Zełenski nie szanuje kogokolwiek i nazywa wszystkich "pidarami". Biedena również. Dalej jest o umowie surowcowej z Amerykanami, kulisach kłótni w Białym Domu. Ostatnie rozdziały to sprawa lotniska Jesionka i ukraiński zboże. Dla tych, co potrafią dodać 2+2 to będzie taka przypominajka. Reszta to może "przejrzy na oczy".

Wygenerowano za pomocą https://bookmeter.xyz

Gruba ryba0piorunów

Co przejrzy na oczy? Sam Parafianowicz usprawiedliwia Zełeńskiego, że walczy kraj o przetrwanie i nie ma tam miejsca na sentymenty czy miękką grę.

Sum2piorunów

@peposlav usprawiedliwia? Nie w tej książce, tutaj akurat mocno się Zełeńskiemu obrywa za postsowiecki mental i wywalone ego, przez które myśli, że jest Sprite a nie pragnienie i Trump oraz UE będą spełniać jego żądania na skinienie palcem.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.11.md

MSFDefender: Metasploit Windows Modules Detonation & Analysis -mhttps://bloo.io/blog/msfdefender-metasploit-windows-modules-detonation-analysis

Studying LLM Workflows Until They Actually Find Cool Bugs - https://felixbillieres.github.io/posts/llm-bug-bounty-pipeline-2026/

Becoming the Machine, A Virtual Account's Guide to Total Control - https://www.abdulmhsblog.com/posts/iammachine/

Hack the Elephant One Bite at a Time: NUL byte SQL Injection in pdo_firebird and NULL Pointer Dereference in PDO via pdo_pgsql - https://swarm.ptsecurity.com/hack-the-elephant-one-bite-at-a-time-nul-byte-sql-injection-in-pdo_firebird-and-null-pointer-dereference-in-pdo-pgsql/

Discovery & Validation in the Linux Kernel (Part 3): Local vs Frontier Models h- ttps://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-3-local-vs-frontier-models

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.09.md

Breaking eBPF Security: How Kernel Rootkits Blind Observability Tools - https://matheuzsecurity.github.io/hacking/ebpf-security-tools-hacking/

TAPOcalypse Now: Exploiting TP-Link Smart Devices From Anywhere - https://labs.taszk.io/articles/post/tapocalypse/

Leanstral 1.5: Proof Abundance for All https://mistral.ai/news/leanstral-1-5/

CVE-2025-38352 (Part 1) - In-the-wild Android Kernel Vulnerability Analysis + PoC - https://faith2dxy.xyz/2025-12-22/cve_2025_38352_analysis/

Hunting Sleeping Giants: Detecting Encrypted Beacon Sleep Obfuscation - https://justruss.tech/index.php/2026/06/21/hunting-sleeping-giants-detecting-encrypted-beacon-sleep-obfuscation/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.07.md

Introduction to Writing ARM Shellcode - https://azeria-labs.com/writing-arm-shellcode/

(Quite) A Few Words About Async - https://yoric.github.io/post/quite-a-few-words-about-async/

Fantastic clear-text passwords and where to collect them (Part 1 - Linux) - https://dfir.ch/posts/fantastic_passwords_linux/

Finding Zero-Days with Any Model - https://www.provos.org/p/finding-zero-days-with-any-model/

how i ruined my vacation by reverse engineering wsc - https://blog.es3n1n.eu/posts/how-i-ruined-my-vacation/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.05.md

USB for Software Developers: An introduction to writing userspace USB drivers - https://werwolv.net/posts/usb_for_sw_devs/

Breaking AMD SEV-SNP via Memory Incoherence - https://xca-attacks.github.io/staleus/

LeHack 2026 - Payload PLZ Reloaded - https://swisskyrepo.github.io/blog/payload-plz-reloaded/

Otto Support – An MCP, Agentic-AI Security Challenge - https://bishopfox.com/blog/otto-support-an-mcp-agentic-ai-security-challenge

Win x64 Shellcode – Part 2: TEB, PEB and List of Loaded Modules - https://proteqtum.com/posts/02-win-x64-shellcode-teb-peb_en/

Fenomen

w hejtoczyta

24piorunów

1032 + 1 = 1033

Tytuł: Narodowy system ekonomii politycznej. Jak powstają potęgi gospodarcze

Autor: Friedrich List

Kategoria: biznes, finanse

Wydawnictwo: Prześwity

Format: ebook

Ocena: 9/10

Książka została niedawno przetłumaczona na język polski. Głównie za sprawą dr. Krzysztofa Mazur, który na swoim kanale zrobił kilka odcinków na jej temat. Po lekturze nie dziwi mnie, dlaczego tak późno ukazała się dla polskiego czytelnika. List stał w opozycji między innymi do Adama Smitha, komentuje jego dzieła i cały zamysł ekonomii. W niektórych współczesnych kręgach społecznych, wskazanie, że trzeba dbać o swoje, np. przy pomocy ceł to "literalnie komunizm/faszyzm". Wracając do meritum, Smith widzi składowe państwa jak społeczeństwo, gospodarkę, kulturę, etc. jako odrębne tryby, które można swobodnie wymieniać. List całkowicie odwrotnie. Wpływ miała blokada kontynentalna za czasów Napoleona, kiedy to jako niemiecki urzędnik miał się z nimi zmierzyć. Sama książka jest dość długa i podzielna na ponad 30 rozdziałów. Pomoże tu zrozumienie i wiedza, jak ówczesny świat działał. Sam List w tym trochę pomaga, dzięki rozdziałom o Anglii, Włochach, Niemiec, Francji i Stanom Zjednoczonym. I tak np. Portugalia otworzyła się na oścież dla angielskiego wina, czym jej plantatorzy zostali zmuszeni niszczyć swoje sadzonki. Polska też jest. Pojawia się pytanie to, gdzie ta książka była i czy jej nauki zostały wprowadzone w życie? Tak w Chinach, gdzie poszczególne dzielnice dały ulgi, ziemię i inne opcje do budowania fabryk np. samochodów, a samo państwo chroniło, między innymi poprzez cła, przed zbyt dużym rozrostem zagranicznych marek. Sama Europa w najnowszych raportach wskazuje na obranie kierunku "dbania o swoje i siebie".

Wygenerowano za pomocą https://bookmeter.xyz

Fenomen2piorunów

@konik_polanowy ojoj, Balcerowicz z Tuskiem grożą paluszkiem. Co to za „komunistyczne”

pomysły? (żartuje, muszę przeczytać)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.03.md

TrigonLegacy - Deterministic iOS 7-9 tfp0 - https://therealclarity.github.io/blog/trigon-legacy/

Memory Safe Context Switching - https://fil-c.org/context_switches

Optimizing LLVM's bump allocator - https://maskray.me/blog/2026-06-28-optimizing-llvm-bump-allocator

Abusing GitLab CI Runners as a Command and Control Framework - https://vrls.ws/posts/abusing-gitlab-ci-runners-as-c2/

Reversing for dummies - x86 assembly and C code (Beginner/ADHD friendly) - https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.07.01.md

Bypassing Windows Defender antivirus in 2026: Evasion Techniques Using Direct Syscalls and XOR Encryption – Part 1 - https://www.hackmosphere.fr/bypass-windows-defender-antivirus-2025-part-1/

Windows of Opportunity - https://blog.otterpwn.com/research/Windows-of-Opportunity

TPU Deep Dive - https://henryhmko.github.io/posts/tpu/tpu.html

Examining circuit boards from the Space Shuttle's I/O Processor - https://www.righto.com/2026/06/space-shuttle-io-processor-boards.html

Black Box Probing: a Security Analysis of Xiaomi's MJA1 Secure Chip - https://blog.quarkslab.com/black-box-probing-a-security-analysis-of-xiaomis-mja1-secure-chip.html

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.06.29.md

The down fall of bug bounties - https://shubs.io/the-down-fall-of-bug-bounties/

Rope Optimizations, Part 1 - https://zed.dev/blog/zed-decoded-rope-optimizations-part-1

Fuzzing GPSD, Part 1: The Lexer Harness - https://xchglabs.com/blog/fuzzing-gpsd-part-one.html

Exposed RDP: The Misconfiguration that Keeps Paying Off - https://www.huntress.com/blog/exposed-rdp-misconfiguration-risks

Why I Built VeilGate: Defending Against the Rise of AI-Powered Pentest Agents - https://veilgate.dev/blog/veilgate