#informatyka

40
1565
pierdonauta_kosmolony

> io_uring Is Back, This Time as a Rootkit


Łojezu łojezu. Linux ma mechanizmy pozwalające nienapierdalać syscallami.

I żeby sobie to podsłuchiwać nie wystarczy strace, trzeba postawić kprobe'y.

Rozczulają mnie te odkrycia. Jeszcze wezmą i odkryją DPDK i to, że ktoś śmiał odspawać kernela od sterowników sieciowych. Weź to monitoruj.

Zaloguj się aby komentować

Czy to dobra cena za monitor IPS 24” 1080p 240Hz? Chcę go sprzedać za 320 zł, czy jednak wołać więcej? Kupiłem go 3 lata temu za 999 zł.

Model - iiyama G-Master GB2590HSU Gold Phoenix

#informatyka #komputery #gry #ankieta

Czy powinienem podnieść cenę?

12 Głosów
1
onlystat

ja chcesz za tyle sprzedac to wystaw za 370

Zaloguj się aby komentować

onpanopticon

@DerMirker DZIENMATKI10 - 10zł

DerMirker

@onpanopticon dzięki 😘

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.05.22.md

Breaking Down Adversarial Machine Learning Attacks Through Red Team Challenges - https://boschko.ca/adversarial-ml/
Cisco Talos Uncovers CSS Exploitation Techniques for Bypassing Spam Filters and Tracking Users - https://dailyinfosec.net/cisco-talos-uncovers-css-exploitation-techniques-for-bypassing-spam-filters-and-tracking-users/
Fileless Execution: PowerShell Based Shellcode Loader Executes Remcos RAT - https://blog.qualys.com/vulnerabilities-threat-research/2025/05/15/fileless-execution-powershell-based-shellcode-loader-executes-remcos-rat
1. Land Of The PEB - Modules and DLLs - https://codeneverdies.github.io/posts/lotp-1/
Bypassing Web Filters Part 1: SNI Spoofing - https://blog.compass-security.com/2025/03/bypassing-web-filters-part-1-sni-spoofing/

#informatyka
0

Zaloguj się aby komentować

zuchtomek

@idziol A wziałem i se wysłałem CV, ciekawe ile zaproponują i czy ich stać ( ͡~ ͜ʖ ͡°)

maly_ludek_lego

@Sweet_acc_pr0sa @zuchtomek dawaj znać, wołaj i w ogóle za ile, bo sam jestem ciekaw.

zuchtomek

@maly_ludek_lego Najpierw muszą się odezwać

Ale ładną laurkę napisałem - ja bym do siebie zadzwonił ( ͡° ͜ʖ ͡°)

Fly_agaric

KAtegoria E raczej mnie dyskwalifikuje, nie? ;D

Pirazy

@idziol ciekawe jak tam poligon bedzie wygladal

Zaloguj się aby komentować

Rząd otwiera furtkę do fałszerstw wyborczych!

Cyfryzacja po tuskowemu. PKW oraz Ministerstwo Cyfryzacji pokazały nową metodę głosowania, która budzi olbrzymie kontrowersje, ponieważ otwiera furtkę do głosowania w czyimś imieniu! Chodzi o wykorzystanie skanera kodów QR zawartego w aplikacji mObywatel.
Nowa metoda polegać ma na tym, że uprawnieni do głosowania będą skanować kod QR w komisji wyborczej przez aplikacje mObywatel, po czym wyświetlą się jego dane jako osoby, która już pobrała kartę do głosowania. Tiktoker Gordon GWR wykazał, że grożą nam fałszerstwa z kilku powodów. Jego zdaniem to otwiera furtkę do manipulacji wszystkim osobom, które będą chciały zagłosować więcej niż jeden raz lub zagłosować pomimo nieposiadania praw wyborczych.

Po pierwsze, członkowie komisji nie będą kontrolować na własnym sprzęcie danych osoby, która chce oddać głos. Bez problemu ktoś może utworzyć specjalną aplikację udającą mObywatela, która wyświetli nieprawdziwe dane np. sąsiada, któremu w takim wypadku zostanie zabrane uprawnienie do głosowania. Gordon GWR taką aplikację napisał w… 7 minut.

Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”? Dodatkowo manipulacjom w wyborach sprzyja fakt, że odbywają się w niedziele, czyli w dzień tygodnia, gdy Polacy tłumnie chodzą do kościołów. W efekcie lokale wyborcze po godzinie mszy świętej przeżywają prawdziwe oblężenie. Czy w takich warunkach członkowie komisji będą niewzruszenie odmawiać wydania kart do głosowania potencjalnym oszustom, czy zrobią wszystko, aby „odkorkować” kolejkę?
Kolejny raz rząd chwali się pseudocyfryzacją, za którą kryje się fuszerka i zagrożenie dla legalności wyboru Prezydenta RP.

#wybory #cyfryzacja #informatyka #mobywatel #cyberbezpieczenstwo
ec9c5d60-dade-42cf-9bdf-0dbef6a0d299
15
kenix11235

Ty no ale jak komisji przedstawisz kartonowy dowód i nie dostaniesz karty do głosowania, to też się narażają na donosy? Inna forma przedstawiania dokumentów, to inna metoda weryfikacji danych. Wraz z tą zmianą powinny być wprowadzone szkolenia dla członków komisji, aby wiedzieli jak poprawnie sprawdzić dane z mobywatela.

wonsz

Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”?

@4pietrowydrapaczchmur przychodzisz z dowodem kolekcjonerskim z allegro i co w takiej sytuacji zrobiliby członkowie komisji? Kształt się zgadza, zdjęcie też, pewnie machnęli by ręką w obawie na skargi i donosy.

Syster

@4pietrowydrapaczchmur Masz nieaktualne informację, dzisiaj weszła nowa uchwała PKW będąca odpowiedzią na wyrok SN.

https://wybory.gov.pl/prezydent2025/statics/PKW_UCHWALY/uploaded_files/1746741879_wytyczne-obwodowe-w-kraju.pdf


Teraz po skanowaniu członek komisji musi sprawdzić, czy apka jest legitna chociażby poprzez interakcję z nią i sprawdzenie, czy da się coś innego zrobić. Ewidentnie próba załatania "oszustwa poprzez pokazanie obrazka". Wiem, dla mnie to też mało ale lepsze to niż to co było wcześniej.


Po drugie, pamiętaj, że to działa TYLKO dla danego okręgu wyborczego. Tzn musisz pokazać mDowód ORAZ dane z tego mDowodu MUSZĄ się zgadzać z listą wyborców w danej komisji. Więc ew. dałoby się podszyć ale tylko pod sąsiada.


Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”?

To też uszczególniono. Jeżeli mają jakieś wątpliwości, to proszą o inny dokument i albo pokazujesz albo wypad

4pietrowydrapaczchmur

@Syster Dzięki. I po to właśnie sa fora dyskusyjne takie jak hejto.

Zaloguj się aby komentować

#informatyka #siecikomputerowe
Czy ktoś mógłby zerknąć na tego loga z my traceroute? Na jego podstawie Vectra próbuje mi wmówić, że problem jest po mojej stronie. Ekspertem od sieci nie jestem, ale nie widzę tu nic alarmującego.
a407e414-3af2-46c3-9780-cd84b5aeb3b3
11
Thereforee

@6502 Dobra, ale jaki jest problem konkretnie? Bo widać, że są skoki pingu do bramy a 150ms pingu do własnej bramy to jest odrobinkę w ciul dużo.

6502

@Thereforee Strona lispol.com ładuje się bardzo długo. Problem występuje tylko u vectry - niezależnie od urządzenia końcowego.

Thereforee

@6502 Powiedziałbym, że faktycznie z tego traceroute wynika że problem nie jest po stronie sieci Vectry ale gdzieś przed nią a wysokie pingi zaczynają się gdzieś koło bramy domyślnej więc nie dziwi mnie ich odpowiedź.


Osobiście zrestartowałbym konwerter (to co przyjmuje światłowód? nie miałem z tym styczności, całe życie na 3G/LTE xD) i sprawdził czy mu się poprawi.

DEATH_INTJ

to jest po wifi podlaczone? tyle przeskokow po adresach nierutowalnych z duzymi pingami.

6502

@DEATH_INTJ Po kablu

DEATH_INTJ

@6502 strata 92% na ostatnim twoim urzadzeniu, ja bym tam popatrzyl, kabelki posprawdzal

Zaloguj się aby komentować

Następna