#informatyka

42
1732

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.10.md


Reverse Engineering Network Protocols - https://jhalon.github.io/reverse-engineering-protocols/

Stillepost - Or: How to Proxy your C2s HTTP-Traffic through Chromium - https://x90x90.dev/posts/stillepost/

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

CLRaptor: Hunting reflected assemblies with Velociraptor - https://labs.infoguard.ch/posts/clraptor_hunting_for_assemblies/

Evading Elastic EDR's call stack signatures with call gadgets - https://offsec.almond.consulting/evading-elastic-callstack-signatures.html


#informatyka

Zaloguj się aby komentować

AAAAAAAAA trzymcie mnie, bo nie wytrzymie.

Płatnik to i jakiś ponury żart.

Przesiadka z WIN7PRO64bit na WIN11PRO64bit, Płatnik 10.02.002(313) z bazą .mdb, wypierdala się koncertowo w losowych momentach, z komunikatami o braku zasobów - jaaaasne -nowy komp, nowy system, 32GB/1TB to za mało.

Coś mi się zdaje, że będzie migracja bazy na SQL-a.

#zalesie #informatyka #zus

79aaa643-6047-45e7-a5e4-46cd4bc063ab
lipa13

@UncleFester To, że komp ma tyle zasobów to nie znaczy, że program ma do nich wszystkich dostęp. Takie rzeczy można modyfikować jeśli program jest uruchamiany jako usługa, maszyna wirtualna Javy itd. Nie wiem jak to wygląda w Płatniku ale u mnie w firmie były takie niespodzianki i niektórych klientów i robiliśmy łatki/instrukcje zmiany dostępu do zasobów.

Ravm

Pomagam koledze co też ma biuro. U mnie działa.

UncleFester

Ruszyło gówno, po migracji do M$SQL19EX

Zaloguj się aby komentować

#informatyka #komputery #kiciochpyta

Mam problem z KVM Aten CS-84A - podwójne wciśnięcie Ctrl powoduje zmianę aktualnego portu. Przy pracy w konsoli to nie przeszkadza, ale w graniu już owszem ( ͡° ʖ̯ ͡°)

Instrukcja podaje możliwość zmiany hotkeya, ale tylko dla niższego modelu CS-82A (sic!). Czy ktoś z was się orientuje, czy można to zmienić albo całkiem wyłączyć w jakiś nieoficjalny sposób? Flashowanie fw też wchodzi w grę jeśli w ogóle jest taka możliwość.

TheLikatesy

@6502 z czystej ciekawosci... po c⁎⁎j ci w dzisiejszych czasch sprzętowy KVM? Jakiś 20 letni zabytek jeszcze

6502

@TheLikatesy setup do retro gierek ʕ•ᴥ•ʔ

TheLikatesy

@6502 ma to sens ( ͡~ ͜ʖ ͡°)

Zaloguj się aby komentować

NVMe, to ZUO.

Strzeżcie się trybu tylko do odczytu, to najprostsza droga do utraty danych.

Uszkodzony dysk przełączył się w tryb RO, ale oczywiście pozwalał na pracę.

Na szczęście czujny kierownik zgłosił, że coś za wolno działa.

Odzysk danych z padłego dysku trwał 27 godzin !!!

ddrescue robi robotę


#informatyka #odzyskiwaniedanych #diy

3d215c92-f0c5-4a34-9167-0382be5d4032
MrAjL

Dziękuję NajszybszyWujku. Dam ostatnią szansę "temu dysku". Dysk jest zewnętrzny, i podłączany USB 3. Chyba to nie będzie przeszkodą dla użycia tych narzędzi?Myślisz że Sudo będzie niezbędne? Nigdy nie używałem Linuxa.

UncleFester

@MrAjL USB = ZUO, jak masz możliwość podłącz dysk bezpośrednio do płyty głównej, będzie szybciej i bezpieczniej. Domyślny użytkownik gparted-live nie ma uprawnień roota, ale jest członkiem grupy sudoers, musi używać sudo.

MrAjL

Niestety, dysk jest nierozbieralny i "polutowany". Tylko USB zostaje.

MrAjL

To oprogramowanie o którym mówimy współpracuje z USB 3 ?

UncleFester

@MrAjL Nie testowałem, ale raczej tak.

Zaloguj się aby komentować

Wdrożenie NIS2 jako nowelizacja ustawy o KSC, tak zwane KSC 2.0.


Co to jest? Ustawa która wymusi audyty systemów IT (cyberbezpieczeństwo, backupy itd), oceny ryzyka, audyty z zakresu wdrożeń wyników audytów, finansowa odpowiedzialność osób zarządzających itp. Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem.


Kogo obowiązuje? Podmioty krytyczne, ważne oraz firmy je obsługujące.


Dla wielu firm będzie drożej, będą procedury.


To już blisko, trafiło do sejmu!


7 listopada 2025 - Projekt wpłynął do Sejmu - druk nr 1955

17 listopada 2025 - Skierowano do I czytania na posiedzeniu Sejmu


Patrząc na ruską i białoruską agresję w przestrzeni cyfrowej to naprawdę nie sądzę aby obozy polityczne się gryzły i blokowały (może poza konfą xD).


Podejrzewam szybką ścieżkę oraz również szybki podpis prezydenta.


https://www.sejm.gov.pl/Sejm10.nsf/PrzebiegProc.xsp?nr=1955


#prawo #informatyka #ksc #nis2 #przedsiebiorczosc #cyberbezpieczenstwo #cybersecurity #biznes

Heheszki

W tak przedstawione fakty nie sposób Zwątpić.

Ale odpowiedz mi na jedno bardzo ważne pytanie: Czy dalej będę mógł wpłacać kasę na konto Zen w Żabce żeby potem doładować tą kartą revolut i później płacić stamtąd blikiem za paysafe card którą uzupełniam saldo konta w ulubionej grze hazardowej/ruskie iptv? To ważne.

Marchew

@Heheszki Z tego co mi wiadomo, ustawa nie dotyka kwestii przepływu pieniądza ( ͡~ ͜ʖ ͡°)

Heheszki

@Marchew Zatem popieram!

921255c8-d37f-42b1-8b5f-ef85bdd3e8c5
NiebieskiSzpadelNihilizmu

Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem

@Marchew yhy, czytam "bezpieczne", a przed oczami mam obraz, że u mnie w korpo ludzie zaczną już się ciąć albo wieszać, bo już teraz liczba papierów do odjebania non stop zajmuje grubo ponad połowę czasu pracy zespołu.

nicram

To ma dobre i złe strony. Złą jest to, że koszt będzie przerzucony na klientów detalicznych. Dobra teoretyczna poprawa security, ale i tak nie wyeliminuje to problemów, bo ich się nie da usunąć żadną ustawa czy mechanizmami. Głupcami są ci, co uważają inaczej.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.20.md


Memory Integrity Enforcement: A complete vision for memory safety in Apple devices - https://security.apple.com/blog/memory-integrity-enforcement/

Weaponizing Dependabot: Pwn Request at its finest - https://boostsecurity.io/blog/weaponizing-dependabot-pwn-request-at-its-finest

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Bootloader to Iris: A Security Teardown of a Hardware Wallet - https://hhj4ck.github.io/en/iris-wallet-security-teardown.html

An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world


#informatyka

Zaloguj się aby komentować

tosiu

@30ohm jeszcze tu brakuje Facebooka. Zawsze jak mają awarie, też świat się zatrzymuje

30ohm

@tosiu dla większości części świata jak nie działa FB to nie działa internet

Sweet_acc_pr0sa

@30ohm ja sobie jechalem samochodem sluchaja plyty CD XD nawet nie zauwazylem ze sie internet wy⁎⁎⁎al xd

polecam ten stan

WujekAlien

Brakuje tu 30 letniego pliku Excela gdzieś po drodze

30ohm

@WujekAlien accessa

Zaloguj się aby komentować

Następna