Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.18.md
Rooting the TP-Link Tapo C200 Rev.5 - https://quentinkaiser.be/security/2025/07/25/rooting-tapo-c200/
The Crown Prince, Nezha: A New Tool Favored by China-Nexus Threat Actors - https://www.huntress.com/blog/nezha-china-nexus-threat-actor-tool
[Amadey] Targeted Analysis of its Campaign’s Kill Chain, String and Traffic Encryption Algorithm, and Download of Additional Modules - https://0x0d4y.blog/amadey-targeted-analysis/
Code Execution Through Email: How I Used Claude to Hack Itself - https://www.pynt.io/blog/llm-security-blogs/code-execution-through-email-how-i-used-claude-mcp-to-hack-itself
Don’t Phish-let Me Down: FIDO Authentication Downgrade - https://www.proofpoint.com/us/blog/threat-insight/dont-phish-let-me-down-fido-authentication-downgrade
#informatyka
Zaloguj się aby komentować
Zgłupiałem (dawno temu), aleeee kupiłem se tanią klawę mechaniczną (jak na mnie drogą, bo prawie stówa, a zwykle kupuje najtańsze barachło po 15-30zł na membranach), bo lubię jak klawa "klika" głośno xD.
Podłączyłem se ją do świni, znaczy mojego komjutera, no i kwiczy. E-e działa.
Nawet za dobrze. Jak to za dobrze? No winc - klawa jest popularną choinką, wicie - rozumiecie. Świeci się jak psu obroża. Czy coś. No i jest dostępny na niej dedykowany klawisz, który odpowiada za regulację tegoż podświetlenia. No to wesoło sobie klikam ten klawisz. LEDy migają, skwiercza, zdrowo popierdalają i robi niewytłumaczalne rozpierdalające muzg trikasy fiokoły i obroty a curka wyzdrowieje #pdk ale NIE DA ICH SIĘ WYŁĄCZYĆ. Dobła, w mojej jaskini rozpaczy moim pokoju jest ciemno niech se świeci, jak jej pasuje. Mi to lotto (w końcu trafię cię szóstko, jak tylko zacznę kiedyś kupować te kupony xD)
Natomiast tutaj stykam się z drugim problemem, który mnie mocno zaskoczył. Przeglądam sobie obrazki z gołymi psami memami, i chce się nimi podzielić z pewnymi osobami, no to naciskam TRZECH KRULUF, czyli [win] + shift + s. Nic. No pewnie źle wcisnąłem. Jeszcze raz. Ditto.
Konsternacja.
Bo działało jeszcze dwie minuty temu z poprzednią klawą.
Googluje, nic w sumie nie ma. No to przeglądam ustawienia systemu. Wsio haraszo.
No więc zrobiłem jedyną rzecz, którą mogłem - czyli rozwaliłem klawiaturę siekierą. Nie no. Napisałem do producenta.
A, właśnie! Marka tejże klawiatury to nasz rodzimy Tracer, czyli firma Megabajt stojąca za nią.
No i trochę sobie poczekałem, ale w końcu dostałem odpowiedź, i trochę zbiła mnie z toru. Jest na obrazku, no ale jak to?
Jak to rozwiązania konstrukcyjne? Złośliwi napiszą - trzeba było zapytać! No tak zrobię, ale że firma się nie śpieszy z odpowiedziami, to pomyślałem, że i zapytam Was moi drodzy. MORZE ktoś ma jakiś pomysł?
Bo, co ciekawsze, [win] + shift + s nie działa, ale ctrl + shift + s już działa. To nie to samo, bo jest mniej wygodne, no ale działa.
Mam teorię, że sam sygnał klawisza Win jest realizowany, nie wiem osobną ścieżką i nie da się tego zrobić? Bez sensu? Może i bez sensu, ale innego pomysłu nie mam.
A klawa to Tracer (uwaga) GAMEZONE UNIQUE PUDDING USB. (uf)
#komputery #pcmasterrace #informatyka #klawiaturamechaniczna #muzykablokiskrety #uwielbiamgryzckoty


@WonszZagladyPsa Jak nie przeraża Cię grzebanie, to jest coś takiego - https://github.com/houmain/keymapper
Jeśli te klawisze emitują poprawne kody, to tutaj przemapujesz wszystko. Chyba że ta kombinacja jest sprzętowo zablokowana.
@WonszZagladyPsa
No niestety, na czymś musieli zaoszczędzić. Jak widać, jednym z elementów jest elektronika.
Klawiatury są podzielone na bloki, aby uniknąć prowadzenia pierdyliarda ścieżek (co dużo kosztuje), te bloki są skanowane z różną prędkością. No i można nieźle zaoszczędzić zwiększając bloki (jeszcze mniej ścieżek) i spowalniając prędkość skanowania (lub w drugą stronę - drożej i lepiej).
Efektem tego jest to, że nie da się nacisnąć konkretnych kombinacji klawiszy bo np. pojedynczy blok obsługuje tylko 2 klawisze naraz. Klawisze funkcyjne zwykle są prowadzone osobno, ale ponownie można oszczędzić włączając je w bloki. No i jeśli zarówno win shift i s masz na jednym bloku obsługującym 2 przyciśnięcia to nie zadziała, w przeciwieństwie do ctrl który jest już na innym bloku.
Nic z tym nie zrobisz bo ograniczenie jest sprzętowe, co najwyżej możesz próbować zmian mapowania (np. podmienić skrót do snippet tool na ctrl+ przy użyciu Autohotkey), ale to średni biznes bo klawa "rozjeżdża się" wtedy ze standardem.
Tu masz fajną ilustrację: https://youtu.be/h-NM1xSSzHQ?si=1nFHXIdNMyg5hjb0&t=193
A tu narzędzie, którym można przetestować ile i jakich klawiszy możesz na raz nacisnąć: https://www.mechanical-keyboard.org/key-rollover-test/
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.16.md
Dissecting a 1-Day Vulnerability in Linux’s XFRM Subsystem - https://streypaws.github.io/posts/Dissecting-a-1-Day-Vulnerability-in-Linux-XFRM-Subsystem/
Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/
One‑Click Memory Corruption in Alibaba’s UC Browser: Exploiting patch-gap V8 vulnerabilities to steal your data - https://www.interruptlabs.co.uk/articles/one-click-memory-corruption-in-alibabas-uc-browser-exploiting-patch-gap-v8-vulnerabilities-to-steal-your-data
LOLMIL: Living Off the Land Models and Inference Libraries - https://dreadnode.io/blog/lolmil-living-off-the-land-models-and-inference-libraries
Yet Another Random Story: VBScript's Randomize Internals - https://blog.doyensec.com/2025/09/25/yet-another-random-story.html
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.14.md
Exploiting Windows Kernel Wild Copy With User Fault Handling (CVE-2023–28218) - https://theori.io/blog/exploiting-windows-kernel-wild-copy-with-user-fault-handling-cve-2023-28218
Exception Junction - Where All Exceptions Meet Their Handler - https://bruteratel.com/research/2024/10/20/Exception-Junction/
PhantomCaptcha | Multi-Stage WebSocket RAT Targets Ukraine in Single-Day Spearphishing Operation - https://www.sentinelone.com/labs/phantomcaptcha-multi-stage-websocket-rat-targets-ukraine-in-single-day-spearphishing-operation/
Key IOCs for Pegasus and Predator Spyware Cleaned With iOS 26 Update - https://iverify.io/blog/key-iocs-for-pegasus-and-predator-spyware-cleaned-with-ios-26-update
Lifting Binaries, Part 0: Devirtualizing VMProtect and Themida: It's Just Flattening? - https://nac-l.github.io/2025/01/25/lifting_0.html
#informatyka
Zaloguj się aby komentować
Mamy w pracy trochę problemów, konkretnie to finansowych, kolejny prezes (prezeska konkretnie) uzdrowiciel wymienia kadrę bo ta stara to ch⁎⁎⁎wa bo to przez nich
Poprzedni też wymienił na super specjalistów ale już ich wyjebali teraz nie ma już kurde chyba nikogo kto dobrze zna procesy, ma dobre relacje z klientami, przejebali kontrakty na kilku dyskontach, chujoza
No i ta prezeska, moja bezpośrednia szefowa, klasycznie jak to kołchoźniane managery z fabryki gówna, zaczęła robić oszczędności w IT. Bo hehe wiecie, IT to za drogo zawsze. Na pewno też komórki za drogo.
Czemu płacimy tyle piniendzy za jakieś majkrosofty jak ja w domu to mam 1 licencję na 5 komputerów? Proszę tak zrobić.
Po co nam w ogóle ten majkrosoft nie wystarczy skrzynka na google (to po co ten ms w domu??)?
Pytania NIBY zasadne, ale k⁎⁎wa ja je słyszę już 4 lub 5 raz bo co nowy derektur czy prezes to mi to kazał likwidować. Ponadto nie oszukujmy się dobrze opłacany ceo powinien miec choćby ślad pojęcia jak funkcjonują nowoczesne środowiska IT.
Więc - zupełnie jak to nie ja - odpowiedziałem, że ni c⁎⁎ja nie chce mi się już nad tym siedzieć i się tłumaczyć, niech se zawoła audytora (tak jak poprzedni) to zapłaci mu z 40 koła za audyt a on zrobi ZERO oszczędności bo mam tematy kosztów zoptymalizowane. Dodałem że nie będę przed kolejnym prezesem udowadniał że nie jestem wielbłądem i niech robi z tym co chce.
Generalnie to z przekonaniem, że jestem do wyjebania pożegnałem Panią prezes ozięble i pora na CSa.
Kolejnego dnia nagle dzwoni na teams - mówi, Opie, ja też jestem pod presją. Mam na twój temat same pozytywne opinie i masz rację że prezesi to tu mają czas życia jak jętki. Pomóż mi, musimy ogarnąć raportowanie, te licencje to mi już wytłumaczył dyrektor finansowy i że faktycznie zawołał audytora który nie znalazł żadnych konkretów do redukcji kosztów (miałem też audyty RODO oraz testy bezpieczeństwa)
Być może jednak będę wyjebany ale kurde nie jak pipa z podwiniętym ogonem.
Choć wywalało mnie już kilku, póki co to o nich już nikt nie pamięta.
Może czas na career break jak to na linkedIn się w cv pisze
Jestem k⁎⁎wa zmęczony. Ciągle (już z 8 lat) syndrom oblężonej twierdzy. Premie od 3 lat to jeno omawiamy powody dla których ich nie dostaniemy, przestaje mi się to opłacać. więc nie będę się spinał by tu siedzieć
Jestem dziadem starym ale chyba czas na jeszcze jeden krok przed emeryturą.
Dobrze że mam trochę grosza odłożonego. Dłuuugi czas wypowiedzenia i odprawa (bo inaczej niż likwidacja stanowiska się mnie nie pozbędą)
#pracbaza #zalesie #informatyka
@Michumi to jest tak zawsze: działa to dlaczego wam płacimy, nie działa to za co wam płacimy.
Z tą rotacją ekspertów od zarządzania polem namiotowym czy inną powierzchnią płaską to przeżyłem raz przez pół roku 4. Wielkiemu ceo nie podobało się, że jebali go za bycie kretynem to ich wywalał. Po krsie widziałem, że też się wspólników pozbył. Dlatego ten kraj tak też działa.
Zaloguj się aby komentować
#informatyka#cyberbezpieczenstwo#zaufanatrzeciastrona

Zaloguj się aby komentować
Nie zapominajmy o "twierdzeniu o zaczesaniu jeża", które mówi że nie da się zwiniętego w kulkę jeża zaczesać tak aby nie miał wirków ani przedziałków.
https://pl.wikipedia.org/wiki/Twierdzenie_Poincar%C3%A9go-Hopfa
Albo o cudownym rozmnożeniu kuli w wykonaniu Tarskiego i Banacha. http://wyborcza.pl/AkcjeSpecjalne/10,160474,24598309,cudowne-rozmnozenie-kul-sensacyjne-odkrycie-polskich-matematykow.html
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.12.md
PIC Shellcode from the Ground up - Part 1 - https://g3tsyst3m.com/shellcode/pic/PIC-Shellcode-from-the-Ground-up-Part-1/
PromptJacking: The Critical RCEs in Claude Desktop That Turn Questions Into Exploits - https://www.koi.ai/blog/promptjacking-the-critical-rce-in-claude-desktop-that-turn-questions-into-exploits
Hacking the World Poker Tour: Inside ClubWPT Gold’s Back Office - https://samcurry.net/hacking-clubwpt-gold
Attacking browser extensions - https://github.blog/security/vulnerability-research/attacking-browser-extensions/
Offensive Development - Implementing Shellcode Retrieval - https://klezvirus.github.io/posts/OffDev-ShellcodeRetrieval/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.10.md
Binder Fuzzing - https://androidoffsec.withgoogle.com/posts/binder-fuzzing/
Reverse Engineering "MixMaster MMORPG" - https://3r4y.github.io/posts/mixmasterreverseengineering/
WoW64 internals ...re-discovering Heaven's Gate on ARM - https://wbenny.github.io/2018/11/04/wow64-internals.html
Defeating KASLR by Doing Nothing at All - https://googleprojectzero.blogspot.com/2025/11/defeating-kaslr-by-doing-nothing-at-all.html
XBOW - Agentic Pentesting with ZERO False Positives - https://blog.aidanjohn.org/2025/09/27/xbow-agentic-pentesting-with-zero.html
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.08.md
Scream at It Until It Escalates — XSS to ATO via Server Size Errors Gadgets - https://castilho.sh/scream-until-escalates
Exploiting CVE-2025-21479 on a Samsung S23 - https://xploitbengineer.github.io/CVE-2025-21479
Infostealers Disguised as Free Video Game Cheats - https://vxdb.sh/info-stealing-malware-disguised-as-video-game-cheats/
APT28 Operation Phantom Net Voxel - https://blog.sekoia.io/apt28-operation-phantom-net-voxel/
Protecting C2 Traffic in Nim - https://jakobfriedl.github.io/blog/nim-c2-traffic/
#informatyka
Zaloguj się aby komentować
Niestety poprzedni wpis o serwerach przeszedł bez echa więc muszę sam zrobić riserdż rynku ¯\_( ͡° ͜ʖ ͡°)_/¯
Pytanie do #informatyka związane z #sieci i #internet
Czy jest możliwość na #windows ustawienia tak połączenia by internet był ciągnięty z dwóch sieci?
By szedł z kabla/ światłowodu, a nasłuchiwał z sieci komórkowej i w momencie zaniku sieci kablowej przeszedl na tą z komórki, nasłuchując kabel aż do powrotu?
@merti
Podłącz oba interfejsy (Ethernet/światłowód i modem/telefon przez USB/tethering).
Ustal priorytet adapterów: otwórz Centrum sieci i udostępniania → Zmień ustawienia karty sieciowej → Alt → Zaawansowane ustawienia połączeń → w zakładce „Kable/Połączenia” ustaw adapter Ethernet wyżej niż połączenie komórkowe. (W nowszych Windows opcja Advanced Settings może nie być widoczna; dalej można ustawić metrykę interfejsu.)
Ręcznie ustawić metryki interfejsów: w Właściwościach IPv4 → Zaawansowane → odznacz „Automatyczna metryka” i ustaw niższą metrykę (np. 10) dla Ethernetu i wyższą (np. 50) dla interfejsu komórkowego. Windows wybierze interfejs z niższą metryką; przy zaniku przełączy na drugi.
(Opcjonalnie) Skript/ping watchdog: Windows nie zawsze błyskawicznie wykryje "utraconą" łączność internetową — można uruchomić prosty skrypt PowerShell, który co np. 10s pinguję np. 8.8.8.8 i jeśli brak odpowiedzi usuwa/zmienia trasę (route) lub wyłącza adapter, wymuszając przełączenie szybciej.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.06.md
Append-Only Object Storage: The Foundation Behind Cheap Bucket Forking - https://www.tigrisdata.com/blog/append-only-storage/
CVE-2018-8617 Analysis - https://wetw0rk.github.io/posts/cve-2018-8617-analysis/
Persistence: Component Object Model (COM) hijacking - https://stmxcsr.com/persistence/com-hijacking.html
Detecting Hypervisor-assisted Hooking - https://momo5502.com/posts/2022-05-02-detecting-hypervisor-assisted-hooking/
What was FreeWifi_Secure again? - https://7h30th3r0n3.fr/the-vulnerability-that-killed-freewifi_secure/
#informatyka
Zaloguj się aby komentować
Chyba już wiem o co chodzi z tym całym linuksem.
(moje drugie podejście w życiu; pierwsze samodzielne)
>Zainstaluj Debiana
>Chciej zmienić przeglądarkę z domyślnego Lisa na Vivaldi
>Vivaldi robi freeze na splash screenie
>Działa z --disable-gpu, czyli jest problem ze sterownikami
>Podmień sterowniki z nouveau na nvidię
>sudo reboot
>boot się wywala na sterownikach gpu
>recovery mode
>wywala się na sterowniku BT
>...
#heheszki #linux #informatyka

@lukmar świat technologii jest tak skomplikowany i ma tyle wątków że trudno za nim nadążyć. Z jednej strony masz problem ze sterownikami. Ale z drugiej masz system operacyjny który co do zasady działania nie zmienia się co 4/5 lat. W linuxie cenie to że te same polecenia i konfigurację działają od lat. Bo to jest system dla inżynierów i programistów który świetnie sprawdza się w pracy. Uwielbiam na nim pracować, tutaj po prostu wiele rzeczy działa lepiej pod tym względem. Ale do grania w nowoczesne gry... slabo. Chociaż z drugiej strony jeśli masz starszy sprzęt albo po prostu bez wypasionej grafiki to uruchamiasz retro arch i proszę pana... każda gra z poprzedniej epoki w zasięgu ręki do uruchomienia tak łatwo że każdy sprytny dzieciak sobie poradzi. A to są na prawdę wypasione gry i są ich niezmierzone ilości!
@lukmar tak na serio większość problemów z linuxem znika gdy nie trzeba instalować zamkniętych sterowników. Ja na stale przyszedłem na Linuxa jakieś 7 lat temu właśnie gdy otwartozrodlowe sterowniki AMD wydoroslaly i w ogóle nie trzeba z tym kombinowac. Dzięki temu to ja mogę zepsuć sobie system a nie ze on sam z siebie się psuje. A no i najważniejsze w gifie https://media1.tenor.com/m/BNA0KXjX-1AAAAAd/linus-torvalds-linus.gif
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.04.md
Administrator Protection: Secure Your Admins! - https://patchmypc.com/blog/administrator-protection-windows-11-25h2/
EDR Analysis: Leveraging Fake DLLs, Guard Pace, and VEH for Enhanced Detection - https://redops.at/en/blog/edr-analysis-leveraging-fake-dlls-guard-pages-and-veh-for-enhanced-detection
The 4TB time bomb: when EY's cloud went public (and what it taught us) - https://www.neosecurity.nl/blog/ey-data-leak-4tb-sql-server-backup
Remote Code Execution in DELMIA Apriso - https://projectdiscovery.io/blog/remote-code-execution-in-delmia-apriso
Bypassing WiFi Client Isolation - https://pulsesecurity.co.nz/articles/bypassing-wifi-client-isolation
#informatyka
Zaloguj się aby komentować

Często o wartości dokumentacji przekonujemy się dopiero wtedy, gdy jej brakuje. W najnowszym artykule opisuję dwa lekkie, ale bardzo przydatne typy dokumentów, które pomagają utrwalić wiedzę i usprawnić komunikację w zespole:
https://www.gamingonlinux.com/2025/11/linux-gamers-on-steam-finally-cross-over-the-3-mark/ Liczba graczy na Linuxie przekroczyła 3% na Steam Dyskusja na hacker news: https://news.ycombinator.com/item?id=45792503 Skrót artykułu: Linux oficjalnie przekroczył 3% udziału wśród użytkowników Steama – to historyczny rekord. Wzrost popularności napędza głównie Steam Deck oraz rozwój technologii Proton, umożliwiającej granie w tytuły z Windowsa. Coraz więcej twórców gier zaczyna uwzględniać wsparcie dla Linuxa. Udział Linuxa jeszcze kilka lat temu był marginalny, ale trend jest konsekwentnie rosnący. Dla społeczności oznacza to ważny krok w stronę...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.02.md
corCTF 2025 - corphone - https://u1f383.github.io/android/2025/09/08/corCTF-2025-corphone.html
CVE-2025-62725: From “docker compose ps” to System Compromise - https://www.imperva.com/blog/cve-2025-62725-from-docker-compose-ps-to-system-compromise/
The Bathtub Curve - https://blog.dshr.org/2025/10/the-bathtub-curve.html
What if your REMOTE CONTROL link could BUILD ITSELF? - https://www.youtube.com/watch?v=SKXQtMi2hB0
Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.10.31.md
Buried in the Log. Exploiting a 20 years old NTFS Vulnerability - https://swarm.ptsecurity.com/buried-in-the-log-exploiting-a-20-years-old-ntfs-vulnerability/
CVE-2025-59489: Arbitrary Code Execution in Unity Runtime - https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/
Early Exception Handling - https://kr0tt.github.io/posts/early-exception-handling/
Windows ARM64 Internals: Exception & Privilege Model, Virtual Memory Management, and Windows under Virtualization Host Extensions (VHE) - https://connormcgarr.github.io/arm64-windows-internals-basics/
Fundamental of Virtual Memory - https://nghiant3223.github.io/2025/05/29/fundamental_of_virtual_memory.html
#informatyka
Zaloguj się aby komentować
#takaprawda #programowanie #chatgpt #praca #informatyka #programista15k #memy

Zaloguj się aby komentować