Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.03.05.md
Hacking the Xbox 360 Hypervisor Part 1: System Overview - https://icode4.coffee/?p=1047
Exploring Heap Exploitation Mechanisms: Understanding the House of Force Technique - https://www.darkrelay.com/post/exploring-heap-exploitation-mechanisms-understanding-the-house-of-force-technique
The Pentium contains a complicated circuit to multiply by three - https://www.righto.com/2025/03/pentium-multiplier-adder-reverse-engineered.html
TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
ROPing our way to RCE - https://modzero.com/en/blog/roping-our-way-to-rce/
#informatyka
Zaloguj się aby komentować

Wzorzec projektowy Iterator to jeden z behawioralnych wzorców. Wykorzystanie Iteratora pozwala odseparować szczegóły związane z iteracją po strukturach danych od logiki biznesowej aplikacji. Więcej o korzyściach wynikających z wykorzystania Iteratora dowiesz się z najnowszego artykułu na moim...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.03.03.md
A Missed Opportunity: Addressing Weak Password Hashing in VxWorks - https://sec-consult.com/blog/detail/a-missed-opportunity-addressing-weak-password-hashing-in-vxworks/
WMI Malware: The Complete Forensics Guide - https://www.cybertriage.com/blog/wmi-malware/
Reverse-engineering an encrypted IoT protocol - https://smlx.dev/posts/goodwe-sems-protocol-teardown/
Concealing Payloads: Hiding Shellcode in Image Files with Python and C/C++ - https://wafflesexploits.github.io/posts/Hide_a_Payload_in_Plain_Sight_Embedding_Shellcode_in_a_Image_file/
Advanced Initial Access Techniques - https://lorenzomeacci.com/advanced-initial-access-techniques
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.03.01.md
WinVisor – A hypervisor- based emulator for Windows x64 user- mode executables - https://www.elastic.co/security-labs/winvisor-hypervisor-based-emulator
MalDoc in PDF - Detection bypass by embedding a malicious Word file into a PDF file - https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html
How We Cracked a 512-Bit DKIM Key for Less Than $8 in the Cloud - https://dmarcchecker.app/articles/crack-512-bit-dkim-rsa-key
Java Dynamic Reverse Engineering and Debugging Tool - https://github.com/roger1337/JDBG
Process Hollowing on Windows 11 24H2 - https://hshrzd.wordpress.com/2025/01/27/process-hollowing-on-windows-11-24h2/
#informatyka
Zaloguj się aby komentować
Wiecie, że od kilku dni Mozilla zastrzega sobie prawo do wszystkiego, co wysyłacie w świat przez Firefoksa? Nie? To już wiecie:
When you upload or input information through Firefox, you hereby grant us a nonexclusive, royalty-free, worldwide license to use that information to help you navigate, experience, and interact with online content as you indicate with your use of Firefox.
Źródło: https://www.mozilla.org/en-US/about/legal/terms/firefox/
W sieci rozpętała się już niezła burza,...
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.27.md
Let’s talk about AI and end-to-end encryption - https://blog.cryptographyengineering.com/2025/01/17/lets-talk-about-ai-and-end-to-end-encryption/
From South America to Southeast Asia: The Fragile Web of REF7707 - https://www.elastic.co/security-labs/fragile-web-ref7707
Fast Real-time Object Detection with High-Res Output - https://github.com/SanshruthR/CCTV_YOLO
SSRF on Sliver C2 teamserver via spoofed implant callback (CVE-2025-27090) - https://blog.chebuya.com/posts/server-side-request-forgery-on-sliver-c2/
Disassembling a binary: linear sweep and recursive traversal - https://nicolo.dev/en/blog/disassembling-binary-linear-recursive/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.25.md
NaN Of Your Business - My Favorite Unintended CTF Solution - https://maxwelldulin.com/BlogPost/NaN-Of-Your-Business-My-Favorite-Unintended-CTF-Solution
I Found a Bug in Meta AI That Let Me Upload Explicit Content and Have AI Create More - https://philippeharewood.com/i-found-a-bug-in-meta-ai-that-let-me-upload-explicit-content-and-have-ai-create-more/
The Largest Crypto Heist of All Time - https://vxdb.sh/the-largest-crypto-heist-of-all-time/
Vulnerability Archeology: Stealing Passwords with IBM i Access Client Solutions - https://blog.silentsignal.eu/2025/01/21/ibm-acs-password-dump/
Best practices for key derivation - https://blog.trailofbits.com/2025/01/28/best-practices-for-key-derivation/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.23.md
Curious case of AD CS ESC15 vulnerable instance and its manual exploitation - https://www.mannulinux.org/2025/02/Curious-case-of-AD-CS-ESC15-vulnerable-instance-and-its-manual-exploitation.html
Next.js, cache, and chains: the stale elixir - https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
The Pangu Team—iOS Jailbreak and Vulnerability Research Giant: A Member of i-SOON’s Exploit-Sharing Network - https://nattothoughts.substack.com/p/the-pangu-teamios-jailbreak-and-vulnerability
Dropping a 0 day: Parallels Desktop Repack Root Privilege Escalation - https://jhftss.github.io/Parallels-0-day/
Signals of Trouble: Multiple Russia-Aligned Threat Actors Actively Targeting Signal Messenger - https://cloud.google.com/blog/topics/threat-intelligence/russia-targeting-signal-messenger
#informatyka
Zaloguj się aby komentować
Jakby co, mam pół psa na sprzedaż. Dogadamy się!
#podatki #informatyka
https://pro.rp.pl/podatki/art41835271-informatyk-moze-rozliczyc-polowe-psa-w-kosztach-domowej-firmy

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.21.md
Investigating Anonymous VPS services used by Ransomware Gangs - https://blog.bushidotoken.net/2025/02/investigating-anonymous-vps-services.html
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Go Supply Chain Attack: Malicious Package Exploits Go Module Proxy Caching for Persistence - https://socket.dev/blog/malicious-package-exploits-go-module-proxy-caching-for-persistence
Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot - https://voidstarsec.com/blog/uart-uboot-and-usb
Analysis of attack activities of Moonstone sleet a division of APT-C-26 (Lazarus) group - https://blu3eye.gitbook.io/malware-insight/moonstone-sleet-trojaned-putty
#informatyka
Zaloguj się aby komentować
Zaloguj się aby komentować
Jeśli zastanawiacie się co począć ze swoim życiem.
Czy może iść na informatykę by zostać #programista15k to ja polecam co innego.
Lepiej iść na stomatologię. A to przykład dlaczego.
To wystawa Lego w poczekalni u stomatologa.
Podobno raz złożone. Lego jest traktowane jak takie puzzle.
#informatyka #lego #protip #edukacja

@4pietrowydrapaczchmur widzę, że nie tylko modulary tam stoją. No i nie ma najcenniejszych:
10182: https://brickset.com/sets/10182-1/Cafe-Corner (pierwszy ever)
10185: https://brickset.com/sets/10185-1/Green-Grocer (trzeci)
10190: https://brickset.com/sets/10190-1/Market-Street (drugi)
Town hall się pewnie nie zmieścił xD
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.19.md
Analysis of a Flaw in Microsoft's Patch for "copy2pwn" (CVE-2024-38213) - https://blog.0patch.com/2025/02/analysis-of-flaw-in-microsofts-patch.html
Proxmox VE CVE-2024-21545 - Tricking the API into giving you the keys - https://snyk.io/fr/articles/proxmox-ve-cve-2024-21545-tricking-the-api/
Lazarus Backdoor with IT Lure - https://dmpdump.github.io/posts/Lazarus-Backdoor-ITLure/
Hack The Emulated Planet: Vulnerability Hunting on Planet WGS-804HPT Industrial Switches - https://claroty.com/team82/research/hack-the-emulated-planet-vulnerability-hunting-on-planet-wgs-804hpt-industrial-switches
Creating a C2 infrastructure on AWS - https://lorenzomeacci.com/creating-a-c2-infrastructure-on-aws
#informatyka
Zaloguj się aby komentować

Ktoś udostępnił w serwisie Docer.pl mnóstwo dokumentów m.in. z wykazami operacji, adresami i nazwiskami klientów polskich banków. Zakres tego wycieku zdecydowanie nie pozwala go potraktować jako drobnego incydentu.
#banki #bankowosc #informatyka #hacking
Dzisiaj jakiś wpis na grupie retro gry czy coś takiego otworzył mi klapkę w głowie i przypomniałem sobie jak mając swój pierwszy komputer to jest Atari 65 XE, pochłaniałem wszelkiego rodzaju gry tekstowe na przykład Hobbit. Nie pamiętam ile wtedy miałem lat ale umiałem już czytać oczywiście natomiast z angielskim było gorzej. Poprosiłem mamę żeby mi kupiła słownik angielsko-polski polsko-angielski i tak przez kilka dni siedząc nad jedną grą tłumaczyłem sobie jej treść zapisując to również w zeszycie. Pamiętam jak moja mama do której przyszła znajoma sobie gadały mama mówi Ty wiesz że on przy tym komputerze siedzi cały dzień ze słownikiem i sobie coś tłumaczy? I chyba dzięki mnie i jej syn też dostał komputer, chociaż nie wiem jak się dalej jego losy potoczyły czy poszedł w IT czy nie.
Sorki za interpunkcję ale piszę głosowo i mnie wkurza bo czasami kropkę wpisuje jako słowa a czasami jako znak interpunkcyjny
Fota z neta
#hobby #informatyka #angielski

@Michumi ja ze słownikiem siedziałem przy Fallout 2. Co prawda mialem już angielski w szkole, ale to byla kpina. A w grze jak coś źle odpowiedziałeś to cała wiocha zaczynała do ciebie strzelać
To byla zresztą pierwsza oryginalna gra jaka kupilem. Z tym ze od kolegi, bo miał z CD action bodajże.
A na commodorku jeszcze kiedyś próbowałem Dizzy że słownikim, ale gdzieś się zaciąłem i nara.
Zaloguj się aby komentować
Trochę na scenie ai nasz rodzimy LLM - Bielik - już działa
Jak oceniają go osoby które miały już możliwość z nim pracować?
Ja póki co używam z powodzeniem choć np pisanie raportów w ABAP średnio mu idzie
#sztucznainteligencja #informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.17.md
Bypassing disk encryption on systems with automatic TPM2 unlock - https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/
From Convenience to Contagion: The Half-Day Threat and Libarchive Vulnerabilities Lurking in Windows 11 - https://devco.re/blog/2025/02/12/from-convenience-to-contagion-the-half-day-threat-and-libarchive-vulnerabilities-lurking-in-windows-11-en/
Essential BBOT Commands for Recon - https://gcollazo.com/essential-bbot-commands-for-recon/
Understanding the Takedown of the Cracked and Nulled Hacking Forums - https://vxdb.sh/understanding-the-takedown-of-cracked-and-nulled/
Build Your Own Offensive Security Lab A Step-by-Step Guide with Ludus - https://xphantom.nl/posts/Offensive-Security-Lab/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.15.md
Breaking the Flash Encryption Feature of Espressif’s Parts - https://courk.cc/breaking-flash-encryption-of-espressif-parts#breaking-flash-encryption-of-espressif-parts
White-box penetration testing: How to debug for JavaScript vulnerabilities - https://www.yeswehack.com/learn-bug-bounty/white-box-debug-JavaScript-vulnerabilities
Saying Goodbye to my Favorite 5 Minute P1 - https://www.allysonomalley.com/2020/01/06/saying-goodbye-to-my-favorite-5-minute-p1/
Story of a Pentester Recruitment 2025 - https://blog.silentsignal.eu/2025/01/14/pentester-recruitment-2025-mushroom/
Exploit Development: Investigating Kernel Mode Shadow Stacks on Windows - https://connormcgarr.github.io/km-shadow-stacks/
#informatyka
Zaloguj się aby komentować