#informatyka

42
1798

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.27.md


CVE-2023-33466 - Exploiting Healthcare Servers with Polyglot Files - https://www.shielder.com/blog/2023/10/cve-2023-33466-exploiting-healthcare-servers-with-polyglot-files/

CVE-2023-36844 And Friends: RCE In Juniper Devices - https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

Linux kernel syscall tables - https://syscalls.mebeim.net/?table=x86/64/x64/v6.5

[corCTF 2021 Wall Of Perdition: Utilizing msg_msg Objects For Arbitrary Read And Arbitrary Write In The Linux Kernel - https://syst3mfailure.io/wall-of-perdition/

Google Cloud Platform Exfiltration: A Threat Hunting Guide - https://www.mitiga.io/blog/google-cloud-platform-exfiltration-a-threat-hunting-guide


#informatyka

Zaloguj się aby komentować

#komputery #informatyka #pytanie


Wysłałem maila i otrzymałem informacje, że wiadomość zablokowana i coś takiego:


Odpowiedź otrzymana z serwera zdalnego:

550 5.4.1 Recipient address rejected: Access denied. [AM4PEPF00027A6C.eurprd04.prod.outlook.com 2023-10-26T1540.250Z 08DBD26A7B8348FB]


Co to może oznaczać?

Lubiepatrzec userbar

@Lubiepatrzec kurde ciężko powiedzieć, wydaje mi się że wtedy powinien być błąd, że adres nie istnieje, ale nie jestem ekspertem. Z tego co czytam to mogli zablokować maile z twojego adresu albo z całej domeny. Albo mogli coś pomieszać u siebie z konfiguracja dns.

@Lubiepatrzec Zablokowali Ciebie z jakiegoś powodu. Jeśli masz swój serwer pocztowy to musisz nad nim trochę popracować.

Jeśli wysyłasz przez kogoś to może być chwilowe, np operator wysłał dużo spamu. Próbuj ponawiać za jakiś czas.

Zaloguj się aby komentować

@sierzant_armii_12_malp Ja się tam nie znam, cośtam słyszałem ale w takich wypadkach wyłącza się chyba ten moduł który zawodzi żeby uniemożliwić ten wektor ataku - w tym wypadku będzie to ten webowy panel urządzenia

@Mikel To może nie być takie proste - co, jeśli ten panel webowy jest potrzebny, żeby informatyk znajdujący się tysiące kilometrów od switcha był w stanie cokolwiek zrobić?

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.23.md


NVMe: New Vulnerabilities Made Easy - https://www.cyberark.com/resources/all-blog-posts/nvme-new-vulnerabilities-made-easy

Low-Level Software Security for Compiler Developers - https://llsoftsec.github.io/llsoftsecbook/

Sshimpanzee - https://blog.lexfo.fr/sshimpanzee.html

Stealing OAuth tokens of connected Microsoft accounts via open redirect in Harvest App - https://eval.blog/research/microsoft-account-token-leaks-in-harvest/

Tetsuji: Remote Code Execution on a GameBoy Colour 22 Years Later - https://xcellerator.github.io/posts/tetsuji/


#informatyka

Zaloguj się aby komentować

Mam szatański plan który narodził się przed chwilą w mojej głowie... ( ͡° ͜ʖ ͡°) Po co wydawać na klawiaturę 500 PLN i na myszkę 430 PLN skoro mogę swojego MacBooka wsadzić za monitor tak by wystawała sama klawiatura a ekran MacBooka był za monitorem 4K... No same plusy bo mam wybitny gładzik i Touch ID... ( ͡° ͜ʖ ͡°)


ps. Dla biedaków - nie, nie stać mnie na tanie rzeczy, wolę kupić raz a porządnie, tak jak mój iPhone 13 Mini którego zamierzam używać do 2027r wymieniając tylko baterię aż Apple wprowadzi kolejną wersję "Mini".


MX Keys - https://www.logitech.com/pl-pl/products/keyboards/mx-keys-mac-wireless-keyboard.920-009558.html

MX Master 3S - https://www.logitech.com/pl-pl/products/mice/mx-master-3s.910-006559.html


#apple #komputery #informatyka #gownowpis

bedea9d9-577d-4364-9280-7d4a2d4a8637

Chłop się chciał pochwalić że ma drogi laptop a zaczyna od tego że go boli wydanie tysiąca złotych.


I to nas wyzywa od biedaków.

Zaloguj się aby komentować

Chciałem napisać nieco dłuższy techniczny artykuł dlaczego Firefox to żadna alternatywa dla Google Chrome ale jaki to ma sens skoro przeczyta go max 10 osób, może 2 coś napiszą w komentarzach a ja się naprodukuję prawie 1h...


"I weźcie pod uwagę, że w sierpniu 2020 roku Mozilla przestała dbać o technologię ( MozArchive ), ale zamiast tego w pełni zaczęła skupiać się na kwestiach społecznych - od walki z wirusem i rasizmem systemowym. Jakby wcześniej nie było to już oczywiste. Wyrzucili 250 osóbgłównie pracujących nad kwestiami technicznymi, takimi jak silnik renderowania lub bezpieczeństwo przeglądarki. Podejrzewam, że jest to przygotowanie do niedługiego oddania kontroli nad ekosystemem przeglądania stron internetowych na Google włącznie z ManifestV3 (zgodnie z przewidywaniami w Mozilli - Devil Incarnate, zawsze byli kontrolowaną opozycją). Szczerze mówiąc, wątpię, czy jakiekolwiek przeglądarki oparte na Firefoksie przetrwają tę apokalipsę. Mógłbym dalej pisać o konkretnych kwestiach, ale żeby lepiej zrozumieć Firefoksa, trzeba zagłębić się w historię jego i jej korporacyjnego twórcy - Mozilli."


#gownowpis #informatyka #komputery

Na Twitterze są statystyki ile osób kliknęło w komentarz a ile zalajkowało i jest to maksimum 1%. Czyli tutaj też możliwe że wpis zaplusowany 10 piorunami tak naprawdę zobaczy 1000 osób.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.21.md


Breaking Fortinet Firmware Encryption - https://bishopfox.com/blog/breaking-fortinet-firmware-encryption

Reverse Engineering the Apple MultiPeer Connectivity Framework - https://www.evilsocket.net/2022/10/20/Reverse-Engineering-the-Apple-MultiPeer-Connectivity-Framework/

Rapidly Search and Hunt through Windows Event Logs - https://github.com/WithSecureLabs/chainsaw

The story of TrustZone reversing - https://www.youtube.com/watch?v=T9sFRhbD2Ww

Reverse engineering thermal printers - https://wes4m.io/posts/epson_rev/


#informatyka

Zaloguj się aby komentować

Co to za zagadka? Ktoś ma pomysł? Siostra przyjeżdża do domu co weekend ze swoim iPhone i cyk, cały internet zdycha - brat ma lagi, mi się zacinają filmy w 1080p. ¯\_(ツ)_/¯ Pytanie dlaczego tak jest? Mógłbym jej ograniczyć prędkość internetu ale iPhone co jakiś czas zmienia adres MAC. Nie ma na pewno żadnego syfu na telefonie. Wszyscy w rodzinie mają iPhone i nikt nie ma problemu tylko jak siostra przyjeżdża to zjada cały internet. Jakieś pomysły? Bo już dość mam słuchania kłótni między nią a bratem że co przyjedzie to on ma lagi...


#informatyka #komputery #siecikomputerowe #programowanie #gownowpis

Miałem kiedyś iPhona 3gs i w robocie jak połączyłem się z siecią to router się zawieszał i nikt nie miał neta :)


Jak reset roytera pomaga to niech się resetuje co jakiś czas

@gawafe1241 dawno nie miałem w ręce iPhona i nie pamiętam jak to wygląda, ale poza jakimś bugiem routera brzmi jak potencjalny konflikt adresów z routerem - sprawdź, czy ktoś jej z jakiegoś powodu nie ustawił IP LANu na sztywno. Wątpię, i takie problemy też zdarzają się czasem "ot tak" bo urządzenia się nie dogadują. Spróbowałbym też wykonać reset ustawień sieci w iPhonie, bo na pewno jest taka opcja, przy czym pewnie straci zapisane hasła do WiFi.

@Odczuwam_Dysonans DHCP nie powinien przydzielić adresu, który jest używany w sieci, nawet jeżeli nie był on przydzielony przez router. Poza tym to by wpływało na teho iphone i jeszcze jedno urządzenie, a nie na wszystich. No i to nie powoduje lagów.

@Cinkciarz niekoniecznie, jeśli na sztywno byłby przydzielony adres, który ma brama. Mówimy o adresie wprowadzonym z palca, nie przydzielony przez DHCP. Wtedy mogą dziać się różne dziwne rzeczy wewnątrz sieci bo routing szaleje. Ale tak jak napisałem, wątpię że to ten scenariusz, niemniej warto sprawdzić.

Zaloguj się aby komentować

Siema,

Tak się zastanawiam co będzie lepiej wyglądać na #linkedin . Wszyscy klienci po kolei w ramach #jdg - nawet jeśli miałem zlecenie, które zajęło mi 2-3dni, czy jednak ustawić sobie, że pracuje w Mirek TMBRK Hajto Solutions i pod szyldem wypisać klientów? Co lepiej rekruterki z zachodu wyławiają, bo jdg chyba nie jest tam na tyle popularne? No a liczę właśnie na kolejne zlecenia, które mogę sobie robić prócz głównego kontraktu


#dzialalnoscgospodarcza #pracait #informatyka

@TMBRK Sprawdź jeszcze jak to wygląda od strony prawnej i etycznej.


Sprawa dyskusyjna, czy możesz tak sobie wymieniać klientów beż ich wiedzy.

@TMBRK popros o referencje. Nie kazda firma (nawet jdg) sobie zyczy zeby uzywac jej tak se o.

Tak jak @slawek-borowy napisal, nie wposuj tylko ze tam pracowalws xD bo efekt bedzie odwrotny od zamierzonego

Zaloguj się aby komentować

Zaloguj się aby komentować

@UncleFester z doświadczenia ci powiem że rządowe projekty to rzadko kiedy udostępniają jakieś api. Jak to się od nich dowiedziałem: „nie jest to ich priorytetem”. I weź tu rzeźb jakaś integrację żeby działało i klient był zadowolony.

Zaloguj się aby komentować

Twoja baza SQL jest zbyt duża? Szukasz miejsc do optymalizacji rozmiaru bazy? A być może któraś z tabel puchnie i nie wiesz która?


Istnieje prosty sposób, by poznać rozmiar tabel w MySQL. Poniżej przedstawiam proste rozwiązanie pozwalające sprawdzić rozmiary tabel w bazie danych. Nie zawsze istnieje możliwość skorzystania z interfejsu graficznego, a przy dużej liczbie tabel i on może być zawodny.


Kod dostępny również w formie Gist-a: https://gist.github.com/elszczepano/e56a164c6703966aa2a3318ced677123.


#programowanie #informatyka #programista15k #naukaprogramowania #mysql #bazydanych

4efe8b82-e872-4fec-812e-76115e7fda3c

Zaloguj się aby komentować