Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.16.md
Fail Open, Game Over: Turning a One-Line Tomcat Fix into Unauthenticated RCE - https://www.striga.ai/research/tomcat-tribes-unauth-rce
A Race Within A Race: Exploiting CVE-2025-38617 in Linux Packet Sockets - https://blog.calif.io/p/a-race-within-a-race-exploiting-cve
Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/
Cobalt Strike - CDN / Reverse Proxy Setup - https://redops.at/en/blog/cobalt-strike-cdn-reverse-proxy-setup
The Mystery of ASJO.ORG - https://acid.vegas/blog/the-mystery-of-asjo-org/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.14.md
Pwning Santa before the bad guys do - https://dangerzone.rocks/news/2025-12-10-santa-pwn/
Lessons Learned From RITSEC CTF - https://sylvie.fyi/posts/ritsec-2026/
BitLocker's Little Secrets: The Undocumented FVE API - https://itm4n.github.io/bitlocker-little-secrets-the-undocumented-fve-api/
Bypassing egress filtering in BullFrog GitHub Action - https://devansh.bearblog.dev/bullfrog-dns-pipelining/
Introducing VulHunt: A High-Level Look at Binary Vulnerability Detection - https://www.binarly.io/blog/vulhunt-intro
#informatyka
Zaloguj się aby komentować
Tęsknicie za muzyką z keygenów? To proszę, tutaj ogromna lista crackscenowych utworów.
https://keygenmusic.tk/#
//\\//\\//\\//\\//\\//\\
#informatyka #muzyka #crack


Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.12.md
VMware Guest To Host - https://r0keb.github.io/posts/VMware-Guest-To-Host/
mitmproxy for fun and profit: Interception and Analysis of Application Traffic - https://www.synacktiv.com/en/publications/mitmproxy-for-fun-and-profit-interception-and-analysis-of-application-traffic
Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass - https://www.binarly.io/blog/another-crack-in-the-chain-of-trust
Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework - https://www.elastic.co/security-labs/illuminating-voidlink
Clang Hardening Cheat Sheet - Ten Years Later - https://blog.quarkslab.com/clang-hardening-cheat-sheet-ten-years-later.html
#informatyka
Zaloguj się aby komentować
Czy też ktoś szuka dobrych, rozwiniętych alternatyw dla social mediów?
Pomijając oczywiście chlew zwany wykopem, gdzie ludzie tracą dostęp do kont zanim nie podadzą numerów telefonów (fakt autentyczny) to np Facebook wczoraj zarzadał skanu mojej twarzy z kamerki zanim zatwierdzi osatteczni profil. Takiego wała cukierberg.
Swojego czasu odkryłem alternatywy ale bywały niestety słabsze (liczyłem na rozwój minds.com, ale się przeliczyłem). Na razie reddit nie robi chlewu, bo wymaga tylko maila i hasła co jest uczciwe (oby jak najdłużej). Próbowałem instancje mastodona, ale bywały jeszcze za ubogie.
Na razie oczywiście jestem najbardziej zadowolony z anszego kochanego hejto, ale biorąc pod uwagę, że ostatnio każda większa platforma wymaga numertu telefonu i odrzuca internetowe numery to chyba potem zostaną jedyne rzeczy pokroju 4chan.
#technologia #informatyka #socialmedia #wykop #facebook #4chan #reddit #mastodon
@DungeonFighter jak to minds.com wygląda?
Ja od siebie polecam news.ycombinator.com - spoko społeczność, chociaż duże wymagania co do wypowiedzi. Jak nie masz nic do powiedzenia, co służyłoby dyskusji to będziesz zminusowany. (Np. za spam, flood, ataki personalne czy niepotwierdzone informacje).
Jak z mastodonem teraz? Których serwerów używałeś?
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.10.md
Sleeping Beauty: Putting Adaptix to Bed with Crystal Palace - https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/
Total.js RCE gadgets all around - https://lab.ctbb.show/research/totaljs-rce-gadgets
Hunting Bugs in Linux Kernel With KASAN: How to Use it & What's the Benefit? - https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/
Revisiting Two-Shot Kernel Shellcode Execution From Control Flow Hijacking - https://blog.zolutal.io/two-shot-kernel-shellcode/
Milking the last drop of Intego - Time for Windows to get its LPE - https://blog.quarkslab.com/milking-the-last-drop-of-intego-time-for-windows-to-get-its-lpe.html
#informatyka
Zaloguj się aby komentować

Anemic Domain Model to jeden z tych antywzorców, który jest bardzo prosty do zrozumienia, a jednocześnie bywa zaskakująco trudny do wykrycia i wyeliminowania. Co więcej – nie zawsze faktycznie jest antywzorcem. W najnowszym artykule na blogu pokażę Ci, czym jest Anemic Domain Model, kiedy...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.08.md
Now You See mi: Now You're Pwned - https://labs.taszk.io/articles/post/nowyouseemi/
Unwind Data Can't Sleep - Introducing InsomniacUnwinding - https://lorenzomeacci.com/unwind-data-cant-sleep-introducing-insomniacunwinding
CVE-2025-64669: Uncovering Local Privilege Escalation Vulnerability in Windows Admin Center - https://cymulate.com/blog/cve-2025-64669-windows-admin-center/
When Audits Fail Part 2: From Pre-Auth SSRF to RCE in TRUfusion Enterprise - https://www.rcesecurity.com/2026/02/when-audits-fail-from-pre-auth-ssrf-to-rce-in-trufusion-enterprise/
From DDS Packets to Robot Shells: Two RCEs in Unitree Robots (CVE-2026-27509 & CVE-2026-27510) - https://boschko.ca/unitree-go2-rce
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.06.md
8 Million Users' AI Conversations Sold for Profit by "Privacy" Extensions - https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection
Attempting Cross Translation Unit Taint Analysis for Firefox - https://attackanddefense.dev/2025/12/16/attempting-cross-translation-unit-static-analysis.html
Defending Against L7 DDoS and Web Bots with Tempesta FW - https://tempesta-tech.com/blog/defending-against-l7-ddos-and-web-bots-with-tempesta-fw/
Hacking Moltbook: The AI Social Network Any Human Can Control - https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys
Makop ransomware: GuLoader and privilege escalation in attacks against Indian businesses - https://www.acronis.com/en/tru/posts/makop-ransomware-guloader-and-privilege-escalation-in-attacks-against-indian-businesses/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.04.md
68% Of Phishing Websites Are Protected by CloudFlare - https://blog.sicuranext.com/68-of-phishing-websites-are-protected-by-cloudflare/
N-Day Research with AI: Using Ollama and n8n - https://ghostbyt3.github.io/blog/nday-research-ai
Defeating Anti-Reverse Engineering: A Deep Dive into the 'Trouble' Binary - https://binary.ninja/2026/01/23/reversing-linux-anti-re.html
Vulnerability Research Is Cooked - https://sockpuppet.org/blog/2026/03/30/vulnerability-research-is-cooked/
A Sliver dropper that asks GPT-4 for permission - https://www.derp.ca/research/ai-gated-sliver-dropper/
#informatyka
Zaloguj się aby komentować

31 marca to World Backup Day – dzień, który przypomina o tym, jak ważne jest zabezpieczenie danych i przygotowanie się na najgorsze scenariusze. Tegoroczny World Backup Day dał mi tę lekcję wyjątkowo dotkliwie. Tego dnia mój blog przeszedł najpoważniejszą awarię w swojej historii. Po przywróceniu...
Błąd zmiennoprzecinkowy
https://xkcd.com/3228/
Dla laików, liczby zmiennoprzecinkowe w arytmetyce komputerowej nie są dokładne, bo są reprezentowane przy pomocy liczb całkowitych. Stąd, w operacjach arytmetycznych na takich liczbach pojawiają się błędy, zazwyczaj na najmniej znaczących cyfrach danej liczby. W praktyce, te niedokładności mogą się kumulować, co powodowało (i powoduje) problemy w obliczeniach. A czasem ma bardziej konkretne, materialne skutki.
Kanoniczny przykład:
https://www-users.cse.umn.edu/~arnold/disasters/patriot.html
https://cs.nyu.edu/~exact/resource/mirror/patriot.htm
https://www-users.cse.umn.edu/~arnold/disasters/Patriot-dharan-skeel-siam.pdf
#heheszki #ciekawostki #komputery #informatyka #humorinformatykow #nauka

@ataxbras ja kiedyś oglądałem modele klimatyczne i tam też były problemy związane z tym że te wartości zmiennoprzecinkowe dawały duży błąd. Modele klimatyczne pisane przez naukowców to ciekawe potworki. To są takie ulepy z wielu języków bo każdy commiter pisze w innym języku a jeszcze można tam spotkać takie perełki jak fortran. Ale nie pamiętam jak ten model klimatyczny się nazywał
@DexterFromLab Dawno temu, coś koło 2015 roku, audytowałem pewien model klimatyczny pisany w Fortranie 90. W całości. Nie było wtenczas mowy o przepisaniu tego, bo to byłby koszt liczony w milionach USD, a z testowaniem więcej. Ponad 200k linii kodu w głównych modułach (teraz, a właściwie w najbliższej przyszłości, stanie się to łatwiejsze). Model był na swój sposób piękny, ale miał problemy zupełnie innego autoramentu - to znaczy przyjmował stałe dla pewnych wartości zmiennych (i pewnie dalej przyjmuje). Chodziło dla przykładu o wartość pochłaniania podczerwieni. Ograniczało to znacznie możliwości ekstrapolacji w czasie.
O dziwo, nie było problemów z floating point ops, choć były one zarządzane w bardzo dziwny sposób, wielostopniowy (chodzi głównie o zarządzanie błędami i rounding). Ale było to przemyślane. Wersja 90 miała już sensowny double precision, więc nie było tak źle z dokładnością.
Zaloguj się aby komentować
Jak wygląda sytuacja na rynku pracy wśród testerów oprogramowania odkąd jest z nami AI i Claude Code? #informatyka #programowanie #testowanieoprogramowania
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.04.02.md
DiceCTF 2026 Quals - https://ptr-yudai.hatenablog.com/entry/2026/03/16/174349
Declarative Binary Parsing for Security Research with Kaitai Struct - https://husseinmuhaisen.com/blog/declarative-binary-parsing-for-security-research-with-kaitai-struct/
SekaiCTF 2023 - Leakless Note - https://www.kalmarunionen.dk/writeups/2023/sekai/leakless-notes/
Creative approaches to coding FUD Stagers - https://g3tsyst3m.com/fud/Creative-approaches-to-coding-a-FUD-Stagers/
How to Use Ghidra to Analyse Shellcode and Extract Cobalt Strike Command & Control Servers - https://www.embeeresearch.io/ghidra-basics-shellcode-analysis/
#informatyka
Zaloguj się aby komentować
Chyba mi się trochę SSD zestarzał



Zaloguj się aby komentować
Tępe chuje! Dziś Światowy Dzień Backupu!
„Panie kapitanie, dysk twardy wybuchł! Wszystkie raporty o piciu wódy na służbie poszły w pizdó!”
Spokojnie, Torpeda. Gdybyś nie był tępym dzidą i zrobił backup, to teraz byśmy pili kompot z rdestu, a nie płakali nad kawałkiem krzemu.
Zrobienie kopii zapasowej jest jak założenie gumy w burdelu na Galaktyce Kurvix – niby trochę upierdliwe, niby zabiera ułamek sekundy, ale chroni przed syfem, którego nie wyleczysz nawet u doktora Plamy.
#komputery #informatyka

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.31.md
Privilege escalation with SageMaker and there's more hiding in execution roles - https://www.plerion.com/blog/privilege-escalation-with-sagemaker-and-execution-roles
The art of Self-Mutating Malware - https://f00crew.org/0x48
Abusing Modern Browser Features for Phishing - https://certitude.consulting/blog/en/abusing-modern-browser-features-for-phishing/
An Operators Guide to Beacon Object Files - https://maldev.nl/posts/operator-guide-bof/
Reversing BEDaisy.sys: Static Analysis of BattlEye's Kernel Anti-Cheat Driver - https://s4dbrd.github.io/posts/reversing-bedaisy/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.29.md
In WAF we (should not) trust - https://blog.quarkslab.com/in-waf-we-should-not-trust.html
Run XDRInternals as GitHub Action - https://cloudbrothers.info/en/run-xdrinternal-github-action/
Introducing ConfigManBearPig, a BloodHound OpenGraph Collector for SCCM - https://specterops.io/blog/2026/01/13/introducing-configmanbearpig-a-bloodhound-opengraph-collector-for-sccm/
NTLM-Relaying in 2026 - https://seccore.at/blog/ntlmrelay1/
Scam Telegram: Uncovering a network of groups spreading crypto drainers - https://timsh.org/scam-telegram-investigation/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.03.27.md
Securing AMR Fleets with MCP: A CAI-Powered Multi-Source Analysi - https://casestudies.aliasrobotics.com/sublight-shipping-mcp/
Can it Resolve DOOM? Game Engine in 2,000 DNS Records - https://blog.rice.is/post/doom-over-dns/
Brbbot: Full Malware Analysis & Reverse Engineering - https://7amthereaper.github.io/posts/brbbot-full-analysis/
Debugging - WinDBG & WinDBGX Fundamentals - https://www.corelan.be/index.php/2026/03/23/debugging-windbg-windbgx-fundamentals/
RCE in Google's AI code editor Antigravity - $10000 Bounty - https://www.hacktron.ai/blog/hacking-google-antigravity
#informatyka
Zaloguj się aby komentować