#informatyka

42
1873

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.10.md


Reverse Engineering Network Protocols - https://jhalon.github.io/reverse-engineering-protocols/

Stillepost - Or: How to Proxy your C2s HTTP-Traffic through Chromium - https://x90x90.dev/posts/stillepost/

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

CLRaptor: Hunting reflected assemblies with Velociraptor - https://labs.infoguard.ch/posts/clraptor_hunting_for_assemblies/

Evading Elastic EDR's call stack signatures with call gadgets - https://offsec.almond.consulting/evading-elastic-callstack-signatures.html


#informatyka

Zaloguj się aby komentować

AAAAAAAAA trzymcie mnie, bo nie wytrzymie.

Płatnik to i jakiś ponury żart.

Przesiadka z WIN7PRO64bit na WIN11PRO64bit, Płatnik 10.02.002(313) z bazą .mdb, wypierdala się koncertowo w losowych momentach, z komunikatami o braku zasobów - jaaaasne -nowy komp, nowy system, 32GB/1TB to za mało.

Coś mi się zdaje, że będzie migracja bazy na SQL-a.

#zalesie #informatyka #zus

79aaa643-6047-45e7-a5e4-46cd4bc063ab

@UncleFester To, że komp ma tyle zasobów to nie znaczy, że program ma do nich wszystkich dostęp. Takie rzeczy można modyfikować jeśli program jest uruchamiany jako usługa, maszyna wirtualna Javy itd. Nie wiem jak to wygląda w Płatniku ale u mnie w firmie były takie niespodzianki i niektórych klientów i robiliśmy łatki/instrukcje zmiany dostępu do zasobów.

Zaloguj się aby komentować

#informatyka #komputery #kiciochpyta

Mam problem z KVM Aten CS-84A - podwójne wciśnięcie Ctrl powoduje zmianę aktualnego portu. Przy pracy w konsoli to nie przeszkadza, ale w graniu już owszem ( ͡° ʖ̯ ͡°)

Instrukcja podaje możliwość zmiany hotkeya, ale tylko dla niższego modelu CS-82A (sic!). Czy ktoś z was się orientuje, czy można to zmienić albo całkiem wyłączyć w jakiś nieoficjalny sposób? Flashowanie fw też wchodzi w grę jeśli w ogóle jest taka możliwość.

6502 userbar

Zaloguj się aby komentować

NVMe, to ZUO.

Strzeżcie się trybu tylko do odczytu, to najprostsza droga do utraty danych.

Uszkodzony dysk przełączył się w tryb RO, ale oczywiście pozwalał na pracę.

Na szczęście czujny kierownik zgłosił, że coś za wolno działa.

Odzysk danych z padłego dysku trwał 27 godzin !!!

ddrescue robi robotę


#informatyka #odzyskiwaniedanych #diy

3d215c92-f0c5-4a34-9167-0382be5d4032

Dziękuję NajszybszyWujku. Dam ostatnią szansę "temu dysku". Dysk jest zewnętrzny, i podłączany USB 3. Chyba to nie będzie przeszkodą dla użycia tych narzędzi?Myślisz że Sudo będzie niezbędne? Nigdy nie używałem Linuxa.

@MrAjL USB = ZUO, jak masz możliwość podłącz dysk bezpośrednio do płyty głównej, będzie szybciej i bezpieczniej. Domyślny użytkownik gparted-live nie ma uprawnień roota, ale jest członkiem grupy sudoers, musi używać sudo.

Zaloguj się aby komentować

Wdrożenie NIS2 jako nowelizacja ustawy o KSC, tak zwane KSC 2.0.


Co to jest? Ustawa która wymusi audyty systemów IT (cyberbezpieczeństwo, backupy itd), oceny ryzyka, audyty z zakresu wdrożeń wyników audytów, finansowa odpowiedzialność osób zarządzających itp. Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem.


Kogo obowiązuje? Podmioty krytyczne, ważne oraz firmy je obsługujące.


Dla wielu firm będzie drożej, będą procedury.


To już blisko, trafiło do sejmu!


7 listopada 2025 - Projekt wpłynął do Sejmu - druk nr 1955

17 listopada 2025 - Skierowano do I czytania na posiedzeniu Sejmu


Patrząc na ruską i białoruską agresję w przestrzeni cyfrowej to naprawdę nie sądzę aby obozy polityczne się gryzły i blokowały (może poza konfą xD).


Podejrzewam szybką ścieżkę oraz również szybki podpis prezydenta.


https://www.sejm.gov.pl/Sejm10.nsf/PrzebiegProc.xsp?nr=1955


#prawo #informatyka #ksc #nis2 #przedsiebiorczosc #cyberbezpieczenstwo #cybersecurity #biznes

W tak przedstawione fakty nie sposób Zwątpić.

Ale odpowiedz mi na jedno bardzo ważne pytanie: Czy dalej będę mógł wpłacać kasę na konto Zen w Żabce żeby potem doładować tą kartą revolut i później płacić stamtąd blikiem za paysafe card którą uzupełniam saldo konta w ulubionej grze hazardowej/ruskie iptv? To ważne.

Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem

@Marchew yhy, czytam "bezpieczne", a przed oczami mam obraz, że u mnie w korpo ludzie zaczną już się ciąć albo wieszać, bo już teraz liczba papierów do odjebania non stop zajmuje grubo ponad połowę czasu pracy zespołu.

To ma dobre i złe strony. Złą jest to, że koszt będzie przerzucony na klientów detalicznych. Dobra teoretyczna poprawa security, ale i tak nie wyeliminuje to problemów, bo ich się nie da usunąć żadną ustawa czy mechanizmami. Głupcami są ci, co uważają inaczej.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.20.md


Memory Integrity Enforcement: A complete vision for memory safety in Apple devices - https://security.apple.com/blog/memory-integrity-enforcement/

Weaponizing Dependabot: Pwn Request at its finest - https://boostsecurity.io/blog/weaponizing-dependabot-pwn-request-at-its-finest

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Bootloader to Iris: A Security Teardown of a Hardware Wallet - https://hhj4ck.github.io/en/iris-wallet-security-teardown.html

An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world


#informatyka

Zaloguj się aby komentować

Zaloguj się aby komentować

Zgłupiałem (dawno temu), aleeee kupiłem se tanią klawę mechaniczną (jak na mnie drogą, bo prawie stówa, a zwykle kupuje najtańsze barachło po 15-30zł na membranach), bo lubię jak klawa "klika" głośno xD.


Podłączyłem se ją do świni, znaczy mojego komjutera, no i kwiczy. E-e działa.


Nawet za dobrze. Jak to za dobrze? No winc - klawa jest popularną choinką, wicie - rozumiecie. Świeci się jak psu obroża. Czy coś. No i jest dostępny na niej dedykowany klawisz, który odpowiada za regulację tegoż podświetlenia. No to wesoło sobie klikam ten klawisz. LEDy migają, skwiercza, zdrowo popierdalają i robi niewytłumaczalne rozpierdalające muzg trikasy fiokoły i obroty a curka wyzdrowieje #pdk ale NIE DA ICH SIĘ WYŁĄCZYĆ. Dobła, w mojej jaskini rozpaczy moim pokoju jest ciemno niech se świeci, jak jej pasuje. Mi to lotto (w końcu trafię cię szóstko, jak tylko zacznę kiedyś kupować te kupony xD)


Natomiast tutaj stykam się z drugim problemem, który mnie mocno zaskoczył. Przeglądam sobie obrazki z gołymi psami memami, i chce się nimi podzielić z pewnymi osobami, no to naciskam TRZECH KRULUF, czyli [win] + shift + s. Nic. No pewnie źle wcisnąłem. Jeszcze raz. Ditto.


Konsternacja.

Bo działało jeszcze dwie minuty temu z poprzednią klawą.


Googluje, nic w sumie nie ma. No to przeglądam ustawienia systemu. Wsio haraszo.

No więc zrobiłem jedyną rzecz, którą mogłem - czyli rozwaliłem klawiaturę siekierą. Nie no. Napisałem do producenta.

A, właśnie! Marka tejże klawiatury to nasz rodzimy Tracer, czyli firma Megabajt stojąca za nią.


No i trochę sobie poczekałem, ale w końcu dostałem odpowiedź, i trochę zbiła mnie z toru. Jest na obrazku, no ale jak to?

Jak to rozwiązania konstrukcyjne? Złośliwi napiszą - trzeba było zapytać! No tak zrobię, ale że firma się nie śpieszy z odpowiedziami, to pomyślałem, że i zapytam Was moi drodzy. MORZE ktoś ma jakiś pomysł?


Bo, co ciekawsze, [win] + shift + s nie działa, ale ctrl + shift + s już działa. To nie to samo, bo jest mniej wygodne, no ale działa.

Mam teorię, że sam sygnał klawisza Win jest realizowany, nie wiem osobną ścieżką i nie da się tego zrobić? Bez sensu? Może i bez sensu, ale innego pomysłu nie mam.


A klawa to Tracer (uwaga) GAMEZONE UNIQUE PUDDING USB. (uf)


#komputery #pcmasterrace #informatyka #klawiaturamechaniczna #muzykablokiskrety #uwielbiamgryzckoty

14f16fea-b4e1-4a94-9075-96306d277a9b
5d22abcf-54c4-4d2e-8b9f-7cad4b316b95

@WonszZagladyPsa 

No niestety, na czymś musieli zaoszczędzić. Jak widać, jednym z elementów jest elektronika.


Klawiatury są podzielone na bloki, aby uniknąć prowadzenia pierdyliarda ścieżek (co dużo kosztuje), te bloki są skanowane z różną prędkością. No i można nieźle zaoszczędzić zwiększając bloki (jeszcze mniej ścieżek) i spowalniając prędkość skanowania (lub w drugą stronę - drożej i lepiej).

Efektem tego jest to, że nie da się nacisnąć konkretnych kombinacji klawiszy bo np. pojedynczy blok obsługuje tylko 2 klawisze naraz. Klawisze funkcyjne zwykle są prowadzone osobno, ale ponownie można oszczędzić włączając je w bloki. No i jeśli zarówno win shift i s masz na jednym bloku obsługującym 2 przyciśnięcia to nie zadziała, w przeciwieństwie do ctrl który jest już na innym bloku.

Nic z tym nie zrobisz bo ograniczenie jest sprzętowe, co najwyżej możesz próbować zmian mapowania (np. podmienić skrót do snippet tool na ctrl+ przy użyciu Autohotkey), ale to średni biznes bo klawa "rozjeżdża się" wtedy ze standardem.


Tu masz fajną ilustrację: https://youtu.be/h-NM1xSSzHQ?si=1nFHXIdNMyg5hjb0&t=193

A tu narzędzie, którym można przetestować ile i jakich klawiszy możesz na raz nacisnąć: https://www.mechanical-keyboard.org/key-rollover-test/

@Aramil Wow! Dzięki, nawet o tym nie miałem pojęcia, ale w sumie nic dziwnego, pierwszy raz mam do czynienia z własną klawą mechaniczną, to jest z pewnością ten powód nie działania tego skrótu.

Za narzędzie dziękuje, sprawdzimy Na opakowaniu było że teoretycznie można użyć 25 klawiszy na raz (w sumie aż za dużo lol).

@TheLikatesy Szczerze, to nie zauważyłem tej opcji, zaraz poszukam w systemie.

Chyba, że chodzi Ci o to że prtscr też robi screena, a nie o to mi chodzi, a robienie błyskawicznych wycinków, które automatycznie lądują w schowku i mogę to wysłać. Tak, wiem, że SS też ląduje w schowku, ale czasem chce się wysłać mały zaznaczony element na szybko

@WonszZagladyPsa wchodzisz w ułatwienia dostępu > klawiatura, tam włączasz 'użyj klawisza print screen, aby włączyć aplikację przechwytywania ekranu"

Zaloguj się aby komentować