Jeśli okres wypowiedzenia to n, a liczba urlopu do wykorzystania n+5 to, co z tymi kilkoma dniami?
#prawo #praca #kiciochpyta

https://lubimyczytac.pl/profil/127443/joker
Jeśli okres wypowiedzenia to n, a liczba urlopu do wykorzystania n+5 to, co z tymi kilkoma dniami?
#prawo #praca #kiciochpyta
Zaloguj się aby komentować
@konik_polanowy Brave używam na telefonie i tam sprawdza się fajnie do oglądania YT (bloker reklam + odtwarzanie w tle). Na PC to tylko kolejny klon Chromium
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.21.md
Breaking Fortinet Firmware Encryption - https://bishopfox.com/blog/breaking-fortinet-firmware-encryption
Reverse Engineering the Apple MultiPeer Connectivity Framework - https://www.evilsocket.net/2022/10/20/Reverse-Engineering-the-Apple-MultiPeer-Connectivity-Framework/
Rapidly Search and Hunt through Windows Event Logs - https://github.com/WithSecureLabs/chainsaw
The story of TrustZone reversing - https://www.youtube.com/watch?v=T9sFRhbD2Ww
Reverse engineering thermal printers - https://wes4m.io/posts/epson_rev/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.19.md
An analysis of an in-the-wild iOS Safari WebContent to GPU Process exploit - https://googleprojectzero.blogspot.com/2023/10/an-analysis-of-an-in-the-wild-ios-safari-sandbox-escape.html
Nozomi Networks Discovers Three Vulnerabilities Affecting BlueMark DroneScout ds230 Remote ID Receiver - https://www.nozominetworks.com/blog/nozomi-networks-discovers-three-vulnerabilities-affecting-bluemark-dronescout-ds230-remote-id-receiver
Patches, Collisions, and Root Shells: A Pwn2Own Adventure - https://www.sonarsource.com/blog/patches-collisions-and-root-shells-a-pwn2own-adventure/
Config Extraction from in-memory CobaltStrike Beacons - https://cyber.wtf/2023/10/13/config-extraction-from-in-memory-cobaltstrike-beacons/
Our new scanner for Text4Shell - https://blog.silentsignal.eu/2022/10/18/our-new-scanner-for-text4shell/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.17.md
Windows Memory Dump Analysis With Volatility - https://digitalinvestigator.blogspot.com/2022/07/windows-memory-dump-analysis-with.html
Analysis of VirtualBox CVE-2023-21987 and CVE-2023-21991 - https://qriousec.github.io/post/vbox-pwn2own-2023/
The Path To DA - Part 1: SysAdmins Love Generic Passwords - https://shorsec.io/blog/the-path-to-da-part-1-sysadmins-love-generic-passwords/
Vulnerabilities in the TPM 2.0 reference implementation code - https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
Colocated VMs get in each other’s way - https://www.clockwork.io/colocated-vms-get-in-each-others-way/
#informatyka
Zaloguj się aby komentować
594 + 1 = 595
Tytuł: Spalona ziemia : odwrót Wehrmachtu na Wschodzie
Autor: Paul Carell
Kategoria: historia
Ocena: 1/10
Książka opiera się głównie na badaniach z lat 60 i to radzieckich. A to sprawia, że źródła są jednostronne i narracja autora pozostaje do życzenia, gdyż pracował Ministerstwie Spraw Zagranicznych III Rzeszy, gdzie był szefem biura prasowego Joachima von Ribbentropa. Tak więc odradzam czytanie.
Prywatny licznik: 109/200
Wygenerowano za pomocą https://bookmeter.vercel.app/
#bookmeter

Zaloguj się aby komentować
593 + 1 = 594
Tytuł: Samolot szturmowy A-4 Skyhawk
Autor: Jerzy Grzegorzewski
Kategoria: technika
Ocena: 5/10
Książka z serii: " Typy Broni i Uzbrojenia". Klasyczna książka z tej serii, skupiająca się głównie na wersji amerykańskiej tego płatowca.
Prywatny licznik: 108/200
Wygenerowano za pomocą https://bookmeter.vercel.app/
#bookmeter

Zaloguj się aby komentować
592 + 1 = 593
Tytuł: Moskwa 1612
Autor: Tomasz Bohun
Kategoria: historia
Ocena: 7/10
Czas Dymitriad. Autor wychodzi od czasów Iwana Groźnego i płynnie przechodzi do czasów w tytule. A jest co opisywać, bo polityka i postacie z nią związane są bardzo zawiłe. Są też bitwy, ta która "otworzyła" opcje na Moskwę i ta, która ją "zamknęła".
Prywatny licznik: 107/200
Wygenerowano za pomocą https://bookmeter.vercel.app/
#bookmeter

Zaloguj się aby komentować
591 + 1 = 592
Tytuł: Sztuka wojenna w XVI wieku, t. II
Autor: Charles Oman
Kategoria: historia
Ocena: 7/10
Ta recenzja będzie prawie powtórką z tomu pierwszego, gdyż główne opisywane bitwy odbywały się w Anglii. Szczególnie przyda się wiedza z zakresu panowania Edwarda I. W porywach dostajemy opisy tych na Kontynencie. Tyle z minusów. Z plusów jest ładnie przedstawiony opis "powstania" osławionych łuczników angielskich i jak to było z zamkami, gdzie i dlaczego powstawały.
Prywatny licznik: 106/200
Wygenerowano za pomocą https://bookmeter.vercel.app/
#bookmeter

Zaloguj się aby komentować
590 + 1 = 591
Tytuł: CompTIA A+ Complete Study Guide: Core 1 Exam 220-1 101 and Core 2 Exam 220-1102 5th Edition
Autor: Q Docter
Kategoria: inne
Wydawnictwo: informatyka, matematyka
Ocena: 5/10
Książkę czytałem bardziej z ciekawości, co jest na takim poziomie certyfikacji. Podstawy podstaw w wersji podstawowej. Są systemy operacyjne, ale najpierw jak i gdzie rozkręcić/złożyć kompa.
Prywatny licznik: 105/200
Wygenerowano za pomocą https://bookmeter.vercel.app/
#bookmeter

Zaloguj się aby komentować
Będzie drugie DLC?
#cyberpunk2077
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.15.md
Relaying NTLM to MSSQL - https://blog.compass-security.com/2023/10/relaying-ntlm-to-mssql/
Pulling MikroTik into the Limelight - https://margin.re/2022/06/pulling-mikrotik-into-the-limelight/
Zero Effort Private Key Compromise: Abusing SSH-Agent For Lateral Movement - https://grahamhelton.com/blog/ssh_agent/
Satellite Hacking Demystified(RTC0007) - https://redteamrecipe.com/Satellite-Hacking-Demystified/
Finding bugs in C code with Multi-Level IR and VAST - https://blog.trailofbits.com/2023/06/15/finding-bugs-with-mlir-and-vast/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.13.md
CVE-2023-26258 – Remote Code Execution in ArcServe UDP Backup - https://www.mdsec.co.uk/2023/06/cve-2023-26258-remote-code-execution-in-arcserve-udp-backup/
Anna’s Archive Containers (AAC): standardizing releases from the world’s largest shadow library - https://annas-blog.org/annas-archive-containers.html
Code coverage in Rust - https://rrmprogramming.com/article/code-coverage-in-rust/
Shifting boundaries: Exploiting an Integer Overflow in Apple Safari - https://blog.exodusintel.com/2023/07/20/shifting-boundaries-exploiting-an-integer-overflow-in-apple-safari/
Tetsuji: Remote Code Execution on a GameBoy Colour 22 Years Later - https://xcellerator.github.io/posts/tetsuji/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.11.md
Huawei TrustZone HW_KEYMASTER Vulnerabilities - https://blog.impalabs.com/2309_advisory_huawei_trustzone_hw-keymaster.html
Introducing cmloot.py - New tooling for attacking Configuration Manager - https://www.shelltrail.com/research/cmloot/
A Pain in the NAS: Exploiting Cloud Connectivity to PWN your NAS: Synology DS920+ Edition - https://claroty.com/team82/research/a-pain-in-the-nas-exploiting-cloud-connectivity-to-pwn-your-nas-synology-ds920-edition
Critical WebP bug: many apps, not just browsers, under threat - https://stackdiary.com/critical-vulnerability-in-webp-codec-cve-2023-4863/
How Browser Sync Can Unknowingly Risk Your Business - https://socradar.io/how-browser-sync-can-unknowingly-risk-your-business/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.09.md
C2 Server Hunting: Empowering Threat Intelligence with Nuclei Templates - https://blog.projectdiscovery.io/hunting-c2-servers/
My Methods To Achieve Persistence In Linux Systems - https://flaviu.io/advanced-persistent-threat/
Converting Tokens to Session Cookies for Outlook Web Application - https://labs.lares.com/owa-cap-bypass/
Breaking Fortinet Firmware Encryption - https://bishopfox.com/blog/breaking-fortinet-firmware-encryption
Sequence of calls to a credential provider in Windows - https://dennisbabkin.com/blog/?i=AAA12400
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.07.md
How to Detect BLASTPASS Inside a WebP File - https://www.magnetforensics.com/blog/how-to-detect-blastpass-inside-a-webp-file/
Rust on ESP32 - https://apollolabsblog.hashnode.dev/
Overview of GLIBC heap exploitation techniques - https://0x434b.dev/overview-of-glibc-heap-exploitation-techniques/
Your printer is not your printer ! - Hacking Printers at Pwn2Own Part I - https://devco.re/blog/2023/10/05/your-printer-is-not-your-printer-hacking-printers-pwn2own-part1-en/
CVE-2023-34040 Spring Kafka Deserialization Remote Code Execution - https://pyn3rd.github.io/2023/09/15/CVE-2023-34040-Spring-Kafka-Deserialization-Remote-Code-Execution/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.05.md
Port knocking from the scratch - https://antonio-cooler.gitbook.io/coolervoid-tavern/port-knocking-from-the-scratch
Using silent SMS to localize LTE users - https://mandomat.github.io/2023-09-21-localization-with-silent-SMS/
JTAG 'Hacking' the Original Xbox in 2023 - https://blog.ret2.io/2023/08/09/jtag-hacking-the-original-xbox-2023/
Everything you never knew about NATs and wish you hadn't asked - https://educatedguesswork.org/posts/nat-part-1/
Helpdesk Telephone Attack: How to Close Process and Technology Gaps - https://www.praetorian.com/blog/helpdesk-telephone-attack/
#informatyka
@konik_polanowy może aby nie stracić treści tych linków warto by było dorzucać je na archive.org i wrzucać jako alternatywne linki?
@argonauta wszystko jest na github z pierwszego linka, jak wejdziesz po lewej stronie masz linki do wszystkich wcześniejszych wpisów
@bimberman mi nie chodzi o wcześniejsze wpisy. w internecie rzeczy potrafią znikać. sugeruję, aby aktualny stan stron z linków archiwizować na archive.org, by były dostępne nawet jeżeli ktoś zapomni zapłacić z domenę pod bloga czy stronę internetową z linka.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.10.03.md
Abusing undocumented features to spoof PE section headers - https://secret.club/2023/06/05/spoof-pe-sections.html
Windows Hook Events - https://scorpiosoftware.net/2023/09/24/windows-hook-events/
Dynamic analysis of firmware components in IoT devices - https://ics-cert.kaspersky.com/publications/reports/2022/07/06/dynamic-analysis-of-firmware-components-in-iot-devices/
Exploiting HTTP Parsers Inconsistencies - https://rafa.hashnode.dev/exploiting-http-parsers-inconsistencies
.NET Assembly Obfuscation for Memory Scanner Evasion - https://www.r-tec.net/r-tec-blog-net-assembly-obfuscation-for-memory-scanner-evasion.html
#informatyka
Zaloguj się aby komentować
CVE-2023-32364 - a macOS sandbox escape by mounting https://gergelykalman.com/CVE-2023-32364-a-macOS-sandbox-escape-by-mounting.html
Escaping the Google kCTF Container with a Data-Only Exploit https://h0mbre.github.io/kCTF_Data_Only_Exploit/
Client-side JavaScript Instrumentation https://blog.doyensec.com//2023/09/25/clientside-javascript-instrumentation.html
Local Privilege Escalation on the DJI RM500 Smart Controller https://icanhack.nl/blog/dji-rm500-privilege-escalation/
[REL] A Journey Into Hacking Google Search Appliance https://devco.re/blog/2023/07/07/a-journey-into-hacking-google-search-appliance-en/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.29.md
DirtyCred Remastered: how to turn an UAF into Privilege Escalation - https://exploiter.dev/blog/2022/CVE-2022-2602.html
Incident Response Playbooks - https://github.com/LetsDefend/incident-response-playbooks
REArchive: Reverse engineering APT37’s GOLDBACKDOOR dropper - https://www.0x0v1.com/rearchive-goldbackdoor/
Rooting Xiaomi WiFi Routers - https://blog.thalium.re/posts/rooting-xiaomi-wifi-routers/
Source Code at Risk: Critical Code Vulnerability in CI/CD Platform TeamCity - https://www.sonarsource.com/blog/teamcity-vulnerability/
#informatyka
Zaloguj się aby komentować