#informatyka

38
1379
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.01.md

Ivanti Sentry Authentication Bypass CVE-2023-38035 Deep Dive - https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive/
Bypassing Bitlocker using a cheap logic analyzer on a Lenovo laptop - https://www.errno.fr/BypassingBitlocker
NosyMonkey: API hooking and code injection made easy! - https://www.anvilsecure.com/blog/nosymonkey.html
Offensive SCCM Summary - https://http418infosec.com/offensive-sccm-summary
A Deep Dive into Brute Ratel C4 payloads - https://cybergeeks.tech/a-deep-dive-into-brute-ratel-c4-payloads/

#informatyka

Zaloguj się aby komentować

AM4 czy AM5?
Jeśli kupię budżetową płytę na AM5 to jaka jest szansa, że za parę lat będzie jeszcze obsługiwać nowe procki? Niestety wypadłem z obiegu i muszę putać. Mój komputer składałem prawie 10 lat temu

#komputery #informatyka #pytanie
PanNiepoprawny userbar
ErwinoRommelo

@PanNiepoprawny Ja ci dam taka generalna rade; najelpiej wychodzilem zawsze jak skladalem z mid tier komponentow na 2-4 lat a potem sprzedajesz za 40-50 % ceny i skladasz od nowa. Technologia sie szybko zmienia i skladanie maszyn na 10 lat jest bez sensu. Z wyzszej pulki grafika itp jest droga ze ja pierodole. Zklep cos z rx6700 i jakims ryzenem pod am4 i za pare lat sprzedaj, jakis dzieciak z allegro sobie jeszcze na tym w cs’a pogra a ty sklepiesz nowego.

PanNiepoprawny

@ErwinoRommelo chyba tak zrobię. Co do grafiki to póki co zostanie moja (GTX970), a z czasem coś kupię. Co do Ryzena na AM4 to 5 czy 7. Obecnie mam i7 3 gen.

ErwinoRommelo

@PanNiepoprawny 5500 albo 5500x w zaleznosci ile chcesz wydac i czy uzytkojesz cos co wymaga procesora. Ja jade na stockowym chlodzeniu i przy gammingu / multimedi na 2 monitory nigdy temperatury nie byly problemem. Czyszczony raz w roku.

pokeminatour

Kupiłem najtańsza płyte na b450 am4, i wspiera ona ryzeny 1,2,3 generacji. Wyszła chyba przed lub w trakcie drugiej generacji.


Jeżeli będzie jak z am4 to raczej będziesz mogł pociągnąć dwie generacje procków do przodu czyli koło 4-5 lat.


Nikt nie ma szklanej kuli by stwierdzić co AMD wymyśli, na pewno ważna data może być premiera nowych konsol za 5 lat.


Pomiędzy ddr4 a ddr5 mineło 7 lat.


Myślę że jest szansa by kupić teraz am5 wypełnić połowe slotów ram np 32gb a za 5 lat kupić nowy procek i dołozyc druga połowe ramu.


Pytanie czy jest to ekonomicznie opłacalne, bo kompa zawsze można sprzedać i kupić nowego

PanNiepoprawny

@pokeminatour no właśnie tak sobie myślę, że kupię coś ze średniej półki i najwyżej sprzedam. Podobnie zresztą zamierzam zrobić z obecnymi podzespołami. 32GB ramu brać?

pokeminatour

Na ten moment 16 gb jest na styk. Jak ze średniej połki z opcją sprzedaży to szedlbym w AM4 16gb ram i ryzen 5 5600 zostawiając sloty na dodatkowe 16gb ram a później za parę lat to sprzedać i przesiąść się na am5.

PanNiepoprawny

@banan-smietana @ErwinoRommelo @pokeminatour

Zdecydowałem się na taki zestaw. Do tego może w niedalekiej przyszłości wpadanie jakaś karta ze średniej półki.

584a1df8-ad76-4206-a9c4-6fe34fb945c5
ErwinoRommelo

@PanNiepoprawny wyglada spoko, jesli do gier to Ja bym 16gb ramu wziol w formacie 2x8gb, Ryzeny 5 z tego co wiem nie maja problemu z 4 kostkami wiec mozesz zawsz w przyszlosci dokupic. Reszta spoko na stockowym chlodzeniu Ryzeny smigaja bez problemu.

PanNiepoprawny

@ErwinoRommelo szczerze to już mi się nie chciało dupy zawracać 4 kostkami. A kostki 16GB wydaje mi się, że potencjalnie łatwiej sprzedać.

Zaloguj się aby komentować

Ehhh ale się człowiek zawiódł..
Ostatnio aplikowałem na stanowisko administratora systemowego za 8k na czysto do ręki (tylko przez parę miesięcy, później kończę studia i odejdzie mi z 1.5k) - duża podwyżka dla mnie, więc bardzo się ucieszyłem gdy zostałem zaproszony na rozmowę.
Okazuje się, że miałbym pełnić usługi dla jakiejś firmy na zadupiu, 1.5h drogi w jedną stronę, ale myślę chuj - poświęcę się dla kasy.
Dzisiaj jadę na lokalizację i zonk.
Firma spora, ogromny teren, mnóstwo budynków, mnóstwo serwerów (nic w chmurze), zero dokumentacji.
I ja miałbym to wszystko SAM ogarniać za 8k..
Ehh szkoda gadać, nikt inny mnie nie zaprosił na rozmowę ( ͡° ʖ̯ ͡°)
#pracbaza #praca #informatyka
beetroot

Brzmi jak miejsce, gdzie można się dużo nauczyć, poustawiac pod siebie ... nie da się zdalnie tego robić?

RedDucc

@beetroot nie ma takiej możliwości - oprócz bycia adminem pełnilbym również rolę helpdesku, a już dzisiaj było przy tym w ciul roboty. I nauczyć się tam nie ma zbyt wiele. Brak dokumentacji, połowa switchy niepoopisywana.

Możliwość do nauki miałem w poprzedniej pracy, gdzie był totalny burdel, ale wszystko było w chmurze i łatwo to ogarnąłem I wiele się nauczyłem.

Half_NEET_Half_Amazing

te dojazdy zjedzą ci połowę pensji jeżeli będziesz dojeżdżał samochodem plus 15h życia tygodniowo..

i jeszcze ten brak dokumentacji

Imo nie warto

RedDucc

@Half_NEET_Half_Amazing też tak myślę, raczej odpuszczę

entropy_

@RedDucc @Half_NEET_Half_Amazing Ja kiedyś dojeżdżałem przez rok godzinę w jedną stronę. Nie warto, szkoda życia

Astro

@RedDucc od razu się zwijaj stamtąd.

Z takim podejściem będą chcieli żebyś był cudotwórca. Za tą kasę to pierwsza linia wsparcia w dużym mieście, ew druga ale w zespole.

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.30.md

Lazarus Group exploits ManageEngine vulnerability to deploy QuiteRAT - https://blog.talosintelligence.com/lazarus-quiterat/
Emerging Architectures for LLM Applications - https://a16z.com/2023/06/20/emerging-architectures-for-llm-applications/
exploiting CVE-2019-2215 - https://cutesmilee.github.io/kernel/linux/android/2022/02/17/cve-2019-2215_writeup.html
MalDoc in PDF - Detection bypass by embedding a malicious Word file into a PDF file – https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html
Understanding & Automating Credential Stuffing Testing with Nuclei - https://blog.projectdiscovery.io/understanding-automating-credential-stuffing-a-comprehensive-guide/

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.28.md

Low-Level Software Security for Compiler Developers - https://llsoftsec.github.io/llsoftsecbook/
No Alloc, No Problem: Leveraging Program Entry Points for Process Injection - https://bohops.com/2023/06/09/no-alloc-no-problem-leveraging-program-entry-points-for-process-injection/
Automating parts of Active Directory pentests with BloodHound CE - https://www.8com.de/cyber-security-blog/bloodhound-ce-and-automating-parts-of-ad-pentests
how I finally understood async/await in Rust (part 1) - https://hegdenu.net/posts/understanding-async-await-1/
Intercepting Allocations with the Global Allocator - https://bd103.github.io/blog/2023-06-27-global-allocators

#informatyka

Zaloguj się aby komentować

Ratunku!

"mruganie/migotanie" obrazu w trakcie oglądania filmów. Problem występuje tylko na full screen i zaraz po tym, gdy strzałka kursowa gaśnie. Gdy ruszę myszką i strzałka jest aktywna, migotanie ustępuje.
Wygląda to trochę tak, jakby obraz szybko się zwijał i rozwijał z full na mini screen, coś ala stroboskop. Nie występuje podczas oglądania YT i filmów z dysku, ale podczas oglądania z playerów na streamable, czy Twiterrze już tak.
Jakieś rady magicy technicy?

#komutery #informatyka #laptopy #programowanie #pytania
Toarddd

Na innej przeglądarce jest tak samo?

Rebe-Szewach

@Toarddd O kurde, nie pomyślałem. Nie, na Firefox normalnie odtwarza. Czyli co? Przeinstalować?

Toarddd

Reinstal to najprostrze rozwiązanie jak nie pomoże to spróbować wylączyć akceleracje sprzętową w ustawieniach przeglądarki.

json.json

@Rebe-Szewach spróbuj w opcjach przeglądarki włączyć lub wyłączyć opcję wspomagania sprzętowego

Rebe-Szewach

@json.json @Toarddd  Dziękuje Wam koledzy.

Pomogło wyłączenie. Teraz pytanie. Dlaczego się tak działo i czy można to naprawić beż reinstalacji, ewentualnie, czy jest mi ona potrzebna do czegoś?

Toarddd

Jak działa to nie musisz reinastlować

jotoslaw

@Rebe-Szewach ściągnij sobie do testów rufus+ kubuntu z neonem, wgraj na pendrive, uruchom live z pendrive. może wykryje cały pierdolnik w komputerze. u mnie akceleracja sprzętowa na linux w firefox mi śmiga. windowsa mam wykastowanego i tylko do gier. na Windows 10 najnowsza wersja + najnowsze ster. karty graficznej- hdr na monitorze 4k zjebało. na wcześniejszej wersji W 10 nie było problemu

Rebe-Szewach

Dziękuję Ci ślicznie za Twoje zaangażowanie, już naprawiłem swój problem. Pozdrawiam. Teraz piję.

Zaloguj się aby komentować

Jakiś program do rysowania online 2D który ma centymetry a nie piksele? Chciałbym wstawić tylko kilka prostokątów o wybranych wymiarach i zobaczyć czy zmieszczą mi się nowe meble w pokoju tj rozłożenie. Tyle i aż tyle. ¯\_(ツ)_/¯

#grafika #grafika3d #informatyka #komputery #gownowpis
tymon

ImageJ/Fiji ci zmierzy

gawafe1241

@tymon Dzięki! Zaraz przetestuję jak tylko zainstaluję Windows na maszynie wirtualnej.

tymon

@gawafe1241 przecież to działa na linuxie i na maku. To jest soft do pomiarów i manipulacji zdjęciami, nie do rysowania stricte.

wombatDaiquiri

@gawafe1241 to chyba zależy od dpi nie? A jak przeliczysz ile pikseli to ile cm przy zadanym dpi drukowania to każdy program zadziała.

gawafe1241

@wombatDaiquiri @tymon Szczerze? Wnerwiłem się i wymierzyłem wszystko centymetrem. Wyszło że na 3,75m zmieści się tylko szafa i biurko. Komoda do zmniejszenia, dzięki za pomoc jeszcze raz.

GtotheG

@ gawafe1241   chyba sklepy meblowe typu leroy maja takie programy za free gdzie mozesz sobie zaprojektowac pomieszczenia.

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

#studia #kiciochpyta  #cyberbezpieczenstwo  #informatyka

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

#studia #kiciochpyta #cyberbezpieczenstwo #informatyka

Zaloguj się aby komentować

#programowanie #komputery #informatyka
Mam na serwerze domowym serwer gitea. Kiedy chce coś z nim zrobić przez ssh, np:
git clone ssh://git@{PUBLICZNE_IP}:{PORT}/redve-dev/dotfiles.git
to wszystko działa, natomiast kiedy chcę dodać to samo repo, ale przez adres z gitea
git@{MOJA_DOMENA}.ovh:redve-dev/dotfiles.git
to nie idzie. Wygląda na to że problem jest z DNS-em i domeną którą kupiłem na OVH.
Ktoś ma pomysł jak to naprawić?
Fausto

@redve może wpisz sobie w pliku hosts TWOJA_DOMENA [spacja] IP

Podejrzewam, że nie rozwiązuje nazwy domeny.

redve

@Fausto jak to ma pomóc kiedy chce z kimś pracować na gicie? Mam każdej osobie która użyje mojego repo kazać to zmieniać?

Fausto

@redve jeszcze jak. Najpierw bym sprawdził czy to zadziała, a później szukał rozwiązania.

UncleFester

@redve 

Na OVH masz tylko wykupioną domenę czy VPS-a?


sprawdź delegację domeny

redve

@UncleFester @Fausto

w sensie?

Mam domenę na OVH, którą przekierowuje do cloudflare (dla https-a), a z cloudflare na serwer.

Dodam że klonowanie po https-ie działa bez problemów

Fausto

@redve a rzuć jaki błąd Ci się pokazuje

mortt

hesli nic sie nie zmienilo to gitea ma z tym problem. Albo domena albo ip, nigdy oba. Sprawdz w configu czy pokazuje domene. Jesli jej nie pokazuje to znaczy, ze jest skonfigurowany pod IP i (jesli nic sie nie zmienilo) to musisz recznie zmienic pozycje w bazie danych.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.24.md

Living Off the Foreign Land - Part 1/3: Setup Linux VM for SOCKS routing - https://blog.bitsadmin.com/living-off-the-foreign-land-windows-as-offensive-platform
Shell in the Ghost: Ghostscript CVE-2023-28879 writeup - https://offsec.almond.consulting/ghostscript-cve-2023-28879.html
Blinding EDR On Windows - https://synzack.github.io/Blinding-EDR-On-Windows/
ARM64 Reversing And Exploitation Part 1 – ARM Instruction Set + Simple Heap Overflow | 8kSec - https://8ksec.io/arm64-reversing-and-exploitation-part-1-arm-instruction-set-simple-heap-overflow/
Learning Linux Kernel Exploitation - Part 1 - https://lkmidas.github.io/posts/20210123-linux-kernel-pwn-part-1/

#informatyka
konik_polanowy

@UncleFester to znaczy?

UncleFester

@konik_polanowy Jak dla mnie, pierwszy temat z paczki to złoto

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.22.md

Understanding Syscalls: Direct, Indirect, and Cobalt Strike Implementation - https://d01a.github.io/syscalls/
Hijacking other user’s TCP tunnels - https://jpassing.com/2021/01/05/hijacking-other-users-tcp-tunnels/
Create a TCP/UDP port listener using PowerShell - https://powershellisfun.com/2022/08/10/create-tcp-udp-port-listener-using-powershell/
Knocking on Hell's Gate - EDR Evasion Through Direct Syscalls - https://labs.en1gma.co/malwaredevelopment/evasion/security/2023/08/14/syscalls.html
Cobalt Strike Process Inject Kit - https://offensivedefence.co.uk/posts/cs-process-inject-kit/

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.20.md

My Methods To Achieve Persistence In Linux Systems - https://flaviu.io/advanced-persistent-threat/
The History of CentOS - https://www.youtube.com/watch?v=5gHxxG3bp98
Exploiting the HP Printer without the printer (Pwn2Own 2022) - https://www.interruptlabs.co.uk/articles/pwn2own-2022-hp-printer
Fuzzing IoT binaries with AFL++ - Part II - https://blog.attify.com/fuzzing-iot-binaries-with-afl-part-ii/
A look at CVE-2023-29360, a beautiful logical LPE vuln - https://big5-sec.github.io/posts/CVE-2023-29360-analysis/

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.18.md

CodeQL zero to hero part 1: the fundamentals of static analysis for vulnerability research - https://github.blog/2023-03-31-codeql-zero-to-hero-part-1-the-fundamentals-of-static-analysis-for-vulnerability-research/
Living Off the Foreign Land - Part 1/3: Setup Linux VM for SOCKS routing - https://blog.bitsadmin.com/living-off-the-foreign-land-windows-as-offensive-platform
Creating Fully Undetectable JavaScript Payloads to Evade Next-Generation Firewalls - https://elliotonsecurity.com/creating-fully-undetectable-javscript-payloads-to-evade-next-generation-firewalls/
Reverse Engineering Architecture And Pinout of Custom Asics - https://sec-consult.com/blog/detail/reverse-engineering-architecture-pinout-plc/
Process Herpaderping - https://jxy-s.github.io/herpaderping/

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.16.md

Tracing the roots of the 8086 instruction set to the Datapoint 2200 minicomputer - https://www.righto.com/2023/08/datapoint-to-8086.html
Simplifying BOF Development: Debug, Test, and Save Your B(e)acon - https://www.cobaltstrike.com/blog/simplifying-bof-development
Kubernetes Exposed: One Yaml away from Disaster - https://blog.aquasec.com/kubernetes-exposed-one-yaml-away-from-disaster
Select * from OpenStack – A Steampipe Plugin for OpenStack - https://insinuator.net/2023/08/steampipe-plugin-openstack/
Harden Windows Security - https://github.com/HotCakeX/Harden-Windows-Security

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.14.md

Back to the Future with Platform Security - https://labs.ioactive.com/2023/06/back-to-future-with-platform-security.html
Building a Tor Hidden Service From Scratch - Part 1 - Design and Setup - https://www.bentasker.co.uk/posts/documentation/linux/307-building-a-tor-hidden-service-from-scratch-part-1.html
Neutralising AMSI System-Wide as an Admin - https://www.pavel.gr/blog/neutralising-amsi-system-wide-as-an-admin
OpenSSH Pre-Auth Double Free CVE-2023-25136 – Writeup and Proof-of-Concept - https://jfrog.com/blog/openssh-pre-auth-double-free-cve-2023-25136-writeup-and-proof-of-concept/
MMD-067-2021 - Recent talks on shellcode analysis series at R2CON-2020, ROOTCON-14 2020 from HACK.LU-2019 - https://blog.malwaremustdie.org/

#informatyka

Zaloguj się aby komentować

Jak w CV wpisać że było się "eksternalsem"? Normalnie wpisuje że robiłem projekt w rubrykę firmy macierzystej, czy robię osobną rubrykę dla firmy zewnętrznej i tam wpisuje że byłem pracownikiem zewnętrznym?
#programowanie #praca #informatyka
Meverth

@Badass ja zawsze wpisuje "firma Januszex, kontraktor dla ...", ale ja jestem dziwny.

Zaloguj się aby komentować