• 1
@netxman
Zakładami istnienie słowa hackował. Przed h zawsze jest z, niezależnie od wymowy. No i sjp.pl to żadne wiarygodne źródło.
  • Odpowiedz
  • 2
With CONFIGARCHBINFMTELFRANDOMIZEPIE enabled, and a normal top-down address allocation strategy, loadelfbinary() will attempt to map a PIE binary into an address range immediately below mm->mmapbase. Unfortunately, loadelf binary() does not take account of the need to allocate sufficient space for the entire binary which means that, while the first PTLOAD segment is mapped below mm->mmapbase, the subsequent PTLOAD segment(s) end
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dotnetowcy - wszystkie ręce na pokład. Wypuszczono toola umożliwiającego łatwie przejmowanie serwerów przez deserializację JSON/XML/inną(?) w .NET:

https://sekurak.pl/net-json-zdalne-wykonanie-kodu-na-serwerze-czasami-tak/

Oczywiście aplikacja musi być na to podatna - ale w poście kilka przykładów z tego roku (np. RCE w Dotnetnuke)

#sekurak #webdev #programowanie #informatyka #bezpieczenstwo #dotnet
sekurak - Dotnetowcy - wszystkie ręce na pokład. Wypuszczono toola umożliwiającego ła...

źródło: comment_dYc42FOmusQ4NA90P5uefkYYnsOR5JPG.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przepraszam za spam. Kiedyś na jednej z bezpiecznych stron był artykuł, w którym (nie)redaktor opisuje dodatki, które pomagają w ukryciu się przed śledzeniem i dodają inne opcje bezpieczeństwa. Czy mógłby mi ktoś podesłać link lub nakierować przynajmniej na której ze stron to było? ;P
#niebezpiecznik #sekurak #zaufanatrzeciastrona @niebezpiecznik-pl @ZaufanaTrzeciaStrona @sekurak
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co się stanie po odpaleniu procesu odparowania? Autor nie sprawdzał – koszt urządzenia to sporo ponad 1000 PLN…

To co jest pokazane w artykule to tylko że warstwa protokołu BLE przyjęła poprawnie zapis 2 bajtów do 2 bajtowej charakterystyki. Według specyfikacji nie ma opcji żeby stack w tym urządzeniu odrzucił zapis jeżeli są wymagane uprawnienia. Inaczej urządzenie nie przeszłoby certyfikacji w Bluetooth SIG. Sama walidacja odbywa się dalej (być może w momencie
  • Odpowiedz
@sekurak: nie jestem ekspertem od włamań, ale wydaje mi się, że aby wejść na adres 192.168.1.x, należy pierw dostać się do sieci wewnętrznej¯\_(ツ)_/¯ . Może w takim McD wejście jest możliwe, ale w innych lokalizacjach jest to już raczej sprawa bardziej skomplikowana. No chyba, że bawimy się kamerami we własnej firmie ( )
  • Odpowiedz
@interface: te kamery są prawdopodobnie świadomie / nieświadomie udostępniane w internecie (dostęp do ich podglądu został odblokowany) - przekierowanie na routerze, strefa DMZ itd itp i voila.
  • Odpowiedz
Mireczki, znalazłem w internecie stronę, na której można założyć konto ale nigdzie na stronie nie ma regulaminu. Czy to jest przestępstwo ze strony administratora?
Napisałem do kogoś z "infolinii" na owej stronie z zapytaniem o link do regulaminu usługi i dostałem odpowiedź, że muszę podać adres email to mi ją prześlą ale linka podać mi nie mogą.
Ofc nie wiem kto jest administratorem danych albo czy to nie jakaś próba wyłudzenia danych
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Backdoor w sofcie który kupił: Gazprom, BNP Paribas, Citigroup, Volvo, ABB, Roche Group. Allianz, Lockheed Martin i wiele innych ciekawych firm... https://sekurak.pl/backdoor-w-oficjalnej-aktualizacji-oprogramowania-wykorzystywanej-przez-it-na-calym-swiecie/

#backdoor #sekurak #bezpieczenstwo #security #software #aktualizacja
sekurak - Backdoor w sofcie który kupił: Gazprom, BNP Paribas, Citigroup, Volvo, ABB,...

źródło: comment_djgsVkrUOa3gScEjhZ0qegeYHtjyb9Xp.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach