ビリャチピスデツナフイ Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1250.0 пользователей не могут ошибаться!
?7015
прекрасное6456
говно5927
говнорашка5512
хуита4740
anime3079
linux2668
music2647
bnw2607
рашка2589
log2375
ололо2273
дунч1892
pic1816
сталирасты1494
bnw_ppl1458
быдло1441
украина1439
дыбр1239
гімно1158

https://www.opennet.ru/opennews/art.shtml?num=56580 > Так как счётчик аргументов не проверялся на соответствие фактическому содержимому массива и полагалось, что он всегда больше 1, в случае передачи процессу пустого массива argv, что допускает функция execve в Linux, pkexec воспринимал значение NULL как первый аргумент (имя процесса), а следующую за пределами буфера память, как далее идущее содержимое массива. Проблема в том, что следом за массивом argv в памяти размещается массив envp, содержащий переменные окружения. > Получив значение argv[1], pkexec пытается с учётом файловых путей в PATH определить полный путь к исполняемому файлу и записать указатель на строку с полный путём обратно в argv[1]
#BZBQZN (0+4) / @l29ah / 1710 дней назад
Чёт untrusted xauth cookie в иксах похоже не позволяют использовать OpenGL: WARNING: QXcbIntegration: Cannot create platform OpenGL context, neither GLX nor EGL are enabled Такое чувство будто мне нужно дописать в иксах поддержку XACE (или понять как ей предполагается пользоваться, поскольку в самой спеке информации об интерфейсах для пользователя и каких-либо протоколов нет) чтобы иметь возможность гонять быстрые браузеры не давая им возможности кейлоггинга. Есть чо?
#F4NSOE (7+3) / @l29ah / 1766 дней назад
#HK5B12 (0+2) / @l29ah / 2017 дней назад
"BleedingTooth" – zero-click RCE in Linux Bluetooth: https://twitter.com/theflow0/status/1316071793707364353 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00435.html – According to Intel, all Linux kernels with BlueZ support prior to 5.9 are affected. – Intel recommends updating the Linux kernel to version 5.9 or newer. – BlueZ is the canonical implementation of the Bluetooth protocol stack. – CVE-2020-12351, CVE-2020-12352, CVE-2020-24490.
#U163K7 (10+3) / @l29ah / 2179 дней назад
#PB1IEJ (0) / @anonymous / 2507 дней назад

https://blog.quarkslab.com/vulnerabilities-in-high-assurance-boot-of-nxp-imx-microprocessors.html
tldr: buffer overflow в запиханом в кремний коде начального бутлоадера, проверяющем подписи.

#S69EFK (2+1) / @lexszero / 3314 дней назад
https://ru.wikipedia.org/wiki/Ловец_IMSI Можно вместо четырёхтерабайтового харда под радужные таблицы купить старую моторолу.
#CT4JTQ (4) / @l29ah / 3344 дня назад
https://www.opennet.ru/opennews/art.shtml?num=46317 Чё как там с апдейтами ядра в ваших задроидах ?
#05HX6N (1+2) / @l29ah / 3466 дней назад
Из-за бага в Telegram москвичка получила возможность незаметно читать переписку редакции «Дождя» https://tjournal.ru/30675-iz-za-baga-v-telegram-moskvichka-poluchila-vozmozhnost-nezametno-chitat-perepisku-redakcii-dozhdya
#O98ISA (3+3) / @l29ah / 3743 дня назад

Judging by the events of Sunday, Facebook CEO Mark Zuckerberg won’t be forgetting it anytime soon. In case you don’t know: Zuckerberg’s Twitter, Pinterest, and LinkedIn accounts were compromised. Criminals explained that they found his data in the LinkedIn database sold underground. Though the Facebook founder declined to comment, it seems that he reused the same password for multiple social accounts.

https://usblog.kaspersky.com/change-passwords-now/7257/

// linkedin взломали в 2010 году есичо. так, to put things into perspective.

#IM00PQ (10) / @goren / 3769 дней назад

У нас было 2 wi-fi pineapple, 4500 потенциальных жертв, 3 альфы, несколько 8 dbi антенн и целое множество Wi-Fi карточек всех сортов и расцветок, а также MITMf, DNSspoof, Mana Toolkit, strip-n-inject и проксирующий сервак с фейковым dns-сервером. Не то что бы это был необходимый запас для поездки. Но если начал собирать оборудование для MITM’а, становится трудно остановиться. Единственное что вызывало у меня опасение — это BeEF. Нет ничего более беспомощного, безответственного и испорченного, чем XSS зомби. Я знал, что рано или поздно мы перейдем и на эту дрянь.
https://bo0om.ru/telegram-love-phdays

#KT5TOW (7+1) / @xenomorph / 3785 дней назад
Вдогонку пока гентопидоры тормозят патчик для sys-libs/glibc-2.22-r1 ‰ dumpcheese /etc/portage/patches/sys-libs/glibc/CVE-2015-7547.patch https://dump.bitcheese.net/files/ubemoco/CVE-2015-7547.patch
#X66E85 (2) / @l29ah / 3881 день назад
--
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.