derPUPE, to random German
@derPUPE@chaos.social avatar

Der #Hack: Dein #like & Dein #Teilen folgendes #LinkedIn Post erhöht meine #FSFE Spende auf bis zu 4000 Euro - sprich 10% der gesammten Film Produktionkosten

Zum kompletten Video & der Aktion:

https://www.linkedin.com/posts/lars-hohl-89265a20_herzensprojekt-fsfe-teilen-activity-7197041880029622272-KT8J

Schaffen wir das?

video/mp4

linuxuserspace, to linux
@linuxuserspace@mastodon.social avatar

Today in User Space
🖥️We host even MORE #Linux #containers
🔑Fall in love with #Passkeys
🦜Look at the #History and #Hack of #Xz
📀And unbreak Open Source #Software

#OpenSource #FOSS #LinuxUserSpace
https://www.linuxuserspace.show/418

Killab33z_OG, to opensource
@Killab33z_OG@hispagatos.space avatar

This alternative is looking like a great new tool to tinker with. It's using a hat on a , it's cheaper, and the source code is available. Anyone on make one yet?

https://www.xda-developers.com/raspberry-pi-hackbot/

HackBat repo
https://github.com/controlpaths/hackbat

PierreLecourt, to random French
@PierreLecourt@oisaur.com avatar

Le hack de batterie ultime pour la ROG Ally
Ce hack permet à la Asus Rog Ally de doubler sa capacité de batterie avec quelques "aménagements" en terme de poids et d'encombrement....
https://www.minimachines.net/actu/le-hack-de-batterie-ultime-pour-la-rog-ally-126839

vik, to random
@vik@mastodon.nzoss.nz avatar

No glass cutter? No problem. Genuine Swiss Army Knives have a saw/file blade made from very hard steel. The squared-off edge of the tip makes for a most excellent glass cutter.

majorlinux, to tes
@majorlinux@toot.majorshouse.com avatar

We heard OpenAI doesn't like when people use their logo.

Find out what we did with it on this week's episode of Tech Talk Thursdays!

Tech Talk Thursdays Episode (05/09/2024) - Desk Chair Analysts

https://dcanalysts.net/tech-talk-thursdays-episode-114-05-09-2024/

kubikpixel, (edited ) to linux German
@kubikpixel@chaos.social avatar

Wait wat, a pure Bush script is a web client!? 😲

»A minimal TLS 1.2 implementation in a pure Bash script:
bash_tls implements TLS well enough to make a simple HTTPS request to most web servers.«

🧑‍💻 bash_tls
https://github.com/gh2o/bash_tls


kubikpixel, to random German
@kubikpixel@chaos.social avatar

Immer noch werden "Hacker" kriminalisiert anstatt sie um Hilfe der IT-Sicherheit zu bitten. Da wird dann lieber Lücken in Systemen verlangt als diese gezielt zu minimieren. Das wird als Sicherheit und Schutz verkauft obwohl es die Unsicherheit fördert.

»Cyberwar – Cyberangriff trifft britisches Verteidigungsministerium:
Attacke galt dem Gehaltsabrechnungssystem. Sunak berichtet vom Eindringen feindlicher Akteure«

🙄 https://www.derstandard.at/story/3000000219213/cyberangriff-trifft-britisches-verteidigungsministerium


parigotmanchot, to wordpress French
@parigotmanchot@mastodon.social avatar

#Shaarli: WPCode keeps reappearing as a malware after deleting | WordPress.org - Options à insérer dans le fichier wp-config (racine d'une installation de WordPress) pour empêcher la modification des fichiers via l'éditeur interne et désactiver l'ajout d'extensions.

Contexte : un hackeur a réussit à faire en sorte que l'extension WP Code s'installe automatiquement même si on efface ladite extens… : https://wordpress.org/support/topic/wpcode-keeps-reappearing-as-a-malware-after-deleting/#post-17115537 #wordpress #injection #extension #malware #hack

kubikpixel, to email
@kubikpixel@chaos.social avatar

»8 Ways Your #Email Account Is Vulnerable to #Hack'ers«

It would help a little to use #OpenPGP signatures, but this alone irritates many because they "can't read" the attached file. Why do they call themselves #security-conscious #IT professionals and users? Implementing something like this in a company is really not too much effort. In my opinion, this alone would increase the sender's confidence considerably.

📧 https://www.howtogeek.com/email-account-vulnerable-to-hackers/

kubikpixel, to email German
@kubikpixel@chaos.social avatar

Die machen Werbung über sich, dass ihre KI toll einsetzbar sei und dann das, eine übliche Schwäche von Profi-Dienste. Nicht im Detail, sondern was es betrifft.

»Account-Übernahme möglich – Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt:
Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet.«

👉 https://www.golem.de/news/account-uebernahme-moeglich-kritische-gitlab-schwachstelle-wird-aktiv-ausgenutzt-2405-184798.html

kubikpixel, to Switzerland German
@kubikpixel@chaos.social avatar

Weil Privatsphäre so wie Datenschutz in Behörden und ihren Dienstleister immer schon fremd war, wird dies in ihre Software auch nicht berücksichtigt. Dies zeigt die Schweiz sehr deutlich.

»Edöb – Datenschutz wurde bei Xplain vernachlässigt:
Gleich vier Berichte zum Hack auf den IT-Dienstleister des Bundes wurden publiziert. Sowohl der Anbieter als auch die beteiligten Bundesämter werden darin kritisiert«

🙄 https://www.inside-it.ch/edoeb-datenschutz-wurde-bei-xplain-vernachlaessigt-20240502

sfwrtr, to writing
@sfwrtr@eldritch.cafe avatar

History of .

  1. Chop to bits
  2. Cough (chopping your lungs to bits?)
  3. Make a computer talk to another computer (as in arpanet Apple ] days)
  4. Break security on a computer or network ("We're in!!")
  5. Now: Quick and simple way to do something, usu as in on TikTok or similar

[

emptywheel, to random
@emptywheel@mastodon.social avatar

Kaitlan Collins Ignores Bill Barr's Role in the Effort that Framed Joe Biden

https://www.emptywheel.net/2024/04/28/kaitlan-collins-ignores-bill-barrs-role-in-the-effort-that-framed-joe-biden/

Bandersnatch,
@Bandersnatch@mastodon.social avatar
minioctt, to random Italian

[⤴️ https://octospacc.altervista.org/2024/04/25/doki-doki-browser-club/]

Bene, come dire, oggi con questa storia di ho a dir poco <em>esagerato</em>… perché in realtà, dopo aver detto che me ne sarei lavata le mani, ho comunque cercato di vedere della roba, perché avevo scoperto altri non proprio ignorabili. È servito? Sni. ☠️

La prima cosa è che su mobile la tastiera su schermo non funziona, perché è implementata in modo strano, prima che cambiassero e la facessero effettivamente bene. Quindi, sul mio porting di DDLC non si riuscirebbe neanche ad iniziare il gioco, perché non si può inserire il proprio nome nel momento in cui il programma lo chiede, a meno di collegare una tastiera fisica, che è pazzia. Con un po’ di ingegno e tanta sperimentazione, però, ho effettivamente risolto il problema: premendo un tasto dedicato nel menu contestuale, faccio apparire un <input> a schermo, dove l’utente può digitare con la propria tastiera virtuale normalmente, e il codice che ci sta dietro legge gli eventi per ricostruirli e inviarli al <canvas> che esegue il gioco. È un po’ una ma sostanzialmente funziona bene. 🕳️

E poi… ho scoperto che in realtà no, le immagini che impiegano una vita a caricare si rifiutano proprio di farlo finché non avviene (oltre al passaggio di abbastanza scene di dialogo, ma va un po’ a caso) un evento di re-rendering totale, che ho individuato succedere in due casi: quando si preme il tasto destro per far scomparire l’HUD, oppure quando la finestra viene ridimensionata. Ora, chiamatemi scema, ma ho provato a mettere mano nella parte del codice che triggera un resize, perché quella del render è proprio dentro il codice WASM e quindi non c’è umanamente verso, ma… non sono arrivata a granché, dopo un po’ di prove. Ho tentato una strategia diversa, cioè simulare un doppio click col mouse ad ogni click dell’utente, ma farlo troppo veloce non fa ri-renderizzare nulla, e farlo troppo lentamente spacca le interazioni degli utenti… E quindi ho anche provato a sfruttare un iframe di servizio per poter fare ridimensionamenti della finestra ad ogni click (no, non basta lo styling), ma ci sono le stesse problematiche riguardo la velocità (eccetto che qui l’eccesso causa flash dello schermo, aiuto!). 🐞️

E in tutto questo, nonostante abbiano dimostrato di fare release totalmente rotte una dopo l’altra, i RenPyisti si sono rivelati anche abbastanza efficienti: la mia di prima ha non solo avuto delle risposte, ma qualche ora fa è già stata creata una pull request per sistemare il problema, incredibilmente. (Ma io ancora mi chiedo, come è possibile che sono stata io a individuarlo?) Però, loro non hanno una CI normale per creare le build, e io a compilare da sorgente sul mio PC non ci sono riuscita (ed ecco perché volevo a tutti i costi ficcare i miei workaround nel codice già compilato anziché provare a fare un fix per bene prima), quindi dovrò per forza aspettare che creino loro la prossima nightly… domani, probabilmente?! Vabbè, per ora tenetevi il giochino sistemato in parte, è già meglio di nulla; ho anche aggiunto un ulteriore tasto al menu contestuale per fare refresh visivo su mobile, dove il right click non si può fare. 🤥️

https://octospacc.altervista.org/2024/04/26/doki-doki-pazzia-club/

chriskrycho, to random
@chriskrycho@mastodon.social avatar

An aside from one of my @lambda_conf talks:

> If you want to “get good” at software, practice reading and working on “legacy” code. The more inscrutable the better.

Comments like // MAGIC!!! tell you it’s going to be great. 😂

15% off conf. tickets: https://www.eventbrite.com/e/lambdaconf2024-tickets-540887036687?discount=ChrisKrycho15&is=65a1176ea09e0ae892aa4e47

janriemer,

@chriskrycho 100% agree!

Little anecdote:
Recently, I had to write such comment myself - it starts with "Warning: This is a huge hack!" and continues for ~15 lines.

The hack basically (ab)uses a bug in the compiler of a proprietary PL (shh, don't tell anyone🤫), so that standard code/logic of the app is not executed (normally you can only add your own code/logic before or after the standard logic has been executed, but standard logic must be executed).

Biggest I've ever pulled off.😄

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Immer wieder und immer noch auch in Europa, weshalb und warum? Ne, eine "schnelle" so wie "einfache" Lösung gibt es Dagegen nicht aber vorbereitet auf solchen Angriffen könnten die mMn schon jetzt sein.

»eHealth: Nach Cyberangriff droht US-Bevölkerung großer Datenleak:
Change Healthcare hat nach einem Cyberangriff zugegeben, Lösegeld gezahlt zu haben. Dieser soll das Unternehmen bereits 1 Milliarde US-Dollar gekostet haben«

🤔 https://www.heise.de/news/eHealth-Nach-Cyberangriff-droht-US-Bevoelkerung-grosser-Datenleak-9695208.html

premartinpatrick, to security French
@premartinpatrick@mastouille.fr avatar

Mettez à jour Putty, Filezilla, TortoiseGit et WinSCP si vous utilisez des clés SSH pour vous connecter à certains serveurs (dans l'idéal faites aussi la mise à jour si vous n'êtes pas concerné).
https://www.programmez.com/node/36392

minioctt, to web Italian

Sembra che sto di nuovo perdendo l’abitudine di riuscire a scrivere abbastanza qui negli ultimi giorni, e la cosa non mi piace granché, ma questi nuovi progetti un po’ mi stanno rapendo quindi non ho per la testa nemmeno la necessaria entropia per scrivere scemenze. Comunque, stasera con la scusa del mio compleanno (il tempo scorre…) ho visto degli amici, quindi non ho potuto fare tantissimo sul mio , solo robine tra stamattina e oggi pomeriggio (e tra poco vado a mimir, sembra che io stia riuscendo a prendere abitudini migliori):

  • Ho fatto un nuovo componente Shell con una grossa API contentRunner, praticamente ciò che dovrebbe occuparsi di far partire nuovi processi applicativi, di qualunque tipo, ma che hanno requisiti diversi dietro le quinte. Btw, a causa di questo devo riprogettare il componente Proc, che prima avevo fatto solo per prototipare e ora non va affatto bene (per il momento questa API lo bypassa completamente, ma a lungo termine non andrà bene). 🙄️

  • Devo fare un po’ i salti mortali per far fungere programmi negli iframe che si integrino con il al massimo, considerando che è un requisito per me fondamentale quello che il sistema funzioni anche senza alcun tipo di server di backend… già far comunicare i programmi nel frame con quelli nella normale finestra è un bel disastro, ma poi ho dovuto inventarmi anche qualche per far caricare ai frame risorse presenti nel file system virtuale, cosa che a quanto pare nessun altro implementa correttamente. E non ho nemmeno finito… 😊️

  • Ho già provato a fare dei test riguardo il theming dell’interfaccia utente, precisamente con 7.css, ma… è un altro disastro. Questa libreria usa nomi di classi talmente generici e altri attributi talmente specifici che so già che prima o poi usciranno problemi se volessi usarla così stock… ho anche quasi provato ad implementare qualche hack per sistemare uno dei problemi, però no, gli altri rimarrebbero. E con altri possibili temi sarà la stessa questione! Dato che non posso forkare e mantenere infiniti temi per colpa di minuzie, piuttosto credo che mi inventerò qualcosa per patchare i fogli di stile come serve a me… o aggiungendo un processo di build apposito, o implementando processi di patching al volo (con caching) direttamente nel sistema. ☠️

https://octospacc.altervista.org/wp-content/uploads/2024/04/image-7-960x484.pngHo tra l’altro deciso almeno di crearla una repo Git per il progetto, almeno per ora, perché andare avanti senza conservare la minima history può essere problematico considerando che sto pesantemente prototipando. Man mano che farò aggiornamenti potrete testare su https://hakujos-octtspacc-[…].gitlab.io/… ma ora non c’è proprio nulla da provare lì, al massimo vi può incuriosire leggere il , boh. 💣️https://octospacc.altervista.org/2024/04/23/cant-write-only-write/

boilingsteam, to linux
@boilingsteam@mastodon.cloud avatar
kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich hoffe, das Passkeys diesbezüglich nicht betroffen ist so wie Passwort-Manager wie @keepassxc, @bitwarden inklusive 2FA schon einen grösseren Schutz gegenüber der KI ergibt.

»GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen:
Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.«

🤖 https://www.golem.de/news/mit-cve-beschreibung-gpt-4-kann-eigenstaendig-bekannte-sicherheitsluecken-ausnutzen-2404-184301.html


kubikpixel, (edited ) to business German
@kubikpixel@chaos.social avatar

»ERP-Systeme geraten öfter in den Fokus von Cyberkriminellen:
Zwei Sicherheitsanbieter wollen herausgefunden haben, dass ERP-Schwachstellen vermehrt für Ransomware-Attacken genutzt werden.«

Nun ja, auch das "Hacken" muss sich lohnen und ist schon längst ein Business.

🤑 https://www.inside-it.ch/erp-systeme-geraten-oefter-in-den-fokus-von-cyberkriminellen-20240418


#hack #business #erp #attacken #it #ransomeware #hacking #sap #geld

minioctt, to blogging Italian

[⤴️ https://octospacc.altervista.org/2024/04/14/momento-vera-lista-di-liste/]

Dovevo finire di scriverlo ieri questo, ma, puntualmente, finito un progettino bisogna subito iniziarne un altro (no spoiler), e non c’è tempo per il . La pagina rilasciata ieri, nonostante comunque non mi abbia rubato così tanto tempo perché è pur sempre una paginetta, mi ha presa un po’ alla sprovvista considerando che l’avevo iniziata addirittura questo lunedì. (6 giorni son passati…) 😳

Il motivo è buffo e per nulla legato alla difficoltà di in sé (ho fatto cose peggiori), ma al fatto che puntualmente le altre cose non funzionano mai come dovrebbero, e quindi bisogna fare delle , e poi dopo altro test si vede che da quelle hack si scassano altre cose, e via quindi di altre hack per sistemare i … E allora io ad una certa mi seccavo, e dunque “aight then, see you tomorrow ☠️”

  • Per il sitoctt è stato relativamente semplice: mi appoggio alla pagina di ricerca statica del sito, parsando tutto l’HTML, che per quanto rotta (e per questo evito di far sapere che esiste) racchiude il contenuto di tutte le pagine compilate del sito. Quindi, raccolgo tutti i link ai post da tutte le pagine di categoria. 😺

    • Quei link però sono solo-testo, quindi per prendere l’immagine di copertina ho dovuto aggiornare staticoso dopo mesi solo per fargli scrivere gli URL in attributi data dell’HTML. Poi però mettiamoci pure che a volte questi vengono scritti rotti perché la sostituzione delle variabili non funziona in quel punto del (e io non lo sistemerò mai), e anche che quando manca una copertina allora devo per forza prenderla dal contenuto della pagina, ho dovuto comunque complicare di più il … 😡
  • Per il fritto misto, bel , innanzitutto perché per stabilità e sicurezza volevo evitare di usare i proxy CORS, e poi per efficienza e velocità volevo minimizzare il più possibile le richieste di rete necessarie (paginazione è cacca)… quindi anche qui mi appoggio alla ricerca (in JSON) del mirror statico del sito, anziché direttamente a WordPress; nel file ci sono tutti i post con i metadati necessari. 😸

    • Ganzo, se non fosse che ho sprecato chissà quanto tempo solo per le immagini; e totalmente invano, perché poi alla fine ho dovuto rassegnarmi a includere nel JSON tutti i dump dei post (ciò che volevo evitare, perché fatto così si appesantirà molto velocemente, ops) ed estrarre la prima immagine ricorrente in quelli. Non capisco se il problema ha a che fare con , la sua versione fornita da GitHub Pages, o ancora il parser Liquid di Ruby, perché con un altro parser (LiquidJS) ho verificato che il mio codice per estrarre gli URL dal markup è corretto… solo che poi messo lì non funge. Provato anche il plugin “jekyll-firstimage” trovato a casissimo, ma ovviamente non è servito, dava addirittura errore ad installarsi nel processo di build. 👹

Una parte del codice con fin troppi livelli logicamente e visivamente indentati.Solo parzialmente relato: questo era lo stato di una parte del codice una tarda sera in cui ero drogata di sonno ma, come sempre, di andare a dormire proprio no, meglio scrivere le scalette. 😞 (Poi il giorno dopo l’ho reso meno cacca.)https://octospacc.altervista.org/2024/04/14/i-casini-dietro-le-liste/

birv2, to emacs
@birv2@pkm.social avatar

Okay people. Total n00b here and looking to get a nice interface. Got a dark mode going, but looking for a nice font style ala @distrotube and SystemCrafter on YT. What should I choose? Looks aren't everything, but they're a lot when you write a lot.

fidel,
@fidel@mastodon.social avatar

@birv2 I like Hack font, but there are many good ones nowadays.

Take a look at Fira Code and Inconsolata.

This is a great site to see how the fonts look live:

https://www.programmingfonts.org/#hack

gdlf, to ADHD
@gdlf@hachyderm.io avatar

and

With my case of ADHD, my brain will easily shove a notification to the background if I don't expect it or if the notification sound is happening too often. My threshold for "too often" is very low.

So, I use alarms sparingly. They break through my ADHD, and this is a I use to set future alarms and it's pretty simple:

  1. Have a timely event that must happen more than 24 hours from now
  2. Set a repeating alarm for that day and time

  • All
  • Subscribed
  • Moderated
  • Favorites
  • anitta
  • rosin
  • InstantRegret
  • ethstaker
  • DreamBathrooms
  • mdbf
  • magazineikmin
  • thenastyranch
  • Youngstown
  • GTA5RPClips
  • slotface
  • Durango
  • khanakhh
  • kavyap
  • megavids
  • everett
  • vwfavf
  • Leos
  • osvaldo12
  • cisconetworking
  • cubers
  • modclub
  • ngwrru68w68
  • tacticalgear
  • provamag3
  • normalnudes
  • tester
  • JUstTest
  • All magazines