dabnotu, to Barcelona
dabnotu, to Barcelona
dabnotu, to Barcelona
dabnotu, to Barcelona
minioctt, (edited ) to hardware Italian

L’ #informatica sta completamente esplodendo nell’ultima settimana… ciò è molto buffo, ma anche #preoccupante. E siamo appena a sabato mattina… c’è tutto il tempo per far andare storto anche qualcos’altro! Siamo messi veramente di cacca. 😬️

  • Prima è uscito fuori un #bug che colpisce tutte le CPU Apple Silicon, simile a cosa fu Spectre anni fa, quindi ovviamente #hardware, e chissà se sarà o meno patchabile via software in realtà in futuro (ma in tal caso, il vostro bel #computer con la mela girerà 3 volte peggio, soldi buttati). Fanno proprio schifo ‘sti #processori #moderni, tutti indistintamente, finiscono sempre per avere una caterva di #falle strane perché implementano #hack bruttissime a livello di progettazione per girare più veloci… dovremmo tornare onestamente al 6502. Il sito ufficiale è https://gofetch.fail, e #LowLevelLearning ha ovviamente parlato della cosa: https://youtube.com/watch?v=-D1gf3omRnw 🍎️

  • Poi una #falla di incremento dei privilegi a livello kernel in #Linux… è complicatissimo, ma un #ProofOfConcept è stato pubblicato qui (assieme al #writeup), e in pratica si può sfruttare un #problemino nello stack di rete per diventare #root… mi chiedo se si potrà magari utilizzare per rootare sistemi embedded ristretti (telefonini coff coff, ma non solo), anche se dice di colpire tra v5.14 e v6.6 quindi non ho molte speranze. Qui un #video se vi interessa comprendere il #glitch in modo umano: https://youtube.com/watch?v=ixn5OygxBY4 💣️

  • E infine, #notizia di ieri, cosa estremamente grave perché è stata fatta apposta, è stata inserita una #backdoor nella libreria di compressione #XZ. Lo ha scoperto un certo #AndresFreund, che non è un ricercatore di #sicurezza, ma era semplicemente diventato estremamente salty dopo aver visto che i suoi login ad SSH facevano schizzare alle stelle l’uso di risorse del sistema, oltre ad essere stranamente più lenti. Quindi ha scavato un po’, pensando ci fosse qualche #problema benigno, ma in realtà ha scoperto che qualche stronzo ha inserito #malware nel processo di build della libreria, nascondendolo tra le cose relative al testing. Mi sarebbe piaciuto navigare tra #issue e pull request per vedere l’utente che ha mandato ‘sta merda al progetto, ma GitHub come al solito si dimostra la piattaforma di condivisione di codice più stupida al mondo, e ha sospeso tutte le repo per “violazione dei Termini di Servizio”… razza di scimmie imbananate che non siete altro, ma credete davvero che i mantenitori di #Tukaani abbiano fatto entrare codice malevolo nelle loro repo consapevolmente? È ovvio che nessuno se n’è accorto, che bisogno c’è di punire chi non ha colpa allora? (Tra l’altro, il loro sito era ospitato lì, quindi ora manco quello è più online… almeno hanno un mirror Git, ma è solo source lì). Mi piacerebbe proprio tanto fare una chiacchierata con il vero colpevole, e di persona, sia ben chiaro, non dietro una tastiera dove questo si crederebbe ovviamente Dio… “eh ma io so fare gli exploit io so programmare meglio di te io io” sei un coglione, questo sei se fai queste cose, scommetto che non riusciresti nemmeno a parlare faccia a faccia. Persino io con le mie manie di protagonismo non mi sognerei mai di fare qualcosa per garantirmi una backdoor nei server #SSH di tutto il mondo, e che cazzo… 💀️

https://octospacc.altervista.org/wp-content/uploads/2024/03/image-18-960x676.pngComunque, mailing list della scoperta su https://www.openwall.com/lists/oss-security/2024/03/29/4, e ancora un altro filmino: https://www.youtube.com/watch?v=jqjtNDtbDNI. (#Meme rubato da https://t.me/ignuranza/2002.) Io non ho controllato, ma personalmente direi che non sono vulnerabile sul mio server, perché uso Debian Stable (mi sembra di aver capito che lì non ci sono #rogne), e perché #OpenSSH lo tengo dietro firewall, è accessibile solo dalla mia LAN, col cazzo che arriva un bimbonutella che pensa di entrarci dentro sparando la sua chiave pubblica…https://octospacc.altervista.org/2024/03/30/3804/

#AndresFreund #backdoor #bug #computer #falla #falle #glitch #hack #hardware #informatica #issue #Linux #LowLevelLearning #malware #moderni #notizia #OpenSSH #preoccupante #problema #problemino #processori #ProofOfConcept #rogne #root #sicurezza #SSH #Tukaani #video #writeup #XZ

dabnotu, to Barcelona
dabnotu, to Barcelona
dabnotu, to Barcelona
dabnotu, to Barcelona
dabnotu, to Barcelona
notthatdelta, to gaming
@notthatdelta@furry.engineer avatar
shalien, to mastodon French
@shalien@projetretro.io avatar

Le combo #Mastodon 4.3 + #glitch-soc + #TangerineUI Cherry c'est 💋

jadedtwin, to glitchart
@jadedtwin@corteximplant.com avatar
skullzy, to DaftPunk

Genome 4 drops April 5th! Featuring tracks from me (as cisc), Access to Arasaka, Phylum Sinter, Unterm Rad, Alphabox, RENEGADE ANDROiD and many more. You don't want to sleep on this!

https://pointsourcearts.bandcamp.com/album/genome-4

There is also a listening party on April 2 at 2:00 PM EDT. RSVP here -> https://pointsourcearts.bandcamp.com/merch/genome-4-listening-party

#synth #idm #glitch #postindustrial #braindance #electronic #electronicmusic @synths

jadedtwin, to glitchart
@jadedtwin@corteximplant.com avatar

~ / N O S T A L G I A \ ~

#glitch #glitchArt #cyberpunk #Cyberpunk2077

jadedtwin, to StarTrek
@jadedtwin@corteximplant.com avatar
jadedtwin, to glitchart
@jadedtwin@corteximplant.com avatar

head on, apply directly to forehead
head on, apply directly to forehead
head. on. apply directly to forehead

#glitch #glitchArt #headOn #applyDirectlyToForehead

jadedtwin, to glitchart
@jadedtwin@corteximplant.com avatar

I have a few glitch art photo prints available in my shop now! Printed and cut by yours truly and not some corpo "print-on-demand".

#glitch #glitchArt

davemark, to money
@davemark@mastodon.social avatar

😮
Commercial Bank of Ethiopia customers discovered "they could take out more cash than they had in their accounts".

More than $40m (£31m) was withdrawn/transferred in the few hours before the bank was able to shut this down.

https://www.bbc.com/news/world-68599027
#Money #Scam #Glitch #Bug

echevarian, to glitchart
@echevarian@genart.social avatar
stefan, to random
@stefan@stefanbohacek.online avatar

An idea I'm playing with: A tool that lets you build a basic HTML page, and shows you how to host it for free.

https://simplepagebuilder.app

#PersonalWebsite #indieweb #OpenWeb

stefan, (edited )
@stefan@stefanbohacek.online avatar

A little proof of concept showing the GrapesJS page builder integrated with Glitch via a browser extension.

#demo #ProofOfConcept #glitch #MadeWithGlitch

xavi, to fediverse

Hey #fediverse,

How much time is ok to wait after an account is moved from server A to server B, to bring down server A?

My old #Firefish instance is abandoned, just forwarding any request to my new #Mastodon #Glitch instance for the last 2 months, and I want to bring the first down finally.

Thank you for the answers 😊

#help #fedihelp #ayuda #ajuda

kurth, to til
@kurth@social.tchncs.de avatar

#TIL that the term ›#glitch‹ …

»[very common; from German glitschig' slippery, via Yiddish glitshen', to slide or skid]«

http://jargon-file.org/archive/jargon-4.4.7.dos.txt :16831

jadedtwin, to glitchart
@jadedtwin@corteximplant.com avatar

Been saving this for a Monday.

#glitch #glitchArt #garfield #lasagnaCat

icastico, to vinyl
@icastico@c.im avatar

Jan Jelinek - Loop-Finding-Jazz-Records
@vinylrecords

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • mdbf
  • ngwrru68w68
  • modclub
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • InstantRegret
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • DreamBathrooms
  • megavids
  • GTA5RPClips
  • tacticalgear
  • normalnudes
  • tester
  • osvaldo12
  • everett
  • cubers
  • ethstaker
  • anitta
  • provamag3
  • Leos
  • cisconetworking
  • lostlight
  • All magazines