Questo è quello che succede quando
• sviluppate uno strumento per Android
• lo rendete open source (non per forza free)
• diventa abbastanza famoso
• sviluppate uno strumento per Android
• lo rendete open source (non per forza free)
• diventa abbastanza famoso
journalctl -u micro
Questo è quello che succede quando • sviluppate uno strumento per Android • lo rendete open source (non per forza free) • diventa abbastanza famoso
Ci vorrebbe qualcosa per dimostrare che uno sia degno di pubblicare issue / bug report — tipo un generatore di puzzle di vario tipo, di cui bisogna risolverne almeno 3
Stile captcha, ma con l'intelligenza e la bontà d'animo
Stile captcha, ma con l'intelligenza e la bontà d'animo
Ho finalmente scoperto come sfruttare il pulsante extra del mio telefono, normalmente hard-codato per aprire Google Now (disinstallato).
Da
Purtroppo non c'è l'evento di rilascio del pulsante, quindi non è possibile determinare una pressione prolungata, ma con un timer si potrebbe rilevare una doppia pressione
Da
adb logcat ho visto che viene mandato un broadcast com.motorola.action.CQA_TEST_SYSTEM_KEY — basta catturarlo e il gioco è fatto.Purtroppo non c'è l'evento di rilascio del pulsante, quindi non è possibile determinare una pressione prolungata, ma con un timer si potrebbe rilevare una doppia pressione
🔥1
Se desiderate cambiare provider mail dopo tanto tempo, consiglio di dare un'occhiata a questa lista — vengono mostrati quali sono compatibili con Delta Chat (IM basato sulle mail);
paradossalmente ProtonMail non è supportato siccome non espone IMAP.
https://providers.delta.chat/
E ovviamente questa lunghissima lista per tutto il resto
https://tycrek.github.io/degoogle/#gmail-mail-service
paradossalmente ProtonMail non è supportato siccome non espone IMAP.
https://providers.delta.chat/
E ovviamente questa lunghissima lista per tutto il resto
https://tycrek.github.io/degoogle/#gmail-mail-service
Ecco un contenuto che le AI non possono ancora generare:
✍🏻 video di qualcuno che scrive a mano un testo leggibile, sensato, senza doppie dita
✍🏻 video di qualcuno che scrive a mano un testo leggibile, sensato, senza doppie dita
🔥1
Vorrei ricordare che un Union type non equivale ad un Sum type — il primo comunica che il valore può essere X o Y ma mai combinati, il secondo invece comunica che è sia X sia Y allo stesso tempo (stile ereditarietà)
Nel 2024 pip non ha ancora un comando per aggiornare tutti i pacchetti installati...
Ma esiste un updater (how ironic)
Ma esiste un updater (how ironic)
pip install pip-review
pip-review # mostra aggiornabili
pip-review --auto # aggiorna
👍1
Recensione laptop stand
• sono presenti bulloni autobloccanti 🔩
• le viti necessitano di una brugola ⬢
• brugola e chiave sono inclusi nella confezione, ma la prima può autodistruggersi
• sono stretti così forte che lo slot esagonale si autodistrugge subito, peggio delle viti philips
• lo guardi male ed è già graffiato, per fortuna l'ho preso argenteo e non nero
• appena tocchi il portatile balla tutto, serve una tastiera esterna (e un'altra porta USB) — in compenso non sarò più costretto ad usare quell'orribile layout del portatile
• lato positivo se non si tocca il portatile è stabile
Voto: 5/10
• sono presenti bulloni autobloccanti 🔩
• le viti necessitano di una brugola ⬢
• brugola e chiave sono inclusi nella confezione, ma la prima può autodistruggersi
• sono stretti così forte che lo slot esagonale si autodistrugge subito, peggio delle viti philips
• lo guardi male ed è già graffiato, per fortuna l'ho preso argenteo e non nero
• appena tocchi il portatile balla tutto, serve una tastiera esterna (e un'altra porta USB) — in compenso non sarò più costretto ad usare quell'orribile layout del portatile
• lato positivo se non si tocca il portatile è stabile
Voto: 5/10
journalctl -u micro
Recensione laptop stand • sono presenti bulloni autobloccanti 🔩 • le viti necessitano di una brugola ⬢ • brugola e chiave sono inclusi nella confezione, ma la prima può autodistruggersi • sono stretti così forte che lo slot esagonale si autodistrugge subito…
Le due gommine anche sta volta mi aiuteranno a mantenere allineati i due assi alla stessa altezza (sì, possono distare più di 2°... immaginate di vedere lo schermo storto)
journalctl -u micro
Corso di sicurezza sul lavoro
Per skippare un capitolo delle lezioni:
jQuery('source').trigger('ended')Ah sì, nuovo CVE 9.8 su Windows — RCE tramite IPv6
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063
Vedo Windows Server 2008, quindi probabilmente sono vulnerabili tutte le versioni da Win7 incluso in poi
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063
Vedo Windows Server 2008, quindi probabilmente sono vulnerabili tutte le versioni da Win7 incluso in poi
Qui potete vedere le top 25 weakness comuni del 2023
1. Out-of-bounds Write
2. Cross-site Scripting — Improper Neutralization of Input During Web Page Generation
3. SQL Injection — Improper Neutralization of Special Elements used in an SQL Command
4. Use After Free
5. OS Command Injection — Improper Neutralization of Special Elements used in an OS Command
1. Out-of-bounds Write
2. Cross-site Scripting — Improper Neutralization of Input During Web Page Generation
3. SQL Injection — Improper Neutralization of Special Elements used in an SQL Command
4. Use After Free
5. OS Command Injection — Improper Neutralization of Special Elements used in an OS Command
cwe.mitre.org
CWE -
2023 CWE Top 25 Most Dangerous Software Weaknesses
2023 CWE Top 25 Most Dangerous Software Weaknesses
Common Weakness Enumeration (CWE) is a list of software and hardware weaknesses.
journalctl -u micro
Ah sì, nuovo CVE 9.8 su Windows — RCE tramite IPv6 https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063 Vedo Windows Server 2008, quindi probabilmente sono vulnerabili tutte le versioni da Win7 incluso in poi
Telegram
CSIRT Italia
Canale ufficiale del CSIRT Italia.
Sito web: https://csirt.gov.it
Twitter: @csirt_it
Sito web: https://csirt.gov.it
Twitter: @csirt_it
Mi hanno fatto scoprire un'ente italiano — Computer Security Incident Response Team
Pubblicano costantemente bollettini, vulnerabilità, anche tramite canale Telegram e RSS
Pubblicano costantemente bollettini, vulnerabilità, anche tramite canale Telegram e RSS