Hackerspace in Łódź, Poland. #hakierspejs #hackerspaces #hsldz
Hakierspejs (Łódź Hackerspace)
@hslodz@mas.to
mas.to
🎤 Jesień Linuksowa 2026 szuka prelegentów!
Jako patron medialny wydarzenia serdecznie zapraszamy do zgłaszania prelekcji i warsztatów na 22. #JesieńLinuksowa – najstarszą aktywną konferencję o #Linux i #OpenSource w Polsce.
Poszukiwane są tematy związane m.in. z #DevOps, #Security, #Programowanie, #AI, wolnym oprogramowaniem czy suwerennością cyfrową.
📍 Hotel Kolna, Kraków
📅 23–25 października 2026
👉 Zgłoszenia do 16 sierpnia 2026: https://jesien.org/2026/c4p
Do zobaczenia w Krakowie!
#CFP
Niebezpiecznik News
@niebezpiecznikbot@mastodon.com.pl
Bot publikujący najnowsze wiadomości niebezpiecznik.pl
https://niebezpiecznik.pl Account by @kkrenski
mastodon.com.pl
Programisto, pentesterze – na chwilę wraca nasz kurs XSS – do poniedziałku 30% taniej!
Najpierw krótko, dla tych którzy znają jakość naszych materiałów edukacyjnych:
tylko do poniedziałku oferujemy wieczysty dostęp do 30 lekcji i wirtualnego środowiska labowego, które nauczy Cię wszystkiego na temat technik wykrywania, exploitowania i usuwania/zwalczania podatności XSS. Kod XSS30 obniża cen — tutaj znajdziecie link od razu do koszyka.
Krótki Internetowy Kurs XSS
A teraz wersja dłuższa: Niezależnie od tego, czy aplikacje tworzysz z użyciem AI czy nie, jednym z najczęstszych błędów jakie pojawiają się w kodzie są “wstrzyknięcia”, głównie JavaScriptu, czyli właśnie XSS-y. No i właśnie tego jak podchodzić do wstrzyknięć (nie tylko JavaScriptowych) z perspektywy zarówno atakującego jak i obrońcy uczy nasz Krótki Internetowy Kurs XSS. Właśnie ponownie otwieramy jego sprzedaż, ale tylko do poniedziałku 10 sierpnia, do 23:59. Jeśli użyjesz kodu XSS30 kupisz go 30% taniej.
Kod działa tylko przez tydzień, ale dostęp do nagrań i platformy jest na zawsze. To oznacza, że naukę możesz zacząć nawet za rok, jeśli teraz nie masz czasu. Kupić warto teraz, bo w kolejnym oknie sprzedażowym cena będzie wyższa.
Dzięki temu szkoleniu:
nauczysz się jak wykrywać i usuwać podatności XSS (ręcznie i automatycznie)
zrozumiesz, do jak wykorzystać XSS do różnych ataków (naprawdę kreatywnych i strasznych)
dowiesz się jak omijać filtry na wejściu i encoding na wyjściu aplikacji aby wstrzyknąć złośliwy kod
oraz co poprawić, aby przed tymi atakami skutecznie zabezpieczać frontend i backend;
nauczysz się też jak sensownie wdrażać Content Security Policy (bez rozwalania działania [...]
#KursXSS #Programista #Programowanie #Szkolenia #SzkoleniaOnline #SzkoleniaPrzezInternet #SzkoleniaZCyberbezpieczeńśtwa #Szkolenie #XSS
https://niebezpiecznik.pl/post/programisto-pentesterze-na-chwile-wraca-nasz-kurs-xss-do-poniedzialku-30-taniej/
12 września w Starej Elektrowni w Wołominie odbędzie się OdNowa Lab - pierwszy hackathon w powiecie wołomińskim. Możesz zgłosić się samodzielnie lub w zespole do 5 osób. Nie musisz być doświadczonym programistą - liczy się pomysł i chęć działania. Zapisy do 28 sierpnia: https://odnowalab.pl
W razie pytań zapraszam na priv.
#OdNowaLab #Hackathon #Wołomin #Programowanie #IT
Hackerspace Grudziądz
@hsgru@mastodon.com.pl
Hakerspejs w Grudziądzu. Szukamy ludzi!
mastodon.com.pl
🤗 Zapraszamy na spotkanie otwarte hakerspejsu!
🪛 Chcesz porozmawiać o komputerach, elektronice, programowaniu, majsterkowaniu?
Może pochwalić się swoim projektem lub zasięgnąć czyjejś rady?
A może dołączyć do nas i pomóc w tworzeniu hakerspejsu w Grudziądzu?
📍 To wpadnij do Spichlerza 57 w czwartek 26 lipca!
Będziemy obecni w sali "Motywacja" od 14:00 do 18:00.
💬 Jeśli masz jakieś pytania, dołącz do naszego Matrixa lub Discorda:
https://discord.gg/rhWMaVhc2M
https://matrix.to/#/#hsgru:noevil.pl
#grudziądz #hackerspace #diy #informatyka #programowanie #opensource #linux #krótkofalarstwo #meshcore
No więc #ejaj wygenerował mi apkę, która ma wyliczać lokalną temperaturę mokrego termometru i prezentować wynik z ewentualnym ostrzeżeniem.
Nie cieszy mnie wypuszczanie w świat kodu generowanego maszynowo, więc zapraszam chętne osoby do zrobienia takiejże apki siłami ludzkimi. Apka oczywiście na wolnej licencji i darmowa. Ma potencjał rozwoju w stronę pakietu funkcji chroniących zdrowie, co jest długoterminowym projektem proludzkim. Wchodzi też w szerszy obszar praktycznego solarpunka.
Czy ktoś zechce wykonać tę pracę, i oszczędzić światu kolejnej porcji slopu?
#foss #ai #upał #zdrowie #programowanie #vibecoding #apka #slop
Anna Wasilewska-Śpioch
@avolha@infosec.exchange
⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ #infosec editor of @zaufanatrzeciastrona toots mostly in Polish, sometimes in English
infosec.exchange
Co to minifikacja, do czego służą pliki .MAP i jak doszło do upublicznienia kodu źródłowego Claude Code - wyjaśnia w zrozumiały sposób @kacperszurek@infosec.exchange
https://www.youtube.com/watch?v=Z156O0fGBX4
#cyberbezpieczenstwo #programowanie #claudecode
Niebezpiecznik News
@niebezpiecznikbot@mastodon.com.pl
Bot publikujący najnowsze wiadomości niebezpiecznik.pl
https://niebezpiecznik.pl Account by @kkrenski
mastodon.com.pl
Poważny atak programistów. Popularna biblioteka axios była zainfekowana.
Oprogramowanie na twoim komputerze korzysta z Node’a? I masz w paczkę axiosa jako zależność? Rzuć wszystko i sprawdź z jakiej wersji korzystasz. Ktoś wstrzyknął do tej biblioteki złośliwy kod. Jeśli ją pobrałeś, Twój sprzęt i klucze chmurowe są w rękach przestępców.
Co się stało?
Właśnie odkryto kolejny poważny atak na łańcuch dostaw. Tym razem oberwała popularna biblioteka programistyczna axios powszechnie wykorzystywana do generowania żądań (pobierana ok. 100 milionów razy tygodniowo!). Tuż po północy atakujący przejęli kontrolę nad kontem npm twórcy biblioteki axios (jasonsaayman) i opublikowali dwie złośliwe wersje, omijając pipeline CI/CD oparty o GitHub Actions i OIDC (Trusted Publisher). Skorzystali po prostu z ręcznej publikacji z pomocą wykradzionego developerowi długoterminowego tokenu dostępu:
1.14.1 (31 marca o 00:21 UTC, tag latest)
0.30.4 (31 marca 01:00 UTCtag legacy)
Zachowanie wstrzykniętego złośliwego kodu różni się między systemami:
Windows: Nadpisuje i chowa się pod fałszywym plikiem Windows Terminal (%PROGRAMDATA%\wt.exe), po czym odpala złośliwego PowerShella. (np. %TEMP%\6202033.ps1, %TEMP%\6202033.vbs)
macOS: Udaje demona systemowego, zrzucając plik do rzadko sprawdzanego katalogu /Library/Caches/com.apple.act.mond (plus pliki pod $TMPDIR/6202033).
Linux: Instaluje pythonowego backdoora w /tmp/ld.py.
Malware łączy się z C2 pod adresem sfrclak[.]com:8000 i wysyła dane o Twoim środowisku, nasłuchuje poleceń oraz zaciera za sobą ślady usuwając pliki instalacyjne. Daje też atakującemu możliwość zdalnego wykonania kodu (RCE).
IoC:
IP Serwerów C2: 142.11.206[.]73
Domena kampanii C2 i URL: http://sfrclak[.]com:8000/6202033 oraz sfrclak[.]com (do odrzucenia na poziomie /etc/hosts / iptables)
Złośliwe [...]
#Ataki #Axios #Programowanie
https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/
You've seen all posts