#programowanie

7 posts · Last used 5d

Back to Timeline
Hakierspejs (Łódź Hackerspace) @hslodz@mas.to · 6d ago
🎤 Jesień Linuksowa 2026 szuka prelegentów! Jako patron medialny wydarzenia serdecznie zapraszamy do zgłaszania prelekcji i warsztatów na 22. #JesieńLinuksowa – najstarszą aktywną konferencję o #Linux i #OpenSource w Polsce. Poszukiwane są tematy związane m.in. z #DevOps, #Security, #Programowanie, #AI, wolnym oprogramowaniem czy suwerennością cyfrową. 📍 Hotel Kolna, Kraków 📅 23–25 października 2026 👉 Zgłoszenia do 16 sierpnia 2026: https://jesien.org/2026/c4p Do zobaczenia w Krakowie! #CFP
0
0
1
Niebezpiecznik News @niebezpiecznikbot@mastodon.com.pl · Aug 04, 2026
Programisto, pentesterze – na chwilę wraca nasz kurs XSS – do poniedziałku 30% taniej! Najpierw krótko, dla tych którzy znają jakość naszych materiałów edukacyjnych: tylko do poniedziałku oferujemy wieczysty dostęp do 30 lekcji i wirtualnego środowiska labowego, które nauczy Cię wszystkiego na temat technik wykrywania, exploitowania i usuwania/zwalczania podatności XSS. Kod XSS30 obniża cen — tutaj znajdziecie link od razu do koszyka. Krótki Internetowy Kurs XSS A teraz wersja dłuższa: Niezależnie od tego, czy aplikacje tworzysz z użyciem AI czy nie, jednym z najczęstszych błędów jakie pojawiają się w kodzie są “wstrzyknięcia”, głównie JavaScriptu, czyli właśnie XSS-y. No i właśnie tego jak podchodzić do wstrzyknięć (nie tylko JavaScriptowych) z perspektywy zarówno atakującego jak i obrońcy uczy nasz Krótki Internetowy Kurs XSS. Właśnie ponownie otwieramy jego sprzedaż, ale tylko do poniedziałku 10 sierpnia, do 23:59. Jeśli użyjesz kodu XSS30 kupisz go 30% taniej. Kod działa tylko przez tydzień, ale dostęp do nagrań i platformy jest na zawsze. To oznacza, że naukę możesz zacząć nawet za rok, jeśli teraz nie masz czasu. Kupić warto teraz, bo w kolejnym oknie sprzedażowym cena będzie wyższa. Dzięki temu szkoleniu: nauczysz się jak wykrywać i usuwać podatności XSS (ręcznie i automatycznie) zrozumiesz, do jak wykorzystać XSS do różnych ataków (naprawdę kreatywnych i strasznych) dowiesz się jak omijać filtry na wejściu i encoding na wyjściu aplikacji aby wstrzyknąć złośliwy kod oraz co poprawić, aby przed tymi atakami skutecznie zabezpieczać frontend i backend; nauczysz się też jak sensownie wdrażać Content Security Policy (bez rozwalania działania [...] #KursXSS #Programista #Programowanie #Szkolenia #SzkoleniaOnline #SzkoleniaPrzezInternet #SzkoleniaZCyberbezpieczeńśtwa #Szkolenie #XSS https://niebezpiecznik.pl/post/programisto-pentesterze-na-chwile-wraca-nasz-kurs-xss-do-poniedzialku-30-taniej/
0
0
0
Rafał Firadza @rafalfiradza@mastodon.social · Jul 27, 2026
12 września w Starej Elektrowni w Wołominie odbędzie się OdNowa Lab - pierwszy hackathon w powiecie wołomińskim. Możesz zgłosić się samodzielnie lub w zespole do 5 osób. Nie musisz być doświadczonym programistą - liczy się pomysł i chęć działania. Zapisy do 28 sierpnia: https://odnowalab.pl W razie pytań zapraszam na priv. #OdNowaLab #Hackathon #Wołomin #Programowanie #IT
0
0
1
Hackerspace Grudziądz @hsgru@mastodon.com.pl · Jul 17, 2026
🤗 Zapraszamy na spotkanie otwarte hakerspejsu! 🪛 Chcesz porozmawiać o komputerach, elektronice, programowaniu, majsterkowaniu? Może pochwalić się swoim projektem lub zasięgnąć czyjejś rady? A może dołączyć do nas i pomóc w tworzeniu hakerspejsu w Grudziądzu? 📍 To wpadnij do Spichlerza 57 w czwartek 26 lipca! Będziemy obecni w sali "Motywacja" od 14:00 do 18:00. 💬 Jeśli masz jakieś pytania, dołącz do naszego Matrixa lub Discorda: https://discord.gg/rhWMaVhc2M https://matrix.to/#/#hsgru:noevil.pl #grudziądz #hackerspace #diy #informatyka #programowanie #opensource #linux #krótkofalarstwo #meshcore
0
0
0
8petros @8petros@fe.disroot.org · Jul 01, 2026
No więc #ejaj wygenerował mi apkę, która ma wyliczać lokalną temperaturę mokrego termometru i prezentować wynik z ewentualnym ostrzeżeniem. Nie cieszy mnie wypuszczanie w świat kodu generowanego maszynowo, więc zapraszam chętne osoby do zrobienia takiejże apki siłami ludzkimi. Apka oczywiście na wolnej licencji i darmowa. Ma potencjał rozwoju w stronę pakietu funkcji chroniących zdrowie, co jest długoterminowym projektem proludzkim. Wchodzi też w szerszy obszar praktycznego solarpunka. Czy ktoś zechce wykonać tę pracę, i oszczędzić światu kolejnej porcji slopu? #foss #ai #upał #zdrowie #programowanie #vibecoding #apka #slop
0
0
0
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Apr 15, 2026
Co to minifikacja, do czego służą pliki .MAP i jak doszło do upublicznienia kodu źródłowego Claude Code - wyjaśnia w zrozumiały sposób @kacperszurek@infosec.exchange https://www.youtube.com/watch?v=Z156O0fGBX4 #cyberbezpieczenstwo #programowanie #claudecode
2
0
1
Niebezpiecznik News @niebezpiecznikbot@mastodon.com.pl · Mar 31, 2026
Poważny atak programistów. Popularna biblioteka axios była zainfekowana. Oprogramowanie na twoim komputerze korzysta z Node’a? I masz w paczkę axiosa jako zależność? Rzuć wszystko i sprawdź z jakiej wersji korzystasz. Ktoś wstrzyknął do tej biblioteki złośliwy kod. Jeśli ją pobrałeś, Twój sprzęt i klucze chmurowe są w rękach przestępców. Co się stało? Właśnie odkryto kolejny poważny atak na łańcuch dostaw. Tym razem oberwała popularna biblioteka programistyczna axios powszechnie wykorzystywana do generowania żądań (pobierana ok. 100 milionów razy tygodniowo!). Tuż po północy atakujący przejęli kontrolę nad kontem npm twórcy biblioteki axios (jasonsaayman) i opublikowali dwie złośliwe wersje, omijając pipeline CI/CD oparty o GitHub Actions i OIDC (Trusted Publisher). Skorzystali po prostu z ręcznej publikacji z pomocą wykradzionego developerowi długoterminowego tokenu dostępu: 1.14.1 (31 marca o 00:21 UTC, tag latest) 0.30.4 (31 marca 01:00 UTCtag legacy) Zachowanie wstrzykniętego złośliwego kodu różni się między systemami: Windows: Nadpisuje i chowa się pod fałszywym plikiem Windows Terminal (%PROGRAMDATA%\wt.exe), po czym odpala złośliwego PowerShella. (np. %TEMP%\6202033.ps1, %TEMP%\6202033.vbs) macOS: Udaje demona systemowego, zrzucając plik do rzadko sprawdzanego katalogu /Library/Caches/com.apple.act.mond (plus pliki pod $TMPDIR/6202033). Linux: Instaluje pythonowego backdoora w /tmp/ld.py. Malware łączy się z C2 pod adresem sfrclak[.]com:8000 i wysyła dane o Twoim środowisku, nasłuchuje poleceń oraz zaciera za sobą ślady usuwając pliki instalacyjne. Daje też atakującemu możliwość zdalnego wykonania kodu (RCE). IoC: IP Serwerów C2: 142.11.206[.]73 Domena kampanii C2 i URL: http://sfrclak[.]com:8000/6202033 oraz sfrclak[.]com (do odrzucenia na poziomie /etc/hosts / iptables) Złośliwe [...] #Ataki #Axios #Programowanie https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/
0
0
2

You've seen all posts