What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

sound art piece update: I finished wiring & mapping the 240 individual interactive plushy nodes.

touch is detected using 8 Bela trill craft boards & nodejs. currently working on the sound design in puredata.

will be bringing the project to Future Frontend in Helsinki next month!

0
0
0
0
0
0
0

어젯밤부터 붕괴 조짐이 있어 현장이 통제됐던, 경기도 광명의 신안산선 공사 현장이 약 18시간 만에 붕괴 됐습니다. 현장 통제에도 불구하고 보강 공사와 안전 진단을 하던 작업자 2명이 실종되거나 고립됐는데요. 입력 2025-04-11 20:13 | 수정 2025-04-11 20:24 imnews.imbc.com/replay/2025/...

광명 신안산선 공사 현장 붕괴‥현장 통제했지만 1명 실...

0
0

First change since 0.2 will actually be a (huge?) improvement to my lib. So far, it was hardwired to use the good old call. This is perfectly fine for handling around up to 100 (or at least less than 1000, YMMV) clients.

Some implementations offer defining the upper limit for checked file descriptors. Added support for that.

POSIX also specifies , which has very similar issues, but slightly different. Added support for this as well.

And then, I went on to add support for the -specific and -specific (, , , ...) which are both designed to *solve* any scalability issues 🥳

A little thing that slightly annoyed me about kqueue was that there's no support for temporarily changing the signal mask, so I had to do the silly dance shown in the screenshot. OTOH, it offers changing event filters and getting events in a single call, which I might try to even further optimize ... 😎

kqueue client code, manually relaxing the signal mask for just the single kevent() call waiting for new events.
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0

진짜 이유는 시장 신뢰의 급격한 추락에 있다. 특히 미국 국채 시장이 붕괴 직전까지 몰렸다는 점이 핵심이다. 트럼프의 오락가락 정책이 미국 금융 패권 자체를 위협하고 있다. 입력2025.04.11. 오후 12:21 www.ohmynews.com/NWS_Web/Seri...

트럼프는 왜 겁먹었을까... 착각이 불러온 재앙

0
1
1
0
0
0

Fortinet berichtet über beobachtete Angriffe auf FortiGate-Firewalls. Mit bekannten Sicherheitslücken wurde ein persistenter Lesezugriff eingerichtet – auch wenn zwischenzeitlich Aktualisierungen erfolgten. Nun informiert der Hersteller betroffene Kunden.
Gleichzeitig wird Nachholbedarf beim Patchmanagement deutlich. Allein in Deutschland sind ein Jahr nach Veröffentlichung der Patches für eine der ausgenutzten Schwachstellen noch immer knapp 700 Firewalls angreifbar:
bsi.bund.de/SharedDocs/Cybersi

Version 1.0: Fortinet FortiOS - Angreifende installierten persistenten Lesezugriff auf Firewalls

Am 10. April 2025 veröffentlichte der Hersteller Fortinet einen PSIRT-Blogbeitrag über beobachtete Kompromittierungen durch mehrere bekannte Schwachstellen im Betriebssystem FortiOS der Firewall-Serie FortiGate. Die Angreifenden nutzten dafür verschiedene Sicherheitslücken, die zwischen Dezember 2022 und Februar 2024 bekannt geworden waren, um unerkannten Lesezugriff zu etablieren. Im Detail handelt es sich hierbei um: CVE-2022-42475 (12.12.2022), eine kritische Heap Buffer Overflow Schwachstelle mit einem CVSS-Score von 9.8 CVE-2023-27997 (12.06.2023), eine kritische Heap Buffer Overflow Schwachstelle mit einem CVSS-Score von 9.8 CVE-2024-21762 (08.02.2024), eine kritische Out-of-bound Schwachstelle mit einem CVSS-Score von 9.8 Alle drei Verwundbarkeiten haben gemeinsam, dass sie Sicherheitslücken in der SSL-VPN-Komponente adressieren. Betroffen sind verschiedene Versionen des FortiGate-Betriebssystems FortiOS, die sowohl dem Blogbeitrag als auch den jeweiligen Advisories zu den genannten Schwachstellen entnommen werden können. Aufgrund der o.g. Fokussierung auf SSL-VPN sind Betreibende, die die SSL-VPN-Funktionalität seit der Inbetriebnahme ihrer FortiGates deaktiviert hatten, nicht betroffen. Fortinet konnte beobachten, wie Angreifende die genannten Schwachstellen nutzten, um sich persistenten Lesezugriff auf verwundbaren FortiGates zu verschaffen. Dies wurde erreicht, indem ein sogenannter symbolischer Link erstellt wurde. Dieser Link verband das Benutzer-Dateisystem mit dem Root-Dateisystem in einem Ordner, der eigentlich für Sprachdateien des SSL-VPN gedacht ist. Die Änderung fand im Benutzer-Dateisystem statt und blieb daher unentdeckt und zudem bei FortiOS-Aktualisierungen bestehen. So konnten Angreifende weiterhin lesend auf Dateien im System zugreifen und dadurch möglicherweise Konfigurationsdateien und Zugangsdaten entwenden, auch wenn die Schwachstellen selbst zwischenzeitlich gepatcht wurden.

www.bsi.bund.de · Bundesamt für Sicherheit in der Informationstechnik

0

윤석열을 구성하는 원자는 몇년에 한번씩 아예 새로운 것으로 갈아치워질 텐데 어떻게 저렇게 일관적으로 빌런짓을 할 수 있는지 생명체라는 시스템이 너무 신기함.....

0
0
0
0
0
0
0
0
0
0

韓国語圏のフェディバースコミュニティが4月11日を「フェディバースの日」(聯合宇宙(연합우주)의 날)として制定する事を提案しています。この考えは今日、韓国のフェディバースユーザー間の会話から生まれた為、今日の日付を今後の公式な記念日にしようという提案が出ています。

この取り組みを広くフェディバースコミュニティと共有し、年に一度の「フェディバースの日」をサポートし、参加していただけるかどうか知りたいと思います!

0
0
0
0

세상에는 내가 모르는 이야기도 많고 나와 다르게 생각하는 사람도 많은 걸 안다. 하지만 윤가는 아무리 생각해도 인격적으로 수긍하기 어려운자다. 그를 지지하는 사람들은 사람을 평가할 때 어떤 기준으로 평가하는지 궁금하다.

0
0
0
1