DLMan is an open-source download manager built with Rust that supports multi-segment parallel downloads with up to 32 segments per file. It runs on Windows, macOS, and Linux.
https://t.co/YpR24K0crs
GPU Hot is a lightweight, self-hosted real-time dashboard for NVIDIA GPUs. Run it via a single Docker image to monitor single machines or clusters. It tracks utilization, temperature, memory, power draw, fan speed, and process metrics.
https://t.co/uXCFRpEDBm
YTSage leverages yt-dlp with a custom PySide6 interface to offer a modern solution for downloading YouTube videos in any quality, extracting audio, and fetching subtitles.
https://t.co/8tqSOaZqdG
Jailbreaking AI Models with Obliteratus
Lately, the constrained AI models that companies keep shipping are becoming less and less useful for cybersecurity.
We keep hearing a lot of complaints about Claude in this regard. What they are doing doesn’t really fix the problem, as hackers are not sitting around waiting for the guardrails to be lifted. They already have working models.
The barrier to entry for hacking has dropped hard. AI can already automate huge chunks of this cybercrime work.
So poking around your infrastructure looks completely irrelevant.
We need AI models that make things more secure. Models with no guardrails that can show us real vulnerabilities we have.
https://t.co/mMUqaUkxn1
Learn LLM internals step-by-step with this resource. It covers tokenization, Byte Pair Encoding, and the math behind attention mechanisms, including Q, K, and V vectors.
https://t.co/WTP10oDjJE
⚠️ Skuteczny cyberatak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do ❌ zatrzymania turbiny parowej
Atakujący z poziomu Internetu uzyskali dostęp do sieci sterowania elektrociepłowni
❌ Atak rozpoczął się od cyberataku na farmę fotowoltaiczną, a dokładniej przejęto urządzenie Fortigate z interface VPN wystawionym do Internetu. CERT Polska, który zaktualizował opis incydentu, dodaje:
"interfejs VPN był dostępny z sieci internet i umożliwiał logowanie na zdefiniowane w konfiguracji konta bez wieloskładnikowego uwierzytelniania"
❌ W obiekcie znajdował się również router komórkowy (z kartą SIM), posiadający skonfigurowaną prywatną sieć APN (tj. niedostępną z Internetu), służącą do komunikacji pomiędzy urządzeniami przemysłowymi. Router poza interface komórkowym posiadał także interface ethernetowy dostępny z urządzenia Fortigate
❌ Atakujący z poziomu Internetu przejęli urządzenie Fortigate, następnie zlokalizowali w przejętej sieci router komórkowy. W kolejnym kroku wykorzystali podatność w interface HTTP lub SSH routera (ew. zgadli hasło) i dostali się do prywatnej sieci APN
❌ Co można było zrobić, mając dostęp do tego APN? Atakujący tego nie wiedzieli, ale zrobili rekonesans dostępnych urządzeń / usług. W szczególności zlokalizowali sterownik WAGO PFC200. CERT PL pisze tak:
"Sterownik ten posiadał panel administracyjny WWW (...) i wykorzystywał ❌ domyślne poświadczenia dla konta admin (...) Sterownik WAGO posiadał dostęp zarówno do systemów SCADA, jak i do segmentów sieci z urządzeniami przemysłowymi odpowiedzialnymi za sterowanie kluczowymi procesami technologicznymi"
❌ Na razie poruszaliśmy się w ramach systemów farmy fotowoltaicznej, jednak elektrociepłownia była wpięta ❌do tego samego APN (prywatna sieć w ramach sieci komórkowej) co farmy
❌ Jesteśmy więc w momencie, kiedy atakujący rozpoczęli z przejętego sterownika atak na elektrociepłownię
❌ Finalna faza ataku wyglądała tak:
"Pierwszą czynnością atakującego w sieci elektrociepłowni po zestawieniu tunelu poprzez sterownik WAGO było nawiązanie połączenia z panelem WWW serwera SCADA, a po chwili ze sterownikiem Siemens S7-300 po protokole S7.
Według relacji pracowników elektrociepłowni sterowniki zostały przełączone w tryb STOP i zabezpieczone hasłem, które uniemożliwiało zmianę ich trybu pracy oraz modyfikację oprogramowania"
W rezultacie doszło do ❌ zatrzymania turbiny parowej i stacji uzdatniania wody do celów technicznych, co doprowadziło do przerwania procesu kogeneracji"
✅ Na szczęście pracownicy elektrociepłowni zareagowali szybko (ale przy okazji ❌ usunęli logi, które mogłyby umożliwić jeszcze dokładniejszą analizę incydentu)
Na koniec:
✅ admin/admin to nie jest dobra konfiguracja urządzeń, nawet jeśli znajdują się one wewnątrz sieci
✅ aktualizuj na bieżąco urządzenia sieciowe (poprawki bezpieczeństwa)
✅ VPN / inne kluczowe usługi - tylko z logowaniem dwuskładnikowym (2FA)
Post to świeża aktualizacja incydentu z grudnia 2025, źródło w komentarzu.
Google'ın Bilmenizi İstemediği 50 Web Sitesi
1.) 'https://t.co/tuoCcY59Pw' — Herhangi bir ödeme duvarını bypass edin
2.) 'https://t.co/7BVVqZj1f0' — Milyonlarca ücretsiz ders kitabı
3.) 'https://t.co/aj5Cj7pKtF' — Ücretsiz akademik makaleler
4.) 'https://t.co/ummI1BogUf' — Ücretsiz uygulama alternatifleri bulma
5.) 'https://t.co/g1l52DQ18h' — Herhangi bir içeriğin nerede yayınlandığını bulma
6.) 'https://t.co/l3Mb5x5KkS' — Herhangi bir eski web sayfasına erişme
7.) 'https://t.co/B6NDL6Bxri' — 70 bin ücretsiz klasik kitap
8.) 'https://t.co/DEEEuqpkI1' — Ücretsiz PDF indirme
9.) 'https://t.co/sSdBoLWEvB' — En iyi üniversitelerden ücretsiz kurslar
10.) 'https://t.co/OUOt3guKRb' — Herhangi bir matematik problemini anında çözme
11.) 'https://t.co/zVT0QaZ7iT' — Tarayıcı içinde ücretsiz Photoshop
12.) 'https://t.co/J3ffcTtbb0' — Herhangi bir görseli ücretsiz sıkıştırma
13.) 'https://t.co/yW8V9oPBRI' — Görsel arka planını ücretsiz kaldırma
14.) 'https://t.co/7yVdVI8CEU' — Fotoğraflardan nesne silme
15.) 'https://t.co/dMiW23fUnQ' — Video arka planını kaldırma
16.) 'https://t.co/B0A72IOts6' — Kodu sanata dönüştürme
17.) 'https://t.co/5cSFvKMjgA' — Şık kod ekran görüntüleri
18.) 'https://t.co/32fbjwbMzf' — Ücretsiz ürün mockup'ları
19.) 'https://t.co/vDnmbgoZMO' — Photoshop olmadan mockup yapma
20.) 'https://t.co/Dfk0b4x0Cz' — Hacklenip hacklenmediğinizi kontrol etme
21.) 'https://t.co/XE6rSQQAqd' — Herhangi bir dosyayı kötü amaçlı yazılıma karşı tarama
22.) 'https://t.co/Iq1D1lXVsj' — Kendi kendini yok eden mesajlar gönderme
23.) 'https://t.co/vfvGnFUrPT' — Anında tek kullanımlık e-posta
24.) 'https://t.co/dPp9oSFvdN' — Otomatik silinen dosya paylaşımı
25.) 'https://t.co/V07bDP1uxr' — Herhangi bir web sayfasını kalıcı olarak kaydetme
26.) 'https://t.co/tJUmsRxtPg' — Herhangi bir sitenin alternatifini bulma
27.) 'https://t.co/5e9jPtemru' — Dünyadaki herhangi bir radyoyu dinleme
28.) 'https://t.co/HwrFjKDKbq' — Her müzik türünü keşfetme
29.) 'https://t.co/BIwK31ecWz' — Herhangi bir diziden şarkı bulma
30.) 'https://t.co/RcswG9FZ0F' — Odaklanma müziği
31.) 'https://t.co/9k0m1JYQGF' — Özel odaklanma ses ortamları
32.) 'https://t.co/x7K9a9fxNN' — Üretkenliği artıran kafe sesleri
33.) 'https://t.co/VFDpzRCa3K' — Yapay zeka akademik makale asistanı
34.) 'https://t.co/VqHpxRxZWi' — Bilimsel fikir birliği arama
35.) 'https://t.co/I4jyq10CKs' — Akademik makale haritalarını görselleştirme
36.) 'https://t.co/eyfR9hrNwN' — Ücretsiz akademik arama
37.) 'https://t.co/plhsbWRurT' — Herhangi bir akademik makaleyi anlama
38.) 'https://t.co/DXWuCx94LL' — Herhangi bir YouTube videosunu özetleme
39.) 'https://t.co/JfJQkWb2DI' — Geliştiriciler için yapay zeka arama motoru
40.) 'https://t.co/GomAXY4Yj5' — Herhangi bir regex'i anında test etme
41.) 'https://t.co/HkRjtKR2VI' — Kodu temiz bir şekilde formatlama
42.) 'https://t.co/Icoy0jDDUN' — JSON'ı insan gibi okuma
43.) 'https://t.co/cIc12iKvXZ' — Terminal komutlarını anlama
44.) 'https://t.co/TH5zI6Uuvu' — Etkili yer imi yöneticisi
45.) 'https://t.co/oFBqzj5AMy' — Herhangi bir sitenin çöküp çökmediğini kontrol etme
46.) 'https://t.co/MmW02cqMWV' — Tersine görsel arama
47.) 'https://t.co/MlQpyusEcv' — İnternet hızını kontrol etme
48.) 'https://t.co/mZzc9gLOhS' — Ücretsiz PDF düzenleme
49.) 'https://t.co/qW0GK9KXJw' — PDF birleştirme ve bölme
50.) 'https://t.co/ZCsQHlLf01' — Saniyelik geçici e-posta
İnternet, Google'ın gösterdiğinden çok daha büyük.
Manage network connections and troubleshoot server infrastructure with NETworkManager, featuring integrated clients for RDP, PuTTY, PowerShell, and VNC alongside diagnostic tools like WiFi Analyzer, IP Scanner, and Port Scanner.
https://t.co/GYI3eLCaf7
SSH Tunnels: Local and Remote Port Forwarding 🔽
SSH is an old-school technology that is still incredibly useful today. With a single ssh command, you can:
- Access private VPC services through a bastion
- Open a remote localhost port in your browser
- Expose a homelab service through a public server
- Turn an SSH connection into a SOCKS proxy for an entire private network
My reworked tutorial explains SSH port forwarding with diagrams, hands-on labs, and a visual cheat sheet to help you both understand different types of tunnels and remember the right flags: https://t.co/oVRkf6OpKr
DeepZero automates vulnerability research by parsing, decompiling, and analyzing Windows kernel drivers to find exploitable IOCTLs using AI agents.
https://t.co/VBwpaY0yPN