Aussehen
Suche Einloggen
[c] [meta] [fefe] [erp]

/c/ – Pufferüberlauf


Neuen Faden erstellen

(≤ 4)



[0] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23]

  • [l] /efef/ Felix ☎️ Fri, 22 May 2026 17:08:19 GMT Nr. 162846
    JPG 547×750 364.7k
    Pabst stellt Schlitz ein.

    https://vinepair.com/booze-news/pabst-discontinues-schlitz-beer/
    https://de.wikipedia.org/wiki/Joseph_Schlitz_Brewing_Company
  • [l] Felix Wed, 03 Jun 2026 05:59:14 GMT Nr. 162971
    >Im Jahr 1999 wurde Stroh Brewery Company durch Pabst Brewing Company aufgekauft, die sich zum Ziel setzten, die alte Marke wiederzubeleben. Da das originale Rezept während der experimentellen Phase verloren ging, musste Pabst aufwändige Nachforschungen betreiben, um den Geschmack des alten Schlitz wiederherzustellen. Durch das Einbeziehen von Produkttestern und ehemaligen Braumeistern gelang es schließlich, das Rezept für Schlitz-Bier zu rekonstruieren

    Und wie schmeckt es, salzig? Soll vorkommen.
  • [l] Felix ☎️ Wed, 03 Jun 2026 18:40:19 GMT Nr. 162974 SÄGE
    >>162971
    Schmeckt nach Münzen.
  • [l] Felix Thu, 04 Jun 2026 08:10:05 GMT Nr. 162976
    JPG 813×715 58.9k
    >>162974
    *bling bling* ?

  • [l] /efef/ Felix Sat, 30 May 2026 12:52:42 GMT Nr. 162933
    PNG 596×646 81.0k
    Aus der beliebten Reihe:
    >Mit Firefox wäre das beinahe[0] nicht passiert!

    https://catgatekeeper.net/en
    https://chromewebstore.google.com/detail/cat-gatekeeper/elbikiflgfhjdjmficnigpeegjbhdidh

    --
    [0] https://addons.mozilla.org/en-US/firefox/addon/cat-gatekeeper/
1 Antwort nicht angezeigt.
  • [l] /efef/ Felix Sat, 30 May 2026 13:02:38 GMT Nr. 162935
    Update: Selbstverständlich muss die Firefox-Addon-URL kaputt sein. Andernfalls wäre ja die Textschwärzung sinnvoll gewesen.

    https://addons.mozilla.org/en-US/firefox/addon/cat-gatekeeper-zokuzoku/

    >>162934
    >Gibt es das mit etwas mehr Kontext?
    Es ist eine (je nach Sichtweise lustige oder dämliche) Browser-Erweiterung, die doomscrollernden Doomscrollern die Doomscrollsucht austreiben soll.

    >Felix will keine beliebigen URLs anklicken.
    Dann "klick" halt keine "an".

    >Tatort klaut Schaltplan!!11
    Einer seiner dümmeren Beiträge!!555
  • [l] Felix Mon, 01 Jun 2026 20:18:38 GMT Nr. 162957
    >>162934
    How it works*
    Only counts time when a target site tab is active
    ES IST ALLES ALLES NUR JAVASCRIPT? ICH SPASTE AB

    Hier die Endlösung für Felix sein URL Problem:
    https://www.youtube.com/watch?v=dQw4w9WgXcQ
  • [l] Felix Tue, 02 Jun 2026 17:25:49 GMT Nr. 162961
    >>162957
    >ES IST ALLES ALLES NUR JAVASCRIPT?
    Es ist eine Brausierer-Erweiterung.

    >ICH SPASTE AB
    Ach, Spasti ...
  • [l] Felix Tue, 02 Jun 2026 18:32:25 GMT Nr. 162962
    >>162961
    Danke.
    Und wie installiert man diese Anwendung?

  • [l] Der Regenmacher Felix Mon, 25 May 2026 16:53:42 GMT Nr. 162877
    JPG 1920×792 75.6k
    WEBM 640×480 1:23 5.7M
    OGG 0:23 270.4k
    Kann Felix es Regnen lassen?
    (Stahlgewitter ausgenommen)
8 Antworten nicht angezeigt.
  • [l] Felix Wed, 27 May 2026 07:39:17 GMT Nr. 162889
    >>162882
    up/[g]r00t
  • [l] Felix Fri, 29 May 2026 09:52:27 GMT Nr. 162906
    Felix wann kommt das nächste Project Zomboid Update?

  • [l] [Spoiler] Jugendwort des Jahres Felix Sat, 30 May 2026 08:11:16 GMT Nr. 162926
    WEBM 1280×720 0:23 3.1M
    - Dreh dich nicht um (für Frauenrechte)
    Ich denke schon die FDP ist politisch tod, sollen mal die Farbe rausrücken.
    Die Dame ist wirklich toll, Vögelding.
  • [l] Felix Sat, 30 May 2026 09:07:32 GMT Nr. 162927
    >>162926
    >Philippa Vögelding
    Name ist Programm?
  • [l] Felix Mon, 01 Jun 2026 19:52:16 GMT Nr. 162954 SÄGE
    Würde mich als Anwalt/Buchhalter bei dem Vögelding bewerben und den ganzen Laden wehklagen wegem dem FDP Watermark neben der Stirn.
  • [l] Felix Mon, 01 Jun 2026 19:56:35 GMT Nr. 162955
    Wir sollten testen ob das Frau Vögeding das alte Ross totficken kann. Für die Wissenschaft.

  • [l] Arschwasser Felix Thu, 28 May 2026 16:52:32 GMT Nr. 162895
    JPG 1920×1083 74.1k
    Hallo Felix!

    bei meiner Suche nach dem geheimen Schäler-Lager Speicherstelle:(40A) habe ich eine nette Dame kennengelernt.
    Diese ist Jahrgang 85 und wohnt nur ein paar Häuser weiter. Leider kennt diese den Schäler nicht, aber ist sehr einsam.
    Möchtest du sie kennenlernen? Probiere dich aus, ruf einfach an. Gespräche nach 22:00 Uhr (1+GMT) sollten aus Höflichkeit vorher angefragt werden.
8 Antworten nicht angezeigt.
  • [l] Felix Sat, 30 May 2026 07:14:32 GMT Nr. 162925
    Jahrgang 85 ist halt such schon jenseits der 40. Und irgendeinen Grund wird es schon haben, dass sie sehr einsam ist.
  • [l] Felix Sat, 30 May 2026 09:24:52 GMT Nr. 162928
    WEBM 640×480 1:23 6.6M
    WEBM 640×480 0:24 1.1M
    >>162909
    ErnzZz BernzZz gemeinte Antwort:
    Eine Mischung aus Allohol, Brüllheulne, Schaden am Faden und Frustration über Menschen, welche wohl mit KI(?) solche Scam Seiten zusammenklicken.

    Kontext:
    – Felix wollte nur Preise vergleichen
    - arschwassersport.DE lockt mit guten Preisen
    - Es gibt viele Produkte gar nicht mehr, welche dort angeboten werden, somit müsste es sich schon um einen Scalper handeln, aber es ist offensichtlich Betrug. Oder müssen wir alle Anwesen durchsuchen? Alle Adresse? Alles mitnehmen?
    - Es ist nicht mein Tschobb, sowas offline zu nehmen
    - Wie dreist muss man sein, um sowas auf einer DE Domain zu machen und dann noch die Briefkastenfirma in so einer netten Nachbarschaft zu "verstecken"?
    - Felix ist "neu" und kennt all eure Standards nicht, aber immer bereit zu lernen
    - Felix denkt/dachte, es handele sich hier um ein Lebens Echte Rollenspiel Simulation, deswegen:

    Was für ein schäbiges Scammer Toolkit soll das denn sein? In jedem Schwarz Forum gibt es bessere Templates.
    Soll da mal Claws drüber laufen? Diesen billigen Browserverschnitt brauche ich nicht. DER FUNKTIONIERT NICHT, MAL WENN MAN DEN STANDARD INSTALLATIONSPFAD ÄNDERT, NICHT MAL DER UPDATER FUNKTIONIERT DANN!!!
    Herr Neumann hat das schon einmal erklärt: Einmal anfixen und jetzt komm und kauf deine Tokens, füttere mich.
    Bloss, dass Herr Neumann (Linus) dies auf Gandcrab bezogen hat. In diesem Fall sind es 'bloss' die BigTech Konzerne, welche dir den ersten Schuss umsonst geben. Sieh es dir doch an oder bist du Blind wie Svenja?

    Bei diesem Felix besteht nicht so viel technisches Verständnis wie bei anderen Felixen hier. Ich würde mich gerne um die Stelle des Atmosfelix bewerben.
    Wenn du siehst, was allein hier einige hier beitragen, obwohl es so ein kleiner Kreis ist, wollte Felix "einfach mal den Wald schreien".
    Mit Code lässt sich so viel Gutes und vor allem Schönes schaffen, für Felix ist das schon eine Form von Kunst. Es ist einfach zeitlos, selbst wenn deine irdische Person irgendwann einfach verschwunden ist.
    Zum Abschluss habe ich dann auch noch einen Nadsi-Spruch: Die Idee ist unbesi(e)gt

    >>162902
    Keine Ahnung was die Maske bedeuten soll aber warum leuchtet es du grün?
    Wenn du nun maske.opus öffnest / oder speichest sollte der Wiedergabetitel "Ork oder Goblin" sein, ausser die doofe Dietchan entfernt dieses.
    Bei deinem weiblichen Avatar -> Ork oder Goblin?

    >>162925
    Hallo Ricarda, bist du endlich Schwanger oder geht das bei dir nicht?
    Felix hat sich wirklich Mühe gegeben. Ich rufe dich auch bald wieder an und stöhne dir ins Ohr, wenn du das möchtest.
  • [l] Felix Sat, 30 May 2026 09:52:22 GMT Nr. 162929
    >>162928
    Pillen nehmen. Sofort.
  • [l] Felix Sat, 30 May 2026 10:02:10 GMT Nr. 162930
    >>162929
    Alles klar, FÜHRER

  • [l] deepwiki.com Felix Mon, 25 May 2026 12:37:18 GMT Nr. 162873
    JPG 16×16 434
    Kann Felix das mal überfliegen?
    Tolles Ding, oder?
    Hat Felix damit schon Erfahrungen gemacht?
    Hat Felix schon einmal sein facicon gegenlesen lassen?
  • [l] Felix Mon, 25 May 2026 18:36:56 GMT Nr. 162883
    ist das so ein billiger Abklatsch von Annas Liste?
  • [l] Felix Wed, 27 May 2026 09:12:48 GMT Nr. 162890
    Annanas Liste steht auf der Liste, oder so.
    Wohin sollen wir den Paladin schicken? Dafür wurde er doch gebaut, oder?
  • [l] Felix Wed, 27 May 2026 09:14:55 GMT Nr. 162891
    Oder ist der Paladin nur ein object?
    Wie kann ich es bewegen Felix, ist es dir schon ein mal auf den Kopf im Glas gefallen?
  • [l] Felix Wed, 27 May 2026 20:46:07 GMT Nr. 162892
    PNG 863×1245 5.8k
    >>162890
    >Oder ist der Paladin nur ein object?
    Nicht schon wieder eine OOP-Diskussion...

  • [l] Habe gehört, du magst Tunnel, deshalb haben wir einen Tunnel in deinen Tunnel... Felix Fri, 22 May 2026 18:25:01 GMT Nr. 162849
    JPG 1200×600 115.3k
    WEBM 640×360 3:25 6.7M
    JPG 224×225 7.6k
    JPG 1360×1452 216.6k
    PSA: Falls ihr (aus $Gründen) einen Wireguard-Tunnel durch einen anderen Wireguard-Tunnel tunneln wollt, dann müsst ihr die MTU des inneren Tunnels herabsetzen. Wenn ihr die MTU auf Default-Einstellungen lasst, dann kommt beim Starten von wg-quick ein nichtssagendes RTNETLINK answers: No such device und der Tunnel wird nicht aufgebaut. Setzt ihr die MTU hingegen hoch auf die volle Größe, dann scheint die Verbindung zunächst zu klappen und man kann die Gegenseite auch Pingen. Der Aufbau einer TLS-Verbindung scheitert hingegen.

    Hat mich gerade den Abend gekostet. Oke, war alles, tschaukakau.
1 Antwort nicht angezeigt.
  • [l] Felix Sat, 23 May 2026 10:32:22 GMT Nr. 162861
    Danke Felix. Ich kenne deinen konkreten Problemfall nicht und würde das nach Möglichkeit mit Routing lösen, aber soweit ich sehe, setzt jede Schicht von Wireguard die MTU um
    > 20 (IPv4) + 8 (UDP) + 32 (Wireguard) = 60
    beziehungsweise
    > 40 (IPv6) + 8 (UDP) + 32 (Wireguard) = 80
    herab?
    Es ist auch frustrierend, dass zum Beispiel Telekom-Glasfaser immer noch MTU 1492 statt 1500 ist, auch wenn der Stapel dahinter nicht mehr PPPoE + ATM ist.
  • [l] Felix Sat, 23 May 2026 11:16:21 GMT Nr. 162862
    Felix braucht endlich 4k MTU.
    Kommt bestimmt, wenn jeder zumindest 1-Gbps-Internet hat.
  • [l] Felix Sun, 24 May 2026 11:39:15 GMT Nr. 162868
    >>162852
    Bedienungsanleitungen sind für Frauen. Echte Männer lesen keine Bedienungsanleitungen.
  • [l] Felix Mon, 25 May 2026 12:48:25 GMT Nr. 162874
    WEBM 1920×800 0:23 1.5M
    Ich mag Maulwürfe und Tunnel, wir hatten diese Diskussion vor Jahren schon einmal.

  • [l] Effe##Mod Fri, 22 May 2026 05:45:50 GMT Nr. 162836
    JPG 424×323 18.7k
    Benutzt hier jemand nginx? [0] [1] [2] [3] [4] [5]

    Es handelt sich hier um zwei verschiedene Sicherheitslücken, die kurz hintereinander gefunden wurden. Die erste, CVE-2026-42945, ist mittlerweile ca. eine Woche alt, und "behoben", allerdings wurde das zugrundeliegende Problem nicht behoben. Nun gibt es eine weitere, die sich "nginx-poolslip" nennt und auf der ersten aufbaut. Diese hat anscheinend noch keine CVE und auch keinen Flicken, also eine echte 0-day, die auch bereits ausgenutzt wird.

    >Mitigation Measures
    >
    >Until an official fix is released, security teams are advised to take immediate precautionary steps:
    >
    > * Monitor NebSec and F5 security advisories for updates and patch releases
    > * Restrict exposure of NGINX administrative interfaces to reduce the attack surface
    > * Deploy Web Application Firewall (WAF) rules to filter malicious traffic
    > * Ensure ASLR is fully enabled (randomize_va_space set to 2)
    > * Audit configurations involving rewrite, if, and set directives, particularly those using unnamed PCRE capture groups
    > * Consider alternative architectures or memory-safe proxies for critical environments

    Mit Gatling wäre das nicht passiert

    [0] https://www.youtube.com/watch?v=vel8YW7eCzE
    [1] https://www.bleepingcomputer.com/news/security/18-year-old-nginx-vulnerability-allows-dos-potential-rce/
    [2] https://thehackernews.com/2026/05/nginx-cve-2026-42945-exploited-in-wild.html
    [3] https://cybersecuritynews.com/nginx-buffer-overflow-vulnerability/
    [4] https://cybersecuritynews.com/nginx-0-day-rce-nginx-poolslip/
    [5] 3 und 4 laden gerade selbst nicht, daher hier Sekundärquelle: https://gbhackers.com/new-nginx-0-day-rce-nginx-poolslip/amp/
1 Antwort nicht angezeigt.
  • [l] Felix Fri, 22 May 2026 08:46:54 GMT Nr. 162838
    WEBM 1920×1040 0:23 9.8M
  • [l] Felix Fri, 22 May 2026 11:31:23 GMT Nr. 162844
    PNG 209×257 66.0k
    JPG 640×393 32.1k
    Die Quellen aus dem OP sind scheiße, weil da kein technischer Aufschrieb drin steckt.
    Felix will schon wissen, was genau wo, in welcher C-Funktion, aufgrund welcher Fehler da genau schief läuft.

    Eigentlich müsste man es mal zur zwingenden Bedingung machen, auch einen technischen Aufschrieb einreichen und veröffentlichen zu müssen, wenn man eine CVE-Nummer beantragen möchte.

    Für die erste Lücke (CVE-2026-42945) hat er das hier gefunden:
    https://depthfirst.com/research/nginx-rift-achieving-nginx-rce-via-an-18-year-old-vulnerability

    Für die zweite Lücke (keine CVE-Nummer?!) hat er nur gefunden:
    >We will release the full technical writeup with ASLR bypass 30 days after the patch on nebusec.ai.
    https://x.com/nebusecurity/status/2057071579876753643

    Es versteht sich von selbst, dass beide Finder natürlich die Lücke nutzen, um ihre KI-Weichware lüften.

    Die komplette Übersicht über alle Lücken in nginx gibt es hier (die neue ohne CVE-Nummer):
    https://nginx.org/en/security_advisories.html

    Dankt mir später.
  • [l] Felix Fri, 22 May 2026 17:15:17 GMT Nr. 162847
    >>162844
    Danke Felix, gleich mal aktualisiert.
    Die Tatsache, dass in "nginx-poolslip" die verwundbare Binärdatei mit -O1 -g kompiliert wurde, ist schon einmal aromatisch – wäre amüsant, wenn GCC bzw. LLVM auf üblichem Optimierungslevel den Exploit einfach wegoptimieren und er nicht bloß z. B. vom Stack-Protector gefressen wird.

    Gatling hätte grundsätzlich dasselbe Problem, da der Gabelsklave sich nicht erneut ausführt, um ein anderes Speicherlayout als der Hauptprozess zu erhalten. Allerdings ist er auch nur für CGI und nicht wie bei nginx für alles verantwortlich und würde auch nicht neu gestartet werden, wenn er stirbt.
  • [l] Felix Fri, 22 May 2026 18:15:03 GMT Nr. 162848
    >>162847
    >und würde auch nicht neu gestartet werden, wenn er stirbt.
    Richtig, denn wenn es abschmiert, dann muss es so richtig krachen!

    Außerdem hat Gatling selbstverständlich keine Bugs.

  • [l] /efef/ Felix Thu, 21 May 2026 10:59:30 GMT Nr. 162827
    JPG 1138×640 140.6k
    Währenddessen in Japan:

    >Mutant 'super pigs' breeding at uncontrollable levels in nuclear fallout zone
    >Boffins from Fukushima and Hirosaki Universities have warned a new breed of swine is growing out of control after domestic pigs mixed with wild boars

    https://www.dailystar.co.uk/news/world-news/mutant-super-pigs-breeding-uncontrollable-37180523
3 Antworten nicht angezeigt.
  • [l] Felix Fri, 22 May 2026 09:33:36 GMT Nr. 162839 SÄGE
    Irgendein verblödeter Journalist denkt sich die dümmste Schlagzeile der Welt aus und OP fällt drauf rein.
  • [l] Felix Fri, 22 May 2026 10:11:17 GMT Nr. 162840
    Lassen Sie den Spam in Ruhe. Ich möchte diesen benutzen.
  • [l] Felix Fri, 22 May 2026 10:39:51 GMT Nr. 162841
    Ich möchte diesen Teppich nicht kaufen.

  • [l] Felix Tue, 19 May 2026 01:42:36 GMT Nr. 162806
    PNG 560×803 932.3k
    Play Game: https://tumblr-girlshot.blogspot.be/p/dating.html
    (EINSENDER WURDE FÜR DIESEN POST INS KILLFILE REINGETAN)
5 Antworten nicht angezeigt.
  • [l] Felix Thu, 21 May 2026 08:27:52 GMT Nr. 162823 SÄGE
    >>162822
    Walsperma or gtfo
  • [l] Felix Thu, 21 May 2026 08:42:47 GMT Nr. 162824
    >>162822
    Mach doch mal aber auch mit 3337, trau dich
  • [l] Felix Thu, 21 May 2026 11:20:06 GMT Nr. 162829 SÄGE
    >>162806
    >tumblr...blogspot...
    ???
  • [l] Felix Thu, 21 May 2026 12:38:55 GMT Nr. 162832
    >KILLFILE
    darf man dieses mal sehen? frag ja nur


[0] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23]
[c] [meta] [fefe] [erp]