Fubarino Contect Winners

私がFubarinoコンテストの勝者を明らかにするのは素晴らしい喜び(アルファベット順):Brian、Daniel、Dave、Dominic、Eric、Gerben、James、Joel、Joseph、Laurens、Luis、Mats 、マイク、ナタナエル、ピート、ピーター、セバスチャン、Taciuc、Vojtıch、Wes。彼らは彼らのマイクロコントローラプロジェクトのイースターエッグとして私たちのURLを追加するだけでなく、困難に上昇しました。彼らのハッキングは彼らの創造性、そしてプレゼンテーションの完全性のために選ばれました。おめでとう! 20個すべてのプロジェクト機能へのリンクは、もともと公開されていた逆購入の中断を望んでいます。すべてのエントリがコンテストタグにヒットします。

Microchip Technology Inc.に感謝します。多数の感謝!

20の勝者が11の異なる国に住んでいるのは、ブラジル、カナダ、チェコ共和国、ドイツ、マレーシア、ルーマニア、南アフリカ、スペイン、オランダ、イギリス、そしてアメリカであることは面白いと思いました。 Hackadayは本当にグローバルなコミュニティです!

あなたが勝者の一人であるならば、あなたの受け入れ音をコメントセクションに残してください。これは同様にフィードバックを残すための素晴らしい場所です – あなたがそのエントリを提出しなかったならば、私たちはなぜ知りたいのです!

コンテストの受賞者:

システムリセット時のスプラッシュスクリーン

マイクロ電圧計

カスタムメックウォリアーオンラインコントローラ

PCSUのためのBluetoothコントロール

オシロスコープクロック

FPGA Pong.

あなたのはんだ付けアイロンのハッカデイ

LEDが付いている彫刻された部屋

本当に本当に古いプロッタ

シングルPCBシンセ

フーズボールがとても良くなるという問題

Minecraft Zelda ArduinosとHackaday

ビジョンクロックの持続性

オランダ語のクロック

LEDマトリックスゲームコンソール

ゲーム子供プリンター

電池能力テスター

イースターエッグを持つシフター

VFDクロック

モールスコード送信機

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

セキュリティの今週:去り、WebOS、およびより多くセキュリティの今週:去り、WebOS、およびより多く

もっと攻撃者は「死のメッセージ」を送ることができます、本質的にプレビューをレンダリングしようとしているだけでアプリを事故するというメッセージが不正なメッセージです。これは、個々がチャットへのアクセスを取得しようとするたびにアプリを事故し、エッジから個人を完全にロックしようとします。今、これらは地球粉砕の問題ではありませんが、それに応じてマイクロソフトの集合的縮小は……の下です。それらは、IPアドレスのリークをステールに適切にパッチしていますが、Androidアプリの偶然に加えて、リンクプレビューを偽造することは明らかに可能です。 PBXバックドア RedTeam Pentestingの研究者は、テレコム機器のドイツの製造業者であるAuerswaldによって設計されたPBXを見ました。目を引いたものは、Auerswaldが顧客が自分の機器からロックアウトされているクライアントの管理者パスワードのリセットを実行できる宣伝サービスでした。これはテキストブックのバックドアだけでなく、確実に保証された調査です。 このタイプのバックドアだけの場合:https://xkcd.com/806/ ハードウェアを直接攻撃するのではなく、彼らのアプローチは、AuerswaldのWebサイトから最新のファームウェアバンドルをつかみ、それを分析することでした。ファイル、gunzip、およびdumpimageユーティリティを利用して、必要なルートファイルシステムを提供しました。コンフィグファイルのWebを使用して、それらはPassword Reset Backdoorを含んでいる可能性が最も高いWebサーバーのバイナリに定着しました。ただのメモでは、埋め込みガジェットには、すべての個々のインタフェースとConfiguration Logicを単一のhttpdバイナリに含めることが非常に一般的です。 バイナリを考えると、彼らはすぐにセキュリティ研究者の好みのツール、ghidraの好みのツールであることを頼っていました。彼らはもう1つのヒント、「サブ管理」ユーザーを持っていました。ペイダル。機能を備えた掘削、ハードコードされたユーザー名「Schandelah」がありました。もう少しのスレッチはパスワード機能を思い付きました。これらのPBXのすべてのPBXの場合、バックドアのパスワードは、MD5ハッシュの最初の7文字です、ユニットのシリアル番号+ “R2D2” +現在の日付です。 楽しみのためだけに、研究者たちはghidraを利用して、バックドアのパスワード機能の他の利用を閲覧しました。管理者個人が指定されている場合、およびパスワードがユーザー構成パスワードと一致しない場合は、このアルゴリズムと比較されます。それが一致したら?ハードウェア上の管理者としてログインしています。これは、システムへの明らかな変更を許可することなくアクセスが得られないように、管理者パスワードをリセットするよりも明らかに有用です。記事全体は、この種の研究のためにGhidraを活用するための素晴らしいチュートリアルです。 AuersWaldは、識別された問題を修正するためにファームウェアの修正を非常に迅速に押し出しました。このようなバックドア、それは公に開示されていますが、私たちがここで議論した他の人のいくつかのような正直な土地と同様に法的なものではなく、ほとんど法的なものではありません。アプリケーションにはまだ問題があります – パスワードのリセットも同様に、個々のデータを削除するだけでなくガジェットを工場出荷時の設定にリセットする必要があります。大きなデータ開示を招待することは何でもありません。 サムのスプーフィング このWindows Active Directory権限のエスカレーションの脆弱性は、その単純さにとって興味深いものです。 CVE-2021-42287とCVE-2021-42278の組み合わせです。 Windows Active Directoryには、2つの固有のタイプのアカウント、個人およびマシンアカウントがあります。マシンアカウントは、一般的なハードウェアをドメインに持ち込むために利用され、一般にドル表示(MyMachine1 $)で終わります。デフォルトでは、個人はそれらのアカウントの名前を変更するだけでなく、マシンアカウントを作成できます。最初の問題は、個人が生産する可能性がありますが、その最終的なドル記号なしで、マシンアカウントの名前をドメインコントローラとまったく同じように変更することがあります。たとえば、MyMachine1 $を作成してからDomainController1に名前を変更することがあります。 DomainController1 $はまだ存在し、ドメインはそれらを別々のマシンアカウントとして見るでしょう。 モダンなWindowsドメインは、フードの下でKerberosを利用し、Kerberosはチケットパラダイムを利用しています。アカウントは、一時的な認証トークンとして機能するチケット付与チケット(TGT)を要求できます。それをパスワードの置き換えとして信じて、すぐに要求を送信することができます。アサルトは、名前変更されたマシンアカウントにTGTを要求し、そのアカウントの名前を変更しても、MyMachine1に戻ります。鍵は、アカウントが存在しなくなったとしても、攻撃者はまだDomainController1アカウントの有効なチケットを持っているということです。次に、攻撃者は、このTGTを利用して鍵配布センター(KDC)からセッションキーを要求します。 KDCは、要求側のアカウントが存在しないと注意しています。

3Dプリントバイクシフター3Dプリントバイクシフター

[Rich]は、数週間で比較的長い自転車の旅行に着手しています。彼の非常に最初の概念はプリントベルトドライブでしたが、それほどそれほど合理的に思われるのはそれほど短くはそれほど多くのことを見ました。彼は最後に3Dプリント自転車シフターを生産するという概念に達し、そして工学の午後と同様に印刷を行うという概念に当たって、シフターは非常にうまく機能していました。 [リッチ]シフターは本当に摩擦シフターです。位置に「クリック」するのではなく、このタイプはディレイラーを徐々に動かします。小さな評価の耐性、ならびに多くのツーリングバイク – 太平洋北西部の海岸線に沿って長い旅に乗り出すタイプ – これらの種類のシフターがあります。 合計印刷時間は約1時間ほどの時間、そして既製のハードウェアとのリッチな自転車に接続されていました。彼はすでに故障の指示なしに、彼のカスタマイズされた開発シフターで約150マイルを置いています。

Windows 10、Windows 11、およびMicrosoft Officeの生涯の本物の許可証を13ドルWindows 10、Windows 11、およびMicrosoft Officeの生涯の本物の許可証を13ドル

から始めることは、可能な限りのお金を節約することを試してみることははるかに重要ではありません。今日あなたがそれをするのを助けるために。あなたがオフィスや窓の要件で自分自身を発見した場合、これらはあなたが検査するために要求するオファーです。 以下は、今日どこでも発見する可能性が高い最高のオファーです。必要なのは、リンクをクリックするだけでなく、割引レートコードRMPにアクセスして、非常に優れたコストを利用できるようにすることです。あなたはすぐにそれをやりたいと思うでしょう。これらのタイプのコストは通常​​、永遠にぶらぶらしていません。 そうは言っても、飛び込みましょう! ウィンドウズ10 購入:Windows 10 Pro 1 PC Worldwideの長期アクティベーション:25%の割引率コードRMPで15.50ドル|元の価格:129ドル 購入:Windows 10 Pro 2 PCS世界中の長期アクティベーション:25%の割引率コードRMPで27.30ドル|元の価格:249ドル 購入:Windows 10 House Worldwideの長期アクティベーション:25%の割引率コードRMPで13.90ドル|元の価格:79ドル 購入:Windows 10 LTSC Worldwideの長期アクティベーション:25%の割引率コードRMPで13.50ドル|元の価格:129ドル 購入:Windows 10 Pro Retailの長期アクティベーション:30%の割引率コードRMPで40.40ドル|元の価格:299ドル Windows 11 購入:Windows