Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Plug Into USB, Read Hostname and IP Address

Uncategorized
1 1 1
  • Plug Into USB, Read Hostname and IP Address

    Ever wanted to just plug something in and conveniently read the hostname and IP addresses of a headless board like a Raspberry Pi? Chances are, a free USB port is more accessible than digging up a monitor and keyboard, and that’s where [C4KEW4LK]’s rpi_usb_ip_display comes in. Plug it into a free USB port, and a few moments later, read the built-in display. Handy!

    The device is an RP2350 board and a 1.47″ Waveshare LCD, with a simple 3D-printed enclosure. It displays hostname, WiFi interface, Ethernet interface, and whatever others it can identify. There isn’t even a button to push; just plug it in and let it run.

    Here’s how it works: once plugged in, the board identifies itself as a USB keyboard and a USB serial port. Then it launches a terminal with Ctrl-Alt-T, and from there it types and runs commands to do the following:

    1. Find the serial port that the RP2350 board just created.
    2. Get the parsed outputs of hostname, ip -o -4 addr show dev wlan0, ip -o -4 addr show dev eth0, and ip -o -4 addr show to gather up data on active interfaces.
    3. Send that information out the serial port to the RP2350 board.
    4. Display the information on the LCD.
    5. Update periodically.

    The only catch is that the host system must be able to respond to launching a new terminal with Ctrl-Alt-T, which typically means the host must have someone logged in.

    It’s a pretty nifty little tool, and its operation might remind you, in concept, of how BadUSB attacks happen: a piece of hardware, once plugged into a host, identifies itself to the host as something other than what it appears to be. Then it proceeds to input and execute actions. But in this case, it’s not at all malicious, just convenient and awfully cute.


    hackaday.com/2025/12/15/plug-i…


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • Roddy's Place (@jonnyab.bsky.social)

    Uncategorized
    1
    1
    0 Votes
    1 Posts
    0 Views
    Roddy's Place (@jonnyab.bsky.social)https://bsky.app/profile/jonnyab.bsky.social/post/3ma3f7putjc2x
  • 0 Votes
    1 Posts
    0 Views
    Un barbuto barboso ☮️🟣🎗🍉🌈 (@incalnero.bsky.social)https://bsky.app/profile/incalnero.bsky.social/post/3ma3i56jfic2x> "Così, de botto, senza senso..." (cit.) #OminoBialetti #OminoCoiBaffi #PaulCampani (Via Pinterest
  • 0 Votes
    1 Posts
    0 Views
    Vulnerabilità critica in Red Hat OpenShift GitOps: rischio di takeover del clusterUna falla critica è stata individuata all’interno di Red Hat OpenShift GitOps, mettendo a rischio i cluster Kubernetes poiché consente agli utenti con autorizzazioni ridotte di acquisire il pieno controllo degli stessi.OpenShift GitOps è progettato per automatizzare le distribuzioni utilizzando Git come unica fonte. Tuttavia, i ricercatori hanno scoperto che il modello di autorizzazione per la creazione di CR ArgoCD è troppo permissivo.“Se riesci a creare CR ArgoCD, puoi sostanzialmente superare l’intero cluster”, afferma il rapporto sulla vulnerabilità .Questa vulnerabilità, catalogata come CVE-2025-13888 e contraddistinta da un punteggio di gravità pari a 9.1, classificato come critico, permette agli amministratori di uno specifico spazio dei nomi di manipolare il sistema in modo da ottenere l’accesso come root all’intero cluster.Le conseguenze sono:Concessione di privilegi: l’operatore crea un RoleBinding che collega l’istanza ArgoCD dell’aggressore allo spazio dei nomi di destinazione.Carichi di lavoro privilegiati: prendendo di mira uno spazio dei nomi con un vincolo di contesto di sicurezza (SCC) privilegiato, ad esempio predefinito, l’aggressore ottiene la possibilità di eseguire lavori privilegiati.Cluster Takeover: Il lavoro può essere eseguito anche sui nodi master, quindi sostanzialmente ho accesso root ai nodi master e posso prendere il controllo completo del cluster senza problemi.La vulnerabilità risiede nel modo in cui l’operatore GitOps gestisce le risorse personalizzate (CR) di ArgoCD, trasformando di fatto una funzionalità amministrativa standard in un’arma di escalation dei privilegi.Il vettore di attacco funziona manipolando il campo sourceNamespaces all’interno di un CR ArgoCD. Un amministratore dello spazio dei nomi, in genere limitato alla gestione della propria porzione isolata del cluster, può definire uno spazio dei nomi di destinazione (anche privilegiato come default) in questo campo.Si consiglia vivamente agli amministratori di verificare le versioni degli operatori GitOps di OpenShift e di applicare immediatamente le patch di sicurezza più recenti. Limitare la possibilità di creare risorse personalizzate ArgoCD agli amministratori di cluster attendibili può anche fungere da mitigazione temporanea.L'articolo Vulnerabilità critica in Red Hat OpenShift GitOps: rischio di takeover del cluster proviene da Red Hot Cyber.
  • 0 Votes
    1 Posts
    0 Views
    Nun avemo definanziato er Ponte come se ce avevamo rincunciato. Figurate!Avemo solo preso 3,5 mijardi a prestito dar finanziamento paa costruzzione, ma li rimettemo lì appena se inizzia davero er cantiereQuando inizzia? Poi...https://www.fanpage.it/politica/il-governo-cambia-la-manovra-e-toglie-fondi-al-ponte-sullo-stretto-in-arrivo-35-miliardi-per-le-imprese/