TGScope
Settings
Theme
TopicLinux & OSJuly 2026

Linux & OS — July 2026

What Telegram channels wrote about Linux & OS in July 2026: 336 posts from 187 channels, collected automatically from public Telegram channels.

336 posts·187 channels

More posts — page 14

336 posts total

АНОНС

Чтож если с первыми двумя потоками у меня всё получилось, то...

Я анонсирую 3 поток. Старт 22 июля. 💪

🐈‍⬛Чему будем учиться? Атакам на инфру. Но что такое инфра?

Объясню просто: представь есть какая то контора по продаже мармеладок. В этой конторе есть свои компы, свои сервера, свои отделы, одним словом всё то, что обычно находится в компаниях и до чего ты просто так не доберёшься из интернета. Мы сфокусируемся как раз на приёмах взлома таких контор.

🤍 Что курс из себя представляет?

Грубо говоря, я беру тебя за руку и довожу до уровня сильного, шарящего джуна. Даже помогаю ПРАВИЛЬНО написать резюме и разговаривать с эйчаром (ну чтобы точно без проблем на тех собес пройти🤩)

🤍 Что входит в курс?

🌎 Мои собственные видосы, где я объясняю всё просто и понятно, на это я сделал главный акцент. Материал создан в том же стиле, в каком я веду свой тгк.

🌎 23 лабы. И да, когда я говорю лаба, я имею в виду полноценную лабу, а не херню по типу, "ой ты запустил эксплойт и решили лабу, ураааа держи флажок, молодчинка)))"⭐️ Нет такого на курсе не будут, каждая лаба из себя представляет реальный рабочий кейс из нескольких шагов (юзер + рут). В некоторых лабах этих шагов больше, в некоторых меньше. Но я сделал так, чтобы после каждой ты дорогой падаван научился чему то новому. ☠️

А в разделе про разработку пентестерских утилит, ты будешь получать задачи по их крафту и ревью кода👍

🐈‍⬛Вот план курса и какие темы изучим:

🖱 Методологии пентеста, что это, почему это едва ли не самая важная часть в работе и какую выбрать?

🖱Сканирование с использованием nmap (будет глубокий разбор этого сканера вплоть до обхода сетевых фильтров и спецефических методах сканирования)

🖱Футпринтинг - рассмотрим основные протоколы и сервисы которые используются в корпоративной среде и атаки на них

🖱 Полезные нагрузки

🖱 С2 фреймворки (Метасплойт, кобальт страйк и адаптикс)

🖱 Туннелирование трафика, проброс портов и тд по научному pivoting

🖱Повышение привилегий в линуксе (с простого пользака до рута)

🖱Повышение привилегий в Windows (с простого пользака до админа)

🖱 Атаки на инфраструктуру, такие как:

🐈‍⬛ Атаки на Kerberos

🐈‍⬛ Атаки на пароли

🐈‍⬛ Атаки на DACL

🐈‍⬛ Базовые атаки на сертификаты (ADCS)

🖱 Фишинг (в том числе и обход двухфакторной аутентификации)

🖱 Базовый обход антивирусов (дефендер, аваст и тд сможешь обойти спокойно)

🖱 Написание резюме и поиск работы

🤍Важный момент:

🐈‍⬛ Этот курс ТОЛЬКО по внутрянке и веб здесь НЕ рассматривается (только в нескольких лабах встречается, чтобы ты хоть немного понимал что к чему и мог его расковырять)

🤍 Длительность? 3 месяца. Начинаем 22.07.2026, заканчиваем 22.10.2026 + мои подсказки и поддержка на полгода

🤍 Цена?

Первым пятерым - 30 000 рублей, остальным - 35 000 рублей. Так же для тех кто хочет очень сильно углубиться в ИБ, ввожу формат наставничество. Возьму максимум четырёх человек

Что оно в себя включает помимо курса? 10 индивидуальных собесов со мной + совместное решение пролаб с хтб (Dante+Zephir+Rastalabs) это уже 3 сертификата + моя полная поддержка если ты решишь пойти сдавать что то из этого: (CPTS/CRTO/CRTL) + напишу лично для тебя с твоими знаниями и навыками дорожную карту

Наставничество стоит 100 000 рублей

Для покупки писать @sphqx

🤍 Количество участников самого курса?

25 человек максимум. Их может быть меньше, но не больше. И опять же друзья, я не хочу понижать качество курса ради бабла

🤍 Надо ли что то знать перед курсом?

Да, обязательно надо уметь хотя бы базово работать с командной строкой линукса и базово знать его устройство

И ещё не будет минусом базовое знание сетей.

Ну вот и всё что я хотел рассказать о своём курсе. Покупаем)))

Сфинкс. Подписаться.

GhostLock — CVE-2026-43499

This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and container escape, Google has rewarded us $92,337 in kernelCTF. This writeup covers the technical details of the exploit.

🔗 Research: https://nebusec.ai/research/ionstack-part-2/

🔗 Exploit: https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499

#linux #kernel #lpe #container #escape

Jul 8, 03:47 PMMore from @apt_notes

Задача: Сервер перестал загружаться после обновления ядра Условие: На сервере Ubuntu 24.04 после выполнения: apt update apt upgrade reboot сервер больше не загружается. На экране: Kernel panic - not syncing: VFS: Unable to mount root fs on unknown-block(0,0) Требуется: • определить причину; • восстановить загрузку; • сохранить данные; • сделать так, чтобы проблема не повторилась.

Что должен сделать администратор 1. Загрузиться со старого ядра В меню GRUB выбрать: Advanced options и загрузить предыдущую версию ядра.

2. Проверить наличие initramfs ls /boot Например: vmlinuz-6.8.0 initrd.img-6.8.0 Если initramfs отсутствует: update-initramfs -u

3. Проверить UUID blkid cat /etc/fstab Если UUID изменился — исправить.

4. Проверить драйверы Например RAID-контроллер требует модуль megaraid_sas Проверяем: lsinitramfs /boot/initrd.img | grep megaraid Если нет echo megaraid_sas >> /etc/initramfs-tools/modules update-initramfs -u

5. Переустановить GRUB grub-install /dev/sda update-grub

Итог: Сервер успешно загружается.

Jul 8, 08:59 AMMore from @os_linux_ru

🔪 Режем права контейнеров: 10 неочевидных команд безопасности Docker

Дефолтные настройки Docker оставляют большую поверхность атаки. Взлом приложения внутри контейнера без ограничений легко ведёт к компрометации хоста. Держи 10 параметров, которые жёстко изолируют продакшен.

Контроль привилегий и эскалации

# 1. Тотальный сброс привилегий ядра (Capabilities). # Сбрасываем все и выдаём только нужную для bind на порты <1024. docker run --cap-drop ALL --cap-add NET_BIND_SERVICE -d nginx

# 2. Блокировка эскалации через SUID/SGID бинарники (в Dockerfile). # ВАЖНО: синтаксис '-perm /6000', а НЕ '+6000' (последний давно не работает в GNU find). RUN find / -xdev -perm /6000 -type f -exec chmod a-s {} \; || true

# 3. Использование gosu вместо sudo в ENTRYPOINT. # sudo плодит процессы и криво обрабатывает сигналы PID 1. gosu самоустраняется (exec). exec gosu appuser "$@"

Изоляция файловой системы и ядра

# 4. Корневая ФС только для чтения; для записи монтируем именованный том. # Атакующий не сможет скачать малварь или переписать скрипты в контейнере. docker run --read-only --tmpfs /tmp -v /host/data:/app/data:rw -d myapp

# 5. Изоляция тома через SELinux (метка :Z). # :Z = приватная метка ТОЛЬКО для этого контейнера (:z, строчная — общая для нескольких). docker run -v /host/secret:/data:Z -d db_service

# 6. Кастомный профиль AppArmor (синтаксис через '=', а не ':'). # Профиль ДО этого нужно загрузить: sudo apparmor_parser -r -W /etc/apparmor.d/custom-nginx docker run --security-opt apparmor=custom-nginx-profile -d nginx

Защита от отказа в обслуживании (DoS)

# 7. Лимит файловых дескрипторов (по дефолту на systemd-хостах ~1048576). # Режет атаки, открывающие тысячи соединений/файлов. docker run --ulimit nofile=1024:2048 -d backend_app

# 8. Жёсткий лимит RAM + запрет свопа. # memory-swap = memory (256m=256m) означает СВОП ОТКЛЮЧЁН: утечка не выжрет своп хоста. docker run -m 256m --memory-swap 256m -d heavy_service

Сеть и аутентичность образов

# 9. Отключение межконтейнерного обмена (ICC) — через daemon.json, НЕ /etc/default/docker. # Файл /etc/docker/daemon.json: # { "icc": false, "iptables": true } # Затем: sudo systemctl restart docker # (старый DOCKER_OPTS в /etc/default/docker на systemd-хостах игнорируется)

# 10. Принудительная проверка подписей образов (Content Trust). # Блокирует pull/run образов без валидной криптоподписи. export DOCKER_CONTENT_TRUST=1 docker pull myorg/backend:latest

Интегрируй эти параметры в свои Compose-манифесты и пайплайны. Безопасность начинается с принципа наименьших привилегий.

❗️❗️❗️ Нравится формат? Ставь 👍 👉 Рубрика: #шпаргалка@LinuxSkill #Linux #Docker #Security #DevOps #SysAdmin

Jul 8, 05:57 AMMore from @linuxskill

👑 کینگ تیم 👑 🇮🇷 IRAN 🍏 IRAN 🇮🇷

🆕 Free Config | کانفیگ رایگان 🆕

🛒 جهت عملکرد بهتر نرم افزار را آپدیت کنید.. مناسب برای 🗝🗝🗝

🔐🔐🔐🌐

vless://[email protected]:110?security=none&encryption=none&headerType=none&type=tcp#%24Free+370+%40filterking1

vless://[email protected]:443?path=%2Fproxyip&security=tls&encryption=none&host=nbhhh.mrcool.kdns.fr&type=ws&sni=nbhhh.mrcool.kdns.fr#%24Free+371+%40filterking1

vless://[email protected]:443?path=%2Fproxyip&security=tls&encryption=none&host=nbhhh.mrcool.kdns.fr&fp=chrome&type=ws&sni=nbhhh.mrcool.kdns.fr#%24Free+372+%40filterking1

vless://[email protected]:2053?path=%2F&security=tls&encryption=none&host=vpn47.cc.cd&fp=chrome&type=ws&sni=vpn47.cc.cd#%24Free+373+%40filterking1

vless://[email protected]:2096?path=%2Fproxyip&security=tls&encryption=none&host=sp.linuxdododo.ccwu.cc&fp=chrome&type=ws&sni=sp.linuxdododo.ccwu.cc#%24Free+374+%40filterking1

حجم نامحدود 🎇 مناسب برای تمامی اپراتورها 🛜🛜🛜🛜🛜 جهت تهیه اکانت شخصی با آیدی زیر در ارتباط باشید 🤬 @filterking1✅

Jul 6, 10:17 AMMore from @v2rayntech

💀 Твой сервер светит реальным IP? Закрываем дыру через VPS и WAF

Оставлять реальный IP сервера открытым — верный путь к взлому. Держи два хардкорных и бесплатных способа спрятать бэкенд и отбить атаки.

Вариант 1: Туннель Netbird + Nginx на дешёвой VPS

Покупаем самую слабую внешнюю VPS, поднимаем на ней Netbird и Nginx. Реальный сервер прячется хоть за 1000 NAT в домашнем Proxmox. Внешняя VPS принимает трафик и прокидывает его в защищённый туннель.

# /etc/nginx/sites-available/backend (проверено парсером nginx) upstream backend { server 100.64.0.5:8080; # IP Proxmox-контейнера внутри сети Netbird keepalive 32; }

server { listen 80; server_name myapp.ru;

location / { proxy_pass http://backend; proxy_http_version 1.1;

proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme;

# поддержка WebSocket proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";

proxy_connect_timeout 60s; proxy_read_timeout 60s; } }

Активация и проверка конфига перед перезапуском:

sudo ln -s /etc/nginx/sites-available/backend /etc/nginx/sites-enabled/ sudo nginx -t && sudo systemctl reload nginx # nginx -t = обязательная проверка синтаксиса

Вариант 2: Внешняя VPS + Safeline WAF

Перед приложением ставится комбайн Safeline: фильтрует трафик, режет ботов, спасает от SQLi, XSS, Command injection, Path traversal и RCE. Работает как reverse-proxy на движке Tengine с семантическим анализом.

Быстрый старт Safeline одной командой (актуальный официальный установщик):

# manager.sh сам поставит Docker, скачает образы и поднимет весь стек bash -c "$(curl -fsSLk https://waf.chaitin.com/release/latest/manager.sh)" -- --en

Ручной деплой (официальный способ — compose скачивается, а не пишется руками):

Стек состоит из 6 контейнеров (postgres, fvm, detector, mgt, mario, tengine), поэтому compose берём готовый и настраиваем через .env:

# 1. Директория (нужно ≥5 ГБ) sudo mkdir -p /data/safeline && cd /data/safeline

# 2. Официальный docker-compose (руками его собрать нельзя — сервисов много и они связаны) sudo wget https://waf.chaitin.com/release/latest/compose.yaml

# 3. Файл окружения (пароль обязателен, иначе postgres не стартует) sudo tee .env > /dev/null << 'EOF' SAFELINE_DIR=/data/safeline IMAGE_TAG=latest MGT_PORT=9443 POSTGRES_PASSWORD=CHANGE_ME_strong_password SUBNET_PREFIX=172.22.222 IMAGE_PREFIX=chaitin ARCH_SUFFIX= RELEASE= REGION=-g EOF

# 4. Запуск sudo docker compose up -d

# 5. Получить логин/пароль админа sudo docker exec safeline-mgt resetadmin

Панель управления: https://<IP-твоей-VPS>:9443

⚠️ На ARM-серверах меняй ARCH_SUFFIX=-arm; Personal Edition на ARM не работает — нужна Pro-лицензия.

Внедряй эти подходы, чтобы не только анализировать трафик, но и на 100% скрывать IP своих приложений.

❗️❗️❗️ Нравится формат? Ставь 👍 👉 Рубрика: #шпаргалка@LinuxSkill #Linux #Security #WAF #Docker #DevOps

Jul 6, 05:57 AMMore from @linuxskill

#ROM #LunarisAOSP #Beryllium #UNOFFICIAL #A16 #QPR2 #Baklava #EROFS Lunaris AOSP - 3.12 | Android 16 | QPR2 | UNOFFICIAL Updated: 05/07/‘26

▪️ Download ▪️ Recovery ▪️ Flashing Guide

Notes: • July Security Patch • 4.19 kernel based build • EROFS partition build • Use recommended recovery to flash • MiUI Camera included • GameBar, LunarisDolby (Sony Dolby) included • Flash the included kernel for ReSukiSU v4.1.0 + SuSFS v2.2.0 + KPM support [Here]

Credits: • Thanks to  @duckyduck616, @mrartemsid & @EdwinMoq for their work on 4.19 base and fixes • Thanks to all the Xiaomi SDM845 Community for their commits & support

By @Bugjiro688 | Donate Follow @PocoPhoneGlobalUpdates Join @PocophoneGlobalOfficial

⌨️ Как устроен терминал Linux

Очень короткий и емкий туториал от разработчика Олега Молчанова по терминалу Linux. Основные команды, операции с файлами и папками, важные лайфхаки. Даже если у вас MasOS или Windows, вам нужно разбираться в базовых командах Linux, потому что 80% серверов — это чистый Linux. Будете заливать проект на сервер — эти знания вам пригодятся.

1. Навигация по файловой системе [7:01] 2. Операции с файлами и папками [7:33] 3. Команда Grep: поиск по файлам и папкам [11:38] 4. Как упростить работу в терминале [5:43] 5. Как установить MySQL на Ubuntu/Mint [4:17] 6. Как установить PostgreSQL на Ubuntu/Mint [2:35] 7. Crontab: запуск задач по расписанию [7:03] 8. Crontab: как запускать Python-скрипт по расписанию [18:05]

Jul 4, 08:58 PMMore from @itainik

#вопросы_с_собеседований Что такое cache miss и как это выявить?

Cache miss — это событие, когда система или приложение делает запрос на получение данных из кэша, но эти данные в данный момент отсутствуют в кэш-памяти. В результате системе или приложению приходится делать вторую попытку найти данные, на этот раз в более медленной основной базе данных.

Чтобы выявить cache miss в C++, вы можете использовать инструменты профилирования, которые могут анализировать события, связанные с кэшем. Некоторые из таких инструментов включают:

Cachegrind: инструмент для профилирования кэша, который является частью набора инструментов Valgrind. Cachegrind может анализировать поведение кэша вашего приложения и предоставлять информацию о cache miss и других событиях, связанных с кэшем. Perf: инструмент для профилирования производительности в Linux, который может использовать аппаратные счетчики процессора для анализа событий, связанных с кэшем. OProfile: еще один инструмент для профилирования производительности в Linux, который также может использовать аппаратные счетчики процессора для анализа событий, связанных с кэшем.

Jul 4, 08:49 PMMore from @seniorcpp

کینگ تیم

Filterservice, [⁨4⁩ جولای ⁨2026⁩، در ⁨15:44⁩] vless://[email protected]:443?sni=amoosamiii.net&encryption=none&security=tls&host=amoosamiii.net&path=%2Fpoiuyws&type=ws&insecure=0&allowInsecure=0#%24Free%20353%20%40filterking1 Filterservice, [⁨4⁩ جولای ⁨2026⁩، در ⁨15:45⁩] vless://[email protected]:443?type=tcp&sni=web.max.ru&flow=xtls-rprx-vision&headerType=none&pbk=7ReQIe2kMtP4rCrptgH5glkOM-JGcSAPzHNxOED-Z0s&security=reality&encryption=none&sid=247fd6dab1a34a48#%24Free%20350%20%40filterking1 Filterservice, [⁨4⁩ جولای ⁨2026⁩، در ⁨15:46⁩] trojan://[email protected]:443?security=tls&type=ws&sni=unnes.ac.id.yxls.eu.cc&path=%2Fbr-orcl&allowInsecure=0&host=unnes.ac.id.yxls.eu.cc&insecure=0#%24Free%20351%20%40filterking1 Filterservice, [⁨4⁩ جولای ⁨2026⁩، در ⁨15:46⁩] vless://[email protected]:2096?type=ws&allowInsecure=0&insecure=0&security=tls&host=sp.linuxdododo.ccwu.cc&path=%2Fproxyip&sni=sp.linuxdododo.ccwu.cc&encryption=none&fp=chrome#%24Free%20352%20%40filterking1 Filterservice, [⁨4⁩ جولای ⁨2026⁩، در ⁨15:46⁩] vless://[email protected]:443?encryption=none&sni=vangoghhh.info&security=tls&type=ws&host=vangoghhh.info&path=%2Frdfgtws&insecure=0&allowInsecure=0#%24Free%20354%20%40filterking1

کانفیگ حرفی زدم عشق کنید ✅✅

وصل شدی ریکشن بزن حلال بشه💜

جهت تهیه اکانت شخصی با آیدی زیر در ارتباط باشید 🤬✅ @filterking1✅

Jul 4, 11:18 AMMore from @v2rayntech

KernelCheat[和平精英]更新通知

更新模式:远程更新[重启APP自动完成更新]

更新内容: - 修复载具血量油量显示错误 - 修复对局信息显示错误 - 新增投掷物预测碰撞点距离和投掷物到达所需时间

KernelCheat运营团队 2026年7月4日

Jul 4, 02:37 AMMore from @kcnb69

⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики

Команда Raelize (выступавшая с этим докладом на hardwear.io NL 2025) опубликовала крутой разбор аппаратной атаки на новый Google TV Streamer — преемник Chromecast на Android 14. С помощью направленных электромагнитных импульсов (EMFI) исследователи смогли «пробить» ядро Linux и повысить привилегии с обычного adb shell до root.

В чем суть атаки? Внутри приставки стоит 4-ядерный чип Mediatek MT8696 (Cortex-A55, 1.8 ГГц). Ребята написали эксплойт, который в бесконечном цикле пытается выполнить системный вызов setresuid(0, 0, 0) от имени непривилегированного пользователя shell (uid 2000). В нормальных условиях ядро (здесь используется дефолтный Android GKI) блокирует этот запрос на этапе проверки ns_capable_setid().

Но в дело вступает физика: вплотную к вскрытому чипу разместили EMFI-зонд, который асинхронно «бомбардировал» процессор мощными электромагнитными импульсами. Один удачный импульс физически искажает инструкцию условного перехода прямо в процессоре. В результате ядро проскакивает проверку прав, вызывает функцию commit_creds() и выдает процессу uid = 0. После этого эксплойт успешно поднимает telnetd с рутовым доступом.

🛡 Defense-in-depth в действии Самое интересное: на этом взлом не заканчивается. Несмотря на получение uid = 0, эшелонированная защита Android отработала отлично. Процесс остался заперт в жестком контексте SELinux (u:r:shell:s0 в режиме Enforcing). Читать память ядра или критичные разделы eMMC все еще нельзя. Для полного захвата устройства (Full Device Compromise) потребуется еще один аппаратный глитч или софтверный эксплойт для обхода SELinux.

Ключевые выводы: 🔹 Аппаратный глитчинг можно успешно проводить прямо на работающей ОС (не уходя в bootloader), даже на современных чипах с частотой 1.8 ГГц. 🔹 Искажения всего одной инструкции достаточно, чтобы полностью сломать программную модель безопасности. 🔹 В качестве бонуса — аналогичным методом исследователям удалось обойти проверку check_syslog_permissions и слить дамп syslog из закрытой области ядра.

🔗 Читать технический разбор в оригинале: https://raelize.com/blog/setresuid-glitching-google-tv-streamer-from-adb-to-root/

📲 Мы в MAX

👉@thehaking

Jul 3, 07:09 PMMore from @thehaking

KernelSU Next pinned «KernelSU-Next v3.3.0 is Released! After a very long time its finally here! https://github.com/KernelSU-Next/KernelSU-Next/releases/tag/v3.3.0»

Jul 3, 02:59 PMMore from @ksunext

Guys,

I've seen many people saying that WaEnhancer isn't working, or that its settings keep resetting or aren't being applied. In most cases, this is not a WaEnhancer issue.

The real cause is usually the root solution you're using.

Today, there are several root managers available, with the most common being Magisk, KernelSU, and APatch. On top of those, there are many forks and variants, such as Magisk Alpha, KernelSU Next, SukiSU, ReSukiSU, Wild KernelSU, and others.

The problem is that not every root solution is fully compatible with every device or kernel. Different devices use different Linux kernels, and this can affect how the root environment behaves.

The most common issue is related to SELinux policies (Android's security system).

Many root modules include a file called `sepolicy.rule`, which contains the permissions required for the module to work correctly. These rules must be successfully applied by your root manager. If they aren't, some features of the module may not work, settings may fail to save, or they may appear to reset after restarting the app or device.

So, if you're already using:

* an up-to-date Zygisk implementation; * LSPosed (either the IT or Vector version — if you're using Vector, it's recommended to use the GitHub Actions builds, such as build 3043 or newer);

and you're still experiencing issues with WaEnhancer, then you should try a different root solution.

In many cases, the issue is caused by your current root manager not applying the required SELinux policies correctly, rather than by WaEnhancer itself.

Jul 3, 11:52 AMMore from @waenhancher

⚡️ПОСЛЕДНИЙ ДЕНЬ АКЦИИ ЖАРКОЕ ЛЕТО Таких условий больше не будет

Пора принимать решение. Вы можете дальше откладывать свое развитие на "когда-нибудь", а можете прямо сегодня забрать все необходимые для старта навыки и диплом установленного образца всего за 50 000 ₽ вместо 250 000 ₽

Забронировать место▶️@cyacademy_support

Пять фундаментальных программ. Официальная профессия. Полный боевой арсенал. И всё это по цене 10 000₽ за каждый блок. Никто на рынке ИБ не отдает такой объем хард-скиллов за такие деньги: 🟦Диплом установленного образца (Системный администратор) - это не просто сертификат о прохождении, это официальный документ, который открывает двери в корп-сегмент и гарантирует железобетонный фундамент в Linux. 🟦Полная база пентеста (Red & Blue Team) - от сканирования инфраструктуры до сложных атак на Active Directory и веб-уязвимостей. Вы начинаете думать и действовать как профессиональный хакер. 🟦Взлом баз данных - глубокое понимание SQL-инъекций и архитектуры БД, чтобы доставать самые ценные активы компаний. 🟦AI-помощники на Python - автоматизация всей рутины. Пока другие работают руками, ваши ИИ-агенты парсят уязвимости и пишут отчеты, умножая ваш чек и скорость.

🟪SQL для хакера | Linux CyberPunk | HackerPoint 1 и 2 | AI-помощники на Python 👉 Забрать весь арсенал и Диплом прямо сейчас: @cyacademy_support 🦔 CyberYozh

New KernelSU-Next release is near! So i would like you guys to complete the new translations before that. https://crowdin.com/project/kernelsu-next/ and please refrain from adding AI translations as much as possible

Jul 2, 09:20 PMMore from @ksunext

🖥 Требования RAM в различных дистрибутивах Linux

В мире Linux разброс по аппетитам к ОЗУ колоссальный. От ультралёгких решений до неожиданно прожорливых монстров.

📈 Самый требовательный: Ubuntu 26.04 LTS Недавно Canonical подняла планку для своей флагманской ОС. Теперь рекомендуемый минимум — 6 ГБ RAM . Это формально выше, чем у Windows 11 (4 ГБ) . Конечно, система запустится и на 4 ГБ, но разработчики предупреждают: стабильности и высокой производительности ждать не стоит . Причина — современное окружение GNOME и «тяжёлые» браузеры.

📉 Самый нетребовательный (абсолютный минимум): Tiny Core Linux Если Ubuntu — это грузовик, то Tiny Core — велосипед. Этот дистр предназначен для экстремальной экономии. Базовый образ весит всего 11 МБ, а минимальные требования к RAM стартуют от 46 МБ . Система загружается целиком в оперативную память, что делает её невероятно быстрой на древнем железе.

Другие чемпионы по экономии: 🖥Puppy Linux: Загрузочный образ около 300 МБ, запускается из RAM, требует от 128–256 МБ . 🖥antiX: Debian-based без systemd, для IceWM хватит 256 МБ . 🖥Alpine Linux: Любимец контейнеров. В минимальной конфигурации (CLI) потребляет около 100 МБ .

Если у вас современный ПК — ставьте Ubuntu. Если достали из чулана Pentium IV с 512 МБ RAM — Tiny Core или Puppy спасут ситуацию. Выбор как всегда за вами и вашим железом.

🖥 Хотя, если честно, то winXP или win7 может и быстрее работать на древнем железе.

🔵 Эпсилон // @epsilon_h

Jul 2, 04:37 PMMore from @epsilon_h

`O_DIRECT`: когда база данных обходит page cache

В Linux флаг O_DIRECT позволяет читать и писать файл почти напрямую, минуя page cache ядра.

Зачем это нужно базам данных?

У PostgreSQL, MySQL, RocksDB и других систем часто уже есть свой buffer pool. Если ещё и ядро будет кэшировать те же страницы, получится двойное кэширование и лишняя трата памяти.

Но у O_DIRECT есть неприятное условие: всё должно быть выровнено по блоку.

• buffer • file offset • размер чтения / записи

Например, под 4 KB блоки нельзя просто так прочитать 123 байта в любой `malloc`-буфер. Промахнулся с alignment — read() вернёт EINVAL.

Именно поэтому низкоуровневый I/O в базах выглядит таким странным: там важны не только данные, но и то, как они лежат в памяти.

Jul 2, 04:18 PMMore from @linux_read

`O_DIRECT`: когда база данных обходит page cache

В Linux флаг O_DIRECT позволяет читать и писать файл почти напрямую, минуя page cache ядра.

Зачем это нужно базам данных?

У PostgreSQL, MySQL, RocksDB и других систем часто уже есть свой buffer pool. Если ещё и ядро будет кэшировать те же страницы, получится двойное кэширование и лишняя трата памяти.

Но у O_DIRECT есть неприятное условие: всё должно быть выровнено по блоку.

• buffer • file offset • размер чтения / записи

Например, под 4 KB блоки нельзя просто так прочитать 123 байта в любой `malloc`-буфер. Промахнулся с alignment — read() вернёт EINVAL.

Именно поэтому низкоуровневый I/O в базах выглядит таким странным: там важны не только данные, но и то, как они лежат в памяти.

Python Developer #релокация #senior Кипр Company: Àlber Blanc CAPITAL

☑️What you'll do — Build, test and maintain backtests optimization service — Maintain and enhance the existing production codebase (Python, Bash) — Develop a new tool for selecting the optimal configuration of the trading system (faster, more reliable, and scalable to a larger number of servers) — Automate routine analytical and trading tasks, and integrate external (slower) data sources to enhance the automated management of the trading systemImprove the trading system’s infrastructure by migrating non-performance-critical business logic from C++ to Python — Monitor system performance and promptly resolve any issues related to the codeIdentify and implement opportunities for system enhancements and optimization

☑️Requirements — BS/MS in Computer Science or a related STEM field, with equivalent practical experience — Python expert with deep knowledge of its submodules, along with exceptional debugging and analytical skills — Extensive experience with Linux, including Bash and understanding of Linux server architecture and operations — Proficiency in task distribution, scheduling, MPQ, and developing scalable RESTful services with Python — Experience with running profilers, debuggers, and performing general troubleshooting and debugging tasksAbility to analyze and optimize the performance of data queries, jobs, and pipelines, identifying and resolving bottlenecks — Strong knowledge of Docker and version control systems like Git

☑️Nice to have — Ability to read and support C++ code — Ability to write some code in GoLang if neededFamiliarity with the data science stack from engineering perspective — Familiarity with monitoring tools such as Nagios, Prometheus, and Grafana

Contact

════════════ 👉 Лучший сервис для оплаты зарубежных подписок, вещей, услуг и всего остального ════════════

Jul 2, 08:06 AMMore from @job_pythonz

KernelCheat[和平精英]更新通知

更新模式:直接安装新版本

更新内容: - 增加新的活动载具活动物资显示 - 增加MK20射手步枪和SPAS-12霰弹枪显示 - 修复对局信息无效的问题

KernelCheat运营团队 2026年7月1日

Jul 1, 10:24 AMMore from @kcnb69

#ROM #LunarisAOSP #Beryllium #UNOFFICIAL #A16 #QPR2 #Baklava #EROFS Lunaris AOSP - 3.11 | Android 16 | QPR2 | UNOFFICIAL Release date: 01/07/2026

▪️ Download: Link1 ▪️ Recovery ▪️ Flashing Guide

Notes: • June Security Patch • 4.19 kernel based build • EROFS partition build • Use recommended recovery to flash • MiUI Camera included • BCR,GameBar, LunarisDolby (Sony Dolby) included • Flash the included kernel for ReSukiSU v4.1.0 + SuSFS v2.2.0 support [Here]

Credits: • Thanks to  @duckyduck616, @mrartemsid & @EdwinMoq for their work on 4.19 base and fixes • Thanks to all the Xiaomi SDM845 Community for their commits & support

By @Bugjiro688 | Donate Follow @PocoPhoneGlobalUpdates Join @PocophoneGlobalOfficial

#RE404 #Kernel #Vayu #Bhima RE404 vR2 Kernel | v4.14.357 Updated: 01/07/26'

▪️Downloads ▪️Installation Guide ▪️Channel | Support

Changelog: • Backported mainline scheduler patches • Improved scheduler stability & optimization over the previous release • Implemented Sultan's IRQ sbalance • Implemented thermal pressure accounting • Implemented KGSL commit-aware minfreq flooring • Implemented DFPS-aware msm-adreno-tz boost multiplier • Full Changelog

Features: • RKSU (v3.2.2) • KowSU (v3.2.4) • NTsync • ThinLTO • EEVDF • KCAL • DroidSpaces • Bypass Charging • Frame-aware & DFPS-aware scaling • PELT + EEVDF + CASS scheduler stack

Notes: • Supports Android 11 up to Android 16 QPR2  • Supports AOSP, MIUI, HyperOS & OxygenOS • Use BPF Version for A16 QPR2+ • Kernel version string set to v4.19.404R • What is NTsync? • N0Kontzzz Kernel Manager

By @deutereum Follow @PocoX3ProUpdates Join @PocoX3ProGlobalOfficial