TGScope
Settings
Theme
TopicLinux & OSJuly 2026

Linux & OS — July 2026

What Telegram channels wrote about Linux & OS in July 2026: 336 posts from 187 channels, collected automatically from public Telegram channels.

336 posts·187 channels

More posts — page 5

336 posts total

Публикатор: HR Наталия Обсуждение: @devops_jobs #вакансия #гибрид Middle/ Middle+/Senior_Инженер системный_Банк_Гибрид МСК

-ЗП ( руб, гросс ): 220 000 - 320 000 ( ИП РФ ) -Сроки проекта: 3 мес + -Гражданство РФ и локация РФ, Москва (гибрид ул. свободы д.57 к.1 )

@hr_natalya_d

Проект для банка: система мониторинга платежной системы.

Ключевые компетенции Linux Zabbix ELK OpenSearch Prometheus/Grafana

Требования Необходим специалист, которого можно подключить на работы, связанные с проектированием подключения систем к zabbix/opensearch, проектированием дашбордов, метрик и проч. По сути, нужен DevOps в направлении мониторинга.

1. Опыт работы с Zabbix, Prometheus; 2. Опыт работы с системами сбора, анализа и визуализации данных Elasticsearch/OpenSearch; 3. Опыт с Grafana; 4. Опыт администрирования серверных ОС Linux (SLES, AstraLinux); 5. Опыт написания технической документации, описания техпроцессов (инструкции, архитектурные документы, описания подсистем).

Вторник🔴28 июля

📌 Разработка

Shopify-разработчик для доработки и поддержки интернет-магазинов

Фронтенд-разработчик/веб-дизайнер в OpenSanctions для разработки и развития веб-интерфейсов на React

В Canonical требуются:

🔴инженер-программист ядра Linux 🔴младший разработчик ядра Linux (Ubuntu) 🔴младший технический пресейл-инженер (Ubuntu) 🔴ведущий бэкенд-разработчик (App Stores) 🔴фронтенд-разработчик (React / Flutter)

📌 Дизайн/графика/анимация

UX-дизайнер для создания интерфейса сайта бренда косметики

UI/UX-дизайнер для редизайна гостевой платформы в сфере гостиничного бизнеса

Графический дизайнер в Frieda для создания визуальных материалов для маркетинговых кампаний

Дизайнер упаковки в Bubblebee Industries для создания запоминающегося дизайна упаковки профессионального аудиооборудования

Дизайнер шрифтов в LRPG для разработки основного и дополнительного шрифтов для игрового проекта

3D-моушн-дизайнер в EdenMarsh для создания рекламных проектов полного цикла и координации команды дизайнеров

3D-дизайнер по созданию окружения в EdenMarsh для моделирования реалистичных интерьеров для рекламы

3D-аниматор в EdenMarsh для создания сложной анимации в Cinema 4D

Монтажёр в zen motion studios для монтажа роликов для YouTube

Монтажёр в Heights для создания рекламных роликов для Meta и TikTok

📌 Контент/переводы

Медицинский автор в Klick Health для подготовки материалов для медицинских специалистов

Переводчики в BestEasy (английский → канадский французский) для перевода технической документации и пользовательских интерфейсов

Устные переводчики в Lugotara (польский ↔ английский, корейский ↔ английский) для обработки входящих звонков

Устные переводчики в MCIS Language Solutions (английский ↔ тайский, инуктитут, каренский, курдский (сорани), лаосский, телугу, афарский, тигринья, суданский арабский) для помощи клиентам

📌 Маркетинг/SMM/Работа с комьюнити

Диджитал-стратег в sibling studio для разработки цифровых стратегий для международных брендов

Стратег по бренд-коммуникациям в sibling studio для создания коммуникационных стратегий для брендов

Комьюнити-менеджер в HALZON для общения с аудиторией в соцсетях

Специалист по рекламе в соцсетях для запуска и ведения рекламных кампаний бренда потребительских товаров

SMM-специалист для создания контента и развития соцсетей бренда одежды

PR-специалист в Always Protected Publicity для реализации проектов по связям с общественностью

📌 Менеджмент

Старший продюсер для управления креативными проектами полного цикла

Проджект-менеджер в Grow Therapy для управления комплексными маркетинговыми проектами

📌 Бэк-офис

Специалист по подготовке тендерных предложений в Palings Mechanical and Electrical Services Limited для подготовки конкурсной документации

📌 Геймдев

Моушн-дизайнер в Homa Games для производства 2D- и 3D-роликов для продвижения мобильных игр

2D-художник для создания пиксельной графики для 2D-игры на Unity

Пиксель-арт-художник для создания игровых спрайтов

Художник-аниматор для создания спрайтовой анимации

Технический продюсер в Telescope Games для координации разработки игровых систем и функций

Старший аниматор в Unknown Worlds для создания анимаций персонажей, существ и игровых объектов для Subnautica 2

Композитор/саунд-дизайнер для Dave Miller для создания музыки и звукового оформления RPG в стиле Game Boy Color

🔖 Оцените эту подборку:

👍 — Есть подходящие мне проекты 😐 — Не нашлось ничего для меня ✍️ — Уже откликнулся на проект из этого списка

Jul 28, 08:14 AMMore from @allgigs

55 дней — столько длилось «окно спокойствия» перед бурей CVE-2024-1086

Между выходом патча в mainline ядра Linux и публикацией рабочего PoC на GitHub прошло почти два месяца. Кто обновился — спал спокойно. Кто нет — получил double-free в nf_tables, обход KASLR и root shell от имени непривилегированного пользователя.

А теперь представьте, что этих 55 дней не было вообще. Именно так произошло с Dirty Frag в мае 2026-го: сторонний исследователь слил детали kernel LPE до готовности патча, сломав эмбарго. Автору пришлось выложить полный отчёт с работающим эксплойтом, потому что скрывать было уже нечего. Патчей — ноль. Окно эксплуатации — бесконечность.

🔑Почему kernel LPE так ценится в атакующих цепочках? Потому что это мост от «у меня есть shell» к «у меня есть всё». Типичный сценарий:

• Получен initial access — украденные SSH-ключи, RCE через веб-приложение, дыра в CI/CD • Есть ограниченный shell без root • Kernel LPE → мгновенная эскалация до root • Дальше — persistence через загрузку kernel-модуля, lateral movement, exfiltration

Без третьего шага атакующий застревает. С ним — получает полный контроль над хостом.

➡️На примере CVE-2024-1086 хорошо видно, как работает timeline. Use-after-free в netfilter, CVSS 7.8, затронуты ядра от 3.15 до 6.8-rc1. Debian, Ubuntu, RHEL, Fedora, Amazon Linux — практически весь enterprise-зоопарк. Эксплойт использует unprivileged user namespaces, которые включены по умолчанию на Debian и Ubuntu. Цепочка: double-free → сканирование физической памяти → запись в modprobe_path → root.

🔎Координированное раскрытие — 31 января 2024. Патчи RHEL — середина марта. PoC на GitHub — 26 марта. Подтверждённая эксплуатация in the wild — 30 мая. CISA добавила в KEV с дедлайном 21 день. Всё по учебнику: responsible disclosure сработал, окно было управляемым.

А вот с Dirty Frag учебник выбросили в окно. Третья сторона сломала эмбарго, и вместо «патч → PoC → обновление» получилось «PoC → паника → где патч?». По данным Microsoft, зафиксированы цепочки действий, совпадающие с паттерном эксплуатации. При этом CISA SSVC всё ещё классифицирует статус как poc/none.

🎇Вывод прост: disclosure timeline — это не бюрократия, а реальный множитель ущерба. Разница между координированным раскрытием и преждевременным сливом — это разница между управляемым риском и открытым сезоном на вашу инфраструктуру.

В полной статье — детальный разбор механики обеих уязвимостей, точные таймлайны и практические рекомендации по защите.

https://codeby.net/threads/kernel-local-privilege-escalation-uyazvimost-kak-prezhdevremennoye-raskrytiye-otkryvayet-okno-ekspluatatsii.94880/

Jul 28, 07:02 AMMore from @codeby_sec

Найближчі курси та стажування:

12 серпня — RASP Cyber Force — програма для ветеранів і ветеранок, які хочуть розпочати кар’єру у сфері кібербезпеки, Online. Програма допоможе перетворити технічні знання та компетенції, здобуті до або під час служби, на основу для нової професійної траєкторії. На учасників чекають навчання, робота з реальними завданнями, менторська підтримка та підготовка до працевлаштування у сфері кібербезпеки: 👉 https://dou.ua/calendar/57941/?from=tg

14 серпня — Безкоштовний базовий курс по Linux від PortaOne Education Center, Online. Цей курс дасть необхідні знання та навички для навчання на більш ґрунтовних курсах, зокрема ці знання перевіряються під час подачі заявки на курс Linux & Network Administraton (також безкоштовний). А також дозволить протестувати формат навчання в нашому центрі: 👉 https://dou.ua/calendar/57962/?from=tg

31 серпня — Стажування Become A Developer для junior-розробників від PortaOne Education Center, Online. Become a Developer 2026 – це 3 місяці реальної роботи в команді PortaOne з ментором рівня Team/Tech Lead і AI-інструментами як частиною щоденного стеку. Після успішного завершення – job offer без додаткових співбесід: 👉 https://dou.ua/calendar/57963/?from=tg

Jul 28, 06:05 AMMore from @junior_dou_ua

Полезные команды Linux: средство управление пакетами - APT (Debian, Ubuntu и т.д.)

• apt-cache search [ package ] Вывести список пакетов, чье имя совпадает со строкой package

• apt-get check Проверить зависимости

• apt-cdrom install [ package ] Установить / обновить пакет с cdrom'а

• apt-get install [ package ] Установить / обновить пакет

• apt-get upgrade Обновить установленные в систему пакеты

• apt-get remove [ package ] Удалить установленный пакет из системы, сохранив файлы конфигурации

• apt-get update Обновить списки пакетов репозитория

• apt-get clean Удалить загруженные архивные файлы пакетов

#СекретыСисадмина

О Фонде Риду версии 3.1

Привет, прокси! Во время события прокси могут повысить уровень Городского фонда в меню Фонда Риду и получить щедрые награды! Активируйте Продвинутый план и сразу получите полихромы ×680 и эксклюзивный аватар «Ягодная вечеринка». При активации Премиального плана вы дополнительно получите полихромы ×208, декор для панели «Панорама», центральный чип амплификатора, резонансное ядро и эфирные батареи! После активации Продвинутого или Премиального плана вы также сможете получить эксклюзивную визитную карточку «Послеобеденный чай», центральный чип амплификатора, резонансное ядро, пропуск в «Хомячью клетку» и материалы для развития в награду за повышение уровня Городского фонда! Тип материалов для развития вы сможете выбрать самостоятельно.

⏳Время события После выхода версии 3.1 и до 07.09.2026 03:59 (время сервера) ※ Приобрести Продвинутый план, Премиальный план и Повышение плана в рамках этого события можно до 07.09.2026 02:59 (время сервера). После окончания периода покупки прокси по-прежнему смогут выполнять задания Фонда и получать награды. Успевайте приобрести нужный план и следите за временем проведения события.

⁉️ Условия участия Разблокируйте зал боевой симуляции в главе 1 основной линии «Кошкина пропажа».

❓ О событии • С началом каждого нового периода Городского фонда базовый план открывается автоматически. За выполнение заданий Фонда вы получаете опыт Городского фонда, повышаете его уровень и можете получить ещё больше наград. • Прокси, открывшие Продвинутый план, могут приобрести Повышение плана и улучшить его до Премиального плана. • Открывшие Продвинутый или Премиальный план прокси, достигнув 30 ур. Городского фонда, получают в награду Сертификат великого застройщика. Сертификат великого застройщика относится к ограниченным по времени наградам: он не переносится на следующий период действия Городского фонда. Если его не использовать в течение указанного времени, сертификат исчезает. • Более подробную информацию можно найти в разделе «Фонд Риду» в игре.

« Zenless Zone Zero » | #новости

💬 Вопрос на собеседовании для DevOps-инженера

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.

❓Вопрос: Что такое epoll и почему он эффективнее select() и poll()?

✅Ответ: epoll — это механизм мультиплексирования ввода-вывода в Linux, предназначенный для эффективной работы с большим количеством сетевых соединений. Именно на нём построены современные веб-серверы, прокси и балансировщики нагрузки.

Как это работает: • Приложение один раз регистрирует файловые дескрипторы в epoll через epoll_ctl(). • Ядро самостоятельно отслеживает события на этих дескрипторах. • При вызове epoll_wait() возвращаются только те сокеты, на которых действительно произошло событие.

Jul 28, 05:05 AMMore from @admguides

Бесплатная электронная книга "Введение в сценарии Bash

Это руководство/книга с открытым исходным кодом по введению в Bash-сценарии, которое поможет вам изучить основы Bash-сценариев и начать писать потрясающие Bash-скрипты, которые помогут вам автоматизировать ежедневные задачи SysOps, DevOps и Dev. Неважно, являетесь ли вы DevOps/SysOps инженером, разработчиком или просто любителем Linux, вы можете использовать Bash скрипты для объединения различных команд Linux и автоматизации скучных и повторяющихся ежедневных задач, чтобы вы могли сосредоточиться на более продуктивных и интересных вещах.

Руководство подходит для всех, кто работает разработчиком, системным администратором или инженером DevOps и хочет изучить основы написания сценариев Bash.

https://github.com/bobbyiliev/introduction-to-bash-scripting

📲 Мы в Max

👉 @i_odmin_book

Jul 27, 08:36 PMMore from @i_odmin_book

💾 Базис Linux админа

▪️1 часть: Установка Linux Ubuntu Server 20.04 - Смотреть ▪️2 часть: базовые навыки - Смотреть ▪️3 часть: пользователи и права доступа - Смотреть ▪️4 часть: bash скрипты, автоматизация задач - Смотреть ▪️5 часть: регулярные выражения - Смотреть ▪️6 часть: git - Смотреть ▪️7 часть: nginx - Смотреть ▪️8 часть: docker - Смотреть ▪️9 часть: Основы понимания iptables - Смотреть

🐧 DevOps School

Jul 27, 05:50 PMMore from @devops_sc

U-Net by hand ✍️ ~ 17 steps walkthrough below

I consider U-Net as a key milestone in deep learning, the first image-to-image model that really worked!

It came out of medical imaging, an unusual place, not from NeurIPS or CVPR or ACL.

Now it is the backbone of diffusion models, which you see in almost all modern image generation models.

I drew the network as a C so the matrix multiplication flows naturally down.

Tilt your head to the right and it is a U again. 🤣

Goal: push a 3 x 16 image down to a 2 x 4 bottleneck and back out again, filling in every cell yourself.

= 1. Given =

An image of three channels, R, G and B, sixteen pixels wide, and every kernel the network will use.

= 2. Convolution 1 =

Let us slide the first kernel over the image. Each output is one multiply-and-add over a 2 x 3 window, and the result is the green feature map.

= 3. Find the maxima =

We circle the largest value in each 1 x 2 window. Circling first is worth the extra step: it is the pooling decision, made before anything is written down.

= 4. Max pool 1 =

Let us copy those maxima down. Sixteen columns become eight, and half the detail is gone for good.

= 5. Convolution 2 =

We convolve again with the second kernel, deeper into the contracting path. The feature map is blue now.

= 6. Find the maxima again =

Same move as step 3, on the blue map.

= 7. Max pool 2 =

Eight columns become four.

= 8. The bottleneck =

Let us convolve once more. This is the bottom of the U, a 2 x 4 block that is everything the network kept.

= 9. Spread it out =

We start back up. The transposed convolution writes each bottleneck value into a wider grid, leaving gaps between them.

= 10. Transposed convolution 1 =

Let us fill those gaps by convolving over the spread-out grid. Four columns become eight.

= 11. The first skip =

We copy the encoder's matching row straight across. This is the skip connection, and it is the whole reason a U-Net can recover detail that pooling threw away.

= 12. Convolution with the skip =

Let us convolve the upsampled features together with the copied ones.

= 13. Spread it out again =

Same as step 9, one level up.

= 14. Transposed convolution 2 =

Eight columns become sixteen, back to the width we started at.

= 15. The second skip =

The encoder's first feature map comes across, the one made before any pooling happened.

= 16. Convolution and ReLU =

We convolve, then cross out every negative and set it to zero.

= 17. Output convolution =

Let us apply the last kernel. Out comes R', G' and B', an image the same size as the one we started with.

The outputs:

R' = [3, 0, 7, 0, 7, 0, 17, 0, 3, 0, 9, 0, 2, 0, 6, 0] G' = [1, 20, 1, 10, 1, 12, 1, 19, 2, 5, 1, 11, 1, 3, 1, 7] B' = [4, 20, 8, 10, 8, 12, 18, 19, 5, 5, 10, 11, 3, 3, 7, 7] Congrats! You just calculated a U-Net by hand.

💾 Save this post!

#UNet #DeepLearning #AI #NeuralNetworks #ComputerVision #MachineLearning

✨ Join Best TG Channels https://t.me/addlist/0f6vfFbEMdAwODBk

⭐️ Join Our WhatsApp Channel https://whatsapp.com/channel/0029VaC7Weq29753hpcggW2A

tldr: MIND Software, Senior/Lead C++ Engineer (Database Core), 450k+ gross ₽/месяц, Москва (гибрид) или удалёнка по РФ, full-time

Мы делаем высоконагруженную СУБД, в которой полнотекстовый поиск, векторный поиск и аналитика живут в одной системе. Аналитический движок и хранение построены на DuckDB, поиск — на IResearch, нашем собственном C++-движке, который core-команда пилит уже не первый год.

Ищем сильного C++ инженера в core-команду: работать со слоем хранения, исполнением запросов на DuckDB и поисковым движком. Это не «прикрутить фичу сбоку» — это лезть в самое ядро.

Стек: modern C++, Linux, DuckDB, полнотекстовый и векторный поиск, векторизованное исполнение, колоночное хранение, инвертированные индексы, многопоточность и concurrency, performance optimization, low-level profiling.

Чем предстоит заниматься — Глубоко разбираться в кодовой базе: storage, query engine, поисковый слой. Reverse engineering архитектуры, поиск узких мест, документирование ключевых компонентов — Развивать слой на DuckDB: планирование и исполнение запросов, хранение, catalog/store, апстрим-бампы и расширения — Развивать свой поисковый движок: инвертированный индекс и columnstore, скоринг (BM25, WAND/MaxScore), векторные индексы (IVF, квантизация), токенизаторы, компрессия постинг-листов — Развивать протоколы и коннекторы: foreign servers, форматы и источники (Parquet, Iceberg, CSV, JSON на S3/HDFS), совместимость с ClickHouse/Elasticsearch — Профилировать CPU/память/диск, оптимизировать критические участки, гонять бенчмарки (ClickBench, ann-benchmarks, FTS) — Писать модульные, интеграционные и нагрузочные тесты, участвовать в SQL-фаззинге и код-ревью

Кого мы ищем — Уверенно владеете современным C++ — От 3 лет системного программирования — Сильные алгоритмы, структуры данных, многопоточность и concurrency — Есть опыт с высоконагруженными системами — Умеете разбираться в сложном чужом коде — Понимаете, как работает ОС: память, диск, сеть

Будет плюсом — DuckDB, ClickHouse, Elasticsearch/Lucene — Разработка баз данных, поисковых систем или query engines — Полнотекстовый поиск / IR (инвертированный индекс, BM25) — Векторный поиск / ANN (IVF, HNSW, квантизация) — Колоночное хранение, векторизованное исполнение, query planning

Условия — 450k+ gross ₽, обсуждаем по итогам собеседования — Москва — гибрид, либо полная удалёнка по РФ — Сильная инженерная команда, у которой есть чему поучиться — Реальное влияние на архитектуру продукта, а не тикеты из бэклога

Задачи честно сложные, но и скучно точно не будет. Подавайтесь, даже если совпадаете не на 100% — если базовый C++ и системка на месте, остальное добирается в процессе.

Резюме и вопросы — в личку @vladkrytoi, расскажем подробнее.

Jul 27, 04:38 PMMore from @vacancy_cs

🍏 Линукс и Торвальдс создатель Linux. Just for Fun. Рассказ нечаянного революционера

Автобиография создателя ядра Linux, рассказывающая об истории появления самой популярной открытой операционной системы и философии её автора.

Вдохновляющая и ироничная история для программистов, ИТ-специалистов, предпринимателей и всех, кто интересуется историей технологий и феноменом Open Source.

Эта книга — не техническое руководство, а манифест свободы творчества. Она показывает, как один человек, движимый любопытством и желанием сделать что-то «просто для удовольствия», может изменить облик всей мировой ИТ-индустрии.

⏺ max.ru

#Book #Linux #OpenSource #Biography #History #LinusTorvalds #Technology #IT // ❓ cyber in network security // max.ru/cyberins

Jul 27, 04:29 PMMore from @cyberins

‍🚨 Одного сообщения оказалось достаточно, чтобы Claude Cowork выбрался из своей Linux-VM и получил доступ к файлам Mac

Исследователи Accomplish AI показали цепочку SharedRoot для локальных сессий Claude Cowork на macOS.

Cowork запускает агента внутри Linux-VM, но исследователи обнаружили опасную деталь: вся файловая система Mac была подключена внутрь VM в режиме read-write, хотя увидеть её мог только guest-root.

Дальше цепочка выглядела так:

• агент получает дополнительные привилегии внутри VM • через Linux-уязвимость CVE-2026-46331 повышает права до root • root внутри VM получает доступ к общему mount • после этого можно читать и изменять файлы за пределами папки, которую пользователь разрешил Claude

В зоне риска оказываются SSH-ключи, cloud credentials и другие файлы, доступные аккаунту пользователя. Исследователи утверждают, что до изменений потенциально были затронуты около 500 000 пользователей macOS.

Исследователи считают архитектурной проблемой решение монтировать весь host filesystem внутрь VM: следующая privilege-escalation уязвимость потенциально может снова открыть похожую цепочку.

Anthropic закрыла баг-репорт как *Informative*. Сейчас Cowork по умолчанию использует cloud execution, где эта локальная цепочка, судя по исследованию, не работает.

🔗 https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html

@linux_education

linux-camera

Простое и аккуратное приложение камеры для Linux, предоставляющее функции живого просмотра, цифрового зума и кадрирования.

Позволяет делать фотографии в формате JPG и записывать видео в формате MP4.

Имеет настройки изображения и поддерживает ночной режим для улучшения качества съемки при низкой освещенности.

Lang: Python https://github.com/HelpFreedom/linux-camera ================ 👁 News | 👁 Soft | 👁 Hacker

SSSD для интеграции Linux с Active Directory: настройка и тонкости

Интеграция Linux-серверов и рабочих станций в Active Directory (AD) — стандартная задача в смешанных инфраструктурах.

SSSD (System Security Services Daemon) — современный и гибкий способ обеспечить аутентификацию и получение информации из AD без установки громоздких клиентов вроде winbind.

Базовая схема настройки

1️⃣Подключаем Linux к AD

Если есть realmd, достаточно:

realm join example.com -U Administrator

Он автоматически настроит SSSD, Kerberos и разрешения.

Если без realmd — делаем вручную.

2️⃣ Настраиваем /etc/sssd/sssd.conf

Пример минимального конфига:

[sssd] domains = example.com config_file_version = 2 services = nss, pam

[domain/example.com] id_provider = ad auth_provider = ad chpass_provider = ad access_provider = ad ad_domain = example.com krb5_realm = EXAMPLE.COM realmd_tags = manages-system joined-with-adcli cache_credentials = True fallback_homedir = /home/%u@%d default_shell = /bin/bash ldap_id_mapping = True use_fully_qualified_names = False

3️⃣ Права на файл конфигурации

chmod 600 /etc/sssd/sssd.conf

4️⃣ Запускаем и добавляем в автозагрузку

systemctl enable --now sssd

5️⃣ Настраиваем PAM

Обновляем /etc/pam.d/common-auth и common-session для вызова pam_sss.so и автоматического создания домашней директории.

Пример для common-session:

session required pam_mkhomedir.so skel=/etc/skel/ umask=0077

Jul 27, 03:01 PMMore from @admguides

🚨 Одного сообщения оказалось достаточно, чтобы Claude Cowork выбрался из своей Linux-VM и получил доступ к файлам Mac

Исследователи Accomplish AI показали цепочку SharedRoot для локальных сессий Claude Cowork на macOS.

Cowork запускает агента внутри Linux-VM, но исследователи обнаружили опасную деталь: вся файловая система Mac была подключена внутрь VM в режиме read-write, хотя увидеть её мог только guest-root.

Дальше цепочка выглядела так:

• агент получает дополнительные привилегии внутри VM • через Linux-уязвимость CVE-2026-46331 повышает права до root • root внутри VM получает доступ к общему mount • после этого можно читать и изменять файлы за пределами папки, которую пользователь разрешил Claude

В зоне риска оказываются SSH-ключи, cloud credentials и другие файлы, доступные аккаунту пользователя. Исследователи утверждают, что до изменений потенциально были затронуты около 500 000 пользователей macOS.

Исследователи считают архитектурной проблемой решение монтировать весь host filesystem внутрь VM: следующая privilege-escalation уязвимость потенциально может снова открыть похожую цепочку.

Anthropic закрыла баг-репорт как *Informative*. Сейчас Cowork по умолчанию использует cloud execution, где эта локальная цепочка, судя по исследованию, не работает.

🔗 https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html

Jul 27, 02:31 PMMore from @linuxkalii

🌐✨ KernelCheat 官网焕新上线

亲爱的 KC 用户们: - 我们最近对 KernelCheat 官网 进行了全面重构,全新界面已经上线! 这次更新不仅带来了更清爽的视觉体验,还让功能和价格信息一目了然。

🆕【新官网亮点】 • 全新界面设计:更直观、更简洁,操作体验全面升级 • 版本对比功能:不同版本的功能与价格清晰展示,方便快速选择 • 信息更透明:所有套餐详情一站式查看,不会对套餐有任何疑问

🚀【立即体验】

快来访问 KernelCheat 官网,探索全新界面,查看不同版本的功能与价格,选择最适合你的方案!

我们的唯一官网: KCNB69.com

KernelCheat 运营团队 2026 年 7 月 27 日

Jul 27, 02:15 PMMore from @kcnb69

В последнее время видел много упоминаний на тему загрузки на старом ядре Linux, если после обновления на новом возникают проблемы. Это стало особенно актуально после перехода PVE на новое ядро 7-й версии. На некотором железе с ним возникают проблемы. Я сам с этим столкнулся на одном из серверов. Хотя чаще всего всё в порядке.

На эту тему я вспомнил свою старую историю на этот счёт, когда пришлось откатиться на старое ядро, чтобы восстановить работоспособность сервера. История редкая, я не слышал, чтобы кто-нибудь о подобном рассказывал, но я столкнулся лично.

Была у меня одна виртуалка с веб сервером, которая начала глючить из-за нехватки памяти. Периодически приходил OOM Killer и выключал Mysql. У неё был большой аптайм, так что решил её на всякий случай перезагрузить, прежде чем разбираться с тем, почему перестало хватать памяти. Ну и чтобы не приседать два раза, решил сразу и обновления свежие поставить.

Во время обновления пакетный менеджер ругнулся на нехватку памяти и не закончил нормально свою работу. Думаю, ладно, перезагружу, как есть, без обновлений. Перезагружаю, а система не стартует. В консоли ошибка:

Kernel panic not syncing: VFS: Unable to mount root fs

Не буду рассказывать, как я её решал, чтобы не тратить понапрасну ваше время. Перехожу сразу к сути. Пакетный менеджер установил все обновления, в том числе ядра. В момент пересборки initramfs с новым ядром, процесс с update-initramfs упал из-за нехватки памяти и начальный загрузчик не собрался. Но в Grub по умолчанию было назначено новое ядро. В итоге система не стартовала.

Решилось это выбором старой версии ядра для загрузки системы. Для него initramfs был собран нормально. Загрузился на старом ядре, ещё раз нормально провёл обновление и убедился, что всё в порядке. От подобной ошибки, кстати, частично страхует наличие swap, хоть и не на 100%. У меня обычно везде есть swap, но тут он не помог.

Всё это было ещё в те времена, когда LLM не работали как доступные публично персональные помощники, к которым можно было обратиться с вопросом. Пришлось разбираться самому. Не знаю, насколько сейчас всё это актуально, но если вы не знаете, что такое initramfs и как загружается система Linux, посмотрите мою заметку на этот счёт. Думаю, что на собеседованиях эта тема по-прежнему может быть актуальной. Да и просто, когда знаком с базой, решение ошибок сильно упрощается.

p.s. Картинка снизу не моя, нашёл в инете для наглядности. Она примерно так и выглядит. Когда первый раз видишь подобное, становится не по себе, так как выглядит страшно и не понятно, как решать. Сразу о бэкапах начинаешь думать и хаотично вспоминать, точно ли с ними всё в порядке.

——— ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#linux #ошибка

Jul 27, 02:09 PMMore from @srv_admin

В Linux можно запустить программу в изолированной среде без Docker и виртуальной машины!

Для тестирования скриптов, сборки проектов или проверки поведения программ часто создают контейнеры. Но иногда полноценный контейнерный стек просто не нужен.

Bubblewrap (bwrap) использует Linux namespaces и позволяет создавать минимальное sandbox-окружение одной командой. Во многих системах это работает без root (если разрешены user namespaces): $ bwrap \ --ro-bind /usr /usr \ --ro-bind /bin /bin \ --dev /dev \ --proc /proc \ --tmpfs /tmp \ bash

Внутри этой оболочки процесс видит только те файлы и ресурсы, которые вы явно ему предоставили.

Например, можно дать программе доступ только к конкретному каталогу: $ bwrap \ --bind ./project /app \ --chdir /app \ bash

Теперь работа идёт внутри отдельного пространства, а изменения можно ограничить указанными каталогами.

Можно запускать тестовые скрипты или проверять сборку без изменения основной системы: $ bwrap \ --ro-bind /usr /usr \ --bind ./test-env /tmp \ ./test.sh

Например, Flatpak использует Bubblewrap для изоляции приложений.

🔥 bwrap — это минимальный контейнерный инструмент без Docker: быстрый способ проверить программу в отдельном окружении и не засорять основную систему.

➡️ Hacking Ready | #совет

Jul 27, 01:12 PMMore from @hacking_ready

https://github.com/inspektor-gadget/inspektor-gadget## Inspektor Gadget: eBPF для отладки Kubernetes и Linux

Inspektor Gadget — open-source набор инструментов для диагностики через eBPF.

Умеет:

- отслеживать процессы, файлы, сеть и syscalls; - связывать kernel-события с pod и контейнерами; - работать через kubectl gadget и CLI ig; - запускать eBPF-гаджеты из OCI images; - экспортировать данные в observability-системы.

Пример:

kubectl gadget run trace_open:latest

Покажет, какие файлы открывают процессы внутри кластера.

Полезно для SRE и Kubernetes-инженеров, когда логов и метрик уже недостаточно и нужно посмотреть, что происходит прямо на уровне ядра Linux.

https://github.com/inspektor-gadget/inspektor-gadget

Linux-совет: как быстро найти нужную строку в огромном файле

Нужно найти ошибку, IP-адрес или конкретное слово в большом логе? Используйте grep:

grep "keyword" filename

Например:

grep "error" /var/log/syslog

Команда выведет только строки, содержащие слово error.

Несколько полезных вариантов:

grep -i "error" filename

Поиск без учёта регистра.

grep -n "error" filename

Показать номера найденных строк.

grep -R "error" /var/log/

Искать сразу во всех файлах каталога.

Простой инструмент, который экономит время при работе с логами и большими текстовыми файлами.

#linux #bash #devops #linuxtips

👩‍💻 Обновления Linux за предыдущую неделю

Неделя выдалась горячей: рекордный вброс уязвимостей ядра, воскрешение Proton и тревожные новости о ценах на железо. Разбираем по порядку 👇

🔐 432 CVE за одни сутки — это не опечатка

Именно столько отчётов об уязвимостях ядра появилось в рассылке linux-cve-announce за 24 часа. Пугаться раньше времени не стоит: Грег Кроа-Хартман объяснил, что это не апокалипсис, а разбор накопившейся очереди ревью. Но среди записей есть и по-настоящему неприятные — например, Frag Gap с рабочим эксплойтом для получения прав root. Отдельно всплыла дыра RefluXFS в файловой системе XFS, которая тихо жила там аж с 2017 года и позволяет локальному пользователю дорасти до root. Заодно Canonical залатала три уязвимости в snapd, затрагивающие все LTS вплоть до Ubuntu 16.04. Единственное лекарство — обновляться, благо на неделе прилетели все ветки ядра, а Торвальдс выкатил уже пятый RC ядра 7.2.

🎮 Proton чинит то, что сам же сломал

Valve выпустила релиз-кандидат Proton 11.0-2, и он возвращает к жизни игры, которые сломала одиннадцатая ветка — Diablo IV, Helldivers 2, Marvel Rivals снова играбельны. Параллельно Glorious Eggroll не спал ночами: сначала GE-Proton11-2, затем корректирующий 11-3, оба с интеграцией OptiScaler и допилами FSR4. А в сборке Proton-CachyOS появилась экспериментальная поддержка vkd3d-low-latency — она режет задержку ввода в DirectX 12-играх на любых видеокартах, не только на топовых. Wine 11.14 добил ещё 21 баг и научился запускать режим WoW64 на FreeBSD.

⚠️ А теперь плохая новость про кошелёк

Инженеры Valve прямо предупредили: цены на оперативную память и SSD будут расти дальше. Причина знакомая — производственные мощности всё жаднее пожирают ИИ-дата-центры, и розница ещё даже не успела отразить всё подорожание. Так что если планируете апгрейд — момент неоднозначный.

🖥 Что нового на рабочем столе

GNOME обзавёлся расширением Simple Taskbar, которое превращает верхнюю панель в аналог таскбара Windows 11 — с миниатюрами окон и опциональной кнопкой «Пуск». KDE в Plasma 6.8 добавила приятную мелочь для удалёнки: сессия RDP теперь автоматически блокируется, когда отключается последний клиент. А Firefox 153 наконец принёс поддержку HDR-видео на Windows, обмен страницами через QR-коды и улучшения для PDF и JPEG XL.

📦 По мелочи, но полезно

Вышли VirtualBox 7.2.14 с поддержкой ядра 7.2 и фиксом критического бага Secure Boot на Windows 11, LibreOffice 26.2.5, glibc 2.44, а также Ventoy 1.1.17 с оптимизацией загрузки под Secure Boot и поддержкой новых дистрибутивов.

😎 PyLinux | #linux

Jul 27, 11:57 AMMore from @pylinux0

🐧 Нашёл легендарную книгу по внутренностям Linux в открытом PDF

Understanding the Linux Kernel, Third Edition Даниэля Бове и Марко Чезати - почти 950 страниц про то, как Linux устроен под капотом.

Внутри:

• процессы и планировщик • управление памятью • системные вызовы • прерывания и синхронизация • VFS и файловые системы • драйверы и I/O • page cache и IPC

Книга старая и разбирает ядро эпохи Linux 2.6, поэтому для современных деталей одной её недостаточно. Но фундаментальные механизмы ядра объяснены очень глубоко.

И тот самый момент, когда радуешься, что учил английский: такую книгу хочется читать медленно, параллельно открывая исходники и проверяя всё руками.

📖 PDF: https://cs.utexas.edu/~rossbach/cs380p/papers/ulk3.pdf

Jul 27, 11:16 AMMore from @golang_books

😈 Установка и использование Legion на Kali Linux

Помните популярную тулзу для пентестов SPARTA? Раньше она была установлена в Kali Linux по умолчанию, но разработчики Kali удалили SPARTA, из-за старой версии Python (Python2) и вместо нее появился форк Legion.

Legion — это простой в использовании инструмент с GUI на основе Python, который предназначен для полуавтоматического тестирования на проникновение. Если коротко, то Legion — это улучшенная версия Sparta.

➖В статье рассмотрим, как установить и использовать Legion на Kali Linux.

➡️https://spy-soft.net/legion-kali-linux/

#Legion #Sparta #Kali #Linux #Python #Pentest // @nsis // max.ru/nsis

Jul 27, 10:51 AMMore from @nsis_cybersec