TGScope
Settings
Theme
TopicLinux & OSJune 2026

Linux & OS — June 2026

What Telegram channels wrote about Linux & OS in June 2026: 44 posts from 35 channels, collected automatically from public Telegram channels.

44 posts·35 channels

Top story

most viewed post
🔥 Most popular

📢 Возвращение файлов конфигурации и инструкция для старых устройств

Мы восстановили работоспособность файлов конфигурации. Если вы использовали их ранее, например, на роутерах или на TV, необходимо настроить их заново. Это займет всего несколько минут, можно обратиться к инструкциям на нашем сайте. Если будут трудности, обращайтесь к нам в поддержку: @amnezia_premium_support_bot.

📌Напоминаем о необходимости обновить все наши приложения до последней версии. Обновления содержат улучшенные алгоритмы защиты и не позволяют системам фильтрации детектировать и блокировать наши серверы.

🍏Для пользователей iOS с регионом Россия: скачайте в App Store актуальную версию приложения, которое вы используете для подключения к Amnezia.

Решением для тех, кто временно не может обновить приложение, может стать AmneziaWG — нативный клиент WireGuard с защитой от блокировок в виде нашего протокола.

Для каких операционных систем мы рекомендуем использовать AmneziaWG прямо сейчас:

💻 Windows 7/8; 🍏 macOS 12; 🍎 iOS 16 и ниже; 👾 Android 8 и ниже (идентично с Android TV, инструкция по установке).

Скачать AmneziaWG можно напрямую с GitHub для десктопных устройств или в магазинах приложений. Мы также работаем над обновлением основного приложения Amnezia VPN, чтобы в нем появилась поддержка Linux (Ubuntu 22.04 / Debian 12).

📌Важно для пользователей Premium: подключение в AmneziaWG происходит по файлу конфигурации, а не по ключу.

Получить файл конфигурации можно двумя способами:

1) В личном кабинете на сайте: «Параметры подключения» ➡️ «Файлы конфигурации» ➡️ выберите локацию и скачайте.

2) В приложении Amnezia VPN: нажмите на локацию ➡️ шестеренка ➡️ «Файлы конфигурации» ➡️ выберите локацию и сохраните файл.

Остаемся на связи! Ваша Amnezia

More from other channels

44 posts total

KernelCheat[和平精英]更新通知

更新模式:远程更新[重启APP自动完成更新]

更新内容: - 支持1.37最新版本

KernelCheat运营团队 2026年6月30日

Jun 30, 02:46 AMMore from @kcnb69

iBoot SMMU Bypass and Kernelcache Struct Forgery on Apple Silicon

Original text: “iBoot SMMU Bypass and Kernelcache Struct Forgery” — author not clearly listed, Ghost Wolf Lab (Jun 25, 2026). Code, tables and figures below are reproduced verbatim with attribution captions; Chinese text in the diagrams, code comments and table has been translated into English.

Executive Summary

Apple Silicon’s security model rests on a chain…

https://core-jmp.org/2026/06/iboot-smmu-bypass-kernelcache-struct-forgery/

Jun 29, 04:10 PMMore from @macsecurity

KernelCheat[和平精英 和 PUBG]更新通知

更新模式:远程更新[重启APP自动完成更新]

和平精英更新内容: - 提升投掷物抛物线预测准确性,常规场景下预测准确率达到100%

PUBG更新内容: - 新增投掷物抛物线预测

关于投掷物抛物线预测说明 - 只支持手雷 烟雾弹 闪光弹 - 目前常规场景下预测准确率高达100% - 该功能是通过Jolt物理引擎实现的,通过在场景中模拟投掷物运动反弹来计算运动轨迹位置,所以需要启用障碍判断,简单来说就是我们在软件内部自己模拟了游戏的投掷物运动轨迹!

关于投掷物抛物线预测一些不准确的场景说明 - 墙角或者其他特别尖锐的建筑会导致预测准确率下降这是不可避免的! - PUBG中抛物线只支持预测未点击开火按钮时的投掷物,如果你点击开火按钮后并移动抛物线会留在原地,这是正常现象!

KernelCheat运营团队 2026年6月29日

Jun 29, 11:28 AMMore from @kcnb69

​​Потоки и линукс #опытным

Описанное вот тут касательно процессов и поток в общем отражает концепцию того, что происходит в ОС, но детали реализации всего этого добра в разных ОС - разные.

И сегодня хочется поговорить об особенностях конкретно линукса.

В Linux нет потоков.

Нет системного вызова thread_create().

Никогда не было.

Когда вы вызываете pthread_create или конструктор std::thread, Linux не создаёт «поток». Он создаёт задачу.

Такую же задачу, как когда вызывается сискол fork. Отличие только в разделяемых ресурсах.

И ядро оперирует только этими задачами. Оно не разделяет потоки и процессы. Эти понятия описывают разные полюса одного понятия "задача".

Есть сискол, который создает дочернюю задачу - clone. Так вот параметры этого системного вызова и определяют ее дальнейшую судьбу.

Вызов clone без параметров поведенчески эквивалентен вызову fork: вы получаете новый полностью независимый процесс со своим виртуальным пространством, дескрипторами и тд. Но передайте в параметры набор флагов CLONE_VM | CLONE_FILES | CLONE_FS | CLONE_SIGHAND | CLONE_THREAD и получите процесс, который по своей сути POSIX поток, который шарит эти ресурсы со своей родительской задачей. Такие процессы называют легковесные процессы или LWP.

Повторюсь, единственное отличие - различный набор разделяемых ресурсов.

Кто хочет чуть подробнее про все это почитать - вот хорошая статейка. Правда вам будут нужны заветные 3 буквы.

Know the truth. Stay cool.

#OS #concurrency

Jun 29, 10:00 AMMore from @grokaemcpp

🔧 Укрощаем bash: 15 железобетонных функций для профи

Самописные функции в конфигурации оболочки экономят часы рутины, но часто пишутся "на коленке" и падают с синтаксическими ошибками, если забыть передать им аргумент. Я собрал 15 убойных функций для твоего конфига и добавил в них жесткие проверки и значения по умолчанию. Забирай в продакшен.

Навигация и управление файлами

# 1. Создать директорию и сразу в нее перейти mkcd() { mkdir -p "$1" && cd "$1" }

# 2. Подняться на N уровней вверх. Если аргумент не передан, поднимаемся на 1 (защита от syntax error) up() { local d="" local limit="${1:-1}" for ((i=1; i<=limit; i++)); do d+="../"; done cd "$d" }

# 3. Быстрый поиск файла по имени в текущей директории ff() { find . -type f -iname "*$1*" }

# 4. Быстрый поиск директории по имени fd() { find . -type d -iname "*$1*" }

# 5. Узнать размер директории. Если путь не передан, считаем текущую (.) dirsize() { du -sh "${1:-.}" }

Работа с процессами и историей

# 6. Найти процесс, отсекая из вывода сам grep psg() { ps aux | grep -i "$1" | grep -v grep }

# 7. Посмотреть N последних введенных команд (по умолчанию 10) h() { history | tail -n "${1:-10}" }

# 8. Быстрый поиск по истории команд hg() { history | grep "$1" }

Сеть и порты

# 9. Поднять HTTP-сервер в текущей папке (по умолчанию порт 8000) serve() { python3 -m http.server "${1:-8000}" }

# 10. Узнать свой внешний IP-адрес myip() { curl -s ifconfig.me }

# 11. Узнать IP-адрес нужного домена ipinfo() { dig +short "$1" }

# 12. Показать все открытые слушающие порты ports() { ss -tuln }

Система и безопасность

# 13. Полная очистка терминала вместе с буфером прокрутки cls() { clear && printf '\e[3J' }

# 14. Универсальная распаковка архива с проверкой существования файла extract() { if [ -f "$1" ]; then case "$1" in *.tar.bz2|*.tbz2) tar xjf "$1" ;; *.tar.gz|*.tgz) tar xzf "$1" ;; *.bz2) bunzip2 "$1" ;; *.rar) unrar x "$1" ;; *.gz) gunzip "$1" ;; *.tar) tar xf "$1" ;; *.zip) unzip "$1" ;; *.7z) 7z x "$1" ;; *) echo "Неизвестный архив" ;; esac else echo "Файл '$1' не найден" fi }

# 15. Безопасный rm: защита от пустого вызова и регистронезависимое подтверждение (Y/y) rm() { if [ -z "$1" ]; then command rm return fi ls -FCsd -- "$@" read -p 'Удалить безвозвратно? [y/N] ' ans if [[ "$ans" =~ ^[Yy]$ ]]; then command rm -rf -- "$@" fi }

Все конструкции используют конструкцию ${1:-значение}, которая спасает bash от падения при пустых переменных. Добавь нужные блоки в свой файл конфигурации и выполни команду source ~/.bashrc для применения изменений.

❗️❗️❗️ Нравится формат? Ставь 👍

👉 Рубрика: #шпаргалка@LinuxSkill #Linux #Bash #CLI #DevOps #Bashrc

Jun 29, 07:35 AMMore from @linuxskill

Злоумышленники, атакующие Linux-системы, часто используют "бесфайловое" выполнение, чтобы избежать загрузки вредоносного ПО на диск. Это помогает обойти традиционные системы детектирования и механизмы безопасности, а также оставляет значительно меньше следов для форензики.

Системный вызов memfd_create() играет важную роль в таких атаках. Этот механизм, появившийся в ядре Linux 3.17, предназначен для создания анонимных файлов, которые существуют только в оперативной памяти. Согласно руководству memfd_create(2), эти файлы ведут себя как обычные файлы — у них есть размер и отображение в памяти, их можно изменять — но они не сохраняются на физическом носителе. Вызов memfd_create() возвращает файловый дескриптор, который может быть использован вызовом fexecve(3) — это позволяет процессу выполнять бинарный файл через файловый дескриптор (FD), в отличие от вызова execve(2), где в качестве аргумента требуется путь в реальной файловой системе.

Типичная цепочка эксплуатации этого механизма состоит из трёх этапов:

1. Загрузчик вызывает memfd_create(name, flags), этот вызов возвращает файловый дескриптор. Имя (name) здесь нужно только для отладки, оно не появляется в дереве каталогов.

2. Загрузчик записывает вредоносную нагрузку (часто полученную по сети) в этот FD.

3. Загрузчик вызывает fexecve(fd, argv, envp). Ядро заменяет текущий образ процесса бинарным файлом, хранящимся в анонимном сегменте памяти.

Такой подход гарантирует, что вредоносная нагрузка не попадает на диск, и таким образом она обходит:

— системы детектирования на основе сигнатур, которые сканируют диск; — запрет на выполнение: во многих системах каталоги с правами на запись для всех (такие, как /tmp или /dev/shm) монтируют с флагом noexec, поскольку такие каталоги часто используются злоумышленниками для выполнения вредоносного ПО.

Пример атаки:

Рассмотрим каталог, который смонтирован с флагом noexec. Попытка выполнить бинарный файл id из этой точки монтирования не сработает, даже если он запускается с высшими привилегиями и сам бинарный файл является исполняемым (см. верхний скриншот).

Это ограничение можно обойти, если бинарный файл загружен в оперативную память и выполнен напрямую из памяти. Для демонстрации мы создали веб-сервер, который хостит бинарный файл id (он может быть вредоносным в реальных атаках), и написали простой скрипт на Python, который скачивает этот бинарный файл, загружает его в память и выполняет его в памяти, обходя все защиты.

Результат можно увидеть на скриншоте (нижняя часть). Обратите внимание, что системный вызов 319 — это и есть memfd_create().

Детектирование:

Хотя файла нет на диске, ядро Linux показывает метаданные о запущенных процессах. Нужно смотреть:

— Пути в файловой системе /proc. Даже анонимные файлы отслеживаются в таких метаданных. /proc/[PID]/exe обычно указывает на путь бинарного файла, такой как /usr/bin/python3. Процесс memfd будет указывать на виртуальный путь, часто помеченный как memfd: (deleted).

— Карты памяти (memory maps). Анализ /proc/[PID]/maps или smaps показывает следы атаки. Ищите сегменты памяти с правами на выполнение (r-xp), которые сопоставлены с объектом memfd, а не с общедоступной библиотекой или известным бинарным файлом на диске.

Jun 29, 04:55 AMMore from @purpleshift

A new Linux kernel exploit (CVE-2026-46331) gets root without modifying a single file on disk.

It poisons the cached copy of /bin/su in memory. The binary on disk stays untouched. File-integrity checks come back clean.

The root shell is already open! thehackernews.com/2026/06/new-linux-pedit-cow-exploit-enables.html

@kalilinux

Jun 29, 03:42 AMMore from @kalilinux

😎 Yangi darslar Turan Securityning YouTube kanalida!

😎 Turan Security YouTube kanalida yangi darslar e'lon qilindi:

🛡 Information Security (InfoSec) – Axborot xavfsizligi asoslari, tahdidlar va himoyalanish usullari. 🌐 Web Pentesting – Veb-ilovalardagi zaifliklarni aniqlash, Burp Suite bilan ishlash va amaliy pentest jarayonlari. 🤒 Linux Administrator- Linux tizimlarini o’rganish.

1️⃣ Darslar o‘zbek tilida. 2️⃣ Boshlovchilar va tajribali foydalanuvchilar uchun mos. 3️⃣ Nazariya va amaliyot birgalikda.

⭐️ Hoziroq videolarni tomosha qiling, kanalga obuna bo‘ling va yangi darslarni o'tkazib yubormang!

🎬 YouTube: Turan Security

Videolarga Like bosishni va do‘stlaringiz bilan ulashishni unutmang! Maqsadimiz o'zbek tilidagi bilim manba’sini kuchaytirish va tajriba ulashish.

#TuranSecurity #CyberSecurity #InfoSec #WebPentesting #EthicalHacking #OWASP #UzbekCyberSecurity

Jun 28, 06:08 PMMore from @turansecurity

🔴 Red Team: Infratuzilma va Active Directory

Siz Active Directory bilan ishlashni bilasiz. Lekin uni qanday buzishlarinichi?

Ushbu kurs davomida haqiqiy xakerning yo'lini bosib o'tasiz — oddiy foydalanuvchidan Domain Admin darajasigacha: 3 oylik o'quv dasturi tarkibida:

🐧 Linux Privilege Escalation — SUID, Cron, Kernel exploits 🪟 Windows PE — DLL hijacking, Token impersonation, GodPotato 🎯 AD-hujumlar — BloodHound, Kerberoasting, DCSync, Pass-the-Hash 🕸 Lateral Movement — WMI, LOLBins, MITRE ATT&CK metodologiyasi asosida haqiqiy hujum usullari

Kurs yakunida — to'liq hujum bosqichlari: PE → Lateral Movement → Domain Admin yordamida amaliyot o'tkaziladi va hisobot yoziladi.

🤝 Turan Security bilan hamkorlikda

📍 Toshkent · Oflayn 📅 Boshlanish sanasi: 6-iyul 👥 Guruhga 10 nafargacha o'quvchi qabul qilinadi · Til: o'zbek

Ma'lumot va ro'yxatdan o'tish uchun → @fbaforclient

@turansecurity | www.turansec.uz | [email protected]

Jun 27, 09:27 AMMore from @turansecurity

Нашёл хорошую бесплатную книгу по x86-64 Assembly под Ubuntu.

x86-64 Assembly Language Programming with Ubuntu - это не «ассемблер за 10 минут», а нормальный учебник для тех, кто хочет понять, что реально происходит ниже C, Go, Rust и Python.

Разбираются базовые вещи:

• архитектура x86-64

• представление данных

• формат программы

• toolchain

• debugger

• instruction set

• addressing modes

• process stack

• macros и functions

• system services

• floating-point instructions

• parallel processing

• interrupts

Самое полезное - книга учит смотреть на программу не как на текст, а как на работу процессора, регистров, памяти, стека и системных вызовов.

Это особенно полезно для тех, кто хочет лучше понимать:

• C/C++

• компиляторы

• reverse engineering

• performance

• Linux internals

• low-level debugging

Да, материал не самый свежий по Ubuntu, но фундамент x86-64 от этого не исчезает.

Хорошая база, если хочется наконец понять, что происходит «под капотом».

PDF: http://egr.unlv.edu/~ed/assembly64.pdf

Jun 27, 02:51 AMMore from @linux_read

DirtyClone — CVE-2026-43503

A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root.

🔗 Research: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/

🔗 Exploit: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone

#linux #lpe #kernel #dirty

DirtyClone — CVE-2026-43503

A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root.

🔗 Research: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/

🔗 Exploit: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone

#linux #lpe #kernel #dirty

Jun 26, 04:15 PMMore from @apt_notes

Nebula Security ha revelado "IonStack", el primer exploit de root para Android 17. Con un solo clic en una URL maliciosa, un atacante puede tomar control total del teléfono. Esta peligrosa cadena navegador-núcleo (kernel) explota dos vulnerabilidades zero-day que afectan a Firefox (v151.0.2) y a todas las distribuciones de Linux de los últimos 15 años. Las fallas fueron descubiertas preventivamente por VEGA, su agente de escaneo de código con IA.

Jun 26, 03:55 PMMore from @tpxsecurity

New KernelSU-Next release is near!

So i would like you guys to complete the new translations before that.

https://crowdin.com/project/kernelsu-next/

and please refrain from adding AI translations as much as possible

Jun 26, 03:22 PMMore from @ksunext

📚 Foundations of Linux Debugging, Disassembling, and Reversing: Analyze Binary Code, Understand Stack Memory Usage, and Reconstruct C/C++ Code with Intel x64 (2023) ✍️Автор: Dmitry Vostokov

Эта книга идеально подходит для разработчиков Linux-приложений, которые хотят углубиться в реверс и отладку кода.

Она охватывает темы, от инструкции x64 ассемблера и работы с указателями до отладки в реальном времени и анализа бинарного C/C++ кода.

🔥 Что тебя ждет в книге?

🟠Погружение в x64 ассемблер. Придется вспомнить азы ассемблера, чтобы ты снова почувствовал, как это — работать на низком уровне.

🟠Работа с GDB. Этот инструмент не просто помогает отлаживать, он раскрывает секреты бинарного кода.

🟠Чтение кода без комментариев. Научишься читать и анализировать скомпилированный код с нуля, начиная с простого дизассемблирования и заканчивая сложным реверсом.

🟠Разбор работы компиляторов. Понимание того, как компиляторы превращают C/C++ код в машинный, откроет перед тобой новые горизонты отладки.

🔗 Скачать

📲 Мы в MAX

👉 @bfbook

Jun 26, 07:51 AMMore from @bfbook

#Anymore #Kernel #Perf #Vayu #Bhima Anymore Project Perf Kernel | v4.14.357 Updated: 07/06/26'

▪️Download: SourceForge | Pling | dtbo ▪️XDA | Channel | Support

Changelog: • Use Neutron-Clang 23.0 • mm/vmscan: add sysctl knobs for protecting the working set • kernel: Use the stock vayu config for /proc/config.gz • Full Changelog

Features: • KernelSU-Next (v3.2.0) • SuSFS (v2.1.0) • CABC + HBM • SOUND CONTROL

Notes: • Supports Android 11 up to Android 16 QPR2  • Supports AOSP, MIUI, HyperOS, & OxygenOS • For MIUI: Flash the normal kernel (without “HyperOS”) + dtbo.img • For HyperOS/OxygenOS: Flash the “HyperOS” kernel + dtbo.img

Credits: • Thanks to all vayu users and testers

By @rizalbrambe | Donate Follow @PocoX3ProUpdates Join @PocoX3ProGlobalOfficial

⚡ DevOps / SRE Engineer (ML Platform)

Компания: ТехВилл (IT-партнёр ВкусВилл) Локация: #удаленка (из любой точки мира) Тип компании: Аккредитованная IT-компания

О проекте: ТехВилл разрабатывает цифровое сердце ВкусВилла: мобильные приложения, AI-решения и автоматизацию процессов, которыми пользуются более 1 000 000 клиентов и сотрудников.

🎯 Основные задачи: Поддержка и масштабирование инфраструктуры команд разработки. Оптимизация CI/CD пайплайнов и внедрение IaC (Terraform, Ansible, Pulumi). Настройка систем мониторинга, логирования и трейсинга (SLA, SLO, SLI). Развитие инфраструктурных платформ и ML-платформы (GPU в K8s, MLflow, Airflow).

🧩 Наш стек и ожидания: ОС и Автоматизация: Linux (Debian, Ubuntu), Bash, Python. Оркестрация: Kubernetes, Docker, Docker Compose. IaC: Ansible, Terraform или Pulumi. CI/CD: GitLab CI, Jenkins. Мониторинг и Логи: Prometheus, Grafana, VictoriaMetrics, Loki, ELK/Graylog. БД и Шины данных: PostgreSQL (Patroni), ClickHouse, Redis, Kafka, RabbitMQ. Специфика ML (будет плюсом): опыт с GPU Operator в K8s, MLflow, Airflow, Spark, JupyterHub.

🎁 Что мы предлагаем: Полная удаленка: работайте там, где вам комфортно. Развитие: понятные грейды, ИПР, внутреннее и внешнее обучение. Здоровье: компенсация мед. услуг, спорта и ментального благополучия. Приятный бонус: скидка 15% на продукты во «ВкусВилл». AI-friendly: поощряем использование AI-помощников в работе. Реферальная программа: до 50 000 руб. за рекомендованного специалиста.

💬 Откликнуться на вакансию

⭕ Карьера в IT — вакансии для программистов/разработчиков

Jun 25, 11:37 AMMore from @fileclouds

👣 M:N concurrency - это одна из причин, почему Go, Tokio, Erlang и Java Loom могут держать огромную конкурентность без миллиона тяжёлых OS-thread.

Идея простая:

M лёгких задач в user-space работают поверх N настоящих kernel threads

Не один поток на всё, как в старых green threads.

И не один OS-thread на каждую задачу, как в классической 1:1 модели.

Runtime сам решает, какую goroutine, task или virtual thread запустить на доступном системном потоке.

Пока одна задача ждёт I/O, scheduler паркует её и отдаёт поток другой задаче.

В этом вся магия:

• дешёвые задачи

• меньше переключений через ядро

• масштабирование до огромного числа соединений

• work stealing

• event loop

• runtime scheduler вместо хаоса из тысяч потоков

M:N — это не синтаксис async/await и не «фича Go».

Это фундаментальная модель, на которой строится современная высоконагруженная конкурентность.

https://0xkiire.com/mn-concurrency-model/

Jun 24, 03:47 PMMore from @golang_books

#вакансия #ИнженерТехническойПоддержки #ПроектыПоРазработкеИнформационныхСистем

Компания: Фактор ТС https://dps.factor-ts.ru/o-kompanii/ Основанна в 1992 году, является активным участником российского IT- рынка. Разрабатываем высоконагруженный портал, обеспечивающий юридически-значимый документооборот, упрощающий жизнь финансовым компаниям (банки, НФО, гос. сегмент) по всей стране.

На проекте придётся решать интересные задачи, выявлять ошибки работы системы, выстраивать интеграционные взаимодействия с другими системами, реализовывать сложное инфраструктурное взаимодействие.

Обязанности: • сопровождение информационной системы (высоконагруженное веб-решение уровня enterprise); • анализ прикладных и системных логов (текстовые файлы, система хранения логов); • сбор информации (выполнение SQL-запросов); • дополнение полученных в Jira обращений технической информацией; • передача обращений в команду разработки.

Требования: Опыт работы: от 3 лет в качестве инженера технической поддержки • Опыт администрирования linux, уверенные знания bash и устройства ОС. • Знание SQL (CRUD запросы и понимание принципов реляционных СУБД). • Умение приоритизировать проблемы и работать в режиме многозадачности. • Наличие практического опыта по сопровождению сложной программной инфраструктуры. • Умение анализировать большой объём информации (логи), принимать промежуточные решения и транслировать задачи в команду Разработки. • Российское гражданство (единственное гражданство). Необходимые ключевые навыки: • Linux; • СУБД Postgre SQL; • Pg Admin; • Windows Server; • SQL-запросы; • Анализ логов; • КриптоПРО; • Jira

Условия: Оформление по ТК РФ. Белая заработная плата Заработная плата 150 000 на руки, с успешными кандидатами готовы обсуждать по итогам собеседования График работы 5\2 с 09.00-18.00. Формат работы: неделя в офисе заказчика, неделя на удаленке (может находиться дома или, по выбору кандидата, в офисе нашей компании). Аккредитованная компания Возможность профессионального и карьерного роста Расположение офиса: между метро Улица 1905 года и метро Беговая (с 8-00 до 20-30 автобус компании по расписанию возит сотрудников к / от метро Улица 1905 года). Расположение офиса Заказчика: м. Сходненская (50% рабочего времени требуется находиться в офисе Заказчика)

Контакты: Ксения +79773024192, @utksan

Jun 22, 02:59 PMMore from @hr_itwork

💻 iMe Desktop Has Been Updated to Version 6.9.3

🆙 Update the client in the Advanced Settings or from imem.app/desktop

✅ The update includes the following:

✈ New from Telegram Source code updated to Telegram version 6.7.8: • Proxy auto-rotation option • Allow seeking in video messages • Image editor: wheel zoom, panning, and styled text items with emoji support • Manage owned custom emoji packs and sticker sets • Bring back original video quality option

Source code updated to Telegram version 6.8.0: • Get answers from AI bots in any chat by tagging their @ username • Connect a bot to your profile with the new Chat Automation • Custom AI styles in the text editor • Advanced emoji and stickers search • Poll statistics chart and subscriber/country-based vote restrictions • Delete specific reactions and restrict reactions in groups • Image editor improvements • Copy and paste formatting to and from HTML

Source code updated to Telegram version 6.8.2: • Return "Chatbots" to Telegram Business • Separate badge background color keys for sidebar buttons

Source code updated to Telegram version 6.8.3: • In-app markdown file viewer • Native Instant View support • Native external webapp viewer on Linux • Screen reader support for chat list and message list

Source code updated to Telegram version 6.8.4: • Drag-and-drop photos into chats • Frequent contacts and search in gift recipient picker

Source code updated to Telegram version 6.8.5: • Open public channels from chat folder invite links

Source code updated to Telegram version 6.9.3: • Rich Text Formatting for Bots • Guardian Bots for Group Chats • Links in Poll Options • Viewer for Markdown files in .md format • Native and truly instant Instant View

✈ New from iMe: • Local pins on sorting tabs: pinning chats on tabs is now available without limits • Full-screen mode for video messages: convenient full-screen viewing of video messages Can be disabled via: Settings → Tools → Messages. • Synchronization optimization

🚀 Other improvements: • General client optimization • Multiple bug fixes and stability improvements

👇 Update now to test out all the new features!

#ime #desktop #telegram #windows #linux #macos

✅ Our official resources: App Store / Google Play / Direct / Desktop LIME Game / iMe Wallet / iMe AI @iMe_ru / @iMe_en / @iMe_ai / @iMeLime Web / X / YouTube / Discord

Jun 16, 01:40 PMMore from @ime_en

Enjoy your tea, Hatters🎩

Today I want to share an interesting project with you: Ermine OS 🗻🦦. It’s a private live system based on Debian, created specifically for secure crypto operations 💲 and anonymous web browsing (for example, visiting forums)🌐.

Here is the repository: https://github.com/ermiusio/ermine_os

In addition to the system itself, the author has written a fairly long article that provides a detailed analysis of popular privacy-focused live distributions.

I particularly liked the breakdown of Tails OS🧅. It explains the inner workings of the system "related to privacy"⚙️

For example, at the level of systemd services, scripts, and iptables, it shows how the killswitch works. It also covers issues with video memory (yes, this was a known problem, but I hadn't seen a breakdown of it in other reviews before). It even explains why Persistent Storage partially undermines the Tails concept itself and analyzes how application protection is implemented via AppArmor. It's a shame the author didn't go even deeper (for example, looking for backdoors in the source code), but overall, I hadn't seen such a high-quality review in Russian available publicly before.

The article also covers other "private live" systems like Whonix Live, Heads, Kicksecure Live, and so on.

And now about Ermine OS 🦦 itself: The system runs entirely from a USB drive and writes almost nothing to the disk. All traffic goes exclusively through Tor with a kill-switch (if Tor were to suddenly fail, the network simply shuts down). There is an automatic MAC address and hostname changer. Among the applications, it includes Tor Browser with the author's own Fingerprint Spoofer plugin, a separate browser for I2P🚦, a separate i2pd with a GUI using zenity, and Cake Wallet.

Regarding security: it has custom AppArmor policies for all programs🔒, kernel hardening via sysctl, protection against cold-boot attacks using sdmem, and a completely disabled swap.

Additionally, the author has created an experimental option - RAM-mode which can be selected at boot. In this mode, the system continues to work even after the USB stick is removed, staying entirely within RAM.

The author has also prepared a detailed step-by-step guide on how to build your own live system in the second part of the article, plus they tested the killswitch and other important features.

The project looks quite interesting. Yes, it is still a bit rough around the edges, but as an article with a working example of a private live system, it is already excellent material. It will be especially useful for beginners who want to build their own distribution for privacy purposes 🧩. There aren't many projects like this with decent articles and guides.

Of course, Heads also has documentation, but it's from 2017 and lacks such an in-depth comparison with other systems.

In general, big thanks to the author☝️ I don't understand why the repository is still so niche; in my opinion, it deserves much more attention. Alas, the article is written in Russian, and the author did not provide a translation. But I have translated it into English for them; enjoy it🌟

P.S. I only translated the md, the images are not included, but you can view the original tests and images in the github.

I hope you find it useful too ❤️

#anonymous_networks #crypto_protection #browsers #OPSEC #linux #i2p #privacy #tools #tor

#فرصت همکاری کارشناس تیم قرمز (Red Team Specialist) در بانک تجارت

در راستای توسعه و تکمیل تیم قرمز داخلی، بانک تجارت از متخصصان واجد شرایط برای همکاری در جایگاه کارشناس تیم قرمز دعوت به عمل می‌آورد.

مسئولیت‌ها - طراحی و اجرای شبیه‌سازی حملات پیشرفته (APT) بر اساس چارچوب MITRE ATT&CK# - اجرای سناریوهای شبیه‌سازی حمله در زیرساخت‌ها، تجهیزات شبکه و سامانه‌های مبتنی بر Windows و Linux - سفارشی‌سازی و بهینه‌سازی ابزارها و Payloadها به‌منظور ارزیابی اثربخشی کنترل‌ها و تجهیزات امنیتی - تهیه گزارش‌های فنی و مدیریتی مطابق با استانداردهای حرفه‌ای و ارائه راهکارهای اصلاحی (Mitigation یا Remediation)

شرایط و مهارت‌های موردنیاز - تسلط بر چارچوب MITRE ATT&CK# و تکنیک‌های تهاجمی - تجربه عملی در شبیه‌سازی حملات و اجرای عملیات Red Team - تجربه توسعه ابزار و تسلط بر حداقل دو زبان برنامه‌نویسی از میان C++، C#، Python و Go - تجربه کار با C2 Frameworkها و توانایی سفارشی‌سازی - دانش مناسب در حوزه‌های Windows، Linux، Active Directory و CI/CD - توانایی تهیه گزارش‌های فنی، مهارت‌های ارتباطی مؤثر و توانایی حل مسئله

مزیت‌های رقابتی - آشنایی یا تجربه کار با سامانه‌های Orchestration و Automation - تجربه ارزیابی و تست تجهیزات امنیتی و تکنیک‌های Evasion - توانایی مهندسی معکوس (Reverse Engineering) - دارا بودن گواهینامه‌های بین‌المللی در حوزه Offensive Security

ارسال رزومه: [email protected]

@CyberSecurity_ARNO