Он настолько прокачался, что теперь может накодить себе виджет с десктоп линуксом, а внутри линукса запустить себе ещё одного личного уробороса. Матрёшка из уроборосов. А ваши агенты заводят себе питомцев?
Linux & OS — September 2026
What Telegram channels wrote about Linux & OS in September 2026: 399 posts from 220 channels, collected automatically from public Telegram channels.
Top story
most viewed postMore from other channels
399 posts totalНейролинукс на горизонте? Доля AI‑патчей в ядро выросла с 0,33% до 17,25%
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.
Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.
Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.
Linux / Линукс 🥸
Новый бенчмарк bcachefs
Сегодня наткнулся на новый, основательный бенчмарк bcachefs.
В июньской заметке я гонял Bcachefs против Btrfs на Ubuntu 26.04 в Proxmox Картина тогда была такая: - Bcachefs заметно быстрее на последовательной записи, 4K random write и создании мелких файлов; - Btrfs быстрее на последовательном чтении и чуть шустрее на rm -rf дерева мелких файлов; - сжатие zstd и снапшоты у обеих отрабатывают штатно; - replicas=2 переживает выдёргивание диска, но это был синтетический стенд с оговорками (ВМ на ZFS, плюс warning про journal_flush_seq stuck).
Новый бенчмарк ту же историю в целом подтверждает и расширяет.
По сводному индексу Bcachefs выглядит сильнее: single 184 против 133 у Btrfs, зеркало replicas=2 — 152 против 103 у Btrfs RAID1. Особенно велик отрыв в Core I/O и responsiveness.
Сырые цифры последнего прогона в ту же сторону, что и летом: - seq write: Bcachefs single 375 МиБ/с vs Btrfs 284; зеркало 194 vs 168; - random write 4K + fsync: ~11k IOPS vs ~3.5k на single, ~9k vs ~2.6k на зеркале; - fsync p99: ~3 мс у Bcachefs против ~6.5 / 10 мс у Btrfs; - seq read по-прежнему за Btrfs (~415 vs ~374 МиБ/с на single) — это совпадает с моим стендом.
Метаданные смешанные: дерево из 20k файлов Bcachefs создаёт быстрее, копирование и удаление чаще лучше у Btrfs. Сжатие zstd сопоставимо. В деградированном режиме и на «почти полном» диске картина уже не «всегда Bcachefs»: у Btrfs иногда выше скорость записи near-full, scrub у него заметно короче. Corruption probe оба зеркала переживают.
Итог тот же, что и у меня в июне, только теперь на более широкой матрице: Bcachefs после снятия experimental выглядит конкурентоспособным CoW-вариантом и часто быстрее Btrfs на записи и fsync, особенно в multi-device. Btrfs по-прежнему спокойнее читает последовательно и привычнее в эксплуатации. Оба набора цифр синтетические и зависят от подложки; на железных дисках у автора бенчмарка отдельные прогоны, их меньше (но у меня-то их совсем не было, тем и ценен новый бенч). Для homelab интересно, в прод — только с бэкапами и пониманием, что Bcachefs живёт внешним DKMS-модулем.
#ит_заметки #linux #filesystems #bcachefs #btrfs
🛠 Настройка Cron
Системным администраторам, да и обычным пользователям часто приходится автоматизировать различные задачи по обслуживанию и работе с Linux с помощью скриптов. Это очень удобно, вы просто запускаете скрипт, и он делает все что необходимо без вашего вмешательства. Следующий шаг в этом пути - настроить автоматически запуск нужного скрипта в нужное время. Именно для этих задач в Linux используется системный сервис cron.
losst.pro/nastrojka-cron
🐧 DevOps School
Linux / Линукс 🥸
🐧 Linux может безопасно открывать файлы внутри каталога без классических проверок путей
👁 Обычная проверка realpath() → сравнение префикса → open() имеет race condition: между проверкой и открытием путь может измениться через symlink. Системный вызов openat2() позволяет передать ядру правила разрешения пути и выполнить проверку непосредственно во время открытия.
📝 Запрещаем выход из рабочего каталога
RESOLVE_BENEATH не позволяет разрешённому пути выбраться выше переданного directory FD через ../. Это полезно для архиваторов, файловых API, sandbox'ов и серверов, которые принимают путь от пользователя.
#define _GNU_SOURCE #include <linux/openat2.h> #include <sys/syscall.h> #include <fcntl.h> #include <unistd.h>
struct open_how how = { .flags = O_RDONLY, .resolve = RESOLVE_BENEATH, };
int root = open("/srv/data", O_PATH | O_DIRECTORY);
int fd = syscall( SYS_openat2, root, "reports/2026/result.json", &how, sizeof(how) );
📝 Полностью запрещаем symlink
RESOLVE_NO_SYMLINKS заставляет ядро отклонять symlink на любом участке пути. Это намного надёжнее ручной проверки отдельных компонентов пути.
struct open_how how = { .flags = O_RDONLY, .resolve = RESOLVE_BENEATH | RESOLVE_NO_SYMLINKS, };
int fd = syscall( SYS_openat2, root, "uploads/user/file.txt", &how, sizeof(how) );
📝 Фиксируем корень файловой системы для операции
С RESOLVE_IN_ROOT переданный directory FD становится виртуальным корнем именно для этого открытия. Даже абсолютный путь внутри операции интерпретируется относительно него.
struct open_how how = { .flags = O_RDONLY, .resolve = RESOLVE_IN_ROOT | RESOLVE_NO_SYMLINKS, };
int root = open("/srv/app", O_PATH | O_DIRECTORY);
int fd = syscall( SYS_openat2, root, "/config/settings.json", &how, sizeof(how) );
❗️ openat2() переносит контроль безопасности путей из пользовательского кода прямо в ядро. Для файловых сервисов и sandbox'ов это позволяет избавиться от хрупких комбинаций realpath(), проверок ../ и борьбы с symlink race.
tags: #linux #безопасность #разработка
🧭 @recura_tech 🌐 VK 🌐 MAX
Какой CLI к какому рантайму: ctr, nerdctl, crictl
На linux-хосте с контейнерами часто по привычке обычно набирают docker ps. На kubernetes-воркере эта привычка часто ломается в ту же минуту, как открылся ssh. У одного docker в PATH уже нет. У другого бинарь на месте, а в ответ Cannot connect to the Docker daemon. У третьего демон даже отвечает, список пустой, а под с nginx при этом живой и логи пишутся. kubelet в таких кластерах почти наверняка ходит в containerd и dockerd для этого не нужон.
Рядом ещё всплывают какие-то CRI, nerdctl, crictl, ctr и Docker Shim, и складывается ощущение, будто обычный Docker убрали целиком. Движок как встроенный рантайм Kubernetes действительно убрали. Образы, которые собирали через docker build, на месте. Ниже кто с кем разговаривает и какой командой это смотреть, если docker ps больше ничего не показывает.
https://telegra.ph/Kakoj-CLI-k-kakomu-rantajmu-ctr-nerdctl-crictl-09-20
#ит_статьи #devops #linux #kubernetes #docker #cri
Valve сделала Lepton: Android-игры теперь запускаются в Linux, и это не эмулятор
Valve подготовила Lepton — инструментарий для запуска Android-игр в Linux. И да, это не эмуляция, а полноценный контейнер с системным образом Android.
Сделано это в первую очередь для Steam Frame, VR-шлема на Linux, который Valve продвигает как автономную платформу. Логика простая: если шлем работает на Linux, а игр для Android — море, почему бы не завести их прямо там? Lepton формирует изолированный контейнер, внутри которого крутится Android со всем необходимым для игр. Начинка собрана из наработок Waydroid, Anbox, Halium и Hybris. Образ под GPLv3, инструментарий запуска под MIT.
Для разработчиков приятный бонус: в Android-окружение пробрасываются библиотеки Steamworks, графические драйверы (mesa, zink) и Vulkan-прослойки для оптимизации рендеринга. Плюс интеграция с отладчиками (strace, gdb, lldb, renderdoc) и профилировщиками (perfetto). То есть можно не просто запустить игру, а ещё и понять, почему она тормозит.
Чем Lepton отличается от того же Waydroid: Запуск под непривилегированным пользователем — никакого root, никаких танцев с правами. Все процессы работают под одним пользователем, изоляции между играми нет — предполагается, что каждая запускается в своём контейнере. Lepton не универсален: выпилены все Android-сервисы, которые не нужны для игр. Зато есть кэширование состояния компонентов, чтобы окружение стартовало быстрее.
Valve аккуратно строит экосистему, где Linux это не альтернатива для избранных, а полноценная игровая платформа. Сначала Proton для Windows-игр, теперь Lepton для Android. Если Steam Frame взлетит, это может стать тем самым мостиком, которого не хватало для массового VR на открытой ОС. И да, это не эмулятор, это контейнер. Разница принципиальная: производительность выше, совместимость лучше, а возни с настройкой меньше.
Linux / Линукс 🥸
НОЧЬ ВЫБОРОВ - 2026. Круглый стол «Выборы-2026: Первые итоги»
Текстовая трансляция. Ответы экспертов на вопросы
❓Были ли по сравнению с 2021 годом новые сторонники тех или иных партий? Кто-то расширил электоральное ядро? Валерий Федоров, генеральный директор АЦ ВЦИОМ: По целому ряду причин ядра не очень большие у абсолютного большинства российских партий. И расширилось ядро или нет, мы сможем сказать сильно позже. Потому что один раз прийти и проголосовать — это не значит попасть в ядро. Попасть в ядро — это голосовать за эту партию при любой погоде. Поэтому чисто технически ответа нет. Думаю, ядра пока сильно не расширились. Но то, что была эффективная мобилизационная кампания у большинства партий, это правда. Виктор Потуремский, Директор по политическому анализу ИНСОМАР: Поддержу Валерия Валерьевича. И мне кажется, что вообще нужно отходить от логики ядра и смотреть с точки зрения сторонников и удаётся ли их привлечь.
Один из самых серьёзных вызовов, который был в ходе этой кампании — коммуникационный вызов, связанный с тем, что люди в состоянии тревоги с запросом на прагматизм, в условиях горячей фазы военного конфликта — очень специфическая аудитория. И можно варьировать. А мобилизационные усилия — это вишенка на торте. Нельзя мобилизовать тех, кто не позволил себя мобилизовать.
От логики ядра в прямом маркетинговом смысле надо отказываться. ❓Кому ушёл электорат партии «Яблоко» и пацифистский электорат?
Валерий Фёдоров: Думаю, электорат партии «Яблоко» никому не ушёл. Ядро у партии «Яблоко», безусловно, есть, но оно очень небольшое. Поэтому те люди, которые планировали проголосовать за Яблоко до того, как их отстранили от выборов — это не электорат партии «Яблоко». Скорее, это второй вариант — пацифистский электорат. Но не «яблочный». Просто разглядели в какой-то момент, что «Яблоко», возможно, ближе всего к ним по их взглядам.
За кого они проголосовали? Теоретически, наверное, они могли проголосовать за «Новых людей» либо не прийти на выборы. Но так это или нет, будем проверять на поствыборных исследованиях, которые запустим уже завтра.
Виктор Потуремский: Приходилось слышать в ходе кампании разные суждения. Но, мне кажется, что само рассуждение про ядро, которое не существует, куда, оно отдрейфовало, во многом надумано.
Евгений Минченко, президент РАСО, президент «Минченко консалтинг»: Экспертная оценка. По мнению 81% опрошенных экспертов РАСО, бенефициаром стали «Новые люди». На втором месте партия «Зелёные» (в в том числе по визуальной гамме), на третьем — КПРФ.
❓Насколько в кадровом смысле поменяется Госдума?
Олег Матвейчев, политолог, депутат Госдумы VIII созыва: 40—50% будет обновлено.
❓В чём магия КПРФ? Партия не предлагает новаций, кадрово устарела, идеологический кризис, ядерный электорат стареет.
Валерий Фёдоров: Тут всё традиционно: это вторая главная партия. Поэтому многие голосуют за неё именно как за оппозиционную партию и за ту партию, которая обязательно пройдёт 5%-й барьер. Это то, что называется эффективное голосование.
Ну и, конечно, это левая сила. У изощрённых политологов могут быть вопросы, насколько она левая. Но всё-таки представляется в публичном пространстве она именно как левая.
И это всё и есть ключевые основания голосования за неё на протяжении многих лет.
Мария Сергеева, политконсультант, модератор: Успех — это когда растёт результат. А тут-то мы не видим, что он растёт, он падает.
Виктор Потуремский: Воду в вино не превращают, новых избирателей не нарастили. Как я и сказал, самопроцитируюсь: скорее, вопреки, чем благодаря.
Прямая трансляция с главных политических площадок страны 🤝ВКонтакте
#НочьВыборов2026 #РиаНовости #Госдума2026 #МинченкоКонсалтинг
@mcrepostru
Fedora на Samsung Tab S9
Linux / Линукс 🥸
🎁🐧Free VPS- Linux Server
🦄Uptime : 50 Days 🔥🔥
⚙️ 2 Core| 2 GB RAM ⭐️ Working |📍Hong Kong 🇭🇰
📥 Download: Click Here
🔑Password File: Giftttt
📸 Screenshot → 🤖 @RDPXMVip_bot
🖥 To buy Windows and Linux servers Dm me ✅
Уязвимости недели: root в Linux, побег из KVM и Ghostscript
Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку.
❤️ Ядро Linux. Четыре уязвимости, дающие непривилегированному локальному пользователю root. Эксплоиты уже готовы и показаны на Fedora 43/44 и Ubuntu 24.04. Устранены в версиях 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. — DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо. — TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета. — PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE. — DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо. Для первых трёх нужны user namespace или CAP_NET_ADMIN.
❤️ KVM. CVE-2026-89775 позволяет сбежать из гостевой системы на хост. Только ARM64, только с вложенной виртуализацией, но если /dev/kvm доступен непривилегированным (а в RHEL это по умолчанию), можно и привилегии поднять. Причина — банальная: функция расчёта размера возвращала 0, а освобождение страниц воспринимало это как «ничего не делать».
❤️ Exim 4.100.1. Четыре уязвимости: чтение за границей буфера и неинициализированные данные в Proxy, use-after-free в TLS-on-connect с GnuTLS и SMTP smuggling.
❤️ Ghostscript 10.08.0. CVE-2026-39919 — переполнение буфера в парсере JPEG 2000. Самое сочное: Ghostscript вызывается при создании миниатюр, фоновой индексации и конвертации изображений. Во многих случаях достаточно просто просмотреть каталог с файлом в Nautilus, чтобы сработал эксплоит. А ещё можно подсунуть JPEG или PNG, внутри которого PostScript — MIME-тип определится по содержимому, и Ghostscript его скушает. Устранено в 10.08.0.
❤️ Unbound 1.26.1. Девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке DNSKEY, ведущее к удалённому выполнению кода. Плюс проблемы с DNSSEC, CNAME, DoQ и DoH.
❤️ Suricata 8.0.7. Аж 67 уязвимостей, две критические. Детали не раскрыты, но уровень опасности намекает на удалённое выполнение кода при обработке специально оформленного трафика.
Linux / Линукс 🥸
LPE quartet of Linux local root DirtyAH6 CVE-2026-80844 POC TUNderflow CVE-2026-81000 POC PPPoEject CVE-2026-68121 POC DiagSpill CVE-2026-74469 POC + WriteUP из 2178 слов #linux #lpe #poc @reconcore
Горячие клавиши терминала Linux
Общие: Ctrl+Alt+T - в дистрибутивах, основанных на Ubuntu это сочетание клавиш используется для открытия терминала. Tab - эта клавиша используется для автодополнения в терминале. Вам достаточно набрать начало какой-нибудь команды, затем нажать её и команда предложит доступные варианты или завершит её если она одна. Ctrl+L - очистить весь вывод терминала. Ctrl+S - приостановить вывод терминала. Ctrl+Q - возобновить вывод если он был приостановлен. Ctrl+C - отправить команде сигнал SigInt для её завершения. Ctrl+Z - свернуть текущую команду в фоновый режим.
История команд: Стрелки вверх и вниз - используются для перемещения вперед и назад по истории команд. Ctrl+r - можно использовать для поиска по истории команд. Ctrl+p - предыдущая команда в истории команд. Ctrl+n - следующая команда в истории команд. Ctrl+g - если вы находитесь в режиме поиска, завершает поиск. Ctrl+o - выполнить найденную поиском команду. Alt+. - использовать последнее слово предыдущей команды.
Перемещение курсора: Ctrl+a - перейти в начало строки. Ctrl+e - перейти в конец строки. Alt+b - перейти влево на одно слово. Alt+f - перейти в право на одно слово. Ctrl+b - перейти влево на один символ. Ctrl+f - перейти вправо на один символ. Ctrl+xx - перейти в конец или в начало строки.
Редактирование: Ctrl+u - вырезать строку до позиции курсора. Alt+Del - удалить слово перед курсором. Alt+d - удалить слово после курсора. Ctrl+d - удалить символ под курсором. Ctrl+h - удалить символ под курсором. Ctrl+w - вырезать слово под курсором. Ctrl+k - вырезать строку от позиции курсора до конца строки Alt+t - поменять текущее слово с предыдущим. Ctrl+t - поменять местами два символа перед курсором. Esc+t - поменять местами два слова перед курсором. Ctrl+y - вставить то, что было вырезано. Alt+u - сделать верхний регистр символов от позиции курсора до конца текущего слова. Alt+l - сделать нижний регистр символов от позиции курсора до конца слова. Alt+c - перевести символ под курсором в верхний регистр и перейти к концу слова. Alt+r - вернуть строку в исходное состояние. Ctrl+_ - отменить последнее действие со строкой.
📲 Мы в MAX
👉 @sysadminof
Linux / Линукс 🥸
Охота за идеальным ML-ноутом: с макбука на x86+Linux
Пост вроде бы и с иронией написан, но вопрос автор поднимает совсем не шуточный: что за железо вообще тянет на звание идеального для ML-разработчика. И крутится всё вокруг переезда с макбука на x86+Linux.
Читать далее: habr.com
👉 Telegram | Max
Официальные тесты AMD указали на 34%-ный прирост производительности ядра Zen 6 по сравнению с Zen 5
AMD заявила, что 256-ядерный Epyc 9996 на Zen 6c оказался на 78% быстрее 192-ядерного Epyc 9965 на Zen 5c. С учётом разницы в числе ядер прирост производительности на ядро оценивается примерно в 34%, но это не чистый показатель IPC: отличаются частоты, энергопотребление, память и конфигурации систем. В том же тесте новинка более чем вдвое обошла Intel Xeon 6980P и Nvidia Vera, а 96-ядерная версия примерно на 20% опередила Vera в пересчёте на ядро. AMD также показала преимущество Venice в тестах памяти, баз данных, HPC и ИИ-нагрузках. При этом часть данных получена из сторонних источников и на разных версиях GCC, поэтому окончательные выводы стоит делать после официальной публикации результатов SPEC. #amd #epyc #venice
📎Подробнее
🔖 3DNews в TG | MAX | VK
🤖 Podroid
👁 Инструмент для запуска полноценного Linux-окружения и контейнеров на Android-смартфонах без root-доступа.
В комплекте есть Podman, Docker и LXC, полноценная виртуальная машина Alpine Linux через QEMU и аппаратное ускорение на совместимых устройствах. Также доступны графический X11-рабочий стол, встроенный терминал, SSH, проброс портов и USB, общий доступ к папке загрузок и резервное копирование контейнеров.
❗️ Подойдёт разработчикам и энтузиастам, которые хотят использовать Android-смартфон как Linux-окружение для разработки и экспериментов.
📱 GitHub
tags: #утилиты #android #linux
🧭 @recura_tech 🌐 VK 🌐 MAX
jemalloc 5.4: Meta вернула к жизни библиотеку управления памятью
Вышел jemalloc 5.4.0, альтернативная реализация malloc, оптимизированная для снижения фрагментации и работы на многопроцессорных системах. Для каждого ядра CPU используется своя изолированная область распределения памяти, что дает линейную масштабируемость при росте числа потоков.
История любопытная: в июне 2025 года автор проекта прекратил сопровождение и перевел репозиторий в архивный режим, но в марте этого года разработку возобновила Meta, которая применяет jemalloc в своей инфраструктуре. Изначально библиотека создавалась для FreeBSD и используется там по умолчанию с 2005 года. Код на C под BSD.
Что нового: упрощена логика заполнения и сброса tcache, а также диспетчеризации выделения памяти. Унифицированы аллокаторы страниц PAC и HPA, удален усложненный механизм косвенных вызовов через vtable. Все платформо-зависимые операции вынесены в отдельные заголовочные файлы, диспетчеризация mallctl упрощена, инфраструктура статистики переработана.
Добавлен флаг EXTENT_ALLOC_FLAG_PINNED для пометки невытесняемых областей маппинга вроде страниц HugeTLB, чтобы их приоритетно переиспользовать. Появились новые интерфейсы mallctl для статистики закрепленной памяти. Статистика malloc синхронизирована в читаемом и JSON-форматах. Удалены устаревшие параметры lg_tcache_nslots_mul, tcache_nslots_small_min, tcache_nslots_small_max, tcache_nslots_large, tcache_gc_delay_bytes, lg_tcache_flush_small_div и lg_tcache_flush_large_div.
Linux / Линукс 🥸
🔍 Fake GitHub repos impersonate LastPass to deliver Rapuncel stealer
An active campaign is using SEO-optimized GitHub repositories posing as LastPass and at least 39 other brands to push the previously undocumented Rapuncel infostealer. Victims are funneled through fake download pages to inflated ZIP archives containing a renamed Microsoft debugger that sideloads malware and a Microsoft-signed kernel driver able to terminate 145 AV and EDR products.
The chain combines search manipulation, trusted hosting, signed kernel-mode tooling, and browser credential theft at scale. The driver is not on Microsoft’s vulnerable driver blocklist, giving the operation a practical path to disable defenses before persistence and data exfiltration.
🛰️ Open sources - closed narratives @sitreports
LPE quartet of Linux local root * DirtyAH6 CVE-2026-80844 POC TUNderflow CVE-2026-81000 POC PPPoEject CVE-2026-68121 POC DiagSpill CVE-2026-74469 POC
+ WriteUP из 2178 слов
#linux #LPE
Вышел Pale Moon 35.0.0
Проект по-прежнему предлагает широкие возможности кастомизации и минимизацию потребления памяти, а из кодовой базы выпилены DRM, Social API, WebRTC, PDF-просмотрщик, Crash Reporter, сбор статистики, родительский контроль и средства для людей с ограниченными возможностями. Зато вернули поддержку XUL-расширений и сохранили возможность применять как полноценные, так и легковесные темы оформления.
Что нового в 35.0.0: Включены по умолчанию прослойки для совместимости с API Document.elementFromPoint, GetAnimations, image.decode(), Intl.DisplayNames, Intl.ListFormat, Intl.RelativeTimeFormat и Streams. В CSS завезли ключевое слово revert-layer и псевдокласс :has(), в CSSStyleSheet реализован метод replaceSync, добавлено свойство adoptedStyleSheets. Режим совместимости с Firefox теперь по умолчанию выставляет версию 140. Улучшена поддержка архитектур LoongArch64 и Mac/PPC, а для Linux и FreeBSD появилась опция сборки NPAPI без GTK2. На Linux заодно повысили производительность набора данных в формах на некоторых сложных страницах.
Linux / Линукс 🥸
🌎 Assembly Language Reimagined: Programming the Intel x64 Microprocessor in Linux (2025)
❔ Чему вы научитесь: 🔵 разбираться в регистрах, режимах адресации и организации памяти x86-64; 🔵 писать и собирать программы под Linux, отлаживать их пошагово; 🔵 обращаться к системным вызовам напрямую, без библиотек; 🔵 понимать соглашения о вызовах и работу со стеком; 🔵 работать с целочисленной арифметикой, флагами и SIMD-инструкциями; 🔵 связывать ассемблерный код с программами на C.
"Assembly Language Reimagined" — книга заявляет переосмысленную подачу материала: современный x64 как основной предмет, без наследия 16-битных режимов, с которого традиционно начинают учебники. Рассчитана на программистов с опытом, которым нужен низкий уровень для отладки, реверса или оптимизации. Содержание конкретно этого издания я не проверял, поэтому за детали структуры не ручаюсь.
🗄Скачать курс
IT Pirate
🔍 Public exploits released for four Linux kernel local-root flaws
Public exploit code is now available for four Linux kernel vulnerabilities that allow local privilege escalation to root. The release puts working tradecraft into circulation for attackers with existing access, moving these bugs from patch-management issues to active post-compromise risk. Details were published in Linux kernel coverage on 18 September.
The immediate significance is operational: any unprivileged foothold on affected systems can become full control if patches are missing. This raises impact across shared hosts, developer environments, and container-adjacent workloads where local access is plausible.
🛰️ Open sources - closed narratives @sitreports