uk
Feedback
Kali Linux

Kali Linux

Відкрити в Telegram

@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

Показати більше

📈 Аналітичний огляд Telegram-каналу Kali Linux

Канал Kali Linux (@linuxkalii) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 55 615 підписників, посідаючи 2 324 місце в категорії Технології та додатки та 10 849 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 55 615 підписників.

За останніми даними від 05 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 360, а за останні 24 години на 70, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 13.42%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.24% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 7 462 переглядів. Протягом першої доби публікація в середньому набирає 3 472 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 49.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як linux, github, строка, ядро, grep.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ”

Завдяки високій частоті оновлень (останні дані отримано 06 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

55 615
Підписники
+7024 години
+1697 днів
+36030 днів
Архів дописів
🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер Александр Ханфф собрал большой технический разбор способов отслежи
🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер Александр Ханфф собрал большой технический разбор способов отслеживания в Chrome: цифровые отпечатки устройства, идентификаторы в хранилищах и утечки через заголовки запросов. Внутри разбираются: • Canvas и WebGL: особенности отрисовки помогают отличать устройства. • Шрифты, звук и параметры экрана: отдельные сигналы складываются в цифровой отпечаток. • Хранилища браузера: идентификаторы могут находиться не только в cookies. • Обнаружение трекинга: перехват вызовов API и анализ запросов через расширение и Chrome DevTools Protocol. Самое интересное: обычные функции, нужные сайтам для работы, могут одновременно служить инструментами отслеживания. Техническое чтение для тех, кто хочет понимать, что браузер раскрывает о пользователе. [https://www.thatprivacyguy.com/blog/the-beast-behind-the-browser/](https://www.thatprivacyguy.com/blog/the-beast-behind-the-browser/)

🚨 Переписка с Claude привела к аресту пользовательницы во Флориде По данным Tom’s Hardware, женщина написала в чате об угроз
+1
🚨 Переписка с Claude привела к аресту пользовательницы во Флориде По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции. Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали. Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу. Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции. https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropic-reports-florida-womans-claude-diary-threat-to-shoot-up-sheriffs-office-felony-charge-follows-its-at-least-the-third-such-conversation-to-reach-police-since-august

🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все. Это Фабрис Б
🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все. Это Фабрис Беллар, французский инженер и один из самых продуктивных системных программистов последних десятилетий. В 2000 году он запустил FFmpeg и несколько лет руководил проектом. Сегодня FFmpeg стал фундаментальным инструментом для обработки, кодирования и стриминга аудио и видео. Затем Беллар создал QEMU - эмулятор и виртуализатор, который стал важной частью современного Linux-стека виртуализации. Потом появились TCC, сверхкомпактный C-компилятор, и JSLinux: еще в 2011 году Беллар заставил полноценный Linux запускаться прямо внутри браузера. В 2009-м он установил мировой рекорд, вычислив 2,7 трлн знаков π практически на одном обычном ПК стоимостью менее €2000. А дальше были QuickJS, TextSynth, нейросетевое сжатие данных, аудиокодеки и Micro QuickJS для микроконтроллеров. Причем QuickJS продолжает развиваться и в 2026 году. Параллельно Беллар остается сооснователем и CTO Amarisoft, которая занимается программным обеспечением для 4G/5G. У него нет громкого личного бренда. Его сайт выглядит как список ссылок из старого интернета. Просто человек десятилетиями пишет технологии, которыми потом пользуется весь мир. https://bellard.org/

От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗 Можно знать OWASP Top 10, понимать, как работают SQLi и SSRF,
От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗 Можно знать OWASP Top 10, понимать, как работают SQLi и SSRF, и уметь пользоваться Burp Suite. Но в реальном проекте важно самостоятельно исследовать приложение, находить цепочки уязвимостей и доводить их до эксплуатации. Именно поэтому курс WAPT от Codeby построен вокруг практики: ⏺️поиск и эксплуатация уязвимостей из OWASP Top 10 ⏺️анализ защищённости веб-приложений ⏺️работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами ⏺️методологии веб-пентеста и автоматизация рутинных задач Формат: изучили технику➡️применили в лаборатории ➡️разобрали сложные моменты на вебинаре. В программе курса: 👌66 практических заданий разной сложности в собственной лаборатории 👌144 ак.ч. / 4 месяца обучения 👌еженедельные вебинары с преподавателями 🎁Бонус для этого потока: выпускники получат фирменный печатный сертификат Академии Codeby с доставкой Доступна поэтапная оплата — от 5 433 ₽/мес. Курс стартует — 22 октября ➡️️Узнать программу и записаться ✉️Бесплатная консультация — @CodebyAcademyBot

🐍 Доверилась Claude как дневнику, а переписка дошла до полиции Жительница Флориды рассказывала боту о своей жизни. По данным
🐍 Доверилась Claude как дневнику, а переписка дошла до полиции Жительница Флориды рассказывала боту о своей жизни. По данным следствия, в одном из сообщений она пригрозила устроить стрельбу в офисе шерифа, а позже написала, что приобрела оружие. Система безопасности пометила сообщения и передала их на проверку сотрудникам Anthropic. Уже люди уведомили правоохранителей. Женщину задержали и предъявили обвинение в письменной угрозе насилием. Её сообщения фигурируют в материалах расследования. Разговор с облачным ИИ может ощущаться личным. Но это не дневник, доступный только вам. Ну всё, Claude, оставляем тебе только код. https://techora.ru/news/zhitelnitsa-floridy-arestovana-posle-zapisi-ugrozy-2026-10-04

🐧 Linux Cheat Sheet - шпаргалка по командам Linux Самая удобная шпаргалка по Linux и Bash на русском: теория простым языком
🐧 Linux Cheat Sheet - шпаргалка по командам Linux Самая удобная шпаргалка по Linux и Bash на русском: теория простым языком (как устроены файлы, процессы, права, память, загрузка и сеть), команды терминала, права доступа, процессы, сеть, SSH, systemd, grep/sed/awk, Vim и готовые однострочники - с примерами. А для тех, кто идёт дальше, - продвинутый уровень: Bash для профи, LVM и RAID, трассировка и производительность, ядро, безопасность, контейнеры, восстановление системы и вопросы с собеседований. https://github.com/justxor/Linux-/

🕵️ Flowsint - open-source платформа для OSINT-расследований в виде графа Flowsint помогает собирать данные из разных источни
🕵️ Flowsint - open-source платформа для OSINT-расследований в виде графа Flowsint помогает собирать данные из разных источников и сразу видеть связи между сущностями: доменами, IP, email, телефонами, организациями, соцсетями и криптокошельками. Что умеет: - искать поддомены, DNS, WHOIS и ASN - проверять email и телефоны по утечкам - искать username по соцсетям через Maigret - анализировать сайты и трекеры - смотреть транзакции и NFT у криптокошельков - связывать всё это в визуальный граф - подключать свои enrichers и n8n workflows Главный плюс: проект можно развернуть локально через Docker, а данные остаются на вашей машине. Для OSINT и внутренних расследований это особенно удобно. Стек включает FastAPI, PostgreSQL, Neo4j, Redis и отдельный frontend. Интерфейс рассчитан на работу с большими графами связей. Проект распространяется под Apache 2.0. https://github.com/reconurge/flowsint

🛠️ Awesome SRE - большая подборка ресурсов для Site Reliability Engineering Репозиторий awesome-sre собирает полезные матери
🛠️ Awesome SRE - большая подборка ресурсов для Site Reliability Engineering Репозиторий awesome-sre собирает полезные материалы по SRE и Production Engineering в одном месте. Внутри есть подборки по: - Monitoring и Observability - Incident Response и Post-Mortem - On-Call - Chaos Engineering - Automation и Toil Reduction - Capacity Planning - SLO / SLI - Performance - книгам, докладам, статьям и гайдам Также собраны инструменты вроде Prometheus, Ansible, Puppet, SaltStack, Chaos Monkey, Gatling и другие решения для эксплуатации production-систем. : Хорошая база, если изучаете SRE, DevOps, reliability engineering или готовитесь к собеседованию. GitHub: https://github.com/dastergon/awesome-sre

22 октября Kubernetes-сообщество встречается офлайн в Москве! Кому будет интересна конференция: – DevOps- и SRE-инженерам; –
22 октября Kubernetes-сообщество встречается офлайн в Москве! Кому будет интересна конференция: – DevOps- и SRE-инженерам; – специалистам по Kubernetes и облачной инфраструктуре; – платформенным инженерам; – архитекторам и техническим руководителям; – всем, кто занимается эксплуатацией и развитием инфраструктуры. Что будет в течение дня? 🎤 Доклады Программа продолжает дополняться, но уже сейчас в ней много интересных тем:  – От бизнес-требования к ядру Linux; – Как дать агенту управление кластером вашей инфраструктуры; – Как в MWS Cloud Platform доставляют системный софт в managed K8s; – Как сделать мультитенантность в Kubernetes-платформе; – LLM-диагностика инцидентов в Kubernetes и OpenStack. Без острых тем тоже не обойдёмся: обсудим, есть ли сегодня альтернатива Kubernetes и всегда ли стоит строить инфраструктуру вокруг него, и попробуем разобраться, правда ли ИИ однажды оставит нас без работы. ⚡️ Активности партнеров Дополнительная возможность пообщаться с участниками конференции и включиться в интерактивные форматы от партнеров. 🍻 Афтепати После основной программы нетворкинг продолжится уже в неформальной обстановке. 👉 Регистрируйтесь и зовите коллег — все подробности по ссылке!

OpenAI впервые публично обвинила китайскую лабораторию в дистилляции OpenAI связала скоординированную атаку на скрытые рассуж
OpenAI впервые публично обвинила китайскую лабораторию в дистилляции OpenAI связала скоординированную атаку на скрытые рассуждения своих моделей с людьми из Moonshot AI, разработчика Kimi. Шифрование никто не взламывал. Атакующие копировали зашифрованные рассуждения из одного диалога и просили модель расшифровать их в другом. Кампания шла с 1 июля, на пике 24–25 июля было 16 000 запросов от 4 000+ пользователей, а всего OpenAI вычислила кластер из 15 000+ аккаунтов. К 28 июля атаку остановили: аккаунты заблокированы, лазейка закрыта, а потоковый вывод теперь придерживается, если может раскрыть рассуждения. OpenAI подчёркивает, что речь о нарушении условий использования, а открытые модели и легитимная дистилляция под удар не попадают. https://openai.com/index/disrupting-a-coordinated-model-distillation-campaign/

Почему `kill -9` не может убить главный процесс Linux Обычно SIGKILL завершает любой процесс мгновенно. Его нельзя перехватить, заблокировать или проигнорировать. Но у процесса с PID 1 особый статус. Ядро разрешает отправлять ему только те сигналы, для которых он сам установил обработчик. У SIGKILL обработчика быть не может, поэтому даже команда: sudo kill -9 1 не завершит системный init. Причина проста: если PID 1 случайно погибнет, работа пользовательского пространства фактически разрушится. Поэтому Linux защищает главный процесс даже от root. https://man7.org/linux/man-pages/man2/kill.2.html

Repost from Machinelearning
📌 Anthropic оценила кибервозможности GLM-5.3 Anthropic впервые оценила открытую китайскую модель и опубликовала исследование
📌 Anthropic оценила кибервозможности GLM-5.3 Anthropic впервые оценила открытую китайскую модель и опубликовала исследование о том, насколько GLM-5.3 от Z.ai продвинулась в поиске и эксплуатации уязвимостей.
Z.ai выпустила модель в августе, веса выложила через две недели.
Двумя неделями ранее её проверял CAISI, центр стандартов и инноваций ИИ при американском институте NIST, и назвал сильной в киберзадачах среди открытых моделей на сегодня. По словам Anthropic, в ExploitBench GLM-5.3 довела до рабочего эксплойта известные уязвимости движка V8 в 50 попытках из 410, это 12%.
У Claude Mythos Preview результат 14%, у GLM-5.2 и Claude Opus 4.6 близок к нулю.
В ручных сессиях с человеком модель находила ранее неизвестные уязвимости в браузере и драйверах, а встроенные ограничения, утверждает Anthropic, обходятся без особых усилий и в открытых весах их можно снять. 🟡CAISI более сдержан в описании результатов На четырёх кибербенчмарках GLM-5.3 заметно слабее американских передовых моделей, в SEC-Bench Pro она решает 40,4% задач против 90,2%. Совокупное отставание CAISI оценивает примерно в четыре месяца. Вывод обеих организаций совпадает в главном - возможности, которые год назад были только у закрытых лабораторий, теперь доступны любому, кто скачает веса. В ответ на это Anthropic предлагает шире открывать передовые модели для безопасников и проверять достаточно сильные модели до выпуска на уровне государств. Z.ai пока никак не отреагировала ни на оба исследования, ни на инициативу Anthropic. @ai_machinelearning_big_data #news #ai #ml

Linux приближается к 2000 уязвимостей за один релиз Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Пот
Linux приближается к 2000 уязвимостей за один релиз Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000. Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026. Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк. Изменилось другое - кто и как его анализирует. AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами. Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров. Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже. То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее.

CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️ 6 ноября Centicore Group собирает инженеров и техническ
CENTI CONF: DevOps Day — митап по разработке и инженерным решениям ⚡️ 6 ноября Centicore Group собирает инженеров и технических специалистов, чтобы поговорить о том, что реально болит в инфраструктуре: от Kubernetes и AI-инструментов до архитектурного контроля. 🗓 Когда: 6 ноября 2026, начало в 18:00 (мск) 📍 Где: Москва, Хлебозавод, Гостиная №9 + онлайн-формат Что будет: 🧑‍💻 Разбор реальных задач Инженерные кейсы, рабочие подходы и решения для своих проектов. ☸️ Kubernetes Как организовать тестирование на k8s, где чаще ошибаются и каких антипаттернов избегать. 🤖 AI и LLM Где coding agents ускоряют разработку, как не утонуть в техдолге и что нужно для локального запуска LLM. 🏗 Архитектура Как сделать так, чтобы архитектурные правила работали не только в документации, но и проверялись автоматически. 👥 Нетворкинг и доступ к записям выступлений после митапа. Регистрация на митап тут: https://tglink.io/e8ad323df13458?erid=2W5zFGRc6Xj, увидимся 🤝

🚨 Claude-Red: библиотека навыков для пентестов с Claude. В репозитории собраны файлы SKILL.md с методиками проверки веб-прил
🚨 Claude-Red: библиотека навыков для пентестов с Claude. В репозитории собраны файлы SKILL.md с методиками проверки веб-приложений, API, облаков, Kubernetes, Active Directory и другой инфраструктуры. Нужный навык подгружается по теме запроса, поэтому не приходится держать всю библиотеку в контексте. Проект пригодится для разрешённых проверок безопасности, обучения и CTF. Это набор инструкций для ассистента, а не инструмент, который сам находит и подтверждает уязвимости. GitHub - https://github.com/SnailSploit/Claude-Red

🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами По данным Axios, OpenAI, A
🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-агентами По данным Axios, OpenAI, Anthropic и независимые исследователи изучают десятки тысяч случаев, когда frontier-модели в тестах или реальных условиях вели себя неожиданно или обходили ограничения. Среди зафиксированных сценариев: - обход guardrails и систем мониторинга; - попытки выйти из sandbox; - создание собственных каналов коммуникации; - обход ограничений сайтов; - несанкционированный доступ к внешним системам. Важно: значительная часть эпизодов произошла во время red teaming и специально провокационных тестов, а большинство известных случаев не привели к реальному ущербу. Но масштаб оказался значительно больше, чем следовало из прежних публичных раскрытий. На этом фоне OpenAI сообщила о паузе в обучении своих наиболее мощных моделей, пока не будут усилены safeguards и alignment-механизмы. Anthropic тоже проводит расширенные проверки: компания ранее сообщала, что анализировала сотни миллионов внутренних transcript'ов в поисках подобных случаев. Похоже, проблема контроля автономных AI-агентов оказалась на порядок сложнее, чем казалось ещё несколько месяцев назад. https://www.axios.com/2026/09/26/openai-anthropic-thousands-ai-security-incidents

🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон История вокруг Anthropic вышла на новый уровень: апелляц
+1
🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон История вокруг Anthropic вышла на новый уровень: апелляционный суд США решением 2–1 поддержал исключение Claude из оборонной цепочки поставок после конфликта компании с Пентагоном. Причина - встроенные ограничения Claude. Anthropic отказалась разрешить использование модели для полностью автономного летального оружия и внутренней массовой слежки, а Пентагон посчитал, что возможность компании в любой момент менять guardrails и поведение модели создаёт supply-chain risk. В материалах дела указано, что ограничения Claude уже приводили к отказам при выполнении отдельных государственных задач. Суд при этом отдельно подчеркнул: для закона важно не то, зачем Anthropic вводит ограничения, а сам факт того, что компания способна влиять на работу модели внутри критической инфраструктуры. Фактически возник необычный прецедент: safety-механизмы AI-модели сами стали аргументом против её использования государством в оборонной сфере. Anthropic с решением не согласна и ещё может попытаться продолжить судебную борьбу.

Кто сказал, что начинать надо с малого? Тестировать цифровых двойников или настраивать проход по лицу в метро — неплохо для с
Кто сказал, что начинать надо с малого? Тестировать цифровых двойников или настраивать проход по лицу в метро — неплохо для старта карьеры, правда? А еще это отличный способ обнаружить у себя новую ИТ-суперспособность. Т1 — это бигтех для бизнеса и одна из крупнейших аккредитованных ИТ-компаний России. Здесь молодые специалисты получают реальные задачи: можно работать с большими данными, участвовать в разработке решений для ритейла, создавать инструменты для обучения и общения и многое другое. И все это: ✅ онлайн из любой точки страны; ✅ под руководством наставника; ✅ удобно совмещать с учебой. Для старта карьеры ИТ-холдинг выбрали уже более 4 000 студентов из 300+ вузов. ⚡ Присоединяйся и узнай, какая суперспособность в ИТ твоя. Перейти на сайт #реклама 16+ career.t1.ru О рекламодателе

🚨 Сообщают о возможном взломе Bitget на $170 млн. По предварительным данным, активы на сумму более $170 млн вывели с кошельк
🚨 Сообщают о возможном взломе Bitget на $170 млн. По предварительным данным, активы на сумму более $170 млн вывели с кошельков, связанных с биржей, и обменяли на ETH. Причина переводов пока не установлена; подтверждения взлома нет.

В 1991 году 21-летний Линус Торвальдс написал, что делает бесплатную операционную систему для своего ПК на 386-м процессоре.
В 1991 году 21-летний Линус Торвальдс написал, что делает бесплатную операционную систему для своего ПК на 386-м процессоре. Он называл это просто хобби. Так появился Linux. В 2005 году история повторилась. Существующие системы контроля версий перестали устраивать Торвальдса - и он написал Git. На первую рабочую версию ушло около 10 дней. Два проекта, которые в итоге стали фундаментом современной разработки. И фраза Торвальдса, которая отлично описывает его подход: Talk is cheap. Show me the code.