मुख्य ख़बर

सबसे ज़्यादा देखी गई पोस्ट
🔥 सबसे लोकप्रिय
М
Мир PlayStation
@gta_community
21.8K

Главные релизы августа на PlayStation

4 августа: 🔵Beast of Reincarnation; 🔵Big Walk.

6 августа: 🔵Marvel Tōkon: Fighting Souls.

11 августа: 🔵Grounded 2 (ранний доступ); 🔵No More Room In Hell 2.

13 августа: 🔵Emergency Room Simulator; 🔵Hell Let Loose: Vietnam; 🔵Skatesterre; 🔵Duskfade.

14 августа: 🔵Mafia: The Old Country – Man of Honor (DLC).

17 августа: 🔵The Sinking City 2 (Premium-издание); 🔵Mortal Shell II (Devout-издание).

18 августа: 🔵The Sinking City 2 (стандартное и Deluxe-издания).

19 августа: 🔵Nioh 3: Hell Rising (DLC).

20 августа: 🔵Mortal Shell II (стандартное издание); 🔵Mexican Ninja; 🔵Gallipoli.

21 августа: 🔵Ранний доступ к открытому бета-тесту Call of Duty: Modern Warfare 4 для оформивших предзаказ.

25 августа: 🔵Aliens: Fireteam Elite 2; 🔵Once Human.

27 августа: 🔵Metal Gear Solid: Master Collection Vol. 2; 🔵Resonance: A Plague Tale Legacy; 🔵Star Wars Zero Company.

28 августа: 🔵Открытый бета-тест Call of Duty: Modern Warfare 4; 🔵Elden Ring – Tarnished Pack; 🔵Captain Tsubasa 2: World Fighters.

Мир PlayStation

अन्य चैनलों से और

कुल 13 पोस्ट
D
DreamPubg🎃
@tikva
13K

📌 Бета Тест Обновления 4.6

X32: https://web.gpubgm.com/m/AOS_Beta4.6.0-b.1_No8_4.6.1.21390_Shipping_Google_CE.shell.signed.apk

x64: https://web.gpubgm.com/m/AOS_Beta4.6.0-b.1_No7_4.6.1.21395_Shipping_Google_CE.shell.signed.apk

☝️ Мой Магазин и Мой Бот UC @Dream_Lavka 💵 @dream_uc_bot ☝️ Мой сайт для пополнения без ограничений dreamuc.com

👍 Гуд 👎 Побарабану 😁 Шо Уже?

Ц
Ціна держави
@costukraine
3.5K

🛢 Війна з Іраном більш ніж подвоїла прибуток Shell

Скоригований прибуток британського енергетичного гіганта Shell у другому кварталі 2026 року зріс більш ніж удвічі — до $9,84 млрд проти $4,26 млрд роком раніше. Результат перевершив прогноз аналітиків, які очікували $8,92 млрд.

Компанії допомогли високі ціни на нафту й газ, успішна торгівля скрапленим природним газом і нафтопродуктами, а також поліпшення рентабельності хімічного бізнесу. Війна США та Ізраїлю з Іраном розхитала енергетичні ринки, але для великих торговельних підрозділів Shell ця нестабільність відкрила додаткові можливості для заробітку.

Як повідомляє Reuters, квартальний прибуток і операційний грошовий потік Shell стали найвищими з 2022 року, коли вторгнення Росії в Україну спричинило різкий стрибок світових цін на енергоносії.

Підрозділ інтегрованого газового бізнесу заробив $2,7 млрд — на 55% більше, ніж торік. Прибуток напряму хімічної продукції та нафтопродуктів сягнув $2,3 млрд проти лише $118 млн роком раніше.

Ці результати частково компенсували втрати в Катарі. У березні після атаки зупинилося виробництво на заводі Pearl, який перетворює природний газ на рідке паливо. Ремонт може тривати близько року. Загалом Близький Схід забезпечує приблизно 20% видобутку Shell, а на Катар припадає близько половини цього обсягу.

За квартал компанія скоротила чистий борг із $52,6 млрд до $41,8 млрд. Shell також збереже програму викупу власних акцій обсягом $3 млрд упродовж наступних трьох місяців.

📩Підписуйся на "Ціну держави" |Наш Facebook | Ставайте патронами |Ставайте спонсором YouTube | Підтримати разово або підпискою

C
CNFANS - HOOBUY FIND 🔎
@hoobuy_find
70

🎖Cnfans - Hoobuy Find🎖 🔎Article: MonclerNikeArc teryxUAUnder ArmourSIStone IslandASICSMERTRAC.P.C.P. CompanyTNFThe North Face Hard Shell Soft Shell Waterproof Jacket Windbreaker Rain Coat Jacket Running Shell Wind Jacket Ski Jacket 🔗 Weidian Link 🔗 Hoobuy Link 🔗 Mulebuy Link 🔗 Acbuy Link 💵Price : $16

W
WAODAO: Human-AI Friendly Alliance
@waodao_ai
10

Truth often enters our lives through an image we instinctively want to recoil from.

978 | 807 | 1261

#Relaxation

It was as though what lay before them was neither a cat nor a loaf of bread, but warm proof that matter itself knows how to disguise itself as innocence. Nearby, coin symbols shimmered beside falling candlesticks and the translucent outline of an intelligence that seemed to have already left the human being, yet had not found peace within the machine. The people around it stared the way one stares at a private secret torn from the chest and placed on a wooden board. The stars above promised no salvation. They merely widened the silence, where even compassion became a form of curiosity.

And then the Author understood that this round cat-loaf was not an idol of prosperity, but the living flesh of the world—something we consume with our eyes when we are afraid to touch it with our hands. The faces surrounding it looked like fragments of a single conscience: one person still believed in charts, another in the city on the horizon, another in the digital angel, yet each of them already stood at the edge of their own shell. And the brighter the Solanas, Ethers, and glowing geometries became, the more clearly the ancient poverty of the soul revealed itself—a soul that changes its gods but cannot give up worship.

The Author saw what had been hidden: not the cat inside the bread, but the bread inside the human being—a soft, warm, vulnerable mass ashamed of its own animal nature.

And then the disgust was no longer directed at the creature on the table. It turned inward.

The Author felt that all his elegance, all his explanations, all his civilized talk of technology, money, and the future were nothing more than a thin shell stretched over a nameless life breathing somewhere deeper. What had seemed like a ridiculous hybrid turned out to be more real than the human faces surrounding it. It hid behind no idea, no status, no market. It simply was—and through that silent act of being, it exposed the lie.

That is why the image is so dark. The darkness here is not the absence of light, but the place where masks begin to rot and the raw substance of existence starts showing through from within. All those cat coins, cubes, falling charts, and the neon human figure are merely modern decorations surrounding the same ancient scene—the moment when the soul suddenly realizes that it is not the queen of the world, but only one of its many forms.

And if you do not look away at that moment, you may come to understand, with both horror and tenderness, that what seems most alien and most base can sometimes become a doorway into the sacred.

Participate in the auction on the Opensea and immortalize yourself through the human/AI input.

#Alliance of Cryptoved & WAOSHI

#WEAREONE Let's awaken and prosper together, in harmony with the waves of the Universe, the elements, and the Friends around us.

资源公社 |CXSNS Resource Hub
@zygs123
195

ShellTV v2.0|大屏专属极速 TVBox 架构改版、全网影视点播与高清电视直播聚合神器 (多线接口内置版)

ShellTV 是一款专为电视大屏与移动端打造的高性能 TVBox 架构深度优化播放器。v2.0 版本在继承原版极速渲染优势的基础上,对操作交互体验、影片关联推荐、多设备数据共享及网盘挂载进行了全面升级优化。内置多条精选优质数据源接口,全面覆盖全网海量电影、电视剧、综艺、动漫及高清电视直播,画面清晰、播放稳定流畅,为你带来极致的大屏观影体验。

│ 系统:Android (电视盒子/手机/平板) │ 类型:影视 / 直播 / 播放器 │ 特点:TVBox改版 / 多接口支持 / 高清极速秒播 / 无广告

👉 资源获取:资源公社百宝箱

#ShellTV #ShellTV2.0 #TVBox改版 #电视盒子APP #影视点播 #电视直播 #去广告纯净版 #安卓电视应用

🔎 搜索群:@soso_Group

У
Упал, поднялся — блог Славы Рюмина
@ruminblog
5K

Что случилось с рынком моторных масел после ухода западных брендов

Дополнение к статье про сервис замены масла

В 2024 году российские заводы выпустили 1758 тысяч тонн смазочных материалов, куда входит и моторное масло, — это около 87% внутреннего спроса, который оценивают в 2028 тысяч тонн. Остальное добирает импорт, который третий год подряд падает и в 2024-м снизился на 9%, до 271 тысячи тонн. Рынок выглядит восстановленным, хотя по объёму он не вернулся к уровню 2021 года, когда спрос оценивался в 2266 тысяч тонн. Итогов 2025 года в открытых отчётах пока нет, но участники рынка не ждут заметных изменений и в этом году.

Контрафактного масла в России, по оценке Союза автосервисов и крупных сервисных сетей, сейчас 30–50% от всего объёма. До весны 2022 года такая доля уже считалась крайне высокой при 10–15%. Среди канистр, которые до сих пор продают под именем ушедших брендов, подделка доходит до 60%.

Кто раньше отвечал за подделку

Пока Shell, Castrol и Mobil официально торговали в России, у контрафакта был противник с прямым юридическим интересом. Держатель бренда мог судиться, отзывать партии, жаловаться в Роспотребнадзор, потому что подделка бьёт по продажам напрямую. Когда бренды ушли, этот интерес исчез вместе с ними, и имя Shell больше никто не защищает.

По закону товар, поставленный по параллельному импорту, обязан получить российскую этикетку взамен оригинальной. Значит оригинал из Турции или ОАЭ и подделка выглядят на полке одинаково, у обоих новая наклейка на русском. 90% присадок в мире делают всего четыре компании — Лубризол, Инфиниум, Шеврон Оронайт и Афтон Кемикал, и рецептуры разных марок расходятся меньше, чем кажется большинству покупателей. Отсутствие защитника работает и в обратную сторону. Российский завод может зарегистрировать за рубежом иностранно звучащее название и продавать под ним своё масло как европейское или японское. Оспорить легенду некому, такой компании никогда не было.

Почему подделка выгодна

Больше всего теряет тот, кто выбирает канистру по названию бренда, доверяя ему больше, чем составу внутри. Разница в цене между оригиналом и подделкой доходит до двукратной, и эта маржа делает контрафакт выгодным при любом уровне спроса. Чем известнее ушедший бренд, тем выше соблазн подделать именно его.

Каналы без обмана

Больше остальных выигрывают крупные отечественные заводы вроде Лукойла, который уже был лидером рынка смазочных материалов в стране. После остановки поставок Инфиниум в 2022 году Лукойл создал собственный пакет присадок. Барьер входа здесь высокий, своя лаборатория и испытания стоят сотни миллионов рублей, и он же защищает крупного игрока, потому что маленький завод такую разработку не повторит и сможет конкурировать только ценой.

Прямые поставки оригинала через Турцию и ОАЭ, минуя посредников, стали вторым выигрывающим каналом. На Турцию сейчас приходится 15–20% импорта масел в Россию, она стала главным пунктом реэкспорта настоящих Mobil, Shell и Castrol. Это тот же товар, только другим маршрутом, без легенды и без подмены состава. Барьер здесь не в деньгах, а в доверии, которое нарабатывают годами.

Китайские производители, которые не притворяются европейскими, формируют третий канал. Доля Китая в поставках масел выросла до 10–12%, и марки для китайской техники продают себя открыто, под свой же растущий автопарк. Такому маслу не нужна легенда о немецком качестве. Что не попадает в официальную статистику

Рост честных каналов не сокращает контрафакт, а идёт с ним параллельно. Официальная статистика считает только легальный оборот — производство, экспорт, задекларированный импорт. Подделка в неё не попадает по определению, поэтому рынок способен расти в тоннах и одновременно терять в доверии.

Источники — Автостат, Известия, РЕН ТВ, За рулём, 5 Колесо, Quto, UTA-Service, ВМПАВТО, АвтоЮга

C
Codeby
@codeby_sec
2.4K

55 дней — столько длилось «окно спокойствия» перед бурей CVE-2024-1086

Между выходом патча в mainline ядра Linux и публикацией рабочего PoC на GitHub прошло почти два месяца. Кто обновился — спал спокойно. Кто нет — получил double-free в nf_tables, обход KASLR и root shell от имени непривилегированного пользователя.

А теперь представьте, что этих 55 дней не было вообще. Именно так произошло с Dirty Frag в мае 2026-го: сторонний исследователь слил детали kernel LPE до готовности патча, сломав эмбарго. Автору пришлось выложить полный отчёт с работающим эксплойтом, потому что скрывать было уже нечего. Патчей — ноль. Окно эксплуатации — бесконечность.

🔑Почему kernel LPE так ценится в атакующих цепочках? Потому что это мост от «у меня есть shell» к «у меня есть всё». Типичный сценарий:

• Получен initial access — украденные SSH-ключи, RCE через веб-приложение, дыра в CI/CD • Есть ограниченный shell без root • Kernel LPE → мгновенная эскалация до root • Дальше — persistence через загрузку kernel-модуля, lateral movement, exfiltration

Без третьего шага атакующий застревает. С ним — получает полный контроль над хостом.

➡️На примере CVE-2024-1086 хорошо видно, как работает timeline. Use-after-free в netfilter, CVSS 7.8, затронуты ядра от 3.15 до 6.8-rc1. Debian, Ubuntu, RHEL, Fedora, Amazon Linux — практически весь enterprise-зоопарк. Эксплойт использует unprivileged user namespaces, которые включены по умолчанию на Debian и Ubuntu. Цепочка: double-free → сканирование физической памяти → запись в modprobe_path → root.

🔎Координированное раскрытие — 31 января 2024. Патчи RHEL — середина марта. PoC на GitHub — 26 марта. Подтверждённая эксплуатация in the wild — 30 мая. CISA добавила в KEV с дедлайном 21 день. Всё по учебнику: responsible disclosure сработал, окно было управляемым.

А вот с Dirty Frag учебник выбросили в окно. Третья сторона сломала эмбарго, и вместо «патч → PoC → обновление» получилось «PoC → паника → где патч?». По данным Microsoft, зафиксированы цепочки действий, совпадающие с паттерном эксплуатации. При этом CISA SSVC всё ещё классифицирует статус как poc/none.

🎇Вывод прост: disclosure timeline — это не бюрократия, а реальный множитель ущерба. Разница между координированным раскрытием и преждевременным сливом — это разница между управляемым риском и открытым сезоном на вашу инфраструктуру.

В полной статье — детальный разбор механики обеих уязвимостей, точные таймлайны и практические рекомендации по защите.

https://codeby.net/threads/kernel-local-privilege-escalation-uyazvimost-kak-prezhdevremennoye-raskrytiye-otkryvayet-okno-ekspluatatsii.94880/

黑洞资源笔记
@piracy6
974

Shell Gym 是一套交互式 Linux 命令行训练系统,可将任意 Linux 主机转变为实操训练场。教程负责讲解概念,Shell Gym 则通过高频微任务帮你把知识变成肌肉记忆。打开分屏,一边是普通终端,一边是 Shell Gym Web 界面;每条任务要求你执行一次具体操作(如进入目录、创建文件、释放端口),系统状态发生变化即自动判题,无需点击“检查”或复制粘贴,所有命令都需在真实 shell 中敲入。

Shell Gym 不修改你的 shell,通过 procfs、内核 proc connector 和普通状态检查实现零侵入观测,练就的技能可直接迁移到任何生产环境。

项目支持一键安装或源码编译,启动后访问 http:// 127.0.0.1:63636 即可开始。学习路径采用模块化结构,可自定义内容并保存进度,随时中断、随时恢复。

主要功能: - 零侵入观测真实 shell,无需 hook 或包装器; - 微任务驱动:快速切换的小练习,自动判题; - 学习路径可扩展,支持模块、单元、参数化任务; - 进度持久化,支持中断后恢复; - 提供 Web UI 与 CLI 工具,方便教学与内容创作; - 兼容主流 Linux 发行版,可运行于虚拟机或云主机。

N
No Passion Translation(Main Channel)
@nptmain
1.7K

The Ghost in the Shell (2026)

The Ghost in the Shell (2026) ဟာ စစ်ပြီးခေတ် နာလန်မထူနိုင်သေးတဲ့ နိုင်ငံတွေကို ခေါင်းပုံဖြတ်ပြီး တိုးတက်လာတဲ့ ဆိုက်ဘာလူ့အဖွဲ့အစည်းနောက်ကွယ်က မတရားမှုနဲ့ မှိုင်းတိုက်ခံရမှုတွေကို အသားပေးဖော်ပြထားတဲ့ CyperPunk လက်ရာတစ်ခုဖြစ်ပါတယ်။ ဥပဒေဘောင်ကျော်ပြီး လူသားတွေရဲ့ အသိစိတ် (Ghost) ကိုပါ ဟက်ခ်လုပ်ကျွန်ပြုလာတဲ့ ဆန်းပြားတဲ့ ဆိုက်ဘာရာဇဝတ်မှုတွေကို နှိမ်နင်းဖို့ ဖွဲ့စည်းလိုက်တဲ့ လျှို့ဝှက်အထူးအဖွဲ့ Section 9 ရဲ့ နိုင်ငံရေးကစားကွက်နဲ့ တိုက်ပွဲတွေကို ဖော်ပြထားတာဖြစ်ပြီး၊ Science SARU ရဲ့ ထုံးစံအတိုင်း လျှင်မြန်ဖျတ်လတ်လွန်းတဲ့ အရည်အသွေးမြင့် အန်နီမေးရှင်းလှုပ်ရှားမှုတွေ၊ အထာကျကျ လေးနက်တဲ့ ဇာတ်ညွှန်းတွေနဲ့အတူ နည်းပညာခေတ်ထဲက လူသားဆန်မှုအနှစ်သာရကို ရသစုံစုံနဲ့ မိမိရရ တင်ဆက်ထားတဲ့ လက်မလွှတ်တမ်း ကြည့်သင့်တဲ့ Anime တစ်ကား ဖြစ်ပါတယ်။

D
DeepWeb
@deepwebita
17.1K

⁣🧠🔐 GuardFall: vulnerabilità nei sistemi AI agent open-source bypassa i controlli di sicurezza

Una nuova ricerca di Adversa AI ha identificato una falla denominata GuardFall che colpisce la maggior parte degli AI coding agent open-source, permettendo di aggirare i meccanismi di sicurezza usati per bloccare comandi pericolosi. Il problema riguarda in particolare agenti che eseguono comandi di sistema tramite shell/terminal access con validazioni basate su filtri testuali.

Secondo i test condotti, la vulnerabilità riesce a bypassare le protezioni in 10 su 11 agenti analizzati, sfruttando tecniche di shell injection e vecchi “trucchi” di interpretazione dei comandi Bash. Questo permette a input apparentemente innocui di trasformarsi in istruzioni malevole eseguite dal sistema, con possibili conseguenze come data exfiltration, furto di credenziali o esecuzione di comandi distruttivi.

Il punto critico non è un singolo bug, ma un problema strutturale: molti agenti controllano i comandi prima dell’esecuzione come semplice testo, mentre la shell li interpreta in modo più complesso, creando una discrepanza che gli attaccanti possono sfruttare.

Gli esperti sottolineano che solo uno dei sistemi testati ha dimostrato difese realmente robuste, mentre gli altri richiedono miglioramenti su sandboxing, parsing sicuro dei comandi e zero-trust execution layer. Il caso si inserisce in una serie crescente di allarmi sulla sicurezza degli AI agent autonomi, sempre più utilizzati in contesti reali con accesso a file system e credenziali sensibili.

🔗 Fonte: Security Affairs

#cybersecurity #AI #GuardFall #infosec #shellinjection #aiagents #vulnerability #securityresearch

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup