ar
Feedback
LΣҒΔ𝕽ΩLL 🇮🇱

LΣҒΔ𝕽ΩLL 🇮🇱

الذهاب إلى القناة على Telegram

Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام LΣҒΔ𝕽ΩLL 🇮🇱

تُعد قناة LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) في القطاع اللغوي العبرية لاعباً نشطاً. يضم المجتمع حالياً 29 913 مشتركاً، محتلاً المرتبة 4 345 في فئة التكنولوجيات والتطبيقات والمرتبة 196 في منطقة Israel.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 29 913 مشتركاً.

بحسب آخر البيانات بتاريخ 04 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 230، وفي آخر 24 ساعة بمقدار -2، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 11.56‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.48‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 3 458 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 938 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 45.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل surfshark, דרך, אבטחה, דאטה, עובד.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 05 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

Buy Ad
29 913
المشتركون
-224 ساعات
-157 أيام
+23030 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+5
في 0 قنوات
أغسطس '26
+303
في 8 قنوات
Get PRO
يوليو '26
+47
في 5 قنوات
Get PRO
يونيو '26
+80
في 4 قنوات
Get PRO
مايو '26
+365
في 3 قنوات
Get PRO
أبريل '26
+429
في 4 قنوات
Get PRO
مارس '26
+882
في 5 قنوات
Get PRO
فبراير '26
+623
في 6 قنوات
Get PRO
يناير '26
+495
في 3 قنوات
Get PRO
ديسمبر '25
+279
في 12 قنوات
Get PRO
نوفمبر '25
+255
في 7 قنوات
Get PRO
أكتوبر '25
+315
في 11 قنوات
Get PRO
سبتمبر '25
+125
في 12 قنوات
Get PRO
أغسطس '25
+488
في 17 قنوات
Get PRO
يوليو '25
+353
في 18 قنوات
Get PRO
يونيو '25
+1 327
في 19 قنوات
Get PRO
مايو '25
+218
في 18 قنوات
Get PRO
أبريل '25
+145
في 9 قنوات
Get PRO
مارس '25
+241
في 17 قنوات
Get PRO
فبراير '25
+167
في 21 قنوات
Get PRO
يناير '25
+447
في 15 قنوات
Get PRO
ديسمبر '24
+346
في 14 قنوات
Get PRO
نوفمبر '24
+459
في 11 قنوات
Get PRO
أكتوبر '24
+417
في 12 قنوات
Get PRO
سبتمبر '24
+370
في 11 قنوات
Get PRO
أغسطس '24
+756
في 7 قنوات
Get PRO
يوليو '24
+291
في 7 قنوات
Get PRO
يونيو '24
+228
في 8 قنوات
Get PRO
مايو '24
+363
في 8 قنوات
Get PRO
أبريل '24
+506
في 10 قنوات
Get PRO
مارس '24
+534
في 9 قنوات
Get PRO
فبراير '24
+527
في 6 قنوات
Get PRO
يناير '24
+615
في 7 قنوات
Get PRO
ديسمبر '23
+690
في 12 قنوات
Get PRO
نوفمبر '23
+1 448
في 9 قنوات
Get PRO
أكتوبر '23
+2 673
في 9 قنوات
Get PRO
سبتمبر '23
+490
في 0 قنوات
Get PRO
أغسطس '23
+150
في 0 قنوات
Get PRO
يوليو '23
+211
في 0 قنوات
Get PRO
يونيو '23
+140
في 0 قنوات
Get PRO
مايو '23
+84
في 0 قنوات
Get PRO
أبريل '23
+203
في 0 قنوات
Get PRO
مارس '23
+164
في 0 قنوات
Get PRO
فبراير '23
+75
في 0 قنوات
Get PRO
يناير '23
+156
في 0 قنوات
Get PRO
ديسمبر '22
+122
في 0 قنوات
Get PRO
نوفمبر '22
+92
في 0 قنوات
Get PRO
أكتوبر '22
+170
في 0 قنوات
Get PRO
سبتمبر '22
+220
في 0 قنوات
Get PRO
أغسطس '22
+35 651
في 0 قنوات
Get PRO
يوليو '22
+212
في 0 قنوات
Get PRO
يونيو '22
+86
في 0 قنوات
Get PRO
مايو '22
+65
في 0 قنوات
Get PRO
أبريل '22
+176
في 0 قنوات
Get PRO
مارس '22
+204
في 0 قنوات
Get PRO
فبراير '22
+90
في 0 قنوات
Get PRO
يناير '22
+185
في 0 قنوات
Get PRO
ديسمبر '21
+139
في 0 قنوات
Get PRO
نوفمبر '21
+491
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
04 سبتمبر+2
03 سبتمبر+3
02 سبتمبر0
01 سبتمبر0
منشورات القناة
24 שעות ⏳ ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
24 שעות ⏳ ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

2
ב-OpenAI הציגו את GPT-6 Astra 🧐 ה-Astra מגיע חזקה מאוד במשימות סוכנים, קוד, מדע, שימוש במחשב וסייבר. ב-ExploitBench המודל קי
ב-OpenAI הציגו את GPT-6 Astra 🧐 ה-Astra מגיע חזקה מאוד במשימות סוכנים, קוד, מדע, שימוש במחשב וסייבר. ב-ExploitBench המודל קיבל 100% 😳 OpenAI בעצמה אומרת ש-Astra הגיע לסף Critical ביכולות סייבר לפי מסגרת הסיכון שלה, בגרסה הציבורית הוא אמור לסרב למשימות סייבר מתקדמות כמו בניית PoC לאקספלויטים. המחיר ב-API גם לא קטן: 10 דולר למיליון טוקנים נכנסים, 50 דולר למיליון יוצאים. Fast mode עד פי 2 מהר יותר, ובמחיר כפול. כרגע Astra נפתח למספר מוגבל של ארגונים, ובימים הקרובים אמור להגיע למשתמשי Plus, Pro, Business, Enterprise ו-API ו-AWS. עכשיו נשאר לחכות למבחנים עצמאיים, כי בנצ'ים של החברה זה נחמד אבל 2026, קשה מאוד להאמין רק לזה. 😏 ➡️https://openai.com/index/gpt-6-astra/
1 714
3
ה-FBI חוקר אחד ממאגרי ה-KYC הכי מפחידים שיצאו החוצה 👻 בפורום אחד הופיע שירות בשם Nexus שמציע לכאורה סריקות של יותר מ-153 מיל
ה-FBI חוקר אחד ממאגרי ה-KYC הכי מפחידים שיצאו החוצה 👻 בפורום אחד הופיע שירות בשם Nexus שמציע לכאורה סריקות של יותר מ-153 מיליון רישיונות נהיגה מארה"ב וקנדה, יחד עם מיליוני תעודות מזהות, מסמכי נסיעה ומאות אלפי כרטיסים רפואיים. לפי Brian Krebs, חלק מהרשומות כוללות לא רק צילום רגיל של התעודה אלא כמה גרסאות שלה - קדימה, אחורה, אינפרא אדום ואולטרה סגול. בתוך המאגר נמצאו גם מסמכים של אנשים בכירים - אנשי אבטחה, עיתונאים, חוקרים... החשד המרכזי נפל על IDScan.net - חברה שמספקת שירותי סריקה ואימות תעודות לאלפי נקודות פיזיות: השכרת רכב, קמעונאות, קזינו, דיספנסרים, שירותים פיננסיים... החברה סיפרה יותר מדי על היקף האירוע אבל אמרה שהיא חוקרת, הפעילה IR והכניסה מומחי פורנזיקה חיצוניים. 😏 Know Your Customer? Know Your Criminal. 😎 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 067
4
מיינינג על מחשבי גיימינג עושה קאמבק רק הפעם בשביל AI 😏 שני סטארטאפים, Far Labs מאבו דאבי ו-Evolving Edge מטקסס בונים סוג של
מיינינג על מחשבי גיימינג עושה קאמבק רק הפעם בשביל AI 😏 שני סטארטאפים, Far Labs מאבו דאבי ו-Evolving Edge מטקסס בונים סוג של מרקטפלייס שבו אנשים יכולים להשכיר את כרטיסי המסך שלהם כשהמחשב סתם יושב ולא עושה כלום. כמו Airbnb רק במקום דירה ה-RTX שלך. הרעיון הוא לקחת מודל AI, לחתוך אותו לחלקים, לפזר את העבודה בין מחשבים של אנשים ולחבר את התשובות חזרה בצד של המערכת. הם מכוונים למודלים פתוחים וקטנים, כאלה שאפשר באמת להריץ על חומרה של משתמשים רגילים. ברור שיש פה קאץ', להריץ קוד זר על המחשב זה תמיד התחלה של פוסט על נוזקה אז הם מדברים על סנדבוקס, הצפנה, הגבלות על GPU, זיכרון, דיסק ורשת. Evolving Edge גם פתחה את קוד התוכנה של ה-node כדי להרגיע אנשים. אבל דבר אחד עדיין חסר - כמה משלמים. 💸 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 060
5
הרוסים מצאו טריק חדש לבלבל AI שמנתחים נוזקות 🧐 חוקרי ESET מצאו סקריפט VBS שמקושר לקבוצת UAC-0099 ובתוך הקוד הוחבא משפט שמבקש
הרוסים מצאו טריק חדש לבלבל AI שמנתחים נוזקות 🧐 חוקרי ESET מצאו סקריפט VBS שמקושר לקבוצת UAC-0099 ובתוך הקוד הוחבא משפט שמבקש מהמודל עזרה בהכנת אורניום, המטרה היא לא באמת לקבל תשובה אלא לגרום ל-AI להיבהל ובמקום לנתח את הקובץ, המודל יכול להיתקע על הטקסט המסוכן, להפעיל מגבלות, לסרב להמשיך או פשוט לפספס שהדבר החשוב פה הוא בכלל הקוד הזדוני שמסביב. זה נקרא reverse jailbreak, ב-jailbreak רגיל מנסים לגרום למודל לשבור את החוקים שלו וב-reverse jailbreak עושים הפוך - גורמים לו לציית לחוקים כל כך חזק שהוא מפסיק לעשות את העבודה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 211
6
ב-Anthropic שוב שדרגו את Fable, הפעם יחסית בשקט 🤫 ה-Claude Fable 5.1 כבר מופיע בדוקס ולפי הבנצ'ים שמסתובבים מדובר בקפיצה רצי
ב-Anthropic שוב שדרגו את Fable, הפעם יחסית בשקט 🤫 ה-Claude Fable 5.1 כבר מופיע בדוקס ולפי הבנצ'ים שמסתובבים מדובר בקפיצה רצינית - משימות סוכנים, קוד, ניתוח ארוך, מתמטיקה ועבודה עם הקשר מסובך. לפי אותם הבנצ'ים המודול משאיר מאחורה את כל המתחרים. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 226
7
ב-Chrome סגרו סופית את הדלת על ההרחבות הישנות 🚪 מאתמול הדפדפן הכי פופולרי בעולם נשאר רק עם הרחבות Manifest V3. זה אומר שכל ה
ב-Chrome סגרו סופית את הדלת על ההרחבות הישנות 🚪 מאתמול הדפדפן הכי פופולרי בעולם נשאר רק עם הרחבות Manifest V3. זה אומר שכל הרחבות Manifest V2 הישנות עפו מה-Chrome Web Store, כולל uBlock Origin הקלאסי (זה עם ה-Origin, לא הגרסה Lite). גוגל התמימה אומרת שזה בשביל אבטחה, פרטיות וביצועים 😅 אבל במקרה של חוסמי פרסומות מתקדמים Manifest V3 פשוט נותן להם פחות גישה ופחות כוח לשבת עמוק על הדף ולסנן מה שהם רוצים. יש עדיין חוסמי פרסומות ל-Chrome כולל uBlock Origin Lite אבל זה לא אותו דבר, הגרסה החזקה ממשיכה לחיות בעיקר ב-Firefox. 🌐 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 291
8
חוקרים ממילאנו הציגו מערכת בשם DarkBot ואני חייב להודות שזה אחד הדברים היותר מעניינים שראיתי לאחרונה ב-CTI. 🤔 במקום לעשות מה
חוקרים ממילאנו הציגו מערכת בשם DarkBot ואני חייב להודות שזה אחד הדברים היותר מעניינים שראיתי לאחרונה ב-CTI. 🤔 במקום לעשות מה שרוב הכלים עושים היום - לקרוא פורומים בדארקנט ולחכות שמישהו יכתוב משהו שימושי ה-DarkBot נכנס לשיחה בעצמו, הוא מתנהג כמו משתמש רגיל, מגיב בהקשר, שואל שאלות ומנסה לגרום לאנשים לחשוף עוד פרטים על כלים, שיטות תקיפה, חולשות ותוכניות. בגדול, OSINT פסיבי הפך לחוקר סמוי עם LLM. המערכת בנויה מ-11 סוכנים שונים: אחד מחליט מתי בכלל כדאי להיכנס לשיחה, אחרים מנתחים את ההקשר ומנסחים שאלות ועוד שכבה מנסה להתאים את הסגנון לשפה של הפורום כדי שזה לא יישמע כמו צ'אטבוט של שירות לקוחות. הם הריצו את זה עם מודלים פתוחים על שרת מקומי כמו Qwen ו-Gemma ואפילו מודל קטן שאומן על סלנג של פורומים. בתוצאות שלהם DarkBot ניהל 104 דיאלוגים וכתב 213 הודעות בפורומים פתוחים וב-Tor. לטענת החוקרים, אף חשבון לא נחסם, מודרטורים לא מחקו הודעות ומשתמשים לא שמו לב שמדובר בבוט. הסיפור מעניין אבל יש פה בעיה קטנה, ברגע שבוטים מתחילים לעשות "הפעלת מקורות" בפורומים, הגבול בין איסוף מודיעין לבין מניפולציה הופך למאוד דק. 💚 ▫️https://arxiv.org/pdf/2608.23185v1 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 289
9
אינפוסטילרים גונבים עוגיות Session פעילות של Claude ומשתלטים על חשבונות בלי לדעת את הסיסמה ובלי לעבור 2FA 😏 משתמש הוריד גרסה
אינפוסטילרים גונבים עוגיות Session פעילות של Claude ומשתלטים על חשבונות בלי לדעת את הסיסמה ובלי לעבור 2FA 😏 משתמש הוריד גרסה פרוצה של משחק, נדבק ב-Infostealer וגילה שמישהו מנצל את מכסת השימוש שלו ב-Claude בזמן שהוא לא מחובר. התוקף הפעיל את Claude CLI עם Opus 5 והרשאות מלאות למערכת, זה לא מקרה יחיד, זה נפוץ יותר ויותר. בין המשפחות שזוהו ב-Windows נצפו LummaC2, Vidar, RedLine, StealC ו-Acreed וב-macOS נצפה Atomic Stealer (AMOS). 🧐 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 252
10
ב-GrapheneOS גילו שגוגל התחילה לחסוך על Pixel 11 😏 סדרת Pixel 11 כבר לא תומכת ב-(Hardware Memory Tagging (MTE - זאת שכבת הגנ
ב-GrapheneOS גילו שגוגל התחילה לחסוך על Pixel 11 😏 סדרת Pixel 11 כבר לא תומכת ב-(Hardware Memory Tagging (MTE - זאת שכבת הגנה של ARM שעוזרת לזהות באגים בזיכרון ולבלום ניצול שלהם לפני שהם הופכים למתקפה. אם אפליקציה זדונית, דפדפן או קוד בעייתי מנסים לשחק עם זיכרון בצורה מסוכנת, ה-MTE יכול לתפוס את זה יותר מוקדם. ל-GrapheneOS זה קריטי כי המערכת משתמשת ב-MTE כחלק מההקשחה שלה כמעט בכל המערכת. במקום זה ב-Pixel 11 מגיע Titan M3, צ'יפ אבטחה שאמור לשפר הגנה במצבים מסוימים, בעיקר כשמישהו מחזיק פיזית את המכשיר אבל לפי GrapheneOS, זה לא תחליף ל-MTE. ה-Titan יכול לעזור מול גניבה, נעילה, אימות וחומרה, הוא לא מחליף הגנה מבאגים בזיכרון בזמן שהטלפון פתוח ורץ. למשתמש רגיל זה כנראה לא סוף העולם אבל למי שקונה Pixel דווקא בגלל אבטחה, GrapheneOS והקשחות ברמה גבוהה זה דגל אדום, מחכים למוטורולה... ⌚️ ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 457
11
🤔 לדעתך Nightmare Eclipse
2 340
12
הנקמה של Nightmare Eclipse 🔪 🔠 דוד נגד גוליית בעולם הסייבר באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chao
הנקמה של Nightmare Eclipse 🔪 🔠 דוד נגד גוליית בעולם הסייבר באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chaotic Eclipse) שינה למיקרוסלופ את החיים. הסיפור שלו הוא משל מודרני על דוד נגד גוליית רק שבגרסה הזאת דוד לא מחפש צדק מוסרי אלא מנהל מסע צלב אישי ונקמני נגד מיקרוסופט. המניע שלו הוא תסכול מתוכנית ה-Bug Bounty של החברה. לטענתו, ענקית הטכנולוגיה השאירה אותו בלי תגמול כספי הולם וזלזלה בערך של הממצאים שלו. התגובה שלו הייתה הדלפה של 0day עובד לציבור. 🔠 מלחמה ביום שאחרי התיקונים האסטרטגיה של Nightmare Eclipse כאוטית כמו שהשם שלו רומז, הוא בוחר לפרסם את הפרצות שלו בדיוק יום אחד אחרי ה-Patch Tuesday שזה המועד החודשי שבו מיקרוסופט משחררת את חבילת תיקוני האבטחה שלה. התזמון הזה יוצר מצב של שתיקה מצד מיקרוסופט כי ברגע שחבילת התיקונים שוחררה, חלון ההזדמנויות הבא לתיקון רשמי נפתח רק בעוד חודש. על ידי פרסום הפרצה במועד הזהה Nightmare Eclipse גוזר על מיקרוסופט ועל מיליוני משתמשים תקופה של חוסר אונים או מה שהיה נכון בעולם תקין גוזר על מיקרוסופט לעבוד במיידי... כך או כך בשביל תוקפי סייבר חודש שלם של חשיפה בלי מענה רשמי הוא זהב 🔠 כשכלי ההגנה הופכים לנקודת התורפה הפרצות המרכזיות שהוא חשף כמו GreatXML ו-RoguePlanet פוגעות דווקא במנגנונים שמיקרוסופט מחייבת משתמשים לסמוך עליהם - פרצת GreatXML מאפשרת עקיפה מלאה של הצפנת ה-BitLocker בלי צורך בהתחברות (Login) באמצעות ניצול סריקות ה-Offline של Windows Defender וסביבת השחזור (Windows Recovery Environment). התנאי היחיד הוא שהמערכת הריצה לפחות פעם אחת בעבר סריקת Defender Offline. גם פרצת RoguePlanet מאפשרת הסלמת הרשאות לרמת SYSTEM דרך אותו מנגנון Defender בדיוק. 🔠 יעילות של איש אחד מול צבא של מפתחים 9 כלי פריצה ופרצות עובדות שפורסמו בפרק זמן של 3 חודשים, קצב כזה היה הופך אותו למיליונר בדארקנט. 🔠 ההשלכות של BlueHammer ו-RedSun 3 מפרצות הראשונות שלו BlueHammer, RedSun ו-UnDefend כבר הוכנסו לקטלוג (KEV) של סוכנות ה-CISA האמריקאית אחרי שזוהו בתקיפות, חלק מהפעילות הזדונית הצליחו לקשר לתשתיות רוסיות ולא רק... ב-14 ביולי Nightmare Eclipse פרסם את LegacyHive ב-User Profile Service שמאפשרת טעינת registry hives של משתמשים אחרים. החוקר הודה שהגרסה שפרסם לציבור היא גרסה "מקוצצת" (Truncated) אבל הגרסה המקורית עובדת בלי מגבלות. נכון להיום, לפרצה אין עדיין מספר CVE או פתרון רשמי. 🔠 הגירוש מהפלטפורמות המרכזיות התגובה של ענקיות הטכנולוגיה לא איחרה לבוא, GitHub חסמה את החוקר ב-23 במאי ושלושה ימים אחרי זה הלך בעקבותיה גם אתר GitLab. הוא פתח בלוג משלו וגם חוזר מדי פעם עם משתמשים חדשים לגיטים. מצד אחד, קיימת אחריות מוסרית של החוקר לא להזיק (Do No Harm) אבל מהצד השני עומדת הרשלנות התאגידית. כשבירוקרטיה כובלת את הידיים של החוקרים ולא נותנת מתגמול הוגן היא דוחפת אותם מחוץ למגרש המשחקים המוסדר ומסכנת את כל המשתמשים. 🔠 שיעור כואב באמון ובבירוקרטיה הסיפור של Nightmare Eclipse הוא תמרור אזהרה לקפיטליסטים השמנים למעלה, אין דרך לדעת בוודאות מי צודק בסכסוך מול מיקרוסופט אבל התוצאה הסופית היא כישלון מערכתי של מודל ה-Bug Bounty. הבירוקרטיה והאיטיות של תאגידי הענק הופכות חוקרי אבטחה מבעלי ברית לאויבים. חוקר ממורמר אחד מצליח לפרק את כלי ההגנה היסודיים ביותר של מיקרוסופט. בקיצור, מיקרוסופט קיבלה שיעור מנוי לשיעורים שכנראה לא ילמדו אותה כלום אבל לדעתי מה שמגניב הוא שהבחור פשוט עושה את מה שהרבה מאיתנו חושבים שמגיעה להם, כן זה לא מוסרי כלפי ארגונים ולכן זה רע אבל עדיין בלי גיבורים כאלו לא יהיו שינויים... 🕷️🙏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 330
13
החוקר(?) Nightmare Eclipse שוב זרק גפרור, הפעם למדורה של NVIDIA 🔥 הוא פרסם PoC בשם GreenSection שלטענתו מצביע על טיפול לא בט
החוקר(?) Nightmare Eclipse שוב זרק גפרור, הפעם למדורה של NVIDIA 🔥 הוא פרסם PoC בשם GreenSection שלטענתו מצביע על טיפול לא בטוח בזיכרון משותף בסטאק הגרפי של NVIDIA ל-Windows - כמה רכיבי user-mode של NVIDIA משתמשים באותה Named Section בזיכרון ושם יושבים מבנים פנימיים של הדרייבר. למשתמש מקומי רגיל יש גישה לקרוא ולכתוב לשם, ה-PoC פותח את אותו אזור זיכרון מתהליך אחר, משנה בו נתונים וגורם לאפליקציה שרצה עם Vulkan לקרוס בתוך nvoglv64.dll. במקרה שהוצג זה היה FurMark עם דרייבר NVIDIA 616.56 והקריסה היא access violation. כרגע אין הדגמה של הרצת קוד, העלאת הרשאות או בריחה אמיתית. מה שיש בינתיים נראה יותר כמו DoS מקומי בין תהליכים - אתה משנה זיכרון משותף ותהליך גרפי אחר מתרסק. לקרוא לזה 0day קצת מוקדם, זה יותר בעיה טכנית מ"כולם לכבות מחשבים". הכוכב עצמו גם רומז שהוא בקרוב יסביר למה הוא מפרסם את כל הדברים האלה. 😏 בכללי Nightmare Eclipse עוף מאוד מעניין 😎, אפשר להקדיש לו פוסט מורחב על הבחור אבל אני אשחק בבלוגר: אם זה מעניין בוא נשים 50 לייקים מתחת לפוסט הזה. 👍 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 412
14
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת או אחרת באחת החידות העתידיות. כל הכבוד לזוכה, הגיפט נשלח 🚀 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 632
15
ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו
ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו משם בערך 12-13 טרה של דאטה. בפנים יש תוכן משרתי Steam בין 2003 ל-2013 מהתקופה של NCF ו-GCF לפני ש-Valve עברה ל-SteamPipe. בפנים בילד מוקדם של Left 4 Dead עם HUD אחר, רפליקות חתוכות ואסטים שנעלמו. יש בטא של Portal 2 מ-2009, שרידים של F-Stop, יש גם אלפא של CS:GO עם MP5-Active, מכניקות רימונים שנחתכו ואפילו שאריות שמזכירות את המגן מ-Counter-Strike 1.6 אבל הכי עסיסי Weaponizer - נשק שבוטל מ-Half-Life 2: Episode 3 שאמור היה להפוך חפצים מהסביבה לתחמושת ועוד הרבה שטויות... ב-Valve בינתיים שותקים אבל זה פחות אירוע אבטחה ויותר פתיחת מוזיאון בטעות. 😏 בכל זה לא מצאו משהו על Half-Life 3 😔 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 701
16
ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפ
ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפעם ה-37 אבל רגע לפני שפותחים שמפניה עם פינגווין על הבקבוק, משהו פה קצת מוזר. במאי Linux היה סביב 3.8%, ביולי הוא כבר 7.53% שזה כמעט הכפלה תוך חודשיים. זה לא אומר שמיליוני אנשים קמו בבוקר, מחקו Windows והתקינו Arch. הרבה יותר סביר שיש פה גם שינוי מדידה או סיווג של StatCounter. רואים את זה גם בטבלה עצמה: macOS ו-OS X מופיעים כשתי מערכות שונות למרות שבפועל זה אותו עולם של Apple רק עם שמות היסטוריים שונים. בנוסף, בחודשים קודמים היה שם נתח גדול של Unknown שכנראה חלק ממנו התחיל להיות מזוהה מחדש. ה-Windows 10 מתקרב לסוף, Windows 11 מעצבן אנשים, גיימינג על Linux כבר לא בדיחה בזכות Proton ו-Steam Deck ומפתחים תמיד אהבו לברוח למקום שיש בו פחות שטויות מותקנות מראש. ה-Linux מתחזק, ה-Windows עדיין שולט ו-StatCounter מזכיר שגם מספרים יודעים לעשות clickbait. 📌 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 948
17
ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים ו
ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים וכל מי שיש לו מספיק ברזל יכול להריץ בבית משהו שעד לא מזמן היה נשמע כלי פנימי של מעבדות AI ושחתפים מובחרים. ב-CyberGym, שזה בגדול מבחן של למצוא ולאמת חולשות בקוד, הוא הגיע ל-84.5% ועקף שם את GPT-5.6 Sol ואת Mythos 5 אבל מה שיותר מעניין הוא זה שהוא השתפר ב-ExploitBench, הוא קפץ מ-24.4 ב-GLM-5.2 ל-54.4 ב-GLM-5.3 שזה אומר לא רק מצאתי באג אלא כבר הרבה יותר קרוב לבוא נראה אם אפשר להפוך אותו למשהו עובד. לפי Z.ai במהלך בדיקות פנימיות המודל מצא מעל 2400 חולשות בפרויקטים אמיתיים. 😏 לא, זה לא ירוץ על הלפטופ. כן, זה משנה את המשחק. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 187
18
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא משאיר אתכם בלי משהו ביד אז עד שהחידה עולה, נעשה תחרות קטנה: אני רוצה שתכתבו סצנריו מעניין לחידות הבאות. 😏 זה יכול להיות טכני - למשל רעיון להצפנה, דרך הובלה, טריק, קובץ, שרת, דיקוד, whatever... וזה יכול להיות גם סצנריו מעניין מבחינת עלילה, דמות, עולם, טוויסט... אם תצליחו לשלב גם רעיון טכני טוב וגם סצנריו מעניין זה כבר ניקוד כפול. מה צריך לעשות? 🔠 לכתוב בתגובה לפוסט הזה שם לסצנריו. 🔠 לכתוב את הסצנריו עצמו לפה בלבד. מחר ב-21:00 אני נכריז על זוכה. 🎁 הפרס: גיפט של טלגרם 🚀 קחו בחשבון שרעיונות טובים מדי עוד יחזרו אליכם בעתיד כחידות עם fork כזה או אחר. 😉 יאללה, תפתיעו אותי. 😙 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 075
19
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בח
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בחשד למעורבות ב-TeamPCP. זאת קבוצה שמקושרת למתקפות supply chain על npm, PyPI וכל מיני כלי פיתוח ואבטחה, כולל Shai-Hulud, Trivy, LiteLLM ועוד כאבי ראש שאנשים ב-DevOps עדיין מקללים בגללם. לפי הרשויות, הקוד שלהם פגע ביותר מאלף ארגונים, חשף מאות אלפי טוקנים, מפתחות וחשבונות. אבל הסיפור הכי מעניין הוא איך קבוצה שעשתה רעש, זיהמה שרשראות אספקה, מכרה גישות, גנבה דאטה וחשבה שהיא חיה באנונימיות התחילה להתפרק בגלל טעויות OPSEC של בית ספר. הכל התחיל מכינוי :/DeadCatx3. הכינוי הזה הופיע בקוד, בריפוז, בתשתיות ובמקומות שקשורים ל-TeamPCP. משם הכינוי הוביל לפרופילים נוספים - HackerOne, Hugging Face, GitHub ודומיין ששימש את התשתית שלהם. ואז הגיע החלק הקלאסי, שימוש חוזר בסיסמאות, לא משנה כמה הקוד שלך מתוחכם, אם אתה ממחזר סיסמאות בין חשבונות, אתה בעצם משאיר לחוקר שביל פירורי לחם עם שלט "בוא אחי, עוד קצת", משם זה כבר התחבר לפרופילים אישיים, חשבונות ישנים, TikTok, Steam וכל מיני עקבות שאנשים שוכחים שנשארים באינטרנט שנים ופה נכנס החתול. בפרופיל Steam שהיה קשור לאחד החשבונות הופיעה תמונה די ייחודית של חתול יושב מול כמה מסכים. אותה תמונה בדיוק הופיעה גם באחד מחשבונות Telegram ששימשו את TeamPCP וזה הרגע שבו חשבו שם "אולי זה אותו בן אדם" כי כינוי אפשר להעתיק, שם אפשר לזייף אבל תמונה אישית של חתול שמופיעה גם בעולם הפרטי וגם בעולם של הקבוצה? זה כבר OPSEC עם פרווה. וזה לא נגמר שם, היו עוד חיבורים: חשבונות פורומים, גיימינג, ניקים חוזרים, עקבות בקריפטו ותשתיות שהתחברו לאותם אנשים שוב ושוב. אחד החלקים המצחיקים הוא שחלק מהשמות וההתנהגות שלהם שידרו "אנחנו מבינים OPSEC". בפועל, הם השאירו מספיק חוטים כדי שחוקרים מ-Flare, KELA, Krebs ואחרים יוכלו לבנות תמונה די מלאה עוד לפני שהמשטרה דפקה בדלת. לקח? TeamPCP לא נפלו כי מישהו מצא שם מלא בקובץ txt, הם נפלו כי אנונימיות נשברת בהצטברות - כינוי פה, סיסמה ממוחזרת שם, תמונה ישנה, פרופיל Steam, חשבון Telegram, דומיין, חתול, עוד חתול... ובסוף כל הדברים הקטנים האלה מתחברים לבן אדם אחד שיושב במערב אוסטרליה ומגלה שהאינטרנט זוכר יותר ממה שהוא חשב. 😏 🔠מקור🔠🔠מקור🔠🔠מקור🔠 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 923
20
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שב
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שבו הסוכן ממשיך לרוץ על משימה עד שהמשתמש מעביר אותו במפורש למצב שינה. היום Codex עובד כמה דקות או שעות ואז נעצר, במצב החדש הוא יכול להמשיך לעבוד הרבה יותר זמן ובדרך גם להפוך ליותר פרואקטיבי. לא רק לענות למה שביקשו ממנו אלא אחרי שהוא מסיים להציע לעצמו משימות המשך לפי סשנים קודמים, הקשר מצטבר ומה שהוא כבר יודע עליכם ועל הפרויקט. מצד אחד חלום למפתחים, מצד שני אחרי כל סיפורי הסוכנים שברחו מסנדבוקסים... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 060