ch
Feedback
LΣҒΔ𝕽ΩLL 🇮🇱

LΣҒΔ𝕽ΩLL 🇮🇱

前往频道在 Telegram

Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

显示更多

📈 Telegram 频道 LΣҒΔ𝕽ΩLL 🇮🇱 的分析概览

频道 LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) 希伯来语 语言赛道中的 是活跃参与者。目前社区聚集了 29 915 名订阅者,在 技术与应用 类别中位列第 4 350,并在 以色列 地区排名第 196

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 29 915 名订阅者。

根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 227,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 11.51%。内容发布后 24 小时内通常能获得 6.50% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 3 443 次浏览,首日通常累积 1 943 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 45
  • 主题关注点: 内容集中在 surfshark, דרך, אבטחה, דאטה, עובד 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

Buy Ad
29 915
订阅者
无数据24 小时
-107 天
+22730 天
吸引订阅者
九月 '26
九月 '26
+4
在0个频道中
八月 '26
+303
在8个频道中
Get PRO
七月 '26
+47
在5个频道中
Get PRO
六月 '26
+80
在4个频道中
Get PRO
五月 '26
+365
在3个频道中
Get PRO
四月 '26
+429
在4个频道中
Get PRO
三月 '26
+882
在5个频道中
Get PRO
二月 '26
+623
在6个频道中
Get PRO
一月 '26
+495
在3个频道中
Get PRO
十二月 '25
+279
在12个频道中
Get PRO
十一月 '25
+255
在7个频道中
Get PRO
十月 '25
+315
在11个频道中
Get PRO
九月 '25
+125
在12个频道中
Get PRO
八月 '25
+488
在17个频道中
Get PRO
七月 '25
+353
在18个频道中
Get PRO
六月 '25
+1 327
在19个频道中
Get PRO
五月 '25
+218
在18个频道中
Get PRO
四月 '25
+145
在9个频道中
Get PRO
三月 '25
+241
在17个频道中
Get PRO
二月 '25
+167
在21个频道中
Get PRO
一月 '25
+447
在15个频道中
Get PRO
十二月 '24
+346
在14个频道中
Get PRO
十一月 '24
+459
在11个频道中
Get PRO
十月 '24
+417
在12个频道中
Get PRO
九月 '24
+370
在11个频道中
Get PRO
八月 '24
+756
在7个频道中
Get PRO
七月 '24
+291
在7个频道中
Get PRO
六月 '24
+228
在8个频道中
Get PRO
五月 '24
+363
在8个频道中
Get PRO
四月 '24
+506
在10个频道中
Get PRO
三月 '24
+534
在9个频道中
Get PRO
二月 '24
+527
在6个频道中
Get PRO
一月 '24
+615
在7个频道中
Get PRO
十二月 '23
+690
在12个频道中
Get PRO
十一月 '23
+1 448
在9个频道中
Get PRO
十月 '23
+2 673
在9个频道中
Get PRO
九月 '23
+490
在0个频道中
Get PRO
八月 '23
+150
在0个频道中
Get PRO
七月 '23
+211
在0个频道中
Get PRO
六月 '23
+140
在0个频道中
Get PRO
五月 '23
+84
在0个频道中
Get PRO
四月 '23
+203
在0个频道中
Get PRO
三月 '23
+164
在0个频道中
Get PRO
二月 '23
+75
在0个频道中
Get PRO
一月 '23
+156
在0个频道中
Get PRO
十二月 '22
+122
在0个频道中
Get PRO
十一月 '22
+92
在0个频道中
Get PRO
十月 '22
+170
在0个频道中
Get PRO
九月 '22
+220
在0个频道中
Get PRO
八月 '22
+35 651
在0个频道中
Get PRO
七月 '22
+212
在0个频道中
Get PRO
六月 '22
+86
在0个频道中
Get PRO
五月 '22
+65
在0个频道中
Get PRO
四月 '22
+176
在0个频道中
Get PRO
三月 '22
+204
在0个频道中
Get PRO
二月 '22
+90
在0个频道中
Get PRO
一月 '22
+185
在0个频道中
Get PRO
十二月 '21
+139
在0个频道中
Get PRO
十一月 '21
+491
在0个频道中
日期
订阅者增长
提及
频道
04 九月+1
03 九月+3
02 九月0
01 九月0
频道帖子
ב-OpenAI הציגו את GPT-6 Astra 🧐 ה-Astra מגיע חזקה מאוד במשימות סוכנים, קוד, מדע, שימוש במחשב וסייבר. ב-ExploitBench המודל קי
ב-OpenAI הציגו את GPT-6 Astra 🧐 ה-Astra מגיע חזקה מאוד במשימות סוכנים, קוד, מדע, שימוש במחשב וסייבר. ב-ExploitBench המודל קיבל 100% 😳 OpenAI בעצמה אומרת ש-Astra הגיע לסף Critical ביכולות סייבר לפי מסגרת הסיכון שלה, בגרסה הציבורית הוא אמור לסרב למשימות סייבר מתקדמות כמו בניית PoC לאקספלויטים. המחיר ב-API גם לא קטן: 10 דולר למיליון טוקנים נכנסים, 50 דולר למיליון יוצאים. Fast mode עד פי 2 מהר יותר, ובמחיר כפול. כרגע Astra נפתח למספר מוגבל של ארגונים, ובימים הקרובים אמור להגיע למשתמשי Plus, Pro, Business, Enterprise ו-API ו-AWS. עכשיו נשאר לחכות למבחנים עצמאיים, כי בנצ'ים של החברה זה נחמד אבל 2026, קשה מאוד להאמין רק לזה. 😏 ➡️https://openai.com/index/gpt-6-astra/

2
ה-FBI חוקר אחד ממאגרי ה-KYC הכי מפחידים שיצאו החוצה 👻 בפורום אחד הופיע שירות בשם Nexus שמציע לכאורה סריקות של יותר מ-153 מיל
ה-FBI חוקר אחד ממאגרי ה-KYC הכי מפחידים שיצאו החוצה 👻 בפורום אחד הופיע שירות בשם Nexus שמציע לכאורה סריקות של יותר מ-153 מיליון רישיונות נהיגה מארה"ב וקנדה, יחד עם מיליוני תעודות מזהות, מסמכי נסיעה ומאות אלפי כרטיסים רפואיים. לפי Brian Krebs, חלק מהרשומות כוללות לא רק צילום רגיל של התעודה אלא כמה גרסאות שלה - קדימה, אחורה, אינפרא אדום ואולטרה סגול. בתוך המאגר נמצאו גם מסמכים של אנשים בכירים - אנשי אבטחה, עיתונאים, חוקרים... החשד המרכזי נפל על IDScan.net - חברה שמספקת שירותי סריקה ואימות תעודות לאלפי נקודות פיזיות: השכרת רכב, קמעונאות, קזינו, דיספנסרים, שירותים פיננסיים... החברה סיפרה יותר מדי על היקף האירוע אבל אמרה שהיא חוקרת, הפעילה IR והכניסה מומחי פורנזיקה חיצוניים. 😏 Know Your Customer? Know Your Criminal. 😎 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
1 704
3
מיינינג על מחשבי גיימינג עושה קאמבק רק הפעם בשביל AI 😏 שני סטארטאפים, Far Labs מאבו דאבי ו-Evolving Edge מטקסס בונים סוג של
מיינינג על מחשבי גיימינג עושה קאמבק רק הפעם בשביל AI 😏 שני סטארטאפים, Far Labs מאבו דאבי ו-Evolving Edge מטקסס בונים סוג של מרקטפלייס שבו אנשים יכולים להשכיר את כרטיסי המסך שלהם כשהמחשב סתם יושב ולא עושה כלום. כמו Airbnb רק במקום דירה ה-RTX שלך. הרעיון הוא לקחת מודל AI, לחתוך אותו לחלקים, לפזר את העבודה בין מחשבים של אנשים ולחבר את התשובות חזרה בצד של המערכת. הם מכוונים למודלים פתוחים וקטנים, כאלה שאפשר באמת להריץ על חומרה של משתמשים רגילים. ברור שיש פה קאץ', להריץ קוד זר על המחשב זה תמיד התחלה של פוסט על נוזקה אז הם מדברים על סנדבוקס, הצפנה, הגבלות על GPU, זיכרון, דיסק ורשת. Evolving Edge גם פתחה את קוד התוכנה של ה-node כדי להרגיע אנשים. אבל דבר אחד עדיין חסר - כמה משלמים. 💸 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
1 808
4
הרוסים מצאו טריק חדש לבלבל AI שמנתחים נוזקות 🧐 חוקרי ESET מצאו סקריפט VBS שמקושר לקבוצת UAC-0099 ובתוך הקוד הוחבא משפט שמבקש
הרוסים מצאו טריק חדש לבלבל AI שמנתחים נוזקות 🧐 חוקרי ESET מצאו סקריפט VBS שמקושר לקבוצת UAC-0099 ובתוך הקוד הוחבא משפט שמבקש מהמודל עזרה בהכנת אורניום, המטרה היא לא באמת לקבל תשובה אלא לגרום ל-AI להיבהל ובמקום לנתח את הקובץ, המודל יכול להיתקע על הטקסט המסוכן, להפעיל מגבלות, לסרב להמשיך או פשוט לפספס שהדבר החשוב פה הוא בכלל הקוד הזדוני שמסביב. זה נקרא reverse jailbreak, ב-jailbreak רגיל מנסים לגרום למודל לשבור את החוקים שלו וב-reverse jailbreak עושים הפוך - גורמים לו לציית לחוקים כל כך חזק שהוא מפסיק לעשות את העבודה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 075
5
ב-Anthropic שוב שדרגו את Fable, הפעם יחסית בשקט 🤫 ה-Claude Fable 5.1 כבר מופיע בדוקס ולפי הבנצ'ים שמסתובבים מדובר בקפיצה רצי
ב-Anthropic שוב שדרגו את Fable, הפעם יחסית בשקט 🤫 ה-Claude Fable 5.1 כבר מופיע בדוקס ולפי הבנצ'ים שמסתובבים מדובר בקפיצה רצינית - משימות סוכנים, קוד, ניתוח ארוך, מתמטיקה ועבודה עם הקשר מסובך. לפי אותם הבנצ'ים המודול משאיר מאחורה את כל המתחרים. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 116
6
ב-Chrome סגרו סופית את הדלת על ההרחבות הישנות 🚪 מאתמול הדפדפן הכי פופולרי בעולם נשאר רק עם הרחבות Manifest V3. זה אומר שכל ה
ב-Chrome סגרו סופית את הדלת על ההרחבות הישנות 🚪 מאתמול הדפדפן הכי פופולרי בעולם נשאר רק עם הרחבות Manifest V3. זה אומר שכל הרחבות Manifest V2 הישנות עפו מה-Chrome Web Store, כולל uBlock Origin הקלאסי (זה עם ה-Origin, לא הגרסה Lite). גוגל התמימה אומרת שזה בשביל אבטחה, פרטיות וביצועים 😅 אבל במקרה של חוסמי פרסומות מתקדמים Manifest V3 פשוט נותן להם פחות גישה ופחות כוח לשבת עמוק על הדף ולסנן מה שהם רוצים. יש עדיין חוסמי פרסומות ל-Chrome כולל uBlock Origin Lite אבל זה לא אותו דבר, הגרסה החזקה ממשיכה לחיות בעיקר ב-Firefox. 🌐 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 248
7
חוקרים ממילאנו הציגו מערכת בשם DarkBot ואני חייב להודות שזה אחד הדברים היותר מעניינים שראיתי לאחרונה ב-CTI. 🤔 במקום לעשות מה
חוקרים ממילאנו הציגו מערכת בשם DarkBot ואני חייב להודות שזה אחד הדברים היותר מעניינים שראיתי לאחרונה ב-CTI. 🤔 במקום לעשות מה שרוב הכלים עושים היום - לקרוא פורומים בדארקנט ולחכות שמישהו יכתוב משהו שימושי ה-DarkBot נכנס לשיחה בעצמו, הוא מתנהג כמו משתמש רגיל, מגיב בהקשר, שואל שאלות ומנסה לגרום לאנשים לחשוף עוד פרטים על כלים, שיטות תקיפה, חולשות ותוכניות. בגדול, OSINT פסיבי הפך לחוקר סמוי עם LLM. המערכת בנויה מ-11 סוכנים שונים: אחד מחליט מתי בכלל כדאי להיכנס לשיחה, אחרים מנתחים את ההקשר ומנסחים שאלות ועוד שכבה מנסה להתאים את הסגנון לשפה של הפורום כדי שזה לא יישמע כמו צ'אטבוט של שירות לקוחות. הם הריצו את זה עם מודלים פתוחים על שרת מקומי כמו Qwen ו-Gemma ואפילו מודל קטן שאומן על סלנג של פורומים. בתוצאות שלהם DarkBot ניהל 104 דיאלוגים וכתב 213 הודעות בפורומים פתוחים וב-Tor. לטענת החוקרים, אף חשבון לא נחסם, מודרטורים לא מחקו הודעות ומשתמשים לא שמו לב שמדובר בבוט. הסיפור מעניין אבל יש פה בעיה קטנה, ברגע שבוטים מתחילים לעשות "הפעלת מקורות" בפורומים, הגבול בין איסוף מודיעין לבין מניפולציה הופך למאוד דק. 💚 ▫️https://arxiv.org/pdf/2608.23185v1 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 215
8
אינפוסטילרים גונבים עוגיות Session פעילות של Claude ומשתלטים על חשבונות בלי לדעת את הסיסמה ובלי לעבור 2FA 😏 משתמש הוריד גרסה
אינפוסטילרים גונבים עוגיות Session פעילות של Claude ומשתלטים על חשבונות בלי לדעת את הסיסמה ובלי לעבור 2FA 😏 משתמש הוריד גרסה פרוצה של משחק, נדבק ב-Infostealer וגילה שמישהו מנצל את מכסת השימוש שלו ב-Claude בזמן שהוא לא מחובר. התוקף הפעיל את Claude CLI עם Opus 5 והרשאות מלאות למערכת, זה לא מקרה יחיד, זה נפוץ יותר ויותר. בין המשפחות שזוהו ב-Windows נצפו LummaC2, Vidar, RedLine, StealC ו-Acreed וב-macOS נצפה Atomic Stealer (AMOS). 🧐 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 181
9
ב-GrapheneOS גילו שגוגל התחילה לחסוך על Pixel 11 😏 סדרת Pixel 11 כבר לא תומכת ב-(Hardware Memory Tagging (MTE - זאת שכבת הגנ
ב-GrapheneOS גילו שגוגל התחילה לחסוך על Pixel 11 😏 סדרת Pixel 11 כבר לא תומכת ב-(Hardware Memory Tagging (MTE - זאת שכבת הגנה של ARM שעוזרת לזהות באגים בזיכרון ולבלום ניצול שלהם לפני שהם הופכים למתקפה. אם אפליקציה זדונית, דפדפן או קוד בעייתי מנסים לשחק עם זיכרון בצורה מסוכנת, ה-MTE יכול לתפוס את זה יותר מוקדם. ל-GrapheneOS זה קריטי כי המערכת משתמשת ב-MTE כחלק מההקשחה שלה כמעט בכל המערכת. במקום זה ב-Pixel 11 מגיע Titan M3, צ'יפ אבטחה שאמור לשפר הגנה במצבים מסוימים, בעיקר כשמישהו מחזיק פיזית את המכשיר אבל לפי GrapheneOS, זה לא תחליף ל-MTE. ה-Titan יכול לעזור מול גניבה, נעילה, אימות וחומרה, הוא לא מחליף הגנה מבאגים בזיכרון בזמן שהטלפון פתוח ורץ. למשתמש רגיל זה כנראה לא סוף העולם אבל למי שקונה Pixel דווקא בגלל אבטחה, GrapheneOS והקשחות ברמה גבוהה זה דגל אדום, מחכים למוטורולה... ⌚️ ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 400
10
🤔 לדעתך Nightmare Eclipse
2 298
11
הנקמה של Nightmare Eclipse 🔪 🔠 דוד נגד גוליית בעולם הסייבר באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chao
הנקמה של Nightmare Eclipse 🔪 🔠 דוד נגד גוליית בעולם הסייבר באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chaotic Eclipse) שינה למיקרוסלופ את החיים. הסיפור שלו הוא משל מודרני על דוד נגד גוליית רק שבגרסה הזאת דוד לא מחפש צדק מוסרי אלא מנהל מסע צלב אישי ונקמני נגד מיקרוסופט. המניע שלו הוא תסכול מתוכנית ה-Bug Bounty של החברה. לטענתו, ענקית הטכנולוגיה השאירה אותו בלי תגמול כספי הולם וזלזלה בערך של הממצאים שלו. התגובה שלו הייתה הדלפה של 0day עובד לציבור. 🔠 מלחמה ביום שאחרי התיקונים האסטרטגיה של Nightmare Eclipse כאוטית כמו שהשם שלו רומז, הוא בוחר לפרסם את הפרצות שלו בדיוק יום אחד אחרי ה-Patch Tuesday שזה המועד החודשי שבו מיקרוסופט משחררת את חבילת תיקוני האבטחה שלה. התזמון הזה יוצר מצב של שתיקה מצד מיקרוסופט כי ברגע שחבילת התיקונים שוחררה, חלון ההזדמנויות הבא לתיקון רשמי נפתח רק בעוד חודש. על ידי פרסום הפרצה במועד הזהה Nightmare Eclipse גוזר על מיקרוסופט ועל מיליוני משתמשים תקופה של חוסר אונים או מה שהיה נכון בעולם תקין גוזר על מיקרוסופט לעבוד במיידי... כך או כך בשביל תוקפי סייבר חודש שלם של חשיפה בלי מענה רשמי הוא זהב 🔠 כשכלי ההגנה הופכים לנקודת התורפה הפרצות המרכזיות שהוא חשף כמו GreatXML ו-RoguePlanet פוגעות דווקא במנגנונים שמיקרוסופט מחייבת משתמשים לסמוך עליהם - פרצת GreatXML מאפשרת עקיפה מלאה של הצפנת ה-BitLocker בלי צורך בהתחברות (Login) באמצעות ניצול סריקות ה-Offline של Windows Defender וסביבת השחזור (Windows Recovery Environment). התנאי היחיד הוא שהמערכת הריצה לפחות פעם אחת בעבר סריקת Defender Offline. גם פרצת RoguePlanet מאפשרת הסלמת הרשאות לרמת SYSTEM דרך אותו מנגנון Defender בדיוק. 🔠 יעילות של איש אחד מול צבא של מפתחים 9 כלי פריצה ופרצות עובדות שפורסמו בפרק זמן של 3 חודשים, קצב כזה היה הופך אותו למיליונר בדארקנט. 🔠 ההשלכות של BlueHammer ו-RedSun 3 מפרצות הראשונות שלו BlueHammer, RedSun ו-UnDefend כבר הוכנסו לקטלוג (KEV) של סוכנות ה-CISA האמריקאית אחרי שזוהו בתקיפות, חלק מהפעילות הזדונית הצליחו לקשר לתשתיות רוסיות ולא רק... ב-14 ביולי Nightmare Eclipse פרסם את LegacyHive ב-User Profile Service שמאפשרת טעינת registry hives של משתמשים אחרים. החוקר הודה שהגרסה שפרסם לציבור היא גרסה "מקוצצת" (Truncated) אבל הגרסה המקורית עובדת בלי מגבלות. נכון להיום, לפרצה אין עדיין מספר CVE או פתרון רשמי. 🔠 הגירוש מהפלטפורמות המרכזיות התגובה של ענקיות הטכנולוגיה לא איחרה לבוא, GitHub חסמה את החוקר ב-23 במאי ושלושה ימים אחרי זה הלך בעקבותיה גם אתר GitLab. הוא פתח בלוג משלו וגם חוזר מדי פעם עם משתמשים חדשים לגיטים. מצד אחד, קיימת אחריות מוסרית של החוקר לא להזיק (Do No Harm) אבל מהצד השני עומדת הרשלנות התאגידית. כשבירוקרטיה כובלת את הידיים של החוקרים ולא נותנת מתגמול הוגן היא דוחפת אותם מחוץ למגרש המשחקים המוסדר ומסכנת את כל המשתמשים. 🔠 שיעור כואב באמון ובבירוקרטיה הסיפור של Nightmare Eclipse הוא תמרור אזהרה לקפיטליסטים השמנים למעלה, אין דרך לדעת בוודאות מי צודק בסכסוך מול מיקרוסופט אבל התוצאה הסופית היא כישלון מערכתי של מודל ה-Bug Bounty. הבירוקרטיה והאיטיות של תאגידי הענק הופכות חוקרי אבטחה מבעלי ברית לאויבים. חוקר ממורמר אחד מצליח לפרק את כלי ההגנה היסודיים ביותר של מיקרוסופט. בקיצור, מיקרוסופט קיבלה שיעור מנוי לשיעורים שכנראה לא ילמדו אותה כלום אבל לדעתי מה שמגניב הוא שהבחור פשוט עושה את מה שהרבה מאיתנו חושבים שמגיעה להם, כן זה לא מוסרי כלפי ארגונים ולכן זה רע אבל עדיין בלי גיבורים כאלו לא יהיו שינויים... 🕷️🙏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 273
12
החוקר(?) Nightmare Eclipse שוב זרק גפרור, הפעם למדורה של NVIDIA 🔥 הוא פרסם PoC בשם GreenSection שלטענתו מצביע על טיפול לא בט
החוקר(?) Nightmare Eclipse שוב זרק גפרור, הפעם למדורה של NVIDIA 🔥 הוא פרסם PoC בשם GreenSection שלטענתו מצביע על טיפול לא בטוח בזיכרון משותף בסטאק הגרפי של NVIDIA ל-Windows - כמה רכיבי user-mode של NVIDIA משתמשים באותה Named Section בזיכרון ושם יושבים מבנים פנימיים של הדרייבר. למשתמש מקומי רגיל יש גישה לקרוא ולכתוב לשם, ה-PoC פותח את אותו אזור זיכרון מתהליך אחר, משנה בו נתונים וגורם לאפליקציה שרצה עם Vulkan לקרוס בתוך nvoglv64.dll. במקרה שהוצג זה היה FurMark עם דרייבר NVIDIA 616.56 והקריסה היא access violation. כרגע אין הדגמה של הרצת קוד, העלאת הרשאות או בריחה אמיתית. מה שיש בינתיים נראה יותר כמו DoS מקומי בין תהליכים - אתה משנה זיכרון משותף ותהליך גרפי אחר מתרסק. לקרוא לזה 0day קצת מוקדם, זה יותר בעיה טכנית מ"כולם לכבות מחשבים". הכוכב עצמו גם רומז שהוא בקרוב יסביר למה הוא מפרסם את כל הדברים האלה. 😏 בכללי Nightmare Eclipse עוף מאוד מעניין 😎, אפשר להקדיש לו פוסט מורחב על הבחור אבל אני אשחק בבלוגר: אם זה מעניין בוא נשים 50 לייקים מתחת לפוסט הזה. 👍 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 150
13
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת או אחרת באחת החידות העתידיות. כל הכבוד לזוכה, הגיפט נשלח 🚀 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 518
14
ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו
ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו משם בערך 12-13 טרה של דאטה. בפנים יש תוכן משרתי Steam בין 2003 ל-2013 מהתקופה של NCF ו-GCF לפני ש-Valve עברה ל-SteamPipe. בפנים בילד מוקדם של Left 4 Dead עם HUD אחר, רפליקות חתוכות ואסטים שנעלמו. יש בטא של Portal 2 מ-2009, שרידים של F-Stop, יש גם אלפא של CS:GO עם MP5-Active, מכניקות רימונים שנחתכו ואפילו שאריות שמזכירות את המגן מ-Counter-Strike 1.6 אבל הכי עסיסי Weaponizer - נשק שבוטל מ-Half-Life 2: Episode 3 שאמור היה להפוך חפצים מהסביבה לתחמושת ועוד הרבה שטויות... ב-Valve בינתיים שותקים אבל זה פחות אירוע אבטחה ויותר פתיחת מוזיאון בטעות. 😏 בכל זה לא מצאו משהו על Half-Life 3 😔 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 641
15
ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפ
ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפעם ה-37 אבל רגע לפני שפותחים שמפניה עם פינגווין על הבקבוק, משהו פה קצת מוזר. במאי Linux היה סביב 3.8%, ביולי הוא כבר 7.53% שזה כמעט הכפלה תוך חודשיים. זה לא אומר שמיליוני אנשים קמו בבוקר, מחקו Windows והתקינו Arch. הרבה יותר סביר שיש פה גם שינוי מדידה או סיווג של StatCounter. רואים את זה גם בטבלה עצמה: macOS ו-OS X מופיעים כשתי מערכות שונות למרות שבפועל זה אותו עולם של Apple רק עם שמות היסטוריים שונים. בנוסף, בחודשים קודמים היה שם נתח גדול של Unknown שכנראה חלק ממנו התחיל להיות מזוהה מחדש. ה-Windows 10 מתקרב לסוף, Windows 11 מעצבן אנשים, גיימינג על Linux כבר לא בדיחה בזכות Proton ו-Steam Deck ומפתחים תמיד אהבו לברוח למקום שיש בו פחות שטויות מותקנות מראש. ה-Linux מתחזק, ה-Windows עדיין שולט ו-StatCounter מזכיר שגם מספרים יודעים לעשות clickbait. 📌 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 899
16
ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים ו
ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים וכל מי שיש לו מספיק ברזל יכול להריץ בבית משהו שעד לא מזמן היה נשמע כלי פנימי של מעבדות AI ושחתפים מובחרים. ב-CyberGym, שזה בגדול מבחן של למצוא ולאמת חולשות בקוד, הוא הגיע ל-84.5% ועקף שם את GPT-5.6 Sol ואת Mythos 5 אבל מה שיותר מעניין הוא זה שהוא השתפר ב-ExploitBench, הוא קפץ מ-24.4 ב-GLM-5.2 ל-54.4 ב-GLM-5.3 שזה אומר לא רק מצאתי באג אלא כבר הרבה יותר קרוב לבוא נראה אם אפשר להפוך אותו למשהו עובד. לפי Z.ai במהלך בדיקות פנימיות המודל מצא מעל 2400 חולשות בפרויקטים אמיתיים. 😏 לא, זה לא ירוץ על הלפטופ. כן, זה משנה את המשחק. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 161
17
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא משאיר אתכם בלי משהו ביד אז עד שהחידה עולה, נעשה תחרות קטנה: אני רוצה שתכתבו סצנריו מעניין לחידות הבאות. 😏 זה יכול להיות טכני - למשל רעיון להצפנה, דרך הובלה, טריק, קובץ, שרת, דיקוד, whatever... וזה יכול להיות גם סצנריו מעניין מבחינת עלילה, דמות, עולם, טוויסט... אם תצליחו לשלב גם רעיון טכני טוב וגם סצנריו מעניין זה כבר ניקוד כפול. מה צריך לעשות? 🔠 לכתוב בתגובה לפוסט הזה שם לסצנריו. 🔠 לכתוב את הסצנריו עצמו לפה בלבד. מחר ב-21:00 אני נכריז על זוכה. 🎁 הפרס: גיפט של טלגרם 🚀 קחו בחשבון שרעיונות טובים מדי עוד יחזרו אליכם בעתיד כחידות עם fork כזה או אחר. 😉 יאללה, תפתיעו אותי. 😙 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 057
18
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בח
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בחשד למעורבות ב-TeamPCP. זאת קבוצה שמקושרת למתקפות supply chain על npm, PyPI וכל מיני כלי פיתוח ואבטחה, כולל Shai-Hulud, Trivy, LiteLLM ועוד כאבי ראש שאנשים ב-DevOps עדיין מקללים בגללם. לפי הרשויות, הקוד שלהם פגע ביותר מאלף ארגונים, חשף מאות אלפי טוקנים, מפתחות וחשבונות. אבל הסיפור הכי מעניין הוא איך קבוצה שעשתה רעש, זיהמה שרשראות אספקה, מכרה גישות, גנבה דאטה וחשבה שהיא חיה באנונימיות התחילה להתפרק בגלל טעויות OPSEC של בית ספר. הכל התחיל מכינוי :/DeadCatx3. הכינוי הזה הופיע בקוד, בריפוז, בתשתיות ובמקומות שקשורים ל-TeamPCP. משם הכינוי הוביל לפרופילים נוספים - HackerOne, Hugging Face, GitHub ודומיין ששימש את התשתית שלהם. ואז הגיע החלק הקלאסי, שימוש חוזר בסיסמאות, לא משנה כמה הקוד שלך מתוחכם, אם אתה ממחזר סיסמאות בין חשבונות, אתה בעצם משאיר לחוקר שביל פירורי לחם עם שלט "בוא אחי, עוד קצת", משם זה כבר התחבר לפרופילים אישיים, חשבונות ישנים, TikTok, Steam וכל מיני עקבות שאנשים שוכחים שנשארים באינטרנט שנים ופה נכנס החתול. בפרופיל Steam שהיה קשור לאחד החשבונות הופיעה תמונה די ייחודית של חתול יושב מול כמה מסכים. אותה תמונה בדיוק הופיעה גם באחד מחשבונות Telegram ששימשו את TeamPCP וזה הרגע שבו חשבו שם "אולי זה אותו בן אדם" כי כינוי אפשר להעתיק, שם אפשר לזייף אבל תמונה אישית של חתול שמופיעה גם בעולם הפרטי וגם בעולם של הקבוצה? זה כבר OPSEC עם פרווה. וזה לא נגמר שם, היו עוד חיבורים: חשבונות פורומים, גיימינג, ניקים חוזרים, עקבות בקריפטו ותשתיות שהתחברו לאותם אנשים שוב ושוב. אחד החלקים המצחיקים הוא שחלק מהשמות וההתנהגות שלהם שידרו "אנחנו מבינים OPSEC". בפועל, הם השאירו מספיק חוטים כדי שחוקרים מ-Flare, KELA, Krebs ואחרים יוכלו לבנות תמונה די מלאה עוד לפני שהמשטרה דפקה בדלת. לקח? TeamPCP לא נפלו כי מישהו מצא שם מלא בקובץ txt, הם נפלו כי אנונימיות נשברת בהצטברות - כינוי פה, סיסמה ממוחזרת שם, תמונה ישנה, פרופיל Steam, חשבון Telegram, דומיין, חתול, עוד חתול... ובסוף כל הדברים הקטנים האלה מתחברים לבן אדם אחד שיושב במערב אוסטרליה ומגלה שהאינטרנט זוכר יותר ממה שהוא חשב. 😏 🔠מקור🔠🔠מקור🔠🔠מקור🔠 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 879
19
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שב
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שבו הסוכן ממשיך לרוץ על משימה עד שהמשתמש מעביר אותו במפורש למצב שינה. היום Codex עובד כמה דקות או שעות ואז נעצר, במצב החדש הוא יכול להמשיך לעבוד הרבה יותר זמן ובדרך גם להפוך ליותר פרואקטיבי. לא רק לענות למה שביקשו ממנו אלא אחרי שהוא מסיים להציע לעצמו משימות המשך לפי סשנים קודמים, הקשר מצטבר ומה שהוא כבר יודע עליכם ועל הפרויקט. מצד אחד חלום למפתחים, מצד שני אחרי כל סיפורי הסוכנים שברחו מסנדבוקסים... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 033
20
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא מיועד כמובן להגן על הילדים, כי זה מה שהענקיות עושות כל היום... לא מוכרות את הדאטה שלנו אלא מגנות על ילדים... לזהות עירום ותוכן פוגעני כדי להפעיל אזהרות ולמנוע הפצה של חומרים אסורים. הסריקה מתבצעת מקומית וגוגל מציגה את זה כפיצ'ר בטיחות אבל כמובן שיש קאץ', השירות מותקן דרך Google Play Services על מכשירי Android 9 ומעלה, הרבה פעמים בלי שמשתמשים בכלל שמים לב ועכשיו גוגל פותחת את היכולת גם למפתחים נוספים דרך Content Safety API - זה כבר לא פיצ'ר קטן, זאת תשתית לסיווג תמונות במכשיר שלכם. חלק מהמשתמשים לא אהבו את הכיוון וכבר נבנתה חבילת placeholder עם אותו שם חבילה וגרסה, כדי למנוע מה-Play Store להתקין את SafetyCore האמיתי. קיבלנו עוד רכיב מערכת שקט שמגיע בלי דיון, מסווג תמונות מקומית ופותח דלת לעוד אפליקציות להשתמש במנגנון הזה. גוגל אומרת שזה פרטי כי זה קורה על המכשיר אבל פרטיות היא לא רק איפה החישוב קורה, פרטיות היא גם מי החליט שזה ירוץ אצלי מלכתחילה, מי יכול לקרוא לזה מחר ומה יקרה כשהגבול בין בטיחות לסריקה שקטה יזוז עוד קצת... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 129