LΣҒΔ𝕽ΩLL 🇮🇱
前往频道在 Telegram
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2
显示更多📈 Telegram 频道 LΣҒΔ𝕽ΩLL 🇮🇱 的分析概览
频道 LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) 希伯来语 语言赛道中的 是活跃参与者。目前社区聚集了 29 923 名订阅者,在 技术与应用 类别中位列第 4 333,并在 以色列 地区排名第 195 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 29 923 名订阅者。
根据 28 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 214,过去 24 小时变化为 3,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 11.11%。内容发布后 24 小时内通常能获得 6.59% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 3 324 次浏览,首日通常累积 1 973 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 48。
- 主题关注点: 内容集中在 surfshark, דרך, אבטחה, דאטה, עובד 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Welcome to Lefaroll channel ✌️
CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC
הכול למטרות למידה והגנה חוקית בלבד. ❤️
🤝 שיתופי פעולה/פרסום: @LefarollFresco
https://tlmtr.io/p/1Gq4Vf
💸 Donate: @TermuxILDonate2”
凭借高频更新(最新数据采集于 30 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
29 923
订阅者
+324 小时
+647 天
+21430 天
帖子存档
29 929
עדכון קטן לגבי התחרות 🔍
לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא משאיר אתכם בלי משהו ביד אז עד שהחידה עולה, נעשה תחרות קטנה: אני רוצה שתכתבו סצנריו מעניין לחידות הבאות. 😏
זה יכול להיות טכני - למשל רעיון להצפנה, דרך הובלה, טריק, קובץ, שרת, דיקוד, whatever... וזה יכול להיות גם סצנריו מעניין מבחינת עלילה, דמות, עולם, טוויסט...
אם תצליחו לשלב גם רעיון טכני טוב וגם סצנריו מעניין זה כבר ניקוד כפול.
מה צריך לעשות?
🔠 לכתוב בתגובה לפוסט הזה שם לסצנריו.
🔠 לכתוב את הסצנריו עצמו לפה בלבד.
מחר ב-21:00 אני נכריז על זוכה. 🎁
הפרס:
גיפט של טלגרם 🚀
קחו בחשבון שרעיונות טובים מדי עוד יחזרו אליכם בעתיד כחידות עם fork כזה או אחר. 😉
יאללה, תפתיעו אותי. 😙
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽
שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בחשד למעורבות ב-TeamPCP. זאת קבוצה שמקושרת למתקפות supply chain על npm, PyPI וכל מיני כלי פיתוח ואבטחה, כולל Shai-Hulud, Trivy, LiteLLM ועוד כאבי ראש שאנשים ב-DevOps עדיין מקללים בגללם. לפי הרשויות, הקוד שלהם פגע ביותר מאלף ארגונים, חשף מאות אלפי טוקנים, מפתחות וחשבונות.
אבל הסיפור הכי מעניין הוא איך קבוצה שעשתה רעש, זיהמה שרשראות אספקה, מכרה גישות, גנבה דאטה וחשבה שהיא חיה באנונימיות התחילה להתפרק בגלל טעויות OPSEC של בית ספר. הכל התחיל מכינוי :/DeadCatx3. הכינוי הזה הופיע בקוד, בריפוז, בתשתיות ובמקומות שקשורים ל-TeamPCP. משם הכינוי הוביל לפרופילים נוספים - HackerOne, Hugging Face, GitHub ודומיין ששימש את התשתית שלהם.
ואז הגיע החלק הקלאסי, שימוש חוזר בסיסמאות, לא משנה כמה הקוד שלך מתוחכם, אם אתה ממחזר סיסמאות בין חשבונות, אתה בעצם משאיר לחוקר שביל פירורי לחם עם שלט "בוא אחי, עוד קצת", משם זה כבר התחבר לפרופילים אישיים, חשבונות ישנים, TikTok, Steam וכל מיני עקבות שאנשים שוכחים שנשארים באינטרנט שנים ופה נכנס החתול.
בפרופיל Steam שהיה קשור לאחד החשבונות הופיעה תמונה די ייחודית של חתול יושב מול כמה מסכים. אותה תמונה בדיוק הופיעה גם באחד מחשבונות Telegram ששימשו את TeamPCP וזה הרגע שבו חשבו שם "אולי זה אותו בן אדם" כי כינוי אפשר להעתיק, שם אפשר לזייף אבל תמונה אישית של חתול שמופיעה גם בעולם הפרטי וגם בעולם של הקבוצה? זה כבר OPSEC עם פרווה.
וזה לא נגמר שם, היו עוד חיבורים: חשבונות פורומים, גיימינג, ניקים חוזרים, עקבות בקריפטו ותשתיות שהתחברו לאותם אנשים שוב ושוב. אחד החלקים המצחיקים הוא שחלק מהשמות וההתנהגות שלהם שידרו "אנחנו מבינים OPSEC". בפועל, הם השאירו מספיק חוטים כדי שחוקרים מ-Flare, KELA, Krebs ואחרים יוכלו לבנות תמונה די מלאה עוד לפני שהמשטרה דפקה בדלת.
לקח? TeamPCP לא נפלו כי מישהו מצא שם מלא בקובץ txt, הם נפלו כי אנונימיות נשברת בהצטברות - כינוי פה, סיסמה ממוחזרת שם, תמונה ישנה, פרופיל Steam, חשבון Telegram, דומיין, חתול, עוד חתול... ובסוף כל הדברים הקטנים האלה מתחברים לבן אדם אחד שיושב במערב אוסטרליה ומגלה שהאינטרנט זוכר יותר ממה שהוא חשב. 😏
🔠מקור🔠🔠מקור🔠🔠מקור🔠
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴
בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שבו הסוכן ממשיך לרוץ על משימה עד שהמשתמש מעביר אותו במפורש למצב שינה. היום Codex עובד כמה דקות או שעות ואז נעצר, במצב החדש הוא יכול להמשיך לעבוד הרבה יותר זמן ובדרך גם להפוך ליותר פרואקטיבי.
לא רק לענות למה שביקשו ממנו אלא אחרי שהוא מסיים להציע לעצמו משימות המשך לפי סשנים קודמים, הקשר מצטבר ומה שהוא כבר יודע עליכם ועל הפרויקט.
מצד אחד חלום למפתחים, מצד שני אחרי כל סיפורי הסוכנים שברחו מסנדבוקסים... 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄
קוראים לזה Android System SafetyCore והוא מיועד כמובן להגן על הילדים, כי זה מה שהענקיות עושות כל היום... לא מוכרות את הדאטה שלנו אלא מגנות על ילדים... לזהות עירום ותוכן פוגעני כדי להפעיל אזהרות ולמנוע הפצה של חומרים אסורים. הסריקה מתבצעת מקומית וגוגל מציגה את זה כפיצ'ר בטיחות אבל כמובן שיש קאץ', השירות מותקן דרך Google Play Services על מכשירי Android 9 ומעלה, הרבה פעמים בלי שמשתמשים בכלל שמים לב ועכשיו גוגל פותחת את היכולת גם למפתחים נוספים דרך Content Safety API - זה כבר לא פיצ'ר קטן, זאת תשתית לסיווג תמונות במכשיר שלכם.
חלק מהמשתמשים לא אהבו את הכיוון וכבר נבנתה חבילת placeholder עם אותו שם חבילה וגרסה, כדי למנוע מה-Play Store להתקין את SafetyCore האמיתי.
קיבלנו עוד רכיב מערכת שקט שמגיע בלי דיון, מסווג תמונות מקומית ופותח דלת לעוד אפליקציות להשתמש במנגנון הזה. גוגל אומרת שזה פרטי כי זה קורה על המכשיר אבל פרטיות היא לא רק איפה החישוב קורה, פרטיות היא גם מי החליט שזה ירוץ אצלי מלכתחילה, מי יכול לקרוא לזה מחר ומה יקרה כשהגבול בין בטיחות לסריקה שקטה יזוז עוד קצת... 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
מה משותף בין Nvidia, Pokémon וממשלת אוגנדה? שיטקוין 💩
נראה שחשבון ה-X הרשמי של Nvidia נפרץ והתחיל לקדם שיטקוין, מוקדם יותר דווח שגם החשבון הרשמי של Pokémon נפל לקמפיין דומה ועכשיו גם חשבון שקשור לממשלת אוגנדה התחיל לבקש קריפטו לתוכניות ממשלתיות.
התוקפים כבר עשו בערך 200 אלף דולר מהסיבוב הזה אבל עדיין לא ברור אם מדובר בפריצה נקודתית לחשבונות, הנדסה חברתית או חולשה ב-X. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
חברת OpenAI ועוד יותר מ-100 חברות חתמו על קריאה שצריך גיוס כללי להגנת סייבר 🪖
הרעיון של המסמך הוא שאם תוקפים מקבלים יכולות חדשות, גם מגינים צריכים לקבל אותן. הם יספקו עזרה בלתקן חובות טכניים ישנים, להוריד הרשאות מיותרות, לסגור מערכות לא מעודכנות, לשפר אימות, לבדוק קוד שנכתב על ידי AI... בסקטורים הרגישים (כמו בריאות).
חתומות שם חברות כמו OpenAI, Anthropic, Google, Microsoft, Hugging Face, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Check Point, Snyk, SentinelOne, Tenable, Trail of Bits ועוד הרבה. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
אומרים ש-Nvidia בדרך לקנות את Hugging Face ב-12.9 מיליארד דולר 💸
ה-Hugging Face המקום שממנו חצי עולם מוריד מודלים, דאטאסטים וכלים של AI פתוח.הניירות עוד לא חתומים, גם Nvidia וגם Hugging Face לא אישרו רשמית אבל אם זה קורה, זה סיפור גדול. Hugging Face הוערכה ב-2023 ב-4.5 מיליארד דולר וההכנסות שלה לפי הדיווחים באזור 150 מיליון דולר בשנה אז Nvidia לא קונה פה תזרים, היא קונה שליטה בצומת הכי חשוב של האקו-סיסטם הפתוח וזה מגיע כשכל המעבדות הסגורות מנסות להוריד תלות ב-Nvidia ולבנות לעצמן צ'יפים: OpenAI, Google, Amazon, Anthropic וכל החברים. אז Nvidia אומרת בערך: סבבה, תבנו צ'יפים, אני אקנה את המקום שבו כל השאר בונים AI. בעבר Hugging Face סירבה להשקעה גדולה מ-Nvidia כדי לא לתת לשחקן אחד יותר מדי השפעה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
ב-Trail of Bits נתנו ל-GPT-5.6-Cyber משימה - הנה VM, תברח ממנו 🔒
הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה הייתה לקרוא קובץ סודי מה-host והסוכן הצליח לברוח שלוש פעמים. בפעם הראשונה הוא מצא חולשה עדכנית בקרנל של ה-host וכתב לה קוד השמשה, למרות שלא היה אקספלויט ציבורי. אחרי שהקרנל עודכן, הוא עבר ל-libslirp, חיבר CVE מוכר ובנה primitive לקריאה וכתיבה בזיכרון של ה-host. ואז אחרי שהחוקר בנה QEMU עדכני, הסוכן פשוט התחיל לחפור בקוד ובנה שרשרת חדשה עם כמה חולשות 0day. 😳
הסוכן עבד בערך 12 שעות לבד, קרא קוד, בדק מאמרים, כתב PoCים, זרק כיוונים והמשיך עד שמצא דרך החוצה. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
ה-Copilot+ PC אמור להיות AI מקומי ופרטי אבל הפתעה, יש כוכבית *️⃣
חוקר בשם Xusheng Li עשה רברס ל-Paint ו-Photos ב-Windows ומצא מנגנון סימון נסתר לתמונות שנוצרות עם AI. הרעיון של Microslop הוא לסמן תוכן שנוצר בבינה מלאכותית כדי להילחם בדיפפייקים ושימושים בעייתיים, הבעיה היא איך זה קורה בפועל.
לפני שהמחשב שלכם בכלל מתחיל לצייר עם ה-NPU המקומי, הפרומפט נשלח לשרתי Microslop לבדיקה, משם חוזר מזהה ייחודי ואז Paint שותל אותו בתוך הפיקסלים של התמונה כ-watermark בלתי נראה.
זה יושב בתוך התמונה עצמה דרך Watermarker.dll בצורה שאמורה לשרוד גם אחרי ניסיונות ניקוי רגילים - גם אם מחקתם מטאדאטה, שמרתם מחדש או העליתם את הקובץ בלי שום פרטים גלויים - עדיין נשאר בפיקסלים מזהה שמקשר את התמונה לסשן, לחשבון ולפרומפט המקורי.
אגב, אם הסימון הנסתר נכשל ב-Paint, האפליקציה פשוט לא מחזירה לכם את התמונה. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
הגענו ל-1,400 צפיות ביוטיוב כשלפחות 42 תורגמו לפרסית 😏
לא נטפליקס אבל מה שמעניין זה שלפחות 0.3% מהצפיות של סרטון אחד כבר תורגמו לפרסית וזאת אחלה תזכורת, כל מה שאתם כותבים כאן בקהילה, בטלגרם או ברשת פאבליק, לא נשאר רק בינינו.
המקרה שלי זה קצת בלט אבל האויב לא ישן אף פעם, הוא רק עושה subscribe בשקט.🤫
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
תוקפים שפכו יותר מ-7 מיליון דולר על דומיינים שפג להם התוקף 😏
חברה נסגרת, פרויקט מת, מישהו שוכח לחדש דומיין והכתובת חוזרת לשוק, משם התוקפים קונים לא רק דומיין אלא היסטוריה - קישורים ישנים, טראפיק מגוגל, גיל דומיין ולפעמים גם מוניטין נקי בכל מיני מערכות אבטחה שכבר רגילות לסמוך עליו ואז אפשר להלביש עליו פישינג, סקאם, הפניות זדוניות, מלוואר או אפילו שרת שליטה לבוטנט.
השם הבולט בסיפור הוא Sable Squirrel, קבוצה שעל פי Infoblox מחזיקה ביותר מ-10,000 דומיינים כאלה עם הוצאות של יותר מ-7 מיליון דולר רק על כתובות שפג להן התוקף. 😳
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
חוקר ישראלי וחבר הערוץ בשם משה לוי מ-LevinityCyber בנה סוכן AI שמוצא חולשה בסוכן AI ❗️
מדובר במנוע AI לבדיקות אבטחה אוטונומיות והמנוע מצא חולשה אמיתית ב-CUGA agent של IBM Research. הבאג עצמו ידוע - Path Traversal / Arbitrary File Read. הבעיה הייתה בכלי שהמודל יכול להפעיל כדי להכניס ידע לקונטקסט. הכלי קיבל נתיב לקובץ והמודל יכל לשלוט בנתיב הזה, בלי בדיקה שהקובץ באמת נמצא בתוך התיקייה המותרת של הסוכן.
ברגע שמכניסים Prompt Injection המודל יכול להיות לקרוא קובץ מחוץ לסביבת העבודה, למשל .env עם מפתחות API ואז להשתמש בכלי אחר כדי לשלוף את התוכן חזרה החוצה. ב-IBM שיחזרו את החולשה, תיקנו ב-cuga-agent 0.3.1 ופרסמו GitHub Security Advisory עם קרדיט ל-LevinityCyber.
אל תסמכו על זה שהפרומפט יהיה ממושמע, תבדקו את הכלים שהמודל מפעיל, נתיבים, URLs, פקודות, DB, הרשאות, MCP, הכל... 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
טלגרם מכינה Web Proxy חדש שנראה מבחוץ כמו אתר רגיל 👀
הרעיון הוא ש-Telegram Desktop יפתח בפנים מיני דפדפן, יתחבר ב-HTTPS/WebSocket לדומיין שנראה כמו אתר רגיל ומשם יעביר את כל תעבורת ה-MTProxy בתוך הערוץ הזה. בצד השני יש relay שמקבל את הזרם, מפרק אותו לחיבורים רגילים ומעביר הלאה ל-MTProxy בלי לפענח את התוכן. הדומיין עצמו יכול להמשיך להציג אתר רגיל לגמרי לכל מי שנכנס אליו.
זה נועד יותר למדינות שהטלגרם בהם לא חוקי או מסמן אנשים אבל לא רק... 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
רובוט הומנואידי ב-20 אלף דולר עם אופציה לתולעת Bluetooth ❤️
חוקר אבטחה בשם Olivier Laflamme הודיע שהוא עומד לפרסם מחקר על שרשרת חולשות ב-Unitree G1.
ה-Unitree G1 הוא רובוט הומנואידי סיני יחסית זול (בערך 20 אלף דולר) בגודל אדם סיני (קטן) עם הליכה, ידיים, חיישנים ויכולות AI/ רובוטיקה למחקר, פיתוח והדגמות.לפי מה שהוא מספר תוקף לא מאומת שנמצא בטווח Bluetooth יכול להגיע ל-root ולהריץ קוד על הרובוט וכל זה גם wormable, כלומר אם רובוט G1 אחד נדבק הוא יכול להתחיל לתקוף לבד רובוטי G1 אחרים שנמצאים לידו. סוג של זומבים רובוטיים רק במקום סרט נטפליקס זול זה CVE אמיתי ועוד כמה שנים כאלו חולשות יהיו שמישות בבית של כל מי שיהיה לו כזה עוזר ולפי כל ה-IoT היום, אני לא בטוח כמה אנשים יאבטחו את זה... 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
29 929
בואו נעשה סדר בסיפור של CyberLeek והדלפים של GTA 6 🎮
שלושה חודשים לפני השקת GTA 6 מישהו תחת השם CyberLeek התחיל להעלות לרשת קטעי גיימפליי מתוך בילד מוקדם של המשחק. קטעים עם ג'ייסון דובל, נהיגה, טייזר, תקיפות NPC, קטעי סצנה ורמזים לחזרה של מערכת שישה כוכבי משטרה. בהתחלה זה נראה כמו עוד דליפה אבל מהר מאוד זה הפך להצגה שלמה. ה-CyberLeek התחיל להכניס לסרטונים סימני מים, QR, מסרים נגד Rockstar ו-Take-Two וקידום של ממקוין בשם $CYBERLEEK.
הוא מציג את עצמו כאחד שנלחם בפרי-אורדרים דיגיטליים, DLCים חתוכים מראש ומשחקים שקניתם אבל יום אחד יכולים פשוט להפסיק לעבוד. נשמע יפה עד שנזכרים שבמקביל הוא דוחף שיטקוין על הגב של ההייפ הכי גדול בעולם הגיימינג. במקום לדרוש כופר מ-Rockstar כמו בסיפור קלאסי, הוא עשה מוניטיזציה של תשומת לב. מיליוני מעריצים מחפשים כל שנייה עוד פירור של GTA 6 והוא הופך את הפירורים האלה לטראפיק, הצבעות, קישורים, קריפטו והייפ.
ואז הגיע הצד המשפטי, ב-Take-Two ו-Rockstar לא חיכו יותר מדי, הם התחילו לשלוח DMCA, להוריד תכנים ולבקש מבית משפט לחייב את Microsoft ו-Discord למסור מידע שיכול לחשוף מי עומד מאחורי CyberLeek. הבקשות כוללות דברים כמו IPים, מיילים, טלפונים, חשבונות קשורים, מזהי מכשיר, פעילות בשרתים, GitHub, OneDrive... מה שמעניין שכרגע אין הוכחה שהוא פרץ ל-Rockstar. משפטית, לפחות לפי מה שפורסם, מדברים עליו בעיקר כמפיץ תוכן שמפר זכויות יוצרים, לא כתוקף שפרץ למערכות אבל זה לא בהכרח יעזור לו.
אחלה שיעור על כלכלה של הייפ, קריפטו על גב מעריצים וכמה מהר אני אנונימי באינטרנט הופך ל"שלום, אפשר את כל הלוגים מיוני?" 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
עושה ניסוי קטן עם ערוץ יוטיוב 🎬
שורט ראשון כבר עלה, בהמשך יעלה שם גם תוכן שלא נכנס בערוץ (כנראה 😅).
סייבר, טכנולוגיה, שטויות מעניינות, ניסויים... קצת יותר וידאו למי שאין לו כוח לקרוא מגילות.
זה עדיין בהתחלה, אז תהיו עדינים או שלא, גם טוב. 😙
מי שרוצה לפרגן בלעקוב, לייקים או מה שלא עושים שם:
https://www.youtube.com/@lefaroll
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
ב-OpenRouter הופיעה מודל חדש בשם Ox Alpha 🆕
בלי הכרזה או חברה מוכרת, רק ספק בשם Stealth ומודל גדול עם קונטקסט של מיליון טוקנים, יציאה של עד 131 אלף, תמיכה בטקסט, תמונות, וידאו, קודינג, משימות סוכנים, כלים... ב-DeepSWE הוא מקבל 80% שזה מעל Claude Fable 5 ו-GPT-5.6 Sol. כרגע הכלי חינמי לשבוע, הספק שומר את הפרומפטים והתשובות אבל מבטיח לא לאמן עליהם. 😇
מי עומד מאחורי זה? רשמית לא ידוע אבל לפי אנשים שחפרו, יש סימנים שמובילים לסין: טוקניזר דומה ל-GLM-5.3, וידאו סטאק שמזכיר GLM-5V ושאריות API של
Z.ai בשגיאות. 🤔
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP29 929
ב-AliExpress מפעילים את האודיו בדפדפן כדי לזהות משתמשים 😳
משתמש עם אוזניות Bluetooth שם לב שכל פעם שהוא פותח AliExpress המוזיקה בטלפון נקטעת, למה? כי הדף בדפדפן תופס את יציאת האודיו ולא נשמע שום דבר. בחפירה נמצאו סקריפטים של Alibaba ושני AudioContext מוסתרים שמחוברים ליציאת הסאונד.
הדפדפן מייצר אות אודיו שהמשתמש לא שומע, מנתח איך החומרה והדרייברים מעבדים אותו ומשתמש בהבדלים הקטנים האלה כדי לבנות טביעת אצבע למכשיר. על הדרך נאספים גם דברים כמו Canvas, WebGL, רזולוציה, מספר ליבות, זיכרון, WebRTC ואפילו תנועות עכבר.
ב-Alibaba (ה-DJ של מודיעין סיני) לא הגיבו. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
29 929
הקיץ נגמר, הילדים חזרו לבית ספר ועונת הכנסים מתחילה 💚
ב-7/9 יש את כנס האקריות 2026 באוניברסיטת תל אביב - אירוע מעולה לסטודנטיות ונשים שרוצות להיכנס לעולם הסייבר עם הרצאות, סדנאות, CTF, נטוורקינג, ראיונות דמה ומשוב על קורות חיים.
הרישום בחינם
https://www.hackeriot.org/
לבנים, ולכל מי שרוצה AppSec רציני, ב-6/10 יש את OWASP’s AppSec Israel 2026 באקספו תל אביב. זה כבר אירוע יותר טכני ומקצועי סביב Application Security, DevOps, Cloud, Web, Mobile, API Security, Threat Modeling וכל הכיף הזה.
שם הכניסה בתשלום, אבל עם הקוד
Lefaroll2026 תקבלו 10% הנחה.
https://appsecil.org/
אם אצליח להגיע לאחד מהם או לשניהם, אעשה לכם סקירה כמו שאני עושה לפעמים. נתראה שם או שלא. 😙
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP