LΣҒΔ𝕽ΩLL 🇮🇱
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf
Show more📈 Analytical overview of Telegram channel LΣҒΔ𝕽ΩLL 🇮🇱
Channel LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) in the Hebrew language segment is an active participant. Currently, the community unites 29 872 subscribers, ranking 4 368 in the Technologies & Applications category and 198 in the Israel region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 29 872 subscribers.
According to the latest data from 01 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -49 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.79%. Within the first 24 hours after publication, content typically collects 5.98% reactions from the total number of subscribers.
- Post reach: On average, each post receives 3 225 views. Within the first day, a publication typically gains 1 788 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 37.
- Thematic interests: Content is focused on key topics such as surfshark, דרך, אבטחה, דאטה, עובד.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Welcome to Lefaroll channel ✌️
CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC
הכול למטרות למידה והגנה חוקית בלבד. ❤️
🤝 שיתופי פעולה/פרסום: @LefarollFresco
https://tlmtr.io/p/1Gq4Vf”
Thanks to the high frequency of updates (latest data received on 02 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
בקרוב בבתי ספר יצטרכו להוסיף שיעור "אל תקים RaaS בהפסקה"... 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
admin במקום המשתמש והמערכת מיפתה אותו לחשבון המקומי מספר 1 עם הרשאות Administrator, משם נפתחה גם האפשרות להריץ SQL.
מאחורי הגישה הזאת היו בערך 25 אלף חשבונות, כמעט 18 אלף כתובות מייל של עובדים, מאות אלפי גרפים ו-17 בסיסי נתונים עם היקף מוערך של כ-17.3 טריליון שורות. ב-Microsoft קיבלו את הדיווח, סגרו את הגישה לפעמים כל מה שחסר ל-Agent המתוחכם זה ילד בן 16 שישאל "רגע, ניסית admin?" 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בקיצור, למחוק API key מה-commit זה נחמד, לבטל אותו זה החלק החשוב. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בפעם אחת קפצנו מ-Jailbreaks לגרסאות ישנות לכיסוי של קונסולות שהיו מעודכנות עד יולי האחרון. 😏ב-Sony בטח ממש נהנית מהשבוע הזה 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
החברה שמבקשת מהציבור להתפשר קצת על הפרטיות מגלה שהאינטרנט מאוד מתעניין בפרטיות של המנכ"ל שלה. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
CVE-2026-35273 ב-Oracle PeopleSoft ואפילו מצאו דרך די מגוחכת לעקוף WAFים שחברות שמו במקום patch: במקום /PSEMHUB/ הם שולחים /%50SEMHUB/ וה-WAF רואה מחרוזת אחרת, WebLogic מפענח את %50 חזרה ל-P והבקשה מגיעה בדיוק לאותו רכיב פגיע. והתוצאה היא קמפיין רחב שכבר פגע בעשרות מערכות בעולם - ממשל, בריאות, תחבורה, טכנולוגיה ואוניברסיטאות. בחלק מהמקרים הם בכלל עובדים בלי לכתוב קובץ לדיסק, לפעמים משאירים Web Shells, את SIDEEYE על Windows או MeshAgent על Linux.
ועוד עדכון קטן שסוגר את ה"אולטימטום" ל-FBI: ב-ShinyHunters אומרים עכשיו שמעולם לא התכוונו לפרסם או למכור את המידע שלטענתם גנבו. מבחינתם כל האירוע היה "marketing campaign" שנועד להכריח את ה-FBI והתקשורת לדבר על הטענות שלהם. "Nothing will happen" כששבוע האולטימטום ייגמר (לא שזה כבר יעזור להם). 🐓
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 CommunityCVE-2026-88771 ו-CVE-2026-88772 קיבלו ציון 9.5 וכבר נצפו בניצול פעיל נגד ארגונים. הראשונה מאפשרת לתוקף לא מזוהה להריץ פקודות מרחוק והיא משפיעה על כל NetScaler ADC ו-NetScaler Gateway והשנייה היא חולשת זיכרון שיכולה להוביל ל-RCE או להפלת השרת ורלוונטית כש-DTLS פעיל ובשרתי VPN הוא מופעל כברירת מחדל.
ב-Citrix כבר הוציאו תיקונים ודורשים לעדכן בהקדם:
14.1-73.37 ומעלה
13.1-64.23 ומעלה
ב-FIPS 14.1-73.37 ומעלה
ב-FIPS/NDcPP 13.1.37.279 ומעלה
אבל יש קאץ': ב-13.1-64.23 יש באג שיכול להכניס את המכשיר ללופ של אתחולים בזמן השדרוג. אפשר לבדוק עם show ns variable - אם חוזרת רשימת משתנים, Citrix ממליצה לדלג ישר ל-13.1-64.24.
למי שחושב שכבר חטף, Citrix מוסיפה בדיקות IOC דרך NetScaler Console. בקיצור, מי שיש לו NetScaler, לעדכן עכשיו. 🔫
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Communityב-Tenable מאשרים שהמידע שקיבלה מצביע על שתי חולשות נפרדות ולא עלב-11 בספטמבר נכנסה לתוקף חובת הדיווח של ה-EU Cyber Resilience Act. יצרנים שמגלים חולשה שנמצאת בניצול פעיל צריכים לשלוח התראה ראשונית בתוך 24 שעות ודיווח מלא בתוך 72 שעות דרך המערכת של ENISA. וזה כנראה מה שיצר את הסיטואציה שבה גורמי ממשל וספקים יודעים שיש אירוע חמור אבל הציבור ומנהלי מערכות עיוורים. 👏CVE-2026-19489ו-CVE-2026-19490שכבר פורסמו ותוקנו באוגוסט.
אין כרגע אישור פומבי ש-NCSC-NL הפעיל את החוק ואז הורה לכל גופי הממשלה לכבות NetScaler. זאת המסקנה שמסתובבת על בסיס ההתרעות הסגורות והדיווחים של מנהלי המערכות. גם Citrix וגם NCSC-NL עדיין לא פרסמו הודעה רשמית על שתי החולשות החדשות.אם אתם עם NetScaler חשוף לאינטרנט, זה כנראה שבוע רע להיות בו on-call... לפי Tenable, ה-patch צפוי בתחילת השבוע. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
