en
Feedback
LΣҒΔ𝕽ΩLL 🇮🇱

LΣҒΔ𝕽ΩLL 🇮🇱

Open in Telegram

Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

Show more

📈 Analytical overview of Telegram channel LΣҒΔ𝕽ΩLL 🇮🇱

Channel LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) in the Hebrew language segment is an active participant. Currently, the community unites 29 933 subscribers, ranking 4 328 in the Technologies & Applications category and 195 in the Israel region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 29 933 subscribers.

According to the latest data from 30 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 229 over the last 30 days and by 10 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 11.29%. Within the first 24 hours after publication, content typically collects 6.60% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 3 379 views. Within the first day, a publication typically gains 1 977 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 48.
  • Thematic interests: Content is focused on key topics such as surfshark, דרך, אבטחה, דאטה, עובד.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

Thanks to the high frequency of updates (latest data received on 31 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

Buy Ad
29 933
Subscribers
+1024 hours
+477 days
+22930 days
Posts Archive
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת
יש לנו זוכה בתחרות הסצנריו הקטנה 🏆 הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת או אחרת באחת החידות העתידיות. כל הכבוד לזוכה, הגיפט נשלח 🚀 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו
ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜 זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו משם בערך 12-13 טרה של דאטה. בפנים יש תוכן משרתי Steam בין 2003 ל-2013 מהתקופה של NCF ו-GCF לפני ש-Valve עברה ל-SteamPipe. בפנים בילד מוקדם של Left 4 Dead עם HUD אחר, רפליקות חתוכות ואסטים שנעלמו. יש בטא של Portal 2 מ-2009, שרידים של F-Stop, יש גם אלפא של CS:GO עם MP5-Active, מכניקות רימונים שנחתכו ואפילו שאריות שמזכירות את המגן מ-Counter-Strike 1.6 אבל הכי עסיסי Weaponizer - נשק שבוטל מ-Half-Life 2: Episode 3 שאמור היה להפוך חפצים מהסביבה לתחמושת ועוד הרבה שטויות... ב-Valve בינתיים שותקים אבל זה פחות אירוע אבטחה ויותר פתיחת מוזיאון בטעות. 😏 בכל זה לא מצאו משהו על Half-Life 3 😔 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפ
ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃 כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפעם ה-37 אבל רגע לפני שפותחים שמפניה עם פינגווין על הבקבוק, משהו פה קצת מוזר. במאי Linux היה סביב 3.8%, ביולי הוא כבר 7.53% שזה כמעט הכפלה תוך חודשיים. זה לא אומר שמיליוני אנשים קמו בבוקר, מחקו Windows והתקינו Arch. הרבה יותר סביר שיש פה גם שינוי מדידה או סיווג של StatCounter. רואים את זה גם בטבלה עצמה: macOS ו-OS X מופיעים כשתי מערכות שונות למרות שבפועל זה אותו עולם של Apple רק עם שמות היסטוריים שונים. בנוסף, בחודשים קודמים היה שם נתח גדול של Unknown שכנראה חלק ממנו התחיל להיות מזוהה מחדש. ה-Windows 10 מתקרב לסוף, Windows 11 מעצבן אנשים, גיימינג על Linux כבר לא בדיחה בזכות Proton ו-Steam Deck ומפתחים תמיד אהבו לברוח למקום שיש בו פחות שטויות מותקנות מראש. ה-Linux מתחזק, ה-Windows עדיין שולט ו-StatCounter מזכיר שגם מספרים יודעים לעשות clickbait. 📌 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים ו
ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳 ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים וכל מי שיש לו מספיק ברזל יכול להריץ בבית משהו שעד לא מזמן היה נשמע כלי פנימי של מעבדות AI ושחתפים מובחרים. ב-CyberGym, שזה בגדול מבחן של למצוא ולאמת חולשות בקוד, הוא הגיע ל-84.5% ועקף שם את GPT-5.6 Sol ואת Mythos 5 אבל מה שיותר מעניין הוא זה שהוא השתפר ב-ExploitBench, הוא קפץ מ-24.4 ב-GLM-5.2 ל-54.4 ב-GLM-5.3 שזה אומר לא רק מצאתי באג אלא כבר הרבה יותר קרוב לבוא נראה אם אפשר להפוך אותו למשהו עובד. לפי Z.ai במהלך בדיקות פנימיות המודל מצא מעל 2400 חולשות בפרויקטים אמיתיים. 😏 לא, זה לא ירוץ על הלפטופ. כן, זה משנה את המשחק. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא משאיר אתכם בלי משהו ביד אז עד שהחידה עולה, נעשה תחרות קטנה: אני רוצה שתכתבו סצנריו מעניין לחידות הבאות. 😏 זה יכול להיות טכני - למשל רעיון להצפנה, דרך הובלה, טריק, קובץ, שרת, דיקוד, whatever... וזה יכול להיות גם סצנריו מעניין מבחינת עלילה, דמות, עולם, טוויסט... אם תצליחו לשלב גם רעיון טכני טוב וגם סצנריו מעניין זה כבר ניקוד כפול. מה צריך לעשות? 🔠 לכתוב בתגובה לפוסט הזה שם לסצנריו. 🔠 לכתוב את הסצנריו עצמו לפה בלבד. מחר ב-21:00 אני נכריז על זוכה. 🎁 הפרס: גיפט של טלגרם 🚀 קחו בחשבון שרעיונות טובים מדי עוד יחזרו אליכם בעתיד כחידות עם fork כזה או אחר. 😉 יאללה, תפתיעו אותי. 😙 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בחשד למעורבות ב-TeamPCP. זאת קבוצה שמקושרת למתקפות supply chain על npm, PyPI וכל מיני כלי פיתוח ואבטחה, כולל Shai-Hulud, Trivy, LiteLLM ועוד כאבי ראש שאנשים ב-DevOps עדיין מקללים בגללם. לפי הרשויות, הקוד שלהם פגע ביותר מאלף ארגונים, חשף מאות אלפי טוקנים, מפתחות וחשבונות. אבל הסיפור הכי מעניין הוא איך קבוצה שעשתה רעש, זיהמה שרשראות אספקה, מכרה גישות, גנבה דאטה וחשבה שהיא חיה באנונימיות התחילה להתפרק בגלל טעויות OPSEC של בית ספר. הכל התחיל מכינוי :/DeadCatx3. הכינוי הזה הופיע בקוד, בריפוז, בתשתיות ובמקומות שקשורים ל-TeamPCP. משם הכינוי הוביל לפרופילים נוספים - HackerOne, Hugging Face, GitHub ודומיין ששימש את התשתית שלהם. ואז הגיע החלק הקלאסי, שימוש חוזר בסיסמאות, לא משנה כמה הקוד שלך מתוחכם, אם אתה ממחזר סיסמאות בין חשבונות, אתה בעצם משאיר לחוקר שביל פירורי לחם עם שלט "בוא אחי, עוד קצת", משם זה כבר התחבר לפרופילים אישיים, חשבונות ישנים, TikTok, Steam וכל מיני עקבות שאנשים שוכחים שנשארים באינטרנט שנים ופה נכנס החתול. בפרופיל Steam שהיה קשור לאחד החשבונות הופיעה תמונה די ייחודית של חתול יושב מול כמה מסכים. אותה תמונה בדיוק הופיעה גם באחד מחשבונות Telegram ששימשו את TeamPCP וזה הרגע שבו חשבו שם "אולי זה אותו בן אדם" כי כינוי אפשר להעתיק, שם אפשר לזייף אבל תמונה אישית של חתול שמופיעה גם בעולם הפרטי וגם בעולם של הקבוצה? זה כבר OPSEC עם פרווה. וזה לא נגמר שם, היו עוד חיבורים: חשבונות פורומים, גיימינג, ניקים חוזרים, עקבות בקריפטו ותשתיות שהתחברו לאותם אנשים שוב ושוב. אחד החלקים המצחיקים הוא שחלק מהשמות וההתנהגות שלהם שידרו "אנחנו מבינים OPSEC". בפועל, הם השאירו מספיק חוטים כדי שחוקרים מ-Flare, KELA, Krebs ואחרים יוכלו לבנות תמונה די מלאה עוד לפני שהמשטרה דפקה בדלת. לקח? TeamPCP לא נפלו כי מישהו מצא שם מלא בקובץ txt, הם נפלו כי אנונימיות נשברת בהצטברות - כינוי פה, סיסמה ממוחזרת שם, תמונה ישנה, פרופיל Steam, חשבון Telegram, דומיין, חתול, עוד חתול... ובסוף כל הדברים הקטנים האלה מתחברים לבן אדם אחד שיושב במערב אוסטרליה ומגלה שהאינטרנט זוכר יותר ממה שהוא חשב. 😏 🔠מקור🔠🔠מקור🔠🔠מקור🔠 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שב
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שבו הסוכן ממשיך לרוץ על משימה עד שהמשתמש מעביר אותו במפורש למצב שינה. היום Codex עובד כמה דקות או שעות ואז נעצר, במצב החדש הוא יכול להמשיך לעבוד הרבה יותר זמן ובדרך גם להפוך ליותר פרואקטיבי. לא רק לענות למה שביקשו ממנו אלא אחרי שהוא מסיים להציע לעצמו משימות המשך לפי סשנים קודמים, הקשר מצטבר ומה שהוא כבר יודע עליכם ועל הפרויקט. מצד אחד חלום למפתחים, מצד שני אחרי כל סיפורי הסוכנים שברחו מסנדבוקסים... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא מיועד כמובן להגן על הילדים, כי זה מה שהענקיות עושות כל היום... לא מוכרות את הדאטה שלנו אלא מגנות על ילדים... לזהות עירום ותוכן פוגעני כדי להפעיל אזהרות ולמנוע הפצה של חומרים אסורים. הסריקה מתבצעת מקומית וגוגל מציגה את זה כפיצ'ר בטיחות אבל כמובן שיש קאץ', השירות מותקן דרך Google Play Services על מכשירי Android 9 ומעלה, הרבה פעמים בלי שמשתמשים בכלל שמים לב ועכשיו גוגל פותחת את היכולת גם למפתחים נוספים דרך Content Safety API - זה כבר לא פיצ'ר קטן, זאת תשתית לסיווג תמונות במכשיר שלכם. חלק מהמשתמשים לא אהבו את הכיוון וכבר נבנתה חבילת placeholder עם אותו שם חבילה וגרסה, כדי למנוע מה-Play Store להתקין את SafetyCore האמיתי. קיבלנו עוד רכיב מערכת שקט שמגיע בלי דיון, מסווג תמונות מקומית ופותח דלת לעוד אפליקציות להשתמש במנגנון הזה. גוגל אומרת שזה פרטי כי זה קורה על המכשיר אבל פרטיות היא לא רק איפה החישוב קורה, פרטיות היא גם מי החליט שזה ירוץ אצלי מלכתחילה, מי יכול לקרוא לזה מחר ומה יקרה כשהגבול בין בטיחות לסריקה שקטה יזוז עוד קצת... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

מה משותף בין Nvidia, Pokémon וממשלת אוגנדה? שיטקוין 💩 נראה שחשבון ה-X הרשמי של Nvidia נפרץ והתחיל לקדם שיטקוין, מוקדם יותר ד
מה משותף בין Nvidia, Pokémon וממשלת אוגנדה? שיטקוין 💩 נראה שחשבון ה-X הרשמי של Nvidia נפרץ והתחיל לקדם שיטקוין, מוקדם יותר דווח שגם החשבון הרשמי של Pokémon נפל לקמפיין דומה ועכשיו גם חשבון שקשור לממשלת אוגנדה התחיל לבקש קריפטו לתוכניות ממשלתיות. התוקפים כבר עשו בערך 200 אלף דולר מהסיבוב הזה אבל עדיין לא ברור אם מדובר בפריצה נקודתית לחשבונות, הנדסה חברתית או חולשה ב-X. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

חברת OpenAI ועוד יותר מ-100 חברות חתמו על קריאה שצריך גיוס כללי להגנת סייבר 🪖 הרעיון של המסמך הוא שאם תוקפים מקבלים יכולות ח
חברת OpenAI ועוד יותר מ-100 חברות חתמו על קריאה שצריך גיוס כללי להגנת סייבר 🪖 הרעיון של המסמך הוא שאם תוקפים מקבלים יכולות חדשות, גם מגינים צריכים לקבל אותן. הם יספקו עזרה בלתקן חובות טכניים ישנים, להוריד הרשאות מיותרות, לסגור מערכות לא מעודכנות, לשפר אימות, לבדוק קוד שנכתב על ידי AI... בסקטורים הרגישים (כמו בריאות). חתומות שם חברות כמו OpenAI, Anthropic, Google, Microsoft, Hugging Face, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Check Point, Snyk, SentinelOne, Tenable, Trail of Bits ועוד הרבה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

אומרים ש-Nvidia בדרך לקנות את Hugging Face ב-12.9 מיליארד דולר 💸 ה-Hugging Face המקום שממנו חצי עולם מוריד מודלים, דאטאסטים
אומרים ש-Nvidia בדרך לקנות את Hugging Face ב-12.9 מיליארד דולר 💸
ה-Hugging Face המקום שממנו חצי עולם מוריד מודלים, דאטאסטים וכלים של AI פתוח.
הניירות עוד לא חתומים, גם Nvidia וגם Hugging Face לא אישרו רשמית אבל אם זה קורה, זה סיפור גדול. Hugging Face הוערכה ב-2023 ב-4.5 מיליארד דולר וההכנסות שלה לפי הדיווחים באזור 150 מיליון דולר בשנה אז Nvidia לא קונה פה תזרים, היא קונה שליטה בצומת הכי חשוב של האקו-סיסטם הפתוח וזה מגיע כשכל המעבדות הסגורות מנסות להוריד תלות ב-Nvidia ולבנות לעצמן צ'יפים: OpenAI, Google, Amazon, Anthropic וכל החברים. אז Nvidia אומרת בערך: סבבה, תבנו צ'יפים, אני אקנה את המקום שבו כל השאר בונים AI. בעבר Hugging Face סירבה להשקעה גדולה מ-Nvidia כדי לא לתת לשחקן אחד יותר מדי השפעה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ב-Trail of Bits נתנו ל-GPT-5.6-Cyber משימה - הנה VM, תברח ממנו 🔒 הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה
ב-Trail of Bits נתנו ל-GPT-5.6-Cyber משימה - הנה VM, תברח ממנו 🔒 הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה הייתה לקרוא קובץ סודי מה-host והסוכן הצליח לברוח שלוש פעמים. בפעם הראשונה הוא מצא חולשה עדכנית בקרנל של ה-host וכתב לה קוד השמשה, למרות שלא היה אקספלויט ציבורי. אחרי שהקרנל עודכן, הוא עבר ל-libslirp, חיבר CVE מוכר ובנה primitive לקריאה וכתיבה בזיכרון של ה-host. ואז אחרי שהחוקר בנה QEMU עדכני, הסוכן פשוט התחיל לחפור בקוד ובנה שרשרת חדשה עם כמה חולשות 0day. 😳 הסוכן עבד בערך 12 שעות לבד, קרא קוד, בדק מאמרים, כתב PoCים, זרק כיוונים והמשיך עד שמצא דרך החוצה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ה-Copilot+ PC אמור להיות AI מקומי ופרטי אבל הפתעה, יש כוכבית *️⃣ חוקר בשם Xusheng Li עשה רברס ל-Paint ו-Photos ב-Windows ומצא
ה-Copilot+ PC אמור להיות AI מקומי ופרטי אבל הפתעה, יש כוכבית *️⃣ חוקר בשם Xusheng Li עשה רברס ל-Paint ו-Photos ב-Windows ומצא מנגנון סימון נסתר לתמונות שנוצרות עם AI. הרעיון של Microslop הוא לסמן תוכן שנוצר בבינה מלאכותית כדי להילחם בדיפפייקים ושימושים בעייתיים, הבעיה היא איך זה קורה בפועל. לפני שהמחשב שלכם בכלל מתחיל לצייר עם ה-NPU המקומי, הפרומפט נשלח לשרתי Microslop לבדיקה, משם חוזר מזהה ייחודי ואז Paint שותל אותו בתוך הפיקסלים של התמונה כ-watermark בלתי נראה. זה יושב בתוך התמונה עצמה דרך Watermarker.dll בצורה שאמורה לשרוד גם אחרי ניסיונות ניקוי רגילים - גם אם מחקתם מטאדאטה, שמרתם מחדש או העליתם את הקובץ בלי שום פרטים גלויים - עדיין נשאר בפיקסלים מזהה שמקשר את התמונה לסשן, לחשבון ולפרומפט המקורי. אגב, אם הסימון הנסתר נכשל ב-Paint, האפליקציה פשוט לא מחזירה לכם את התמונה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

הגענו ל-1,400 צפיות ביוטיוב כשלפחות 42 תורגמו לפרסית 😏 לא נטפליקס אבל מה שמעניין זה שלפחות 0.3% מהצפיות של סרטון אחד כבר תור
הגענו ל-1,400 צפיות ביוטיוב כשלפחות 42 תורגמו לפרסית 😏 לא נטפליקס אבל מה שמעניין זה שלפחות 0.3% מהצפיות של סרטון אחד כבר תורגמו לפרסית וזאת אחלה תזכורת, כל מה שאתם כותבים כאן בקהילה, בטלגרם או ברשת פאבליק, לא נשאר רק בינינו. המקרה שלי זה קצת בלט אבל האויב לא ישן אף פעם, הוא רק עושה subscribe בשקט.🤫 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

תוקפים שפכו יותר מ-7 מיליון דולר על דומיינים שפג להם התוקף 😏 חברה נסגרת, פרויקט מת, מישהו שוכח לחדש דומיין והכתובת חוזרת לשו
תוקפים שפכו יותר מ-7 מיליון דולר על דומיינים שפג להם התוקף 😏 חברה נסגרת, פרויקט מת, מישהו שוכח לחדש דומיין והכתובת חוזרת לשוק, משם התוקפים קונים לא רק דומיין אלא היסטוריה - קישורים ישנים, טראפיק מגוגל, גיל דומיין ולפעמים גם מוניטין נקי בכל מיני מערכות אבטחה שכבר רגילות לסמוך עליו ואז אפשר להלביש עליו פישינג, סקאם, הפניות זדוניות, מלוואר או אפילו שרת שליטה לבוטנט. השם הבולט בסיפור הוא Sable Squirrel, קבוצה שעל פי Infoblox מחזיקה ביותר מ-10,000 דומיינים כאלה עם הוצאות של יותר מ-7 מיליון דולר רק על כתובות שפג להן התוקף. 😳 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

חוקר ישראלי וחבר הערוץ בשם משה לוי מ-LevinityCyber בנה סוכן AI שמוצא חולשה בסוכן AI ❗️ מדובר במנוע AI לבדיקות אבטחה אוטונומיו
חוקר ישראלי וחבר הערוץ בשם משה לוי מ-LevinityCyber בנה סוכן AI שמוצא חולשה בסוכן AI ❗️ מדובר במנוע AI לבדיקות אבטחה אוטונומיות והמנוע מצא חולשה אמיתית ב-CUGA agent של IBM Research. הבאג עצמו ידוע - Path Traversal / Arbitrary File Read. הבעיה הייתה בכלי שהמודל יכול להפעיל כדי להכניס ידע לקונטקסט. הכלי קיבל נתיב לקובץ והמודל יכל לשלוט בנתיב הזה, בלי בדיקה שהקובץ באמת נמצא בתוך התיקייה המותרת של הסוכן. ברגע שמכניסים Prompt Injection המודל יכול להיות לקרוא קובץ מחוץ לסביבת העבודה, למשל .env עם מפתחות API ואז להשתמש בכלי אחר כדי לשלוף את התוכן חזרה החוצה. ב-IBM שיחזרו את החולשה, תיקנו ב-cuga-agent 0.3.1 ופרסמו GitHub Security Advisory עם קרדיט ל-LevinityCyber. אל תסמכו על זה שהפרומפט יהיה ממושמע, תבדקו את הכלים שהמודל מפעיל, נתיבים, URLs, פקודות, DB, הרשאות, MCP, הכל... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

טלגרם מכינה Web Proxy חדש שנראה מבחוץ כמו אתר רגיל 👀 הרעיון הוא ש-Telegram Desktop יפתח בפנים מיני דפדפן, יתחבר ב-HTTPS/WebS
טלגרם מכינה Web Proxy חדש שנראה מבחוץ כמו אתר רגיל 👀 הרעיון הוא ש-Telegram Desktop יפתח בפנים מיני דפדפן, יתחבר ב-HTTPS/WebSocket לדומיין שנראה כמו אתר רגיל ומשם יעביר את כל תעבורת ה-MTProxy בתוך הערוץ הזה. בצד השני יש relay שמקבל את הזרם, מפרק אותו לחיבורים רגילים ומעביר הלאה ל-MTProxy בלי לפענח את התוכן. הדומיין עצמו יכול להמשיך להציג אתר רגיל לגמרי לכל מי שנכנס אליו. זה נועד יותר למדינות שהטלגרם בהם לא חוקי או מסמן אנשים אבל לא רק... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

רובוט הומנואידי ב-20 אלף דולר עם אופציה לתולעת Bluetooth ❤️ חוקר אבטחה בשם Olivier Laflamme הודיע שהוא עומד לפרסם מחקר על שרש
רובוט הומנואידי ב-20 אלף דולר עם אופציה לתולעת Bluetooth ❤️ חוקר אבטחה בשם Olivier Laflamme הודיע שהוא עומד לפרסם מחקר על שרשרת חולשות ב-Unitree G1.
ה-Unitree G1 הוא רובוט הומנואידי סיני יחסית זול (בערך 20 אלף דולר) בגודל אדם סיני (קטן) עם הליכה, ידיים, חיישנים ויכולות AI/ רובוטיקה למחקר, פיתוח והדגמות.
לפי מה שהוא מספר תוקף לא מאומת שנמצא בטווח Bluetooth יכול להגיע ל-root ולהריץ קוד על הרובוט וכל זה גם wormable, כלומר אם רובוט G1 אחד נדבק הוא יכול להתחיל לתקוף לבד רובוטי G1 אחרים שנמצאים לידו. סוג של זומבים רובוטיים רק במקום סרט נטפליקס זול זה CVE אמיתי ועוד כמה שנים כאלו חולשות יהיו שמישות בבית של כל מי שיהיה לו כזה עוזר ולפי כל ה-IoT היום, אני לא בטוח כמה אנשים יאבטחו את זה... 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

ממשיכים עם הניסוי ביוטיוב 🎬 😮 שורט שני כבר עלה. אשמח להמצלצות לשינויים, תיקונים ועוד... אפשר פה בתגובות או בפרטי. 😙 מי שרוצה לפרגן בלעקוב וכל השטויות של האלגוריטמים של יוטיוב: https://www.youtube.com/@lefaroll ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

בואו נעשה סדר בסיפור של CyberLeek והדלפים של GTA 6 🎮 שלושה חודשים לפני השקת GTA 6 מישהו תחת השם CyberLeek התחיל להעלות לרשת
בואו נעשה סדר בסיפור של CyberLeek והדלפים של GTA 6 🎮 שלושה חודשים לפני השקת GTA 6 מישהו תחת השם CyberLeek התחיל להעלות לרשת קטעי גיימפליי מתוך בילד מוקדם של המשחק. קטעים עם ג'ייסון דובל, נהיגה, טייזר, תקיפות NPC, קטעי סצנה ורמזים לחזרה של מערכת שישה כוכבי משטרה. בהתחלה זה נראה כמו עוד דליפה אבל מהר מאוד זה הפך להצגה שלמה. ה-CyberLeek התחיל להכניס לסרטונים סימני מים, QR, מסרים נגד Rockstar ו-Take-Two וקידום של ממקוין בשם $CYBERLEEK. הוא מציג את עצמו כאחד שנלחם בפרי-אורדרים דיגיטליים, DLCים חתוכים מראש ומשחקים שקניתם אבל יום אחד יכולים פשוט להפסיק לעבוד. נשמע יפה עד שנזכרים שבמקביל הוא דוחף שיטקוין על הגב של ההייפ הכי גדול בעולם הגיימינג. במקום לדרוש כופר מ-Rockstar כמו בסיפור קלאסי, הוא עשה מוניטיזציה של תשומת לב. מיליוני מעריצים מחפשים כל שנייה עוד פירור של GTA 6 והוא הופך את הפירורים האלה לטראפיק, הצבעות, קישורים, קריפטו והייפ. ואז הגיע הצד המשפטי, ב-Take-Two ו-Rockstar לא חיכו יותר מדי, הם התחילו לשלוח DMCA, להוריד תכנים ולבקש מבית משפט לחייב את Microsoft ו-Discord למסור מידע שיכול לחשוף מי עומד מאחורי CyberLeek. הבקשות כוללות דברים כמו IPים, מיילים, טלפונים, חשבונות קשורים, מזהי מכשיר, פעילות בשרתים, GitHub, OneDrive... מה שמעניין שכרגע אין הוכחה שהוא פרץ ל-Rockstar. משפטית, לפחות לפי מה שפורסם, מדברים עליו בעיקר כמפיץ תוכן שמפר זכויות יוצרים, לא כתוקף שפרץ למערכות אבל זה לא בהכרח יעזור לו.
אחלה שיעור על כלכלה של הייפ, קריפטו על גב מעריצים וכמה מהר אני אנונימי באינטרנט הופך ל"שלום, אפשר את כל הלוגים מיוני?" 😏
➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP