LΣҒΔ𝕽ΩLL 🇮🇱
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf
Mostrar más📈 Análisis del canal de Telegram LΣҒΔ𝕽ΩLL 🇮🇱
El canal LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) en el segmento lingüístico de Hebreo es un actor destacado. Actualmente la comunidad reúne a 29 869 suscriptores, ocupando la posición 4 368 en la categoría Tecnologías y Aplicaciones y el puesto 198 en la región Israel.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 29 869 suscriptores.
Según los últimos datos del 01 octubre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -49, y en las últimas 24 horas de -3, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.79%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.98% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 3 225 visualizaciones. En el primer día suele acumular 1 788 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 37.
- Intereses temáticos: El contenido se centra en temas clave como surfshark, דרך, אבטחה, דאטה, עובד.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Welcome to Lefaroll channel ✌️
CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC
הכול למטרות למידה והגנה חוקית בלבד. ❤️
🤝 שיתופי פעולה/פרסום: @LefarollFresco
https://tlmtr.io/p/1Gq4Vf”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 02 octubre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
בקרוב בבתי ספר יצטרכו להוסיף שיעור "אל תקים RaaS בהפסקה"... 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
admin במקום המשתמש והמערכת מיפתה אותו לחשבון המקומי מספר 1 עם הרשאות Administrator, משם נפתחה גם האפשרות להריץ SQL.
מאחורי הגישה הזאת היו בערך 25 אלף חשבונות, כמעט 18 אלף כתובות מייל של עובדים, מאות אלפי גרפים ו-17 בסיסי נתונים עם היקף מוערך של כ-17.3 טריליון שורות. ב-Microsoft קיבלו את הדיווח, סגרו את הגישה לפעמים כל מה שחסר ל-Agent המתוחכם זה ילד בן 16 שישאל "רגע, ניסית admin?" 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בקיצור, למחוק API key מה-commit זה נחמד, לבטל אותו זה החלק החשוב. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בפעם אחת קפצנו מ-Jailbreaks לגרסאות ישנות לכיסוי של קונסולות שהיו מעודכנות עד יולי האחרון. 😏ב-Sony בטח ממש נהנית מהשבוע הזה 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
החברה שמבקשת מהציבור להתפשר קצת על הפרטיות מגלה שהאינטרנט מאוד מתעניין בפרטיות של המנכ"ל שלה. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
CVE-2026-35273 ב-Oracle PeopleSoft ואפילו מצאו דרך די מגוחכת לעקוף WAFים שחברות שמו במקום patch: במקום /PSEMHUB/ הם שולחים /%50SEMHUB/ וה-WAF רואה מחרוזת אחרת, WebLogic מפענח את %50 חזרה ל-P והבקשה מגיעה בדיוק לאותו רכיב פגיע. והתוצאה היא קמפיין רחב שכבר פגע בעשרות מערכות בעולם - ממשל, בריאות, תחבורה, טכנולוגיה ואוניברסיטאות. בחלק מהמקרים הם בכלל עובדים בלי לכתוב קובץ לדיסק, לפעמים משאירים Web Shells, את SIDEEYE על Windows או MeshAgent על Linux.
ועוד עדכון קטן שסוגר את ה"אולטימטום" ל-FBI: ב-ShinyHunters אומרים עכשיו שמעולם לא התכוונו לפרסם או למכור את המידע שלטענתם גנבו. מבחינתם כל האירוע היה "marketing campaign" שנועד להכריח את ה-FBI והתקשורת לדבר על הטענות שלהם. "Nothing will happen" כששבוע האולטימטום ייגמר (לא שזה כבר יעזור להם). 🐓
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 CommunityCVE-2026-88771 ו-CVE-2026-88772 קיבלו ציון 9.5 וכבר נצפו בניצול פעיל נגד ארגונים. הראשונה מאפשרת לתוקף לא מזוהה להריץ פקודות מרחוק והיא משפיעה על כל NetScaler ADC ו-NetScaler Gateway והשנייה היא חולשת זיכרון שיכולה להוביל ל-RCE או להפלת השרת ורלוונטית כש-DTLS פעיל ובשרתי VPN הוא מופעל כברירת מחדל.
ב-Citrix כבר הוציאו תיקונים ודורשים לעדכן בהקדם:
14.1-73.37 ומעלה
13.1-64.23 ומעלה
ב-FIPS 14.1-73.37 ומעלה
ב-FIPS/NDcPP 13.1.37.279 ומעלה
אבל יש קאץ': ב-13.1-64.23 יש באג שיכול להכניס את המכשיר ללופ של אתחולים בזמן השדרוג. אפשר לבדוק עם show ns variable - אם חוזרת רשימת משתנים, Citrix ממליצה לדלג ישר ל-13.1-64.24.
למי שחושב שכבר חטף, Citrix מוסיפה בדיקות IOC דרך NetScaler Console. בקיצור, מי שיש לו NetScaler, לעדכן עכשיו. 🔫
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Communityב-Tenable מאשרים שהמידע שקיבלה מצביע על שתי חולשות נפרדות ולא עלב-11 בספטמבר נכנסה לתוקף חובת הדיווח של ה-EU Cyber Resilience Act. יצרנים שמגלים חולשה שנמצאת בניצול פעיל צריכים לשלוח התראה ראשונית בתוך 24 שעות ודיווח מלא בתוך 72 שעות דרך המערכת של ENISA. וזה כנראה מה שיצר את הסיטואציה שבה גורמי ממשל וספקים יודעים שיש אירוע חמור אבל הציבור ומנהלי מערכות עיוורים. 👏CVE-2026-19489ו-CVE-2026-19490שכבר פורסמו ותוקנו באוגוסט.
אין כרגע אישור פומבי ש-NCSC-NL הפעיל את החוק ואז הורה לכל גופי הממשלה לכבות NetScaler. זאת המסקנה שמסתובבת על בסיס ההתרעות הסגורות והדיווחים של מנהלי המערכות. גם Citrix וגם NCSC-NL עדיין לא פרסמו הודעה רשמית על שתי החולשות החדשות.אם אתם עם NetScaler חשוף לאינטרנט, זה כנראה שבוע רע להיות בו on-call... לפי Tenable, ה-patch צפוי בתחילת השבוע. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
