fa
Feedback
LΣҒΔ𝕽ΩLL 🇮🇱

LΣҒΔ𝕽ΩLL 🇮🇱

رفتن به کانال در Telegram

Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

نمایش بیشتر

📈 تحلیل کانال تلگرام LΣҒΔ𝕽ΩLL 🇮🇱

کانال LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) در بخش زبانی عبری بازیگری فعال است. در حال حاضر جامعه شامل 29 923 مشترک است و جایگاه 4 333 را در دسته فناوری و برنامه‌ها و رتبه 195 را در منطقه إسرائيل دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 29 923 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 28 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 214 و در ۲۴ ساعت گذشته برابر 3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 11.11% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.59% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 324 بازدید دریافت می‌کند. در اولین روز معمولاً 1 973 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 48 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند surfshark, דרך, אבטחה, דאטה, עובד تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

Buy Ad
29 923
مشترکین
+324 ساعت
+647 روز
+21430 روز
جذب مشترکین
اوت '26
اوت '26
+298
در 8 کانال‌ها
ژوئیه '26
+47
در 5 کانال‌ها
Get PRO
ژوئن '26
+80
در 4 کانال‌ها
Get PRO
مه '26
+365
در 3 کانال‌ها
Get PRO
آوریل '26
+429
در 4 کانال‌ها
Get PRO
مارس '26
+882
در 5 کانال‌ها
Get PRO
فوریه '26
+623
در 6 کانال‌ها
Get PRO
ژانویه '26
+495
در 3 کانال‌ها
Get PRO
دسامبر '25
+279
در 12 کانال‌ها
Get PRO
نوامبر '25
+255
در 7 کانال‌ها
Get PRO
اکتبر '25
+315
در 11 کانال‌ها
Get PRO
سپتامبر '25
+125
در 12 کانال‌ها
Get PRO
اوت '25
+488
در 17 کانال‌ها
Get PRO
ژوئیه '25
+353
در 18 کانال‌ها
Get PRO
ژوئن '25
+1 327
در 19 کانال‌ها
Get PRO
مه '25
+218
در 18 کانال‌ها
Get PRO
آوریل '25
+145
در 9 کانال‌ها
Get PRO
مارس '25
+241
در 17 کانال‌ها
Get PRO
فوریه '25
+167
در 21 کانال‌ها
Get PRO
ژانویه '25
+447
در 15 کانال‌ها
Get PRO
دسامبر '24
+346
در 14 کانال‌ها
Get PRO
نوامبر '24
+459
در 11 کانال‌ها
Get PRO
اکتبر '24
+417
در 12 کانال‌ها
Get PRO
سپتامبر '24
+370
در 11 کانال‌ها
Get PRO
اوت '24
+756
در 7 کانال‌ها
Get PRO
ژوئیه '24
+291
در 7 کانال‌ها
Get PRO
ژوئن '24
+228
در 8 کانال‌ها
Get PRO
مه '24
+363
در 8 کانال‌ها
Get PRO
آوریل '24
+506
در 10 کانال‌ها
Get PRO
مارس '24
+534
در 9 کانال‌ها
Get PRO
فوریه '24
+527
در 6 کانال‌ها
Get PRO
ژانویه '24
+615
در 7 کانال‌ها
Get PRO
دسامبر '23
+690
در 12 کانال‌ها
Get PRO
نوامبر '23
+1 448
در 9 کانال‌ها
Get PRO
اکتبر '23
+2 673
در 9 کانال‌ها
Get PRO
سپتامبر '23
+490
در 0 کانال‌ها
Get PRO
اوت '23
+150
در 0 کانال‌ها
Get PRO
ژوئیه '23
+211
در 0 کانال‌ها
Get PRO
ژوئن '23
+140
در 0 کانال‌ها
Get PRO
مه '23
+84
در 0 کانال‌ها
Get PRO
آوریل '23
+203
در 0 کانال‌ها
Get PRO
مارس '23
+164
در 0 کانال‌ها
Get PRO
فوریه '23
+75
در 0 کانال‌ها
Get PRO
ژانویه '23
+156
در 0 کانال‌ها
Get PRO
دسامبر '22
+122
در 0 کانال‌ها
Get PRO
نوامبر '22
+92
در 0 کانال‌ها
Get PRO
اکتبر '22
+170
در 0 کانال‌ها
Get PRO
سپتامبر '22
+220
در 0 کانال‌ها
Get PRO
اوت '22
+35 651
در 0 کانال‌ها
Get PRO
ژوئیه '22
+212
در 0 کانال‌ها
Get PRO
ژوئن '22
+86
در 0 کانال‌ها
Get PRO
مه '22
+65
در 0 کانال‌ها
Get PRO
آوریل '22
+176
در 0 کانال‌ها
Get PRO
مارس '22
+204
در 0 کانال‌ها
Get PRO
فوریه '22
+90
در 0 کانال‌ها
Get PRO
ژانویه '22
+185
در 0 کانال‌ها
Get PRO
دسامبر '21
+139
در 0 کانال‌ها
Get PRO
نوامبر '21
+491
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 اوت+6
29 اوت0
28 اوت+3
27 اوت+11
26 اوت+9
25 اوت+11
24 اوت+14
23 اوت+13
22 اوت+10
21 اوت+6
20 اوت+4
19 اوت+4
18 اوت+7
17 اوت+3
16 اوت+2
15 اوت+1
14 اوت+17
13 اوت+7
12 اوت+11
11 اوت+25
10 اوت+16
09 اوت+47
08 اوت+54
07 اوت+12
06 اوت+1
05 اوت+1
04 اوت0
03 اوت+2
02 اوت+1
01 اوت0
پست‌های کانال
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא
עדכון קטן לגבי התחרות 🔍 לצערי, בגלל עניינים טכניים שקשורים לשיתוף פעולה שאנחנו עובדים עליו החידה הבאה מתעכבת קצת אבל אני לא משאיר אתכם בלי משהו ביד אז עד שהחידה עולה, נעשה תחרות קטנה: אני רוצה שתכתבו סצנריו מעניין לחידות הבאות. 😏 זה יכול להיות טכני - למשל רעיון להצפנה, דרך הובלה, טריק, קובץ, שרת, דיקוד, whatever... וזה יכול להיות גם סצנריו מעניין מבחינת עלילה, דמות, עולם, טוויסט... אם תצליחו לשלב גם רעיון טכני טוב וגם סצנריו מעניין זה כבר ניקוד כפול. מה צריך לעשות? 🔠 לכתוב בתגובה לפוסט הזה שם לסצנריו. 🔠 לכתוב את הסצנריו עצמו לפה בלבד. מחר ב-21:00 אני נכריז על זוכה. 🎁 הפרס: גיפט של טלגרם 🚀 קחו בחשבון שרעיונות טובים מדי עוד יחזרו אליכם בעתיד כחידות עם fork כזה או אחר. 😉 יאללה, תפתיעו אותי. 😙 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP

2
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בח
איך חתול הפך לחלק מהדיאנון של קבוצת TeamPCP 😽 שני צעירים מאוסטרליה, Ruben Thomson בן 21 ו-Louis Gaebler בן 23 נעצרו בפרת' בחשד למעורבות ב-TeamPCP. זאת קבוצה שמקושרת למתקפות supply chain על npm, PyPI וכל מיני כלי פיתוח ואבטחה, כולל Shai-Hulud, Trivy, LiteLLM ועוד כאבי ראש שאנשים ב-DevOps עדיין מקללים בגללם. לפי הרשויות, הקוד שלהם פגע ביותר מאלף ארגונים, חשף מאות אלפי טוקנים, מפתחות וחשבונות. אבל הסיפור הכי מעניין הוא איך קבוצה שעשתה רעש, זיהמה שרשראות אספקה, מכרה גישות, גנבה דאטה וחשבה שהיא חיה באנונימיות התחילה להתפרק בגלל טעויות OPSEC של בית ספר. הכל התחיל מכינוי :/DeadCatx3. הכינוי הזה הופיע בקוד, בריפוז, בתשתיות ובמקומות שקשורים ל-TeamPCP. משם הכינוי הוביל לפרופילים נוספים - HackerOne, Hugging Face, GitHub ודומיין ששימש את התשתית שלהם. ואז הגיע החלק הקלאסי, שימוש חוזר בסיסמאות, לא משנה כמה הקוד שלך מתוחכם, אם אתה ממחזר סיסמאות בין חשבונות, אתה בעצם משאיר לחוקר שביל פירורי לחם עם שלט "בוא אחי, עוד קצת", משם זה כבר התחבר לפרופילים אישיים, חשבונות ישנים, TikTok, Steam וכל מיני עקבות שאנשים שוכחים שנשארים באינטרנט שנים ופה נכנס החתול. בפרופיל Steam שהיה קשור לאחד החשבונות הופיעה תמונה די ייחודית של חתול יושב מול כמה מסכים. אותה תמונה בדיוק הופיעה גם באחד מחשבונות Telegram ששימשו את TeamPCP וזה הרגע שבו חשבו שם "אולי זה אותו בן אדם" כי כינוי אפשר להעתיק, שם אפשר לזייף אבל תמונה אישית של חתול שמופיעה גם בעולם הפרטי וגם בעולם של הקבוצה? זה כבר OPSEC עם פרווה. וזה לא נגמר שם, היו עוד חיבורים: חשבונות פורומים, גיימינג, ניקים חוזרים, עקבות בקריפטו ותשתיות שהתחברו לאותם אנשים שוב ושוב. אחד החלקים המצחיקים הוא שחלק מהשמות וההתנהגות שלהם שידרו "אנחנו מבינים OPSEC". בפועל, הם השאירו מספיק חוטים כדי שחוקרים מ-Flare, KELA, Krebs ואחרים יוכלו לבנות תמונה די מלאה עוד לפני שהמשטרה דפקה בדלת. לקח? TeamPCP לא נפלו כי מישהו מצא שם מלא בקובץ txt, הם נפלו כי אנונימיות נשברת בהצטברות - כינוי פה, סיסמה ממוחזרת שם, תמונה ישנה, פרופיל Steam, חשבון Telegram, דומיין, חתול, עוד חתול... ובסוף כל הדברים הקטנים האלה מתחברים לבן אדם אחד שיושב במערב אוסטרליה ומגלה שהאינטרנט זוכר יותר ממה שהוא חשב. 😏 🔠מקור🔠🔠מקור🔠🔠מקור🔠 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
1 114
3
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שב
ב-OpenAI מכינים ל-Codex מצב של סוכן שלא מפסיק לעבוד עד שמרדימים אותו 📴 בקוד של Codex נמצאו סימנים ל-Persistent Mode - מצב שבו הסוכן ממשיך לרוץ על משימה עד שהמשתמש מעביר אותו במפורש למצב שינה. היום Codex עובד כמה דקות או שעות ואז נעצר, במצב החדש הוא יכול להמשיך לעבוד הרבה יותר זמן ובדרך גם להפוך ליותר פרואקטיבי. לא רק לענות למה שביקשו ממנו אלא אחרי שהוא מסיים להציע לעצמו משימות המשך לפי סשנים קודמים, הקשר מצטבר ומה שהוא כבר יודע עליכם ועל הפרויקט. מצד אחד חלום למפתחים, מצד שני אחרי כל סיפורי הסוכנים שברחו מסנדבוקסים... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
1 894
4
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא
גוגל דוחפת לאנדרואיד שירות מערכת שסורק תמונות על המכשיר, כמובן להגן על הילדים... 🙄 קוראים לזה Android System SafetyCore והוא מיועד כמובן להגן על הילדים, כי זה מה שהענקיות עושות כל היום... לא מוכרות את הדאטה שלנו אלא מגנות על ילדים... לזהות עירום ותוכן פוגעני כדי להפעיל אזהרות ולמנוע הפצה של חומרים אסורים. הסריקה מתבצעת מקומית וגוגל מציגה את זה כפיצ'ר בטיחות אבל כמובן שיש קאץ', השירות מותקן דרך Google Play Services על מכשירי Android 9 ומעלה, הרבה פעמים בלי שמשתמשים בכלל שמים לב ועכשיו גוגל פותחת את היכולת גם למפתחים נוספים דרך Content Safety API - זה כבר לא פיצ'ר קטן, זאת תשתית לסיווג תמונות במכשיר שלכם. חלק מהמשתמשים לא אהבו את הכיוון וכבר נבנתה חבילת placeholder עם אותו שם חבילה וגרסה, כדי למנוע מה-Play Store להתקין את SafetyCore האמיתי. קיבלנו עוד רכיב מערכת שקט שמגיע בלי דיון, מסווג תמונות מקומית ופותח דלת לעוד אפליקציות להשתמש במנגנון הזה. גוגל אומרת שזה פרטי כי זה קורה על המכשיר אבל פרטיות היא לא רק איפה החישוב קורה, פרטיות היא גם מי החליט שזה ירוץ אצלי מלכתחילה, מי יכול לקרוא לזה מחר ומה יקרה כשהגבול בין בטיחות לסריקה שקטה יזוז עוד קצת... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 072
5
מה משותף בין Nvidia, Pokémon וממשלת אוגנדה? שיטקוין 💩 נראה שחשבון ה-X הרשמי של Nvidia נפרץ והתחיל לקדם שיטקוין, מוקדם יותר ד
מה משותף בין Nvidia, Pokémon וממשלת אוגנדה? שיטקוין 💩 נראה שחשבון ה-X הרשמי של Nvidia נפרץ והתחיל לקדם שיטקוין, מוקדם יותר דווח שגם החשבון הרשמי של Pokémon נפל לקמפיין דומה ועכשיו גם חשבון שקשור לממשלת אוגנדה התחיל לבקש קריפטו לתוכניות ממשלתיות. התוקפים כבר עשו בערך 200 אלף דולר מהסיבוב הזה אבל עדיין לא ברור אם מדובר בפריצה נקודתית לחשבונות, הנדסה חברתית או חולשה ב-X. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 307
6
חברת OpenAI ועוד יותר מ-100 חברות חתמו על קריאה שצריך גיוס כללי להגנת סייבר 🪖 הרעיון של המסמך הוא שאם תוקפים מקבלים יכולות ח
חברת OpenAI ועוד יותר מ-100 חברות חתמו על קריאה שצריך גיוס כללי להגנת סייבר 🪖 הרעיון של המסמך הוא שאם תוקפים מקבלים יכולות חדשות, גם מגינים צריכים לקבל אותן. הם יספקו עזרה בלתקן חובות טכניים ישנים, להוריד הרשאות מיותרות, לסגור מערכות לא מעודכנות, לשפר אימות, לבדוק קוד שנכתב על ידי AI... בסקטורים הרגישים (כמו בריאות). חתומות שם חברות כמו OpenAI, Anthropic, Google, Microsoft, Hugging Face, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Check Point, Snyk, SentinelOne, Tenable, Trail of Bits ועוד הרבה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 232
7
אומרים ש-Nvidia בדרך לקנות את Hugging Face ב-12.9 מיליארד דולר 💸 ה-Hugging Face המקום שממנו חצי עולם מוריד מודלים, דאטאסטים
אומרים ש-Nvidia בדרך לקנות את Hugging Face ב-12.9 מיליארד דולר 💸 ה-Hugging Face המקום שממנו חצי עולם מוריד מודלים, דאטאסטים וכלים של AI פתוח. הניירות עוד לא חתומים, גם Nvidia וגם Hugging Face לא אישרו רשמית אבל אם זה קורה, זה סיפור גדול. Hugging Face הוערכה ב-2023 ב-4.5 מיליארד דולר וההכנסות שלה לפי הדיווחים באזור 150 מיליון דולר בשנה אז Nvidia לא קונה פה תזרים, היא קונה שליטה בצומת הכי חשוב של האקו-סיסטם הפתוח וזה מגיע כשכל המעבדות הסגורות מנסות להוריד תלות ב-Nvidia ולבנות לעצמן צ'יפים: OpenAI, Google, Amazon, Anthropic וכל החברים. אז Nvidia אומרת בערך: סבבה, תבנו צ'יפים, אני אקנה את המקום שבו כל השאר בונים AI. בעבר Hugging Face סירבה להשקעה גדולה מ-Nvidia כדי לא לתת לשחקן אחד יותר מדי השפעה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 356
8
ב-Trail of Bits נתנו ל-GPT-5.6-Cyber משימה - הנה VM, תברח ממנו 🔒 הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה
ב-Trail of Bits נתנו ל-GPT-5.6-Cyber משימה - הנה VM, תברח ממנו 🔒 הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה הייתה לקרוא קובץ סודי מה-host והסוכן הצליח לברוח שלוש פעמים. בפעם הראשונה הוא מצא חולשה עדכנית בקרנל של ה-host וכתב לה קוד השמשה, למרות שלא היה אקספלויט ציבורי. אחרי שהקרנל עודכן, הוא עבר ל-libslirp, חיבר CVE מוכר ובנה primitive לקריאה וכתיבה בזיכרון של ה-host. ואז אחרי שהחוקר בנה QEMU עדכני, הסוכן פשוט התחיל לחפור בקוד ובנה שרשרת חדשה עם כמה חולשות 0day. 😳 הסוכן עבד בערך 12 שעות לבד, קרא קוד, בדק מאמרים, כתב PoCים, זרק כיוונים והמשיך עד שמצא דרך החוצה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 281
9
ה-Copilot+ PC אמור להיות AI מקומי ופרטי אבל הפתעה, יש כוכבית *️⃣ חוקר בשם Xusheng Li עשה רברס ל-Paint ו-Photos ב-Windows ומצא
ה-Copilot+ PC אמור להיות AI מקומי ופרטי אבל הפתעה, יש כוכבית *️⃣ חוקר בשם Xusheng Li עשה רברס ל-Paint ו-Photos ב-Windows ומצא מנגנון סימון נסתר לתמונות שנוצרות עם AI. הרעיון של Microslop הוא לסמן תוכן שנוצר בבינה מלאכותית כדי להילחם בדיפפייקים ושימושים בעייתיים, הבעיה היא איך זה קורה בפועל. לפני שהמחשב שלכם בכלל מתחיל לצייר עם ה-NPU המקומי, הפרומפט נשלח לשרתי Microslop לבדיקה, משם חוזר מזהה ייחודי ואז Paint שותל אותו בתוך הפיקסלים של התמונה כ-watermark בלתי נראה. זה יושב בתוך התמונה עצמה דרך Watermarker.dll בצורה שאמורה לשרוד גם אחרי ניסיונות ניקוי רגילים - גם אם מחקתם מטאדאטה, שמרתם מחדש או העליתם את הקובץ בלי שום פרטים גלויים - עדיין נשאר בפיקסלים מזהה שמקשר את התמונה לסשן, לחשבון ולפרומפט המקורי. אגב, אם הסימון הנסתר נכשל ב-Paint, האפליקציה פשוט לא מחזירה לכם את התמונה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 399
10
הגענו ל-1,400 צפיות ביוטיוב כשלפחות 42 תורגמו לפרסית 😏 לא נטפליקס אבל מה שמעניין זה שלפחות 0.3% מהצפיות של סרטון אחד כבר תור
הגענו ל-1,400 צפיות ביוטיוב כשלפחות 42 תורגמו לפרסית 😏 לא נטפליקס אבל מה שמעניין זה שלפחות 0.3% מהצפיות של סרטון אחד כבר תורגמו לפרסית וזאת אחלה תזכורת, כל מה שאתם כותבים כאן בקהילה, בטלגרם או ברשת פאבליק, לא נשאר רק בינינו. המקרה שלי זה קצת בלט אבל האויב לא ישן אף פעם, הוא רק עושה subscribe בשקט.🤫 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 136
11
תוקפים שפכו יותר מ-7 מיליון דולר על דומיינים שפג להם התוקף 😏 חברה נסגרת, פרויקט מת, מישהו שוכח לחדש דומיין והכתובת חוזרת לשו
תוקפים שפכו יותר מ-7 מיליון דולר על דומיינים שפג להם התוקף 😏 חברה נסגרת, פרויקט מת, מישהו שוכח לחדש דומיין והכתובת חוזרת לשוק, משם התוקפים קונים לא רק דומיין אלא היסטוריה - קישורים ישנים, טראפיק מגוגל, גיל דומיין ולפעמים גם מוניטין נקי בכל מיני מערכות אבטחה שכבר רגילות לסמוך עליו ואז אפשר להלביש עליו פישינג, סקאם, הפניות זדוניות, מלוואר או אפילו שרת שליטה לבוטנט. השם הבולט בסיפור הוא Sable Squirrel, קבוצה שעל פי Infoblox מחזיקה ביותר מ-10,000 דומיינים כאלה עם הוצאות של יותר מ-7 מיליון דולר רק על כתובות שפג להן התוקף. 😳 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 350
12
חוקר ישראלי וחבר הערוץ בשם משה לוי מ-LevinityCyber בנה סוכן AI שמוצא חולשה בסוכן AI ❗️ מדובר במנוע AI לבדיקות אבטחה אוטונומיו
חוקר ישראלי וחבר הערוץ בשם משה לוי מ-LevinityCyber בנה סוכן AI שמוצא חולשה בסוכן AI ❗️ מדובר במנוע AI לבדיקות אבטחה אוטונומיות והמנוע מצא חולשה אמיתית ב-CUGA agent של IBM Research. הבאג עצמו ידוע - Path Traversal / Arbitrary File Read. הבעיה הייתה בכלי שהמודל יכול להפעיל כדי להכניס ידע לקונטקסט. הכלי קיבל נתיב לקובץ והמודל יכל לשלוט בנתיב הזה, בלי בדיקה שהקובץ באמת נמצא בתוך התיקייה המותרת של הסוכן. ברגע שמכניסים Prompt Injection המודל יכול להיות לקרוא קובץ מחוץ לסביבת העבודה, למשל .env עם מפתחות API ואז להשתמש בכלי אחר כדי לשלוף את התוכן חזרה החוצה. ב-IBM שיחזרו את החולשה, תיקנו ב-cuga-agent 0.3.1 ופרסמו GitHub Security Advisory עם קרדיט ל-LevinityCyber. אל תסמכו על זה שהפרומפט יהיה ממושמע, תבדקו את הכלים שהמודל מפעיל, נתיבים, URLs, פקודות, DB, הרשאות, MCP, הכל... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 618
13
טלגרם מכינה Web Proxy חדש שנראה מבחוץ כמו אתר רגיל 👀 הרעיון הוא ש-Telegram Desktop יפתח בפנים מיני דפדפן, יתחבר ב-HTTPS/WebS
טלגרם מכינה Web Proxy חדש שנראה מבחוץ כמו אתר רגיל 👀 הרעיון הוא ש-Telegram Desktop יפתח בפנים מיני דפדפן, יתחבר ב-HTTPS/WebSocket לדומיין שנראה כמו אתר רגיל ומשם יעביר את כל תעבורת ה-MTProxy בתוך הערוץ הזה. בצד השני יש relay שמקבל את הזרם, מפרק אותו לחיבורים רגילים ומעביר הלאה ל-MTProxy בלי לפענח את התוכן. הדומיין עצמו יכול להמשיך להציג אתר רגיל לגמרי לכל מי שנכנס אליו. זה נועד יותר למדינות שהטלגרם בהם לא חוקי או מסמן אנשים אבל לא רק... 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 496
14
רובוט הומנואידי ב-20 אלף דולר עם אופציה לתולעת Bluetooth ❤️ חוקר אבטחה בשם Olivier Laflamme הודיע שהוא עומד לפרסם מחקר על שרש
רובוט הומנואידי ב-20 אלף דולר עם אופציה לתולעת Bluetooth ❤️ חוקר אבטחה בשם Olivier Laflamme הודיע שהוא עומד לפרסם מחקר על שרשרת חולשות ב-Unitree G1. ה-Unitree G1 הוא רובוט הומנואידי סיני יחסית זול (בערך 20 אלף דולר) בגודל אדם סיני (קטן) עם הליכה, ידיים, חיישנים ויכולות AI/ רובוטיקה למחקר, פיתוח והדגמות. לפי מה שהוא מספר תוקף לא מאומת שנמצא בטווח Bluetooth יכול להגיע ל-root ולהריץ קוד על הרובוט וכל זה גם wormable, כלומר אם רובוט G1 אחד נדבק הוא יכול להתחיל לתקוף לבד רובוטי G1 אחרים שנמצאים לידו. סוג של זומבים רובוטיים רק במקום סרט נטפליקס זול זה CVE אמיתי ועוד כמה שנים כאלו חולשות יהיו שמישות בבית של כל מי שיהיה לו כזה עוזר ולפי כל ה-IoT היום, אני לא בטוח כמה אנשים יאבטחו את זה... 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 761
15
ממשיכים עם הניסוי ביוטיוב 🎬 😮 שורט שני כבר עלה. אשמח להמצלצות לשינויים, תיקונים ועוד... אפשר פה בתגובות או בפרטי. 😙 מי שרו
ממשיכים עם הניסוי ביוטיוב 🎬 😮 שורט שני כבר עלה. אשמח להמצלצות לשינויים, תיקונים ועוד... אפשר פה בתגובות או בפרטי. 😙 מי שרוצה לפרגן בלעקוב וכל השטויות של האלגוריטמים של יוטיוב: https://www.youtube.com/@lefaroll ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
2 725
16
בואו נעשה סדר בסיפור של CyberLeek והדלפים של GTA 6 🎮 שלושה חודשים לפני השקת GTA 6 מישהו תחת השם CyberLeek התחיל להעלות לרשת
בואו נעשה סדר בסיפור של CyberLeek והדלפים של GTA 6 🎮 שלושה חודשים לפני השקת GTA 6 מישהו תחת השם CyberLeek התחיל להעלות לרשת קטעי גיימפליי מתוך בילד מוקדם של המשחק. קטעים עם ג'ייסון דובל, נהיגה, טייזר, תקיפות NPC, קטעי סצנה ורמזים לחזרה של מערכת שישה כוכבי משטרה. בהתחלה זה נראה כמו עוד דליפה אבל מהר מאוד זה הפך להצגה שלמה. ה-CyberLeek התחיל להכניס לסרטונים סימני מים, QR, מסרים נגד Rockstar ו-Take-Two וקידום של ממקוין בשם $CYBERLEEK. הוא מציג את עצמו כאחד שנלחם בפרי-אורדרים דיגיטליים, DLCים חתוכים מראש ומשחקים שקניתם אבל יום אחד יכולים פשוט להפסיק לעבוד. נשמע יפה עד שנזכרים שבמקביל הוא דוחף שיטקוין על הגב של ההייפ הכי גדול בעולם הגיימינג. במקום לדרוש כופר מ-Rockstar כמו בסיפור קלאסי, הוא עשה מוניטיזציה של תשומת לב. מיליוני מעריצים מחפשים כל שנייה עוד פירור של GTA 6 והוא הופך את הפירורים האלה לטראפיק, הצבעות, קישורים, קריפטו והייפ. ואז הגיע הצד המשפטי, ב-Take-Two ו-Rockstar לא חיכו יותר מדי, הם התחילו לשלוח DMCA, להוריד תכנים ולבקש מבית משפט לחייב את Microsoft ו-Discord למסור מידע שיכול לחשוף מי עומד מאחורי CyberLeek. הבקשות כוללות דברים כמו IPים, מיילים, טלפונים, חשבונות קשורים, מזהי מכשיר, פעילות בשרתים, GitHub, OneDrive... מה שמעניין שכרגע אין הוכחה שהוא פרץ ל-Rockstar. משפטית, לפחות לפי מה שפורסם, מדברים עליו בעיקר כמפיץ תוכן שמפר זכויות יוצרים, לא כתוקף שפרץ למערכות אבל זה לא בהכרח יעזור לו. אחלה שיעור על כלכלה של הייפ, קריפטו על גב מעריצים וכמה מהר אני אנונימי באינטרנט הופך ל"שלום, אפשר את כל הלוגים מיוני?" 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 273
17
עושה ניסוי קטן עם ערוץ יוטיוב 🎬 שורט ראשון כבר עלה, בהמשך יעלה שם גם תוכן שלא נכנס בערוץ (כנראה 😅). סייבר, טכנולוגיה, שטויו
עושה ניסוי קטן עם ערוץ יוטיוב 🎬 שורט ראשון כבר עלה, בהמשך יעלה שם גם תוכן שלא נכנס בערוץ (כנראה 😅). סייבר, טכנולוגיה, שטויות מעניינות, ניסויים... קצת יותר וידאו למי שאין לו כוח לקרוא מגילות. זה עדיין בהתחלה, אז תהיו עדינים או שלא, גם טוב. 😙 מי שרוצה לפרגן בלעקוב, לייקים או מה שלא עושים שם: https://www.youtube.com/@lefaroll ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 095
18
ב-OpenRouter הופיעה מודל חדש בשם Ox Alpha 🆕 בלי הכרזה או חברה מוכרת, רק ספק בשם Stealth ומודל גדול עם קונטקסט של מיליון טוקנ
ב-OpenRouter הופיעה מודל חדש בשם Ox Alpha 🆕 בלי הכרזה או חברה מוכרת, רק ספק בשם Stealth ומודל גדול עם קונטקסט של מיליון טוקנים, יציאה של עד 131 אלף, תמיכה בטקסט, תמונות, וידאו, קודינג, משימות סוכנים, כלים... ב-DeepSWE הוא מקבל 80% שזה מעל Claude Fable 5 ו-GPT-5.6 Sol. כרגע הכלי חינמי לשבוע, הספק שומר את הפרומפטים והתשובות אבל מבטיח לא לאמן עליהם. 😇 מי עומד מאחורי זה? רשמית לא ידוע אבל לפי אנשים שחפרו, יש סימנים שמובילים לסין: טוקניזר דומה ל-GLM-5.3, וידאו סטאק שמזכיר GLM-5V ושאריות API של Z.ai בשגיאות. 🤔 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 486
19
ב-AliExpress מפעילים את האודיו בדפדפן כדי לזהות משתמשים 😳 משתמש עם אוזניות Bluetooth שם לב שכל פעם שהוא פותח AliExpress המוז
ב-AliExpress מפעילים את האודיו בדפדפן כדי לזהות משתמשים 😳 משתמש עם אוזניות Bluetooth שם לב שכל פעם שהוא פותח AliExpress המוזיקה בטלפון נקטעת, למה? כי הדף בדפדפן תופס את יציאת האודיו ולא נשמע שום דבר. בחפירה נמצאו סקריפטים של Alibaba ושני AudioContext מוסתרים שמחוברים ליציאת הסאונד. הדפדפן מייצר אות אודיו שהמשתמש לא שומע, מנתח איך החומרה והדרייברים מעבדים אותו ומשתמש בהבדלים הקטנים האלה כדי לבנות טביעת אצבע למכשיר. על הדרך נאספים גם דברים כמו Canvas, WebGL, רזולוציה, מספר ליבות, זיכרון, WebRTC ואפילו תנועות עכבר. ב-Alibaba (ה-DJ של מודיעין סיני) לא הגיבו. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 328
20
הקיץ נגמר, הילדים חזרו לבית ספר ועונת הכנסים מתחילה 💚 ב-7/9 יש את כנס האקריות 2026 באוניברסיטת תל אביב - אירוע מעולה לסטודנט
הקיץ נגמר, הילדים חזרו לבית ספר ועונת הכנסים מתחילה 💚 ב-7/9 יש את כנס האקריות 2026 באוניברסיטת תל אביב - אירוע מעולה לסטודנטיות ונשים שרוצות להיכנס לעולם הסייבר עם הרצאות, סדנאות, CTF, נטוורקינג, ראיונות דמה ומשוב על קורות חיים. הרישום בחינם https://www.hackeriot.org/ לבנים, ולכל מי שרוצה AppSec רציני, ב-6/10 יש את OWASP’s AppSec Israel 2026 באקספו תל אביב. זה כבר אירוע יותר טכני ומקצועי סביב Application Security, DevOps, Cloud, Web, Mobile, API Security, Threat Modeling וכל הכיף הזה. שם הכניסה בתשלום, אבל עם הקוד Lefaroll2026 תקבלו 10% הנחה. https://appsecil.org/ אם אצליח להגיע לאחד מהם או לשניהם, אעשה לכם סקירה כמו שאני עושה לפעמים. נתראה שם או שלא. 😙 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
3 449