fa
Feedback
LΣҒΔ𝕽ΩLL 🇮🇱

LΣҒΔ𝕽ΩLL 🇮🇱

رفتن به کانال در Telegram

Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf

نمایش بیشتر

📈 تحلیل کانال تلگرام LΣҒΔ𝕽ΩLL 🇮🇱

کانال LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) در بخش زبانی عبری بازیگری فعال است. در حال حاضر جامعه شامل 29 872 مشترک است و جایگاه 4 368 را در دسته فناوری و برنامه‌ها و رتبه 198 را در منطقه إسرائيل دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 29 872 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 01 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -49 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 10.79% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.98% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 225 بازدید دریافت می‌کند. در اولین روز معمولاً 1 788 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 37 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند surfshark, דרך, אבטחה, דאטה, עובד تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 02 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

Buy Ad
29 872
مشترکین
-324 ساعت
-257 روز
-4930 روز
آرشیو پست ها
ה-Raspberry Pi ממשיך להתייקר ↗️ החברה מעלה שוב מחירים בגלל העלייה במחירי הזיכרון: 🔠 ה-Raspberry Pi 5 עם 2GB עולה מ-$65 ל-$77
ה-Raspberry Pi ממשיך להתייקר ↗️ החברה מעלה שוב מחירים בגלל העלייה במחירי הזיכרון: 🔠 ה-Raspberry Pi 5 עם 2GB עולה מ-$65 ל-$77.50 🔠 ה-Raspberry Pi 4 עם 2GB עולה מ-$55 ל-$67.50 זאת כבר העלאת המחירים השלישית השנה. ה-Pi 5 2GB שהושק ב-2024 ב-$50 בתור האופציה הזולה, כבר התייקר ביותר מ-50%. החברה מודה שהמצב בשוק הזיכרון פשוט הפך את המחיר הקודם ללא אפשרי וממליצה למי שלא צריך הרבה כוח לשקול Pi 3 או להסתפק בכמה שפחות RAM. דגמי ה-1GB נשארים כרגע באותו מחיר. הם גם מבטיחים שאם מחירי הזיכרון ירדו המחירים של ה-Pi ירדו איתם. המחשב הקטן והזול לניסויים עדיין קטן אבל על הזול כבר אפשר להתחיל להתווכח. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ב-Proton Mail מסתבכים עם spoofing די מביך 😏 חוקר דיווח כבר בפברואר 2025 על דרך לגרום למייל מזויף להיראות כאילו הגיע מכתובת ל
ב-Proton Mail מסתבכים עם spoofing די מביך 😏 חוקר דיווח כבר בפברואר 2025 על דרך לגרום למייל מזויף להיראות כאילו הגיע מכתובת לגיטימית, דרך Display Name מטעה וכתובות שנראות כמעט זהות בעין. הבעיה יכולה להפוך phishing ו-BEC להרבה יותר משכנעים, במיוחד כשאין אזהרה למשתמש. ב-Proton אישרו את הדיווח ושילמו bounty של 100 דולר, אמרו שיטפלו בזה. 17 חודשים אחרי החוקר בדק שוב והבעיה עדיין קיימת. בשביל חברה שכל המיתוג שלה בנוי על אבטחה ופרטיות, לא לטפל בכזאת שטות מעל שנה... שלא נדבר על לשלם 100$ על חולשה כשהיא תורמת 100,000$ להייפ הפלסטליני... 💩 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

עוד סיפור על הדור הצעיר 🙂 ב-Europol חושפים מבצע בינלאומי נגד KillSec והחשוד כמפעיל ראשי של הקבוצת כופרה הוא בחור בן 16. במסג
עוד סיפור על הדור הצעיר 🙂 ב-Europol חושפים מבצע בינלאומי נגד KillSec והחשוד כמפעיל ראשי של הקבוצת כופרה הוא בחור בן 16. במסגרת Operation KillSwitch הרשויות השתלטו על אתר ההדלפות של הקבוצה, חמישה שרתים מרכזיים ולפחות 110 טרה-בייט של מידע שנגנב מקורבנות. שלושה חשודים נעצרו ושמונה נכסים נערכו בחיפושים בספרד, יוון, רומניה ובריטניה, הבחור בן ה-16 נעצר באליקנטה והוא אזרח רומני. מפתח נוסף של הקבוצה חגג 18 באוגוסט. קבוצת KillSec פעילה מ-2024 ומקושרת לכ-1,000 תקיפות ברחבי העולם, בערך 500 מהן זוהו כמוצלחות. 🔫
בקרוב בבתי ספר יצטרכו להוסיף שיעור "אל תקים RaaS בהפסקה"... 😏
➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ילד בן 16 מצא דרך להפוך ל-admin בשירות פנימי של Microsoft שמחובר לכמות הזויה של מידע 😏 החוקר Faav מצא בעזרת בוט ה-AI שלו Ant
ילד בן 16 מצא דרך להפוך ל-admin בשירות פנימי של Microsoft שמחובר לכמות הזויה של מידע 😏 החוקר Faav מצא בעזרת בוט ה-AI שלו Antares API ציבורי של Titan - מערכת אנליטיקה פנימית של Microsoft. ה-API קיבל JWT, בדק את השדות שבתוכו אבל לא וידא שמישהו באמת חתם עליו. Faav יצר Token לא חתום, הכניס admin במקום המשתמש והמערכת מיפתה אותו לחשבון המקומי מספר 1 עם הרשאות Administrator, משם נפתחה גם האפשרות להריץ SQL. מאחורי הגישה הזאת היו בערך 25 אלף חשבונות, כמעט 18 אלף כתובות מייל של עובדים, מאות אלפי גרפים ו-17 בסיסי נתונים עם היקף מוערך של כ-17.3 טריליון שורות. ב-Microsoft קיבלו את הדיווח, סגרו את הגישה וקנו לבחור סוכריה על מקל ושילמו לבחור Bug Bounty של 5,000 דולר. 🍭
לפעמים כל מה שחסר ל-Agent המתוחכם זה ילד בן 16 שישאל "רגע, ניסית admin?" 😏
➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

חצי מיליון Credentials פעילים יושבים ב-GitHub הפומבי וחלקם שם כבר יותר מעשור 🔑 ב-Truffle Security סרקו snapshot של יותר מ-22
חצי מיליון Credentials פעילים יושבים ב-GitHub הפומבי וחלקם שם כבר יותר מעשור 🔑 ב-Truffle Security סרקו snapshot של יותר מ-224 מיליון repositories ציבוריים ומצאה 1.1 מיליון חשיפות של Secrets, כשהחוקרים בדקו אותם מול השירותים עצמם ביולי השנה - 543,699 Credentials ייחודיים עדיין עבדו. מתוכם כמעט 200 אלף מה-Credentials פורסמו אחרי ש-GitHub כבר הפעילה Push Protection כברירת מחדל. ההגנה כן עובדת ומפחיתה דליפות מסוגים שהיא מזהה אבל היא לא מכסה הכל. בראש הרשימה יש 69,041 Credentials של Google Cloud Service Accounts, יותר מ-51 אלף MongoDB connection strings ו-33,343 Google API keys שעדיין עובדים.
בקיצור, למחוק API key מה-commit זה נחמד, לבטל אותו זה החלק החשוב. 😏
➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

עכשיו גם Claude נכנס למעקב 👀 מפתח בשם ninjahawk הקים את livenerf - בנצ'מרק פתוח שנועד לבדוק משהו שמשתמשים מתווכחים עליו כבר
עכשיו גם Claude נכנס למעקב 👀 מפתח בשם ninjahawk הקים את livenerf - בנצ'מרק פתוח שנועד לבדוק משהו שמשתמשים מתווכחים עליו כבר שנים: האם מודל יוצא חזק ביום ההשקה ואז כמה ימים או שבועות אחר כך הופך לפחות טוב. ה-Claude Opus 5.5 יצא ב-22 בספטמבר והמדידות התחילו יומיים אחר כך. מתוך מאגר גדול של שאלות נבחרו 78 משימות שבהן המודל לא תמיד מצליח ולא תמיד נכשל שזהבדיוק האזור שבו אפשר לזהות ירידה אמיתית בביצועים. המדד שאולי הכי מעניין הוא בכלל לא הציון אלא כמות הטוקנים שהמודל מוציא. אם Anthropic תשנה בשקט את כמות החשיבה שמקבלים מאחורי אותו שם זה יכול להופיע שם עוד לפני שהדיוק מתחיל לרדת. המחבר מבטיח לדווח על שיפור בדיוק באותה צורה שבה ידווח על הידרדרות. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ה-PS5 קיבל Jailbreak שמכסה טווח די מטורף של גרסאות 👀 ה-Relapse פורסם ב-GitHub ומאפשר להריץ קוד לא חתום על PS5 ו-PS5 Pro עם F
ה-PS5 קיבל Jailbreak שמכסה טווח די מטורף של גרסאות 👀 ה-Relapse פורסם ב-GitHub ומאפשר להריץ קוד לא חתום על PS5 ו-PS5 Pro עם Firmware מ-7.00 ועד 13.60 כולל גישה ברמת Kernel והרצה של Homebrew וכלים כמו etaHEN. לפי ההדגמות במקום לחכות עשרות דקות כמו בחלק מהשיטות הקודמות, ההפעלה יכולה לקחת כמה שניות. הוא לא קבוע - כל Restart מחזיר את הקונסולה למצב רגיל וצריך להפעיל את ה-Jailbreak מחדש.
בפעם אחת קפצנו מ-Jailbreaks לגרסאות ישנות לכיסוי של קונסולות שהיו מעודכנות עד יולי האחרון. 😏
ב-Sony בטח ממש נהנית מהשבוע הזה 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

האינטרנט החליט לעשות ל-Flock Safety שיעור בפרטיות 😎 חברת Flock היא זאת שמפזרת בארה"ב מצלמות ALPR שקוראות לוחיות רישוי ובונות
האינטרנט החליט לעשות ל-Flock Safety שיעור בפרטיות 😎 חברת Flock היא זאת שמפזרת בארה"ב מצלמות ALPR שקוראות לוחיות רישוי ובונות מאגר שאפשר לחפש בו איפה ומתי רכב נצפה. הטכנולוגיה שלה נמצאת אצל אלפי גופי אכיפה ב-49 מדינות והמנכ"ל Garrett Langley אמר שהדיון לא צריך להיות פרטיות או ביטחון אלא פשרה בין השניים. 😏 אנשים שמו לב שהבית שמיוחס לו ברשת מטושטש ב-Google Street View. משם האינטרנט עשה אינטרנט - מאות משתמשים סימנו את הנכס ב-Google Maps כ-Public Toilet. 🚽
החברה שמבקשת מהציבור להתפשר קצת על הפרטיות מגלה שהאינטרנט מאוד מתעניין בפרטיות של המנכ"ל שלה. 😏
➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

הכל לפי התכנון: 1.מחשבון שפותר תרגילים שהוא רואה 💸 2.מכונת זמן להעביר לעצמי בכיתה י"א 🚗 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ב-Nvidia החליטו שאם סוכני AI כבר יודעים לברוח מהסנדבוקס, הגיע הזמן לשים שומר מחוץ לסנדבוקס 😏 החברה השיקה את Open Agent Safet
ב-Nvidia החליטו שאם סוכני AI כבר יודעים לברוח מהסנדבוקס, הגיע הזמן לשים שומר מחוץ לסנדבוקס 😏 החברה השיקה את Open Agent Safety Platform - מערכת פתוחה שנועדה לשלוט בסוכני AI בזמן אמת ולחתוך להם את הגישה ברגע שהם מתחילים לעשות דברים שלא נתנו להם רשות לעשות. הרעיון בנוי משתי שכבות - OpenShell עוטף את הסוכן בגבולות קשיחים ומחליט לאילו קבצים, API, Credentials ומערכות מותר לו להגיע. הוא מותאם למעבדי Vera של Nvidia, אבל הקוד פתוח ואפשר להרחיב אותו גם לפלטפורמות אחרות. מעליו יושב Sentry על BlueField-4 DPU נפרד - שומר מחוץ לסביבה של הסוכן שמנטר את ההתנהגות שלו ויכול לבודד ולעצור אותו אם הוא מנסה לצאת מהגבולות. 👮 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

הסאגה של ShinyHunters וה-FBI מקבלת עוד כמה חתיכות פאזל ואיכשהו היא נהיית יותר מוזרה 🍿 🔠 חלק א 🔠 חלק ב בהולנד נעצר לפני כשב
הסאגה של ShinyHunters וה-FBI מקבלת עוד כמה חתיכות פאזל ואיכשהו היא נהיית יותר מוזרה 🍿 🔠 חלק א 🔠 חלק ב בהולנד נעצר לפני כשבועיים חשוד במסגרת החקירה נגד ShinyHunters. המשטרה אישרה שמדובר בגבר בן 24 מאמסטרדם ולא פרסמה את השם אבל לפי מקורות של Krebs ורויטרס מדובר ב-Pepijn van der Stap, האקר הולנדי שכבר הורשע בעבר ופעל תחת היוזר Umbreon, הוא שוחרר מהכלא רק בדצמבר האחרון וחזר לעבוד באבטחת מידע. כמה ימים אחרי המעצר ShinyHunters פרצו ל-FBIJobs והשאירו שם ציור ענק של Umbreon. לפי מקורות של Krebs יש סכסוך פנימי סביב השליטה בשם ShinyHunters וכנראה שהשימוש ב-Umbreon היה ניסיון להפיל את האירוע על Van der Stap. זאת טענה של מקורות ולא מסקנה רשמית של המשטרה, ShinyHunters מן הסתם מכחישים לחלוטין שהוא קשור אליהם. במקביל קיבלנו גם תשובה חלקית לשאלה הטכנית מהפוסטים הקודמים. Google ו-Mandiant מאשרות ש-ShinyHunters ממשיכים לנצל את CVE-2026-35273 ב-Oracle PeopleSoft ואפילו מצאו דרך די מגוחכת לעקוף WAFים שחברות שמו במקום patch: במקום /PSEMHUB/ הם שולחים /%50SEMHUB/ וה-WAF רואה מחרוזת אחרת, WebLogic מפענח את %50 חזרה ל-P והבקשה מגיעה בדיוק לאותו רכיב פגיע. והתוצאה היא קמפיין רחב שכבר פגע בעשרות מערכות בעולם - ממשל, בריאות, תחבורה, טכנולוגיה ואוניברסיטאות. בחלק מהמקרים הם בכלל עובדים בלי לכתוב קובץ לדיסק, לפעמים משאירים Web Shells, את SIDEEYE על Windows או MeshAgent על Linux. ועוד עדכון קטן שסוגר את ה"אולטימטום" ל-FBI: ב-ShinyHunters אומרים עכשיו שמעולם לא התכוונו לפרסם או למכור את המידע שלטענתם גנבו. מבחינתם כל האירוע היה "marketing campaign" שנועד להכריח את ה-FBI והתקשורת לדבר על הטענות שלהם. "Nothing will happen" כששבוע האולטימטום ייגמר (לא שזה כבר יעזור להם). 🐓 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

גנבים בקליפורניה ראו שני נגררים עם לוגואים של Nvidia ו-PlusAI וחשבו שהם עומדים לעשות את הקופה של חייהם 😅 הם חיברו אליהם משאי
גנבים בקליפורניה ראו שני נגררים עם לוגואים של Nvidia ו-PlusAI וחשבו שהם עומדים לעשות את הקופה של חייהם 😅 הם חיברו אליהם משאיות, שברו את המנעולים ונעלמו. אחרי שפתחו את המטען חיכתה להם הפתעה - 18 טון של חול. החול שימש את PlusAI כמשקל מדומה לבדיקות של מערכת הנהיגה האוטונומית שלה. הנגררים נמצאו נטושים לא רחוק משם עם החול בפנים. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

אנדרואיד פתוח זה לא פיצ'ר - זאת כל הפואנטה של אנדרואיד 😏 ב-Google מתכננים להקשיח החל מ-2027 את היכולת להתקין אפליקציות ממפתח
אנדרואיד פתוח זה לא פיצ'ר - זאת כל הפואנטה של אנדרואיד 😏 ב-Google מתכננים להקשיח החל מ-2027 את היכולת להתקין אפליקציות ממפתחים שלא עברו רישום ואימות מולה, גם מחוץ ל-Play Store. זה אומר שמפתחים יצטרכו להירשם, להזדהות, להסכים לתנאים של Google ולשייך אליה את האפליקציות שלהם כדי שמשתמשים רגילים יוכלו להתקין אותן. הטיעון של Google הוא אבטחה אבל הבעיה היא שהמשמעות הרחבה יותר היא עוד שכבה שבה חברה אחת מחליטה איזה קוד מותר לכם להריץ על מכשיר שאתם קניתם. וכן, Google משאירה מסלול להתקנת אפליקציות לא מאומתות אבל לפי התהליך שמתואר כרגע, מדובר במסלול דרך Developer Mode, אזהרות, המתנה של 24 שעות ואישורים נוספים. ה-F-Droid, GrapheneOS, Tor Project, EFF, Proton, LineageOS, VideoLAN, Brave ועוד עשרות ארגונים כבר חתמו על המכתב הפתוח נגד המהלך. לא חייב להיות אנטי Google כדי להבין את העיקרון שאם המכשיר שלכם, אתם צריכים להיות אלה שמחליטים איזו תוכנה רצה עליו. מי שחושב ש-Android צריך להישאר פלטפורמה פתוחה - זה מקום טוב להתחיל ממנו 🔫 https://keepandroidopen.org/. ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

עדכון לסיפור ה-NetScaler, ב-Citrix סוף סוף דיברו והמצב רע... 😅 לא שתי חולשות, אלא שמונה. שתיים מהן, CVE-2026-88771 ו-CVE-202
עדכון לסיפור ה-NetScaler, ב-Citrix סוף סוף דיברו והמצב רע... 😅 לא שתי חולשות, אלא שמונה. שתיים מהן, CVE-2026-88771 ו-CVE-2026-88772 קיבלו ציון 9.5 וכבר נצפו בניצול פעיל נגד ארגונים. הראשונה מאפשרת לתוקף לא מזוהה להריץ פקודות מרחוק והיא משפיעה על כל NetScaler ADC ו-NetScaler Gateway והשנייה היא חולשת זיכרון שיכולה להוביל ל-RCE או להפלת השרת ורלוונטית כש-DTLS פעיל ובשרתי VPN הוא מופעל כברירת מחדל. ב-Citrix כבר הוציאו תיקונים ודורשים לעדכן בהקדם: 14.1-73.37 ומעלה 13.1-64.23 ומעלה ב-FIPS 14.1-73.37 ומעלה ב-FIPS/NDcPP 13.1.37.279 ומעלה אבל יש קאץ': ב-13.1-64.23 יש באג שיכול להכניס את המכשיר ללופ של אתחולים בזמן השדרוג. אפשר לבדוק עם show ns variable - אם חוזרת רשימת משתנים, Citrix ממליצה לדלג ישר ל-13.1-64.24. למי שחושב שכבר חטף, Citrix מוסיפה בדיקות IOC דרך NetScaler Console. בקיצור, מי שיש לו NetScaler, לעדכן עכשיו. 🔫 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

סיפור די חריג סביב Citrix NetScaler 🤔 מאתמול מנהלי מערכות בהולנד ובחלקים נוספים באירופה מדווחים שהם קיבלו הוראה לכבות מיידית
סיפור די חריג סביב Citrix NetScaler 🤔 מאתמול מנהלי מערכות בהולנד ובחלקים נוספים באירופה מדווחים שהם קיבלו הוראה לכבות מיידית שרתי NetScaler - לא לעדכן, לא לשנות הגדרה - לכבות. לפי כמה מהדיווחים, ההנחיה עברה דרך גופי CERT וספקי אבטחה שמקבלים מידע מ-NCSC ההולנדי. הסיבה לפי המידע שדלף החוצה היא שתי חולשות Zero-Day חדשות ב-NetScaler שמאפשרות RCE ונמצאות כבר בניצול פעיל. כרגע אין להן CVE פומבי, אין advisory רשמי של Citrix, אין IOC פומבי ואין patch.
ב-Tenable מאשרים שהמידע שקיבלה מצביע על שתי חולשות נפרדות ולא על CVE-2026-19489 ו-CVE-2026-19490 שכבר פורסמו ותוקנו באוגוסט.
ב-11 בספטמבר נכנסה לתוקף חובת הדיווח של ה-EU Cyber Resilience Act. יצרנים שמגלים חולשה שנמצאת בניצול פעיל צריכים לשלוח התראה ראשונית בתוך 24 שעות ודיווח מלא בתוך 72 שעות דרך המערכת של ENISA. וזה כנראה מה שיצר את הסיטואציה שבה גורמי ממשל וספקים יודעים שיש אירוע חמור אבל הציבור ומנהלי מערכות עיוורים. 👏
אין כרגע אישור פומבי ש-NCSC-NL הפעיל את החוק ואז הורה לכל גופי הממשלה לכבות NetScaler. זאת המסקנה שמסתובבת על בסיס ההתרעות הסגורות והדיווחים של מנהלי המערכות. גם Citrix וגם NCSC-NL עדיין לא פרסמו הודעה רשמית על שתי החולשות החדשות.
אם אתם עם NetScaler חשוף לאינטרנט, זה כנראה שבוע רע להיות בו on-call... לפי Tenable, ה-patch צפוי בתחילת השבוע. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ב-F-Droid קיבלו את העדכון הכי גדול בעשור האחרון - F-Droid 2.0 🔄 אחרי יותר משנה של עבודה ו-14 גרסאות בדיקה, האפליקציה הרשמית
ב-F-Droid קיבלו את העדכון הכי גדול בעשור האחרון - F-Droid 2.0 🔄 אחרי יותר משנה של עבודה ו-14 גרסאות בדיקה, האפליקציה הרשמית נבנתה מחדש כמעט מהיסוד. הממשק עבר ל-Kotlin ו-Jetpack Compose, החיפוש שופר משמעותית, נוספו קטגוריות הרבה יותר מפורטות וכל ניהול האפליקציות והעדכונים נהיה פשוט יותר. השינוי היותר מעניין הוא בהתקנות, בעקבות השינויים באנדרואיד והלחץ הרגולטורי סביב חנויות אפליקציות חלופיות, F-Droid יכולה להשתמש ב-API החדש של Android כדי לבקש אישור להתקנה מראש ולעדכן אפליקציות בצורה הרבה יותר חלקה ברקע. במקביל F-Droid 2.0 כבר לא משתמש ב-Privileged Extension הישן. המתקין החדש מבוסס על מנגנון ה-session של Android ויכול לבצע עדכונים ברקע בלי הרשאות מערכת מיוחדות. יש גם כמה שינויים חשובים לפרטיות - תמיכה ב-Tor עדיין קיימת, אפשרויות ה-panic נשארו ומנגנון ההסוואה של F-Droid הפך ליותר ברור לגבי מה הוא באמת מסתיר ומה לא. מי שמשתמש ב-F-Droid כבר שנים סוף סוף הוא מתחיל להרגיש כמו חנות אפליקציות מ-2026 ולא כמו משהו שנתקע עשור אחורה. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

עוד קצת פוליטיקה, הפעם ב-KSP 😳 אחד המכותבים שלח שרשור מעניין. באותה התכתבות שבה מופיעות הודעות אמיתיות מ-KSP מגיע לינק לסקר
עוד קצת פוליטיקה, הפעם ב-KSP 😳 אחד המכותבים שלח שרשור מעניין. באותה התכתבות שבה מופיעות הודעות אמיתיות מ-KSP מגיע לינק לסקר פוליטי. למזלם של הדינוזאורים, למי שהרים את הספאם הזה כנראה לא הספיק שכל לנסות להתחזות ל-KSP בתוך ההודעה. מבחינת המשתמש הממוצע הודעה חדשה פשוט מופיעה בתוך שרשור קיים שנראה לגיטימי והגבול בין עסק אמיתי, spoofing, מספר ממוחזר וספאם הופך לבדיחה. 👏 בית *#%&! אחד גדול עם המספרים והשולחים האלה. רגולציה ואכיפה? אין לי מושג אבל התחושה היא שכל אחד עושה מה שבא לו. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

סיפור על נתניהו ו-vibe coding 😏 לפי ה-Haaretz 👳, היועץ של נתניהו (יונתן אוריך) בנה כלי שמנטר אתרי חדשות וערוצי Telegram כל
סיפור על נתניהו ו-vibe coding 😏 לפי ה-Haaretz 👳, היועץ של נתניהו (יונתן אוריך) בנה כלי שמנטר אתרי חדשות וערוצי Telegram כל 90 שניות ומחפש אזכורים של נתניהו, שרה נתניהו, פוליטיקאים נוספים ושולח התראות לקבוצות WhatsApp סגורות. הבעיה היא שהוא בנה אותה עם Claude בלי צוות פיתוח וה-repository נשאר ציבורי. בקוד היה אפשר לראות איך המערכת עובדת, איזה מקורות ואנשים מקבלים עדיפות, איך מחולקות ההתראות וגם פרטי גישה רגישים שיצרו סיכון אבטחה. אחרי זה הפרטים הוסרו וה-repo נסגר. ואז הגיע האינטרנט, המפתח Ephraim Kurer העלה שחזור של הפרויקט מחומרים שנשמרו וב-README הוסיף תודה ל-Qatari Ministry of Foreign Affairs. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

ב-Activision סיפרו שהשיבשו פעילות של יותר מ-375 מפיצי צ'יטים 🖲️ חברת Intorqa מעריכה שהצ'יטים והשירותים שסביבם מכניסים בין 5.
ב-Activision סיפרו שהשיבשו פעילות של יותר מ-375 מפיצי צ'יטים 🖲️ חברת Intorqa מעריכה שהצ'יטים והשירותים שסביבם מכניסים בין 5.1 ל-13.8 מיליארד דולר בשנה. מסביב יש מכירת חשבונות, העלאת דירוג בתשלום וכלים לזיוף מזהי חומרה בשביל לאפשר חזרה אחרי חסימה. צ'יטר יכול להוציא יותר מ-1,000 דולר בשנה על מנויים וכלים לעקיפת חסימות. כל זה כדי לכתוב בסוף המשחק ez. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community

#בלונדיניותבסייבר תמיד הייתי מעריץ של אשת הלינוקסים הזאת אבל זה אפילו יותר טוב... 😂 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community