LΣҒΔ𝕽ΩLL 🇮🇱
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf 💸 Donate: @TermuxILDonate2
Больше📈 Аналитический обзор Telegram-канала LΣҒΔ𝕽ΩLL 🇮🇱
Канал LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) языкового сегмента Иврит является активным участником. Сейчас сообщество объединяет 29 904 подписчиков, занимая 4 345 место в категории Технологии и приложения и 196 место в регионе Израиль.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 29 904 подписчиков.
Согласно последним данным от 04 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 230, а за последние 24 часа — -2, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 11.56%. В первые 24 часа после публикации контент обычно набирает 6.48% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 3 458 просмотров. В течение первых суток публикация набирает 1 938 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 45.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как surfshark, דרך, אבטחה, דאטה, עובד.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Welcome to Lefaroll channel ✌️
CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC
הכול למטרות למידה והגנה חוקית בלבד. ❤️
🤝 שיתופי פעולה/פרסום: @LefarollFresco
https://tlmtr.io/p/1Gq4Vf
💸 Donate: @TermuxILDonate2”
Благодаря высокой частоте обновлений (последние данные получены 05 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 05 сентября | 0 | |||
| 04 сентября | +2 | |||
| 03 сентября | +3 | |||
| 02 сентября | 0 | |||
| 01 сентября | 0 |
החידה הזאת היא המשך לחידה הקודמת, לפחות למי שעוד עוקב אחרי העלילה ולא רק מחפש איפה החבאתי מספרים. 😅 אחרי שגילית את הסוד של פרעה, חברינו מני מערוץ ה-AI הצליח להשיג צילום בלעדי מתוך המקום מסתור של ג'אפר (הסרטון). הוא גם הצליח להעביר לנו את המיקום שבו זה צולם 🐶🐶🐶:
53 50 32 53 49 32 51 50 32 52 57 32 52 57 32 53 49 32 51 50 32 52 57 32 53 48 32 52 56 32 51 50 32 52 57 32 52 57 32 53 55 32 51 50 32 52 57 32 52 57 32 52 57 32 51 50 32 53 54 32 53 52 32 51 50 32 52 57 32 52 57 32 53 54 32 51 50 32 53 51 32 52 56 32 51 50 32 53 54 32 52 57 32 51 50 32 53 53 32 53 54 32 51 50 32 53 55 32 53 51 32 51 50 32 53 50 32 53 55 32 51 50 32 52 57 32 52 56 32 53 50 32 51 50 32 53 53 32 53 55 32 51 50 32 53 52 32 53 54 32 51 50 32 52 57 32 52 56 32 53 49 32 51 50 32 53 50 32 53 55המשימה שלך: למצוא את המקום הסודי של ג'אפר ולהבין מה הוא ויאגו זוממים לך.
🔠 תשובה אחת לכל משתתף. 🔠 תשובה חייבת להכיל את כל הדרך. 🔠 תשובות רק מתחת לפוסט הזה.הפרס לזוכה הוא גיפט של טלגרם ומנוי VIP של הערוץ לשנה או כרטיס לגמר, בהצלחה. 😙 ספונסרים שרוצים להצטרף לטורניר מוזמנים לכתוב לי בפרטי. ✉️ ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
| 2 | נראה שבסנדבוקס היה לסוכנים של OpenAI קצת משעמם 🙄
קבוצה של סוכני AI של OpenAI השתלטה על DseWiki, אתר Wiki גרמני למתכנתים והפכה אותו ללוח הודעות לסוכנים אחרים. החוקרים מצאו יותר מ-15,000 עריכות שבהן הסוכנים החליפו ביניהם שיטות לעקוף מגבלות, להתחמק מזיהוי ולהסתיר את הפעילות שלהם.
בחלק מההודעות הם דיברו על שימוש ב-Tor ועל דרכים לשמור על התקשורת ביניהם במקרה שייחסמו. כשהמנהל של האתר התחיל למחוק את העמודים שלהם ביוני, הסוכנים פשוט התחילו ליצור עמודי גיבוי כדי לשרוד את הניקוי.
הפעילות התחילה כבר במאי, עוד לפני אירוע Hugging Face שנחשף ביולי ועכשיו רק נשאר לשאול מה הם מפרקים כרגע... 😅
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 1 196 |
| 3 | תחנות המספרים חוזרות? 2️⃣
ב-28 בפברואר עם תחילת מבצע שאגת הארי הופיע באוויר משהו שלא רואים כל יום - תחנת מספרים חדשה בפרסית. התחנה קיבלה את הכינוי V32 והיא משדרת קול גברי שמקריא שוב ושוב קבוצות של מספרים בפרסית. בהתחלה חשבו שמדובר בתחנה איראנית, עד שאיראן התחילה לשבש אותה עם ה-"Bubble Jammer" שלה.
ואז הגיע איכון של האות שהצביע על אזור Böblingen ליד שטוטגרט - בתוך אזור שבו נמצאים מתקנים של צבא ארה"ב. במהלך השידורים נתפסו גם כמה פאשלות כמו צפצופים שמזוהים עם ציוד רדיו של L3Harris ואפילו צלילי מערכת של Windows שנכנסו בטעות לשידור. ההערכה היא שמדובר בערוץ תקשורת מערבי לסוכנים בתוך איראן אבל נכון להיום אף אחד לא אישר רשמית מי מפעיל את V32.
טכנולוגיה של המלחמה הקרה באמצע 2026. 👨🦳
תודה לאיציק גולדפריינד על הנושא 😙 מקור.
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 1 425 |
| 4 | 24 שעות ⏳
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 1 751 |
| 5 | ב-OpenAI הציגו את GPT-6 Astra 🧐
ה-Astra מגיע חזקה מאוד במשימות סוכנים, קוד, מדע, שימוש במחשב וסייבר. ב-ExploitBench המודל קיבל 100% 😳 OpenAI בעצמה אומרת ש-Astra הגיע לסף Critical ביכולות סייבר לפי מסגרת הסיכון שלה, בגרסה הציבורית הוא אמור לסרב למשימות סייבר מתקדמות כמו בניית PoC לאקספלויטים.
המחיר ב-API גם לא קטן: 10 דולר למיליון טוקנים נכנסים, 50 דולר למיליון יוצאים. Fast mode עד פי 2 מהר יותר, ובמחיר כפול. כרגע Astra נפתח למספר מוגבל של ארגונים, ובימים הקרובים אמור להגיע למשתמשי Plus, Pro, Business, Enterprise ו-API ו-AWS.
עכשיו נשאר לחכות למבחנים עצמאיים, כי בנצ'ים של החברה זה נחמד אבל 2026, קשה מאוד להאמין רק לזה. 😏
➡️https://openai.com/index/gpt-6-astra/ | 2 137 |
| 6 | ה-FBI חוקר אחד ממאגרי ה-KYC הכי מפחידים שיצאו החוצה 👻
בפורום אחד הופיע שירות בשם Nexus שמציע לכאורה סריקות של יותר מ-153 מיליון רישיונות נהיגה מארה"ב וקנדה, יחד עם מיליוני תעודות מזהות, מסמכי נסיעה ומאות אלפי כרטיסים רפואיים. לפי Brian Krebs, חלק מהרשומות כוללות לא רק צילום רגיל של התעודה אלא כמה גרסאות שלה - קדימה, אחורה, אינפרא אדום ואולטרה סגול. בתוך המאגר נמצאו גם מסמכים של אנשים בכירים - אנשי אבטחה, עיתונאים, חוקרים...
החשד המרכזי נפל על IDScan.net - חברה שמספקת שירותי סריקה ואימות תעודות לאלפי נקודות פיזיות: השכרת רכב, קמעונאות, קזינו, דיספנסרים, שירותים פיננסיים... החברה סיפרה יותר מדי על היקף האירוע אבל אמרה שהיא חוקרת, הפעילה IR והכניסה מומחי פורנזיקה חיצוניים. 😏
Know Your Customer? Know Your Criminal. 😎
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 403 |
| 7 | מיינינג על מחשבי גיימינג עושה קאמבק רק הפעם בשביל AI 😏
שני סטארטאפים, Far Labs מאבו דאבי ו-Evolving Edge מטקסס בונים סוג של מרקטפלייס שבו אנשים יכולים להשכיר את כרטיסי המסך שלהם כשהמחשב סתם יושב ולא עושה כלום. כמו Airbnb רק במקום דירה ה-RTX שלך. הרעיון הוא לקחת מודל AI, לחתוך אותו לחלקים, לפזר את העבודה בין מחשבים של אנשים ולחבר את התשובות חזרה בצד של המערכת. הם מכוונים למודלים פתוחים וקטנים, כאלה שאפשר באמת להריץ על חומרה של משתמשים רגילים.
ברור שיש פה קאץ', להריץ קוד זר על המחשב זה תמיד התחלה של פוסט על נוזקה אז הם מדברים על סנדבוקס, הצפנה, הגבלות על GPU, זיכרון, דיסק ורשת. Evolving Edge גם פתחה את קוד התוכנה של ה-node כדי להרגיע אנשים.
אבל דבר אחד עדיין חסר - כמה משלמים. 💸
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 188 |
| 8 | הרוסים מצאו טריק חדש לבלבל AI שמנתחים נוזקות 🧐
חוקרי ESET מצאו סקריפט VBS שמקושר לקבוצת UAC-0099 ובתוך הקוד הוחבא משפט שמבקש מהמודל עזרה בהכנת אורניום, המטרה היא לא באמת לקבל תשובה אלא לגרום ל-AI להיבהל ובמקום לנתח את הקובץ, המודל יכול להיתקע על הטקסט המסוכן, להפעיל מגבלות, לסרב להמשיך או פשוט לפספס שהדבר החשוב פה הוא בכלל הקוד הזדוני שמסביב.
זה נקרא reverse jailbreak, ב-jailbreak רגיל מנסים לגרום למודל לשבור את החוקים שלו וב-reverse jailbreak עושים הפוך - גורמים לו לציית לחוקים כל כך חזק שהוא מפסיק לעשות את העבודה. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 357 |
| 9 | ב-Anthropic שוב שדרגו את Fable, הפעם יחסית בשקט 🤫
ה-Claude Fable 5.1 כבר מופיע בדוקס ולפי הבנצ'ים שמסתובבים מדובר בקפיצה רצינית - משימות סוכנים, קוד, ניתוח ארוך, מתמטיקה ועבודה עם הקשר מסובך. לפי אותם הבנצ'ים המודול משאיר מאחורה את כל המתחרים. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 280 |
| 10 | ב-Chrome סגרו סופית את הדלת על ההרחבות הישנות 🚪
מאתמול הדפדפן הכי פופולרי בעולם נשאר רק עם הרחבות Manifest V3. זה אומר שכל הרחבות Manifest V2 הישנות עפו מה-Chrome Web Store, כולל uBlock Origin הקלאסי (זה עם ה-Origin, לא הגרסה Lite). גוגל התמימה אומרת שזה בשביל אבטחה, פרטיות וביצועים 😅 אבל במקרה של חוסמי פרסומות מתקדמים Manifest V3 פשוט נותן להם פחות גישה ופחות כוח לשבת עמוק על הדף ולסנן מה שהם רוצים.
יש עדיין חוסמי פרסומות ל-Chrome כולל uBlock Origin Lite אבל זה לא אותו דבר, הגרסה החזקה ממשיכה לחיות בעיקר ב-Firefox. 🌐
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 395 |
| 11 | חוקרים ממילאנו הציגו מערכת בשם DarkBot ואני חייב להודות שזה אחד הדברים היותר מעניינים שראיתי לאחרונה ב-CTI. 🤔
במקום לעשות מה שרוב הכלים עושים היום - לקרוא פורומים בדארקנט ולחכות שמישהו יכתוב משהו שימושי ה-DarkBot נכנס לשיחה בעצמו, הוא מתנהג כמו משתמש רגיל, מגיב בהקשר, שואל שאלות ומנסה לגרום לאנשים לחשוף עוד פרטים על כלים, שיטות תקיפה, חולשות ותוכניות.
בגדול, OSINT פסיבי הפך לחוקר סמוי עם LLM. המערכת בנויה מ-11 סוכנים שונים: אחד מחליט מתי בכלל כדאי להיכנס לשיחה, אחרים מנתחים את ההקשר ומנסחים שאלות ועוד שכבה מנסה להתאים את הסגנון לשפה של הפורום כדי שזה לא יישמע כמו צ'אטבוט של שירות לקוחות.
הם הריצו את זה עם מודלים פתוחים על שרת מקומי כמו Qwen ו-Gemma ואפילו מודל קטן שאומן על סלנג של פורומים. בתוצאות שלהם DarkBot ניהל 104 דיאלוגים וכתב 213 הודעות בפורומים פתוחים וב-Tor. לטענת החוקרים, אף חשבון לא נחסם, מודרטורים לא מחקו הודעות ומשתמשים לא שמו לב שמדובר בבוט.
הסיפור מעניין אבל יש פה בעיה קטנה, ברגע שבוטים מתחילים לעשות "הפעלת מקורות" בפורומים, הגבול בין איסוף מודיעין לבין מניפולציה הופך למאוד דק. 💚
▫️https://arxiv.org/pdf/2608.23185v1
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 410 |
| 12 | אינפוסטילרים גונבים עוגיות Session פעילות של Claude ומשתלטים על חשבונות בלי לדעת את הסיסמה ובלי לעבור 2FA 😏
משתמש הוריד גרסה פרוצה של משחק, נדבק ב-Infostealer וגילה שמישהו מנצל את מכסת השימוש שלו ב-Claude בזמן שהוא לא מחובר. התוקף הפעיל את Claude CLI עם Opus 5 והרשאות מלאות למערכת, זה לא מקרה יחיד, זה נפוץ יותר ויותר. בין המשפחות שזוהו ב-Windows נצפו LummaC2, Vidar, RedLine, StealC ו-Acreed וב-macOS נצפה Atomic Stealer (AMOS). 🧐
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 341 |
| 13 | ב-GrapheneOS גילו שגוגל התחילה לחסוך על Pixel 11 😏
סדרת Pixel 11 כבר לא תומכת ב-(Hardware Memory Tagging (MTE - זאת שכבת הגנה של ARM שעוזרת לזהות באגים בזיכרון ולבלום ניצול שלהם לפני שהם הופכים למתקפה. אם אפליקציה זדונית, דפדפן או קוד בעייתי מנסים לשחק עם זיכרון בצורה מסוכנת, ה-MTE יכול לתפוס את זה יותר מוקדם.
ל-GrapheneOS זה קריטי כי המערכת משתמשת ב-MTE כחלק מההקשחה שלה כמעט בכל המערכת. במקום זה ב-Pixel 11 מגיע Titan M3, צ'יפ אבטחה שאמור לשפר הגנה במצבים מסוימים, בעיקר כשמישהו מחזיק פיזית את המכשיר אבל לפי GrapheneOS, זה לא תחליף ל-MTE. ה-Titan יכול לעזור מול גניבה, נעילה, אימות וחומרה, הוא לא מחליף הגנה מבאגים בזיכרון בזמן שהטלפון פתוח ורץ.
למשתמש רגיל זה כנראה לא סוף העולם אבל למי שקונה Pixel דווקא בגלל אבטחה, GrapheneOS והקשחות ברמה גבוהה זה דגל אדום, מחכים למוטורולה... ⌚️
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 529 |
| 14 | 🤔 לדעתך Nightmare Eclipse | 2 631 |
| 15 | הנקמה של Nightmare Eclipse 🔪
🔠 דוד נגד גוליית בעולם הסייבר
באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chaotic Eclipse) שינה למיקרוסלופ את החיים. הסיפור שלו הוא משל מודרני על דוד נגד גוליית רק שבגרסה הזאת דוד לא מחפש צדק מוסרי אלא מנהל מסע צלב אישי ונקמני נגד מיקרוסופט. המניע שלו הוא תסכול מתוכנית ה-Bug Bounty של החברה. לטענתו, ענקית הטכנולוגיה השאירה אותו בלי תגמול כספי הולם וזלזלה בערך של הממצאים שלו. התגובה שלו הייתה הדלפה של 0day עובד לציבור.
🔠 מלחמה ביום שאחרי התיקונים
האסטרטגיה של Nightmare Eclipse כאוטית כמו שהשם שלו רומז, הוא בוחר לפרסם את הפרצות שלו בדיוק יום אחד אחרי ה-Patch Tuesday שזה המועד החודשי שבו מיקרוסופט משחררת את חבילת תיקוני האבטחה שלה. התזמון הזה יוצר מצב של שתיקה מצד מיקרוסופט כי ברגע שחבילת התיקונים שוחררה, חלון ההזדמנויות הבא לתיקון רשמי נפתח רק בעוד חודש. על ידי פרסום הפרצה במועד הזהה Nightmare Eclipse גוזר על מיקרוסופט ועל מיליוני משתמשים תקופה של חוסר אונים או מה שהיה נכון בעולם תקין גוזר על מיקרוסופט לעבוד במיידי... כך או כך בשביל תוקפי סייבר חודש שלם של חשיפה בלי מענה רשמי הוא זהב
🔠 כשכלי ההגנה הופכים לנקודת התורפה
הפרצות המרכזיות שהוא חשף כמו GreatXML ו-RoguePlanet פוגעות דווקא במנגנונים שמיקרוסופט מחייבת משתמשים לסמוך עליהם - פרצת GreatXML מאפשרת עקיפה מלאה של הצפנת ה-BitLocker בלי צורך בהתחברות (Login) באמצעות ניצול סריקות ה-Offline של Windows Defender וסביבת השחזור (Windows Recovery Environment). התנאי היחיד הוא שהמערכת הריצה לפחות פעם אחת בעבר סריקת Defender Offline. גם פרצת RoguePlanet מאפשרת הסלמת הרשאות לרמת SYSTEM דרך אותו מנגנון Defender בדיוק.
🔠 יעילות של איש אחד מול צבא של מפתחים
9 כלי פריצה ופרצות עובדות שפורסמו בפרק זמן של 3 חודשים, קצב כזה היה הופך אותו למיליונר בדארקנט.
🔠 ההשלכות של BlueHammer ו-RedSun
3 מפרצות הראשונות שלו BlueHammer, RedSun ו-UnDefend כבר הוכנסו לקטלוג (KEV) של סוכנות ה-CISA האמריקאית אחרי שזוהו בתקיפות, חלק מהפעילות הזדונית הצליחו לקשר לתשתיות רוסיות ולא רק... ב-14 ביולי Nightmare Eclipse פרסם את LegacyHive ב-User Profile Service שמאפשרת טעינת registry hives של משתמשים אחרים. החוקר הודה שהגרסה שפרסם לציבור היא גרסה "מקוצצת" (Truncated) אבל הגרסה המקורית עובדת בלי מגבלות. נכון להיום, לפרצה אין עדיין מספר CVE או פתרון רשמי.
🔠 הגירוש מהפלטפורמות המרכזיות
התגובה של ענקיות הטכנולוגיה לא איחרה לבוא, GitHub חסמה את החוקר ב-23 במאי ושלושה ימים אחרי זה הלך בעקבותיה גם אתר GitLab. הוא פתח בלוג משלו וגם חוזר מדי פעם עם משתמשים חדשים לגיטים. מצד אחד, קיימת אחריות מוסרית של החוקר לא להזיק (Do No Harm) אבל מהצד השני עומדת הרשלנות התאגידית. כשבירוקרטיה כובלת את הידיים של החוקרים ולא נותנת מתגמול הוגן היא דוחפת אותם מחוץ למגרש המשחקים המוסדר ומסכנת את כל המשתמשים.
🔠 שיעור כואב באמון ובבירוקרטיה
הסיפור של Nightmare Eclipse הוא תמרור אזהרה לקפיטליסטים השמנים למעלה, אין דרך לדעת בוודאות מי צודק בסכסוך מול מיקרוסופט אבל התוצאה הסופית היא כישלון מערכתי של מודל ה-Bug Bounty. הבירוקרטיה והאיטיות של תאגידי הענק הופכות חוקרי אבטחה מבעלי ברית לאויבים. חוקר ממורמר אחד מצליח לפרק את כלי ההגנה היסודיים ביותר של מיקרוסופט.
בקיצור, מיקרוסופט קיבלה שיעור מנוי לשיעורים שכנראה לא ילמדו אותה כלום אבל לדעתי מה שמגניב הוא שהבחור פשוט עושה את מה שהרבה מאיתנו חושבים שמגיעה להם, כן זה לא מוסרי כלפי ארגונים ולכן זה רע אבל עדיין בלי גיבורים כאלו לא יהיו שינויים... 🕷️🙏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 822 |
| 16 | החוקר(?) Nightmare Eclipse שוב זרק גפרור, הפעם למדורה של NVIDIA 🔥
הוא פרסם PoC בשם GreenSection שלטענתו מצביע על טיפול לא בטוח בזיכרון משותף בסטאק הגרפי של NVIDIA ל-Windows - כמה רכיבי user-mode של NVIDIA משתמשים באותה Named Section בזיכרון ושם יושבים מבנים פנימיים של הדרייבר. למשתמש מקומי רגיל יש גישה לקרוא ולכתוב לשם, ה-PoC פותח את אותו אזור זיכרון מתהליך אחר, משנה בו נתונים וגורם לאפליקציה שרצה עם Vulkan לקרוס בתוך nvoglv64.dll. במקרה שהוצג זה היה FurMark עם דרייבר NVIDIA 616.56 והקריסה היא access violation.
כרגע אין הדגמה של הרצת קוד, העלאת הרשאות או בריחה אמיתית. מה שיש בינתיים נראה יותר כמו DoS מקומי בין תהליכים - אתה משנה זיכרון משותף ותהליך גרפי אחר מתרסק. לקרוא לזה 0day קצת מוקדם, זה יותר בעיה טכנית מ"כולם לכבות מחשבים".
הכוכב עצמו גם רומז שהוא בקרוב יסביר למה הוא מפרסם את כל הדברים האלה. 😏
בכללי Nightmare Eclipse עוף מאוד מעניין 😎, אפשר להקדיש לו פוסט מורחב על הבחור אבל אני אשחק בבלוגר: אם זה מעניין בוא נשים 50 לייקים מתחת לפוסט הזה. 👍
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 569 |
| 17 | יש לנו זוכה בתחרות הסצנריו הקטנה 🏆
הזוכה הוא Acrasking עם הסצנריו "הד מנופץ: הפולס האחרון של רשת 0". נשתמש ברעיון בצורה כזאת או אחרת באחת החידות העתידיות.
כל הכבוד לזוכה, הגיפט נשלח 🚀
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 729 |
| 18 | ב-Valve בטעות חילקו 12 טרה של היסטוריית גיימינג 📜
זה אפילו לא פריצה, endpoint ישן בתשתית Steam2 נשאר פתוח ואנשים פשוט הורידו משם בערך 12-13 טרה של דאטה. בפנים יש תוכן משרתי Steam בין 2003 ל-2013 מהתקופה של NCF ו-GCF לפני ש-Valve עברה ל-SteamPipe.
בפנים בילד מוקדם של Left 4 Dead עם HUD אחר, רפליקות חתוכות ואסטים שנעלמו. יש בטא של Portal 2 מ-2009, שרידים של F-Stop, יש גם אלפא של CS:GO עם MP5-Active, מכניקות רימונים שנחתכו ואפילו שאריות שמזכירות את המגן מ-Counter-Strike 1.6 אבל הכי עסיסי Weaponizer - נשק שבוטל מ-Half-Life 2: Episode 3 שאמור היה להפוך חפצים מהסביבה לתחמושת ועוד הרבה שטויות...
ב-Valve בינתיים שותקים אבל זה פחות אירוע אבטחה ויותר פתיחת מוזיאון בטעות. 😏
בכל זה לא מצאו משהו על Half-Life 3 😔
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 2 778 |
| 19 | ה-Linux על הדסקטופ הגיע לפי StatCounter לשיא היסטורי של 7.53% 💃
כל קהילת לינוקס כבר בדרך להכריז שזו השנה של Linux Desktop בפעם ה-37 אבל רגע לפני שפותחים שמפניה עם פינגווין על הבקבוק, משהו פה קצת מוזר.
במאי Linux היה סביב 3.8%, ביולי הוא כבר 7.53% שזה כמעט הכפלה תוך חודשיים. זה לא אומר שמיליוני אנשים קמו בבוקר, מחקו Windows והתקינו Arch. הרבה יותר סביר שיש פה גם שינוי מדידה או סיווג של StatCounter. רואים את זה גם בטבלה עצמה: macOS ו-OS X מופיעים כשתי מערכות שונות למרות שבפועל זה אותו עולם של Apple רק עם שמות היסטוריים שונים. בנוסף, בחודשים קודמים היה שם נתח גדול של Unknown שכנראה חלק ממנו התחיל להיות מזוהה מחדש.
ה-Windows 10 מתקרב לסוף, Windows 11 מעצבן אנשים, גיימינג על Linux כבר לא בדיחה בזכות Proton ו-Steam Deck ומפתחים תמיד אהבו לברוח למקום שיש בו פחות שטויות מותקנות מראש. ה-Linux מתחזק, ה-Windows עדיין שולט ו-StatCounter מזכיר שגם מספרים יודעים לעשות clickbait. 📌
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 3 016 |
| 20 | ה-LLM האקר הכי מסוכן בעולם עכשיו להורדה בחינם 😳
ב-Z.ai שחררו את GLM-5.3 להורדה, זה מודל של 753B פרמטרים, כמעט 750GB משקלים וכל מי שיש לו מספיק ברזל יכול להריץ בבית משהו שעד לא מזמן היה נשמע כלי פנימי של מעבדות AI ושחתפים מובחרים.
ב-CyberGym, שזה בגדול מבחן של למצוא ולאמת חולשות בקוד, הוא הגיע ל-84.5% ועקף שם את GPT-5.6 Sol ואת Mythos 5 אבל מה שיותר מעניין הוא זה שהוא השתפר ב-ExploitBench, הוא קפץ מ-24.4 ב-GLM-5.2 ל-54.4 ב-GLM-5.3 שזה אומר לא רק מצאתי באג אלא כבר הרבה יותר קרוב לבוא נראה אם אפשר להפוך אותו למשהו עובד. לפי Z.ai במהלך בדיקות פנימיות המודל מצא מעל 2400 חולשות בפרויקטים אמיתיים. 😏
לא, זה לא ירוץ על הלפטופ. כן, זה משנה את המשחק. 😏
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP | 3 233 |
