LΣҒΔ𝕽ΩLL 🇮🇱
Welcome to Lefaroll channel ✌️ CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC הכול למטרות למידה והגנה חוקית בלבד. ❤️ 🤝 שיתופי פעולה/פרסום: @LefarollFresco https://tlmtr.io/p/1Gq4Vf
Ko'proq ko'rsatish📈 Telegram kanali LΣҒΔ𝕽ΩLL 🇮🇱 analitikasi
LΣҒΔ𝕽ΩLL 🇮🇱 (@lefaroll) Ivrit til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 29 869 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 368-o'rinni va Isroil mintaqasida 198-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 29 869 obunachiga ega bo‘ldi.
01 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -49 ga, so‘nggi 24 soatda esa -3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.79% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.98% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 3 225 marta ko‘riladi; birinchi sutkada odatda 1 788 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 37 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent surfshark, דרך, אבטחה, דאטה, עובד kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Welcome to Lefaroll channel ✌️
CTI - חדשות - כלים - AI - תחקירים - OSINT - OPSEC
הכול למטרות למידה והגנה חוקית בלבד. ❤️
🤝 שיתופי פעולה/פרסום: @LefarollFresco
https://tlmtr.io/p/1Gq4Vf”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 02 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
בקרוב בבתי ספר יצטרכו להוסיף שיעור "אל תקים RaaS בהפסקה"... 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
admin במקום המשתמש והמערכת מיפתה אותו לחשבון המקומי מספר 1 עם הרשאות Administrator, משם נפתחה גם האפשרות להריץ SQL.
מאחורי הגישה הזאת היו בערך 25 אלף חשבונות, כמעט 18 אלף כתובות מייל של עובדים, מאות אלפי גרפים ו-17 בסיסי נתונים עם היקף מוערך של כ-17.3 טריליון שורות. ב-Microsoft קיבלו את הדיווח, סגרו את הגישה לפעמים כל מה שחסר ל-Agent המתוחכם זה ילד בן 16 שישאל "רגע, ניסית admin?" 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בקיצור, למחוק API key מה-commit זה נחמד, לבטל אותו זה החלק החשוב. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
בפעם אחת קפצנו מ-Jailbreaks לגרסאות ישנות לכיסוי של קונסולות שהיו מעודכנות עד יולי האחרון. 😏ב-Sony בטח ממש נהנית מהשבוע הזה 😅 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
החברה שמבקשת מהציבור להתפשר קצת על הפרטיות מגלה שהאינטרנט מאוד מתעניין בפרטיות של המנכ"ל שלה. 😏➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
CVE-2026-35273 ב-Oracle PeopleSoft ואפילו מצאו דרך די מגוחכת לעקוף WAFים שחברות שמו במקום patch: במקום /PSEMHUB/ הם שולחים /%50SEMHUB/ וה-WAF רואה מחרוזת אחרת, WebLogic מפענח את %50 חזרה ל-P והבקשה מגיעה בדיוק לאותו רכיב פגיע. והתוצאה היא קמפיין רחב שכבר פגע בעשרות מערכות בעולם - ממשל, בריאות, תחבורה, טכנולוגיה ואוניברסיטאות. בחלק מהמקרים הם בכלל עובדים בלי לכתוב קובץ לדיסק, לפעמים משאירים Web Shells, את SIDEEYE על Windows או MeshAgent על Linux.
ועוד עדכון קטן שסוגר את ה"אולטימטום" ל-FBI: ב-ShinyHunters אומרים עכשיו שמעולם לא התכוונו לפרסם או למכור את המידע שלטענתם גנבו. מבחינתם כל האירוע היה "marketing campaign" שנועד להכריח את ה-FBI והתקשורת לדבר על הטענות שלהם. "Nothing will happen" כששבוע האולטימטום ייגמר (לא שזה כבר יעזור להם). 🐓
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 CommunityCVE-2026-88771 ו-CVE-2026-88772 קיבלו ציון 9.5 וכבר נצפו בניצול פעיל נגד ארגונים. הראשונה מאפשרת לתוקף לא מזוהה להריץ פקודות מרחוק והיא משפיעה על כל NetScaler ADC ו-NetScaler Gateway והשנייה היא חולשת זיכרון שיכולה להוביל ל-RCE או להפלת השרת ורלוונטית כש-DTLS פעיל ובשרתי VPN הוא מופעל כברירת מחדל.
ב-Citrix כבר הוציאו תיקונים ודורשים לעדכן בהקדם:
14.1-73.37 ומעלה
13.1-64.23 ומעלה
ב-FIPS 14.1-73.37 ומעלה
ב-FIPS/NDcPP 13.1.37.279 ומעלה
אבל יש קאץ': ב-13.1-64.23 יש באג שיכול להכניס את המכשיר ללופ של אתחולים בזמן השדרוג. אפשר לבדוק עם show ns variable - אם חוזרת רשימת משתנים, Citrix ממליצה לדלג ישר ל-13.1-64.24.
למי שחושב שכבר חטף, Citrix מוסיפה בדיקות IOC דרך NetScaler Console. בקיצור, מי שיש לו NetScaler, לעדכן עכשיו. 🔫
➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Communityב-Tenable מאשרים שהמידע שקיבלה מצביע על שתי חולשות נפרדות ולא עלב-11 בספטמבר נכנסה לתוקף חובת הדיווח של ה-EU Cyber Resilience Act. יצרנים שמגלים חולשה שנמצאת בניצול פעיל צריכים לשלוח התראה ראשונית בתוך 24 שעות ודיווח מלא בתוך 72 שעות דרך המערכת של ENISA. וזה כנראה מה שיצר את הסיטואציה שבה גורמי ממשל וספקים יודעים שיש אירוע חמור אבל הציבור ומנהלי מערכות עיוורים. 👏CVE-2026-19489ו-CVE-2026-19490שכבר פורסמו ותוקנו באוגוסט.
אין כרגע אישור פומבי ש-NCSC-NL הפעיל את החוק ואז הורה לכל גופי הממשלה לכבות NetScaler. זאת המסקנה שמסתובבת על בסיס ההתרעות הסגורות והדיווחים של מנהלי המערכות. גם Citrix וגם NCSC-NL עדיין לא פרסמו הודעה רשמית על שתי החולשות החדשות.אם אתם עם NetScaler חשוף לאינטרנט, זה כנראה שבוע רע להיות בו on-call... לפי Tenable, ה-patch צפוי בתחילת השבוע. 😏 ➖➖➖➖➖➖➖➖➖➖➖➖ 🛡Cyber | 😸 Memes | 🫂 Community
