<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>מי-טקי</title>
	<atom:link href="https://callmetechie.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://callmetechie.wordpress.com</link>
	<description>אינטרנט, תוכנות ואבטחה להדיוטות</description>
	<lastBuildDate>Mon, 08 Jun 2026 20:25:43 +0000</lastBuildDate>
	<language>he-IL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<site xmlns="com-wordpress:feed-additions:1">14883857</site><cloud domain='callmetechie.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>https://secure.gravatar.com/blavatar/1dce7fe234a36be76d46eb60938d234880e5819819206ef28da7a63edebccbeb?s=96&#038;d=https%3A%2F%2Fs2.wp.com%2Fi%2Fwebclip.png</url>
		<title>מי-טקי</title>
		<link>https://callmetechie.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="https://callmetechie.wordpress.com/osd.xml" title="מי-טקי" />
	<atom:link rel='hub' href='https://callmetechie.wordpress.com/?pushpress=hub'/>
	<item>
		<title>סביבת עבודה עצמאית ל-AI &#8211; Odysseus</title>
		<link>https://callmetechie.wordpress.com/2026/06/08/%d7%a1%d7%91%d7%99%d7%91%d7%aa-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%a6%d7%9e%d7%90%d7%99%d7%aa-%d7%9c-ai-odysseus/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/08/%d7%a1%d7%91%d7%99%d7%91%d7%aa-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%a6%d7%9e%d7%90%d7%99%d7%aa-%d7%9c-ai-odysseus/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 20:25:43 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/08/%d7%a1%d7%91%d7%99%d7%91%d7%aa-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%a6%d7%9e%d7%90%d7%99%d7%aa-%d7%9c-ai-odysseus/</guid>

					<description><![CDATA[סקירה כללית הכלי Odysseus הוא סביבת עבודה self-hosted שנועדה לספק חוויה דומה ל-ChatGPT ו-Claude, אבל על החומרה שלך. הגישה היא local-first ו-privacy-first, כלומר הנתונים לא עוזבים את המכונה שלך. הפרויקט מכסה מגוון רחב של פונקציות בממשק אחד, מה שהופך אותו לפתרון מרכזי למי שרוצה…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>הכלי Odysseus הוא סביבת עבודה self-hosted שנועדה לספק חוויה דומה ל-ChatGPT ו-Claude, אבל על החומרה שלך. הגישה היא local-first ו-privacy-first, כלומר הנתונים לא עוזבים את המכונה שלך. הפרויקט מכסה מגוון רחב של פונקציות בממשק אחד, מה שהופך אותו לפתרון מרכזי למי שרוצה לעבוד עם מודלי AI מבלי להסתמך על שירותי ענן.</p>
<h3>יכולות הכלי</h3>
<p>מודול הצ'אט תומך במגוון backends: vLLM, llama.cpp, Ollama, OpenRouter, OpenAI ו-GitHub Copilot. הוספת ספקים חדשים נעשית דרך ממשק ההגדרות. מודול הסוכן האוטונומי בנוי על opencode עם תמיכה ב-MCP, גישה לרשת, קבצים, shell, כישורים וזיכרון מתמיד, ומסוגל להריץ משימות מרובות שלבים באופן עצמאי.</p>
<p>מודול ה-Cookbook סורק את החומרה וממליץ על מודלים מותאמים ל-VRAM הזמין, עם תמיכה בפורמטים GGUF, FP8 ו-AWQ ומערכת fit scoring. הוא בנוי על llmfit ומסוגל להגיש מודלים ישירות דרך vLLM או llama.cpp. מודול המחקר המעמיק אוסף ומסנתז מקורות לדו&quot;ח מובנה, מבוסס על Tongyi DeepResearch של Alibaba.</p>
<p>יכולת ההשוואה מאפשרת בחינה עיוורת של מודלים במקביל ללא bias. עורך המסמכים שם את המשתמש במרכז, עם סיוע AI כעזר בלבד. תמיכה ב-markdown, HTML, CSV עם הדגשת תחביר. הזיכרון המתמיד מבוסס על ChromaDB עם fastembed (ONNX) לשליטה וקטורית ומילולית. ניהול האימייל כולל תיבת IMAP/SMTP עם מיון אוטומטי, תזכורות דחיפות, סימון ספאם וטיוטות תגובה. לוח השנה מסנכרן דרך CalDAV עם Radicale, Nextcloud, Apple ו-Fastmail.</p>
<h3>מקרי שימוש</h3>
<p>צוותי אבטחה שצריכים להריץ משימות AI מקומית בלי חשיפת נתונים לענן. סביבות עם דרישות פרטיות מחמירות. חוקרים שרוצים להשוות ביצועי מודלים בצורה עיוורת. כל מי שרוצה לרכז צ'אט, מחקר, אימייל וניהול משימות בפריסה אחת על חומרה מקומית.</p>
<h3>מגבלות</h3>
<p>הפרויקט בגרסה 1.0 ומתואר על ידי המפתחים כבעל jank, כלומר לא מלוטש לגמרי. טרם נבדק על ידי מקור עצמאי. היקף הפיצ'רים שאפתני לפרויקט בגרסה ראשונית, מה שעלול להשפיע על איכות האינטגרציה בין המודולים השונים.</p>
<div dir="ltr">#odysseus #self_hosted #AI_workspace #local_first #privacy #tool</div>
<p>מקור: <a href="https://github.com/pewdiepie-archdaemon/odysseus" rel="nofollow">https://github.com/pewdiepie-archdaemon/odysseus</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/8DTWwsfs/generated-image.png" alt="סביבת עבודה עצמאית ל-AI - Odysseus" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/08/%d7%a1%d7%91%d7%99%d7%91%d7%aa-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%a6%d7%9e%d7%90%d7%99%d7%aa-%d7%9c-ai-odysseus/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1506</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/8DTWwsfs/generated-image.png" medium="image">
			<media:title type="html">סביבת עבודה עצמאית ל-AI - Odysseus</media:title>
		</media:content>
	</item>
		<item>
		<title>שרת REMnux MCP מחבר סוכני AI לניתוח תוכנות זדוניות</title>
		<link>https://callmetechie.wordpress.com/2026/06/08/%d7%a9%d7%a8%d7%aa-remnux-mcp-%d7%9e%d7%97%d7%91%d7%a8-%d7%a1%d7%95%d7%9b%d7%a0%d7%99-ai-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/08/%d7%a9%d7%a8%d7%aa-remnux-mcp-%d7%9e%d7%97%d7%91%d7%a8-%d7%a1%d7%95%d7%9b%d7%a0%d7%99-ai-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 05:55:20 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/08/%d7%a9%d7%a8%d7%aa-remnux-mcp-%d7%9e%d7%97%d7%91%d7%a8-%d7%a1%d7%95%d7%9b%d7%a0%d7%99-ai-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95/</guid>

					<description><![CDATA[סקירה כללית שרת REMnux MCP הוא רכיב תשתית שמחבר סוכני AI ליותר מ-200 כלי ניתוח תוכנות זדוניות על גבי הפצת REMnux. הערך המרכזי שלו אינו רק גישה לכלים, אלא הידע המקצועי המובנה. מודלי AI גנריים יודעים לתכנן חקירה ולפרש פלט, אבל חסרים להם שני דברים קריטיים: ידע מקצועי (אילו כלים…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>שרת REMnux MCP הוא רכיב תשתית שמחבר סוכני AI ליותר מ-200 כלי ניתוח תוכנות זדוניות על גבי הפצת REMnux. הערך המרכזי שלו אינו רק גישה לכלים, אלא הידע המקצועי המובנה. מודלי AI גנריים יודעים לתכנן חקירה ולפרש פלט, אבל חסרים להם שני דברים קריטיים: ידע מקצועי (אילו כלים רלוונטיים לכל סוג קובץ, אילו דגלים חשובים, איך לקרוא פלט) וגישה פיזית לכלי הניתוח. השרת מספק את שניהם. בלי הידע הזה, סוכני AI נוטים לפרש אינדיקטורים דו-משמעיים כזדוניים.</p>
<h3>יכולות הכלי</h3>
<p>השרת ממפה תהליכי עבודה מקצועיים מקצה לקצה. הוא יודע אילו כלים מתאימים לכל סוג קובץ, אילו דגלי שורת פקודה להשתמש בכל מצב, ואיך לפרש פלט מובנה מתוך כל כלי. נקודה משמעותית היא הטיפול בהטיית אישוש. כש-capa מזהה GetProcAddress כיכולת, השרת מזכיר ל-AI שה-API הזה מופיע ברוב תוכנות Windows ולא רק בתוכנות זדוניות. ההקשר הניטרלי דוחף את סוכן ה-AI לשקול הסברים שפירים לפני הסקת מסקנות על כוונה זדונית. בנוסף, השרת יכול לייצר טיוטת דוח ניתוח מובנה עם תבנית והנחיות כתיבה. סוכן ה-AI יכול לכתוב קוד מותאם כשכלים סטנדרטיים לא מספיקים, כמו סקריפט Python לשחזור PE משברי קבצים. כשגישה ראשונית נכשלת, הוא עובר לחלופות.</p>
<h3>מקרי שימוש</h3>
<p>הכלי הודגם על ארבעה תרחישי ניתוח: Cobalt Strike beacon, steganographic loader, IoT botnet binary, ו-stealer מוסווה. הליכי עבודה מפורטים כוללים ניתוח info-stealer מבוסס AutoIt עם אובפוסקציה כבדה. התהליך כלל פריקת IExpress, דה-אובפוסקציה של סקריפט batch עם יותר מ-50 החלפות משתנים, שחזור PE וזיהוי יכולות info-stealer. הניתוח דרש יותר מ-30 קריאות כלים ונמשך בערך 8 דקות. מקרה שני הוא ניתוח מתקין Chrome מזויף, שכלל הנדסה הפוכה של פורמט ארכיון קנייני, זיהוי ערוץ C2 דרך Cloudflare tunnel, וניתוח VBScript orchestrator. 27 קריאות כלים, בערך 10 דקות.</p>
<h3>מגבלות</h3>
<p>המחבר מדגיש שמסקנות AI הן השערות לאימות, לא אמת מוחלטת. סוכן AI יכול להיות מותקף בהזרקת prompt ולהריץ פקודות לא מתוכננות, אבל הקונטיינר החד-פעמי של REMnux מגביל את הנזק. הכלי מרחיב את ארגז הכלים של האנליסט אבל לא מחליף את שיקול הדעת שלו. טרם נבדק על ידי מקור עצמאי. הגרסה האחרונה של REMnux מגיעה עם השרת מותקן מראש לצד OpenCode ו-GhidrAssistMCP.</p>
<div dir="ltr">#REMnux #malware_analysis #MCP_server #AI_agents #tool</div>
<p>מקור: <a href="https://zeltser.com/ai-malware-analysis-remnux" rel="nofollow">https://zeltser.com/ai-malware-analysis-remnux</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/nsnQpkNy/generated-image.png" alt="שרת REMnux MCP מחבר סוכני AI לניתוח תוכנות זדוניות" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/08/%d7%a9%d7%a8%d7%aa-remnux-mcp-%d7%9e%d7%97%d7%91%d7%a8-%d7%a1%d7%95%d7%9b%d7%a0%d7%99-ai-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1505</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/nsnQpkNy/generated-image.png" medium="image">
			<media:title type="html">שרת REMnux MCP מחבר סוכני AI לניתוח תוכנות זדוניות</media:title>
		</media:content>
	</item>
		<item>
		<title>טרמינל חכם ממיקרוסופט עם AI מובנה &#8211; Intelligent Terminal</title>
		<link>https://callmetechie.wordpress.com/2026/06/08/%d7%98%d7%a8%d7%9e%d7%99%d7%a0%d7%9c-%d7%97%d7%9b%d7%9d-%d7%9e%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%a2%d7%9d-ai-%d7%9e%d7%95%d7%91%d7%a0%d7%94-intelligent-terminal/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/08/%d7%98%d7%a8%d7%9e%d7%99%d7%a0%d7%9c-%d7%97%d7%9b%d7%9d-%d7%9e%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%a2%d7%9d-ai-%d7%9e%d7%95%d7%91%d7%a0%d7%94-intelligent-terminal/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 05:32:15 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/08/%d7%98%d7%a8%d7%9e%d7%99%d7%a0%d7%9c-%d7%97%d7%9b%d7%9d-%d7%9e%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%a2%d7%9d-ai-%d7%9e%d7%95%d7%91%d7%a0%d7%94-intelligent-terminal/</guid>

					<description><![CDATA[סקירה כללית מיקרוסופט שחררה פיצול קוד פתוח של Windows Terminal בשם Intelligent Terminal. הכלי משלב סוכני AI ישירות בתוך הטרמינל, ומאפשר הסבר שגיאות, ניסוח פקודות ותיקון בעיות מבלי לעזוב את הטרמינל. הסוכן מודע למתרחש בטרמינל ומגיב כשפקודה נכשלת.…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>מיקרוסופט שחררה פיצול קוד פתוח של Windows Terminal בשם Intelligent Terminal. הכלי משלב סוכני AI ישירות בתוך הטרמינל, ומאפשר הסבר שגיאות, ניסוח פקודות ותיקון בעיות מבלי לעזוב את הטרמינל. הסוכן מודע למתרחש בטרמינל ומגיב כשפקודה נכשלת. בנוסף, הוא זוכר סשנים פעילים וקודמים כדי שאפשר לחזור לעבודה קודמת בלי לאבד מקום.</p>
<h3>יכולות הכלי</h3>
<p>בהפעלה הראשונה, המשתמש בוחר את סוכן ה-AI לחלונית הטרמינל. הרשימה כוללת את GitHub Copilot (מסומן כ-&quot;will be installed&quot;), Claude, Codex ו-Gemini. שירותים שכבר מותקנים מופיעים ישר, ו-Copilot מותקן אוטומטית בבחירה.</p>
<p>יש שני טוגלים נפרדים לשליטה על התנהגות ה-AI: זיהוי שגיאות אוטומטי, שמזהה פקודות שנכשלו, והצעת תיקון אוטומטית, ששולחת את השגיאה לסוכן ה-AI הנבחר לצורך הצעת פתרון. ההפרדה בין השניים מאפשרת שליטה על מה נשלח לשירותי AI חיצוניים.</p>
<p>חלונית ה-AI נפתחת מתחת ל-shell הרגיל. בצד שמאל יש אייקונים להצגה או הסתרה של חלונית הסוכן ולכיבוי או הדלקה של זיהוי שגיאות. בצד ימין יש אייקון ניהול סוכנים שפותח את לוח ניהול הסשנים ואת שורת המצב. כשמשתמשים ב-Claude Code כסוכן, הוא יכול לתכנן משימות קוד ולהציע אפשרויות: אישור אוטומטי של עריכות, אישור ידני, או המשך תכנון.</p>
<p>ניהול סשנים עוקב אחרי סשנים פעילים וקודמים של הסוכן. בטרמינל הרגיל, ה-Resume המובנה של קלוד לפי הכתבה פוגע בביצועי המודל. הטרמינל הרגיל יודע לפתוח טאבים סגורים אבל לא משחזר סשנים. Intelligent Terminal פותר את זה.</p>
<h3>מקרי שימוש</h3>
<p>מפתחים שעובדים עם סוכני AI וצריכים רצף סשנים ימצאו את ניהול הסשנים שימושי. צוותים שרוצים טיפול בשגיאות בתוך הטרמינל בלי לעבור לכלי אחר ירוויחו מהחלונית המובנה. סביבות עבודה עם נתונים רגישים צריכות לשקול היטב את שליחת הפלט לשירותי AI חיצוניים ולוודא שהטוגלים מוגדרים נכון.</p>
<h3>מגבלות</h3>
<p>הצעת תיקון אוטומטית שולחת פלט טרמינל לשירותי AI חיצוניים, מה שדורש הערכה בסביבות רגישות. היסטוריית סשנים נשמרת, עם השלכות על טיפול בנתונים. הכלי מופץ כאפליקציה נפרדת ולא חלק מהתקנת Windows. טרם נבדק על ידי מקור עצמאי מבחינת יציבות וביצועים.</p>
<div dir="ltr">#Intelligent_Terminal #tool #AI_Terminal #Microsoft #Windows_Terminal</div>
<p>מקור: <a href="https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/hands-on-with-intelligent-terminal-an-ai-powered-windows-terminal/amp/" rel="nofollow">https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/hands-on-with-intelligent-terminal-an-ai-powered-windows-terminal/amp/</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/MDmqBz56/generated-image.png" alt="טרמינל חכם ממיקרוסופט עם AI מובנה - Intelligent Terminal" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/08/%d7%98%d7%a8%d7%9e%d7%99%d7%a0%d7%9c-%d7%97%d7%9b%d7%9d-%d7%9e%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%a2%d7%9d-ai-%d7%9e%d7%95%d7%91%d7%a0%d7%94-intelligent-terminal/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1504</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/MDmqBz56/generated-image.png" medium="image">
			<media:title type="html">טרמינל חכם ממיקרוסופט עם AI מובנה - Intelligent Terminal</media:title>
		</media:content>
	</item>
		<item>
		<title>כלי לטריאז&#039; מהיר של קבצי PCAP &#8211; Pcap2Timeline</title>
		<link>https://callmetechie.wordpress.com/2026/06/07/%d7%9b%d7%9c%d7%99-%d7%9c%d7%98%d7%a8%d7%99%d7%90%d7%96-%d7%9e%d7%94%d7%99%d7%a8-%d7%a9%d7%9c-%d7%a7%d7%91%d7%a6%d7%99-pcap-pcap2timeline/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/07/%d7%9b%d7%9c%d7%99-%d7%9c%d7%98%d7%a8%d7%99%d7%90%d7%96-%d7%9e%d7%94%d7%99%d7%a8-%d7%a9%d7%9c-%d7%a7%d7%91%d7%a6%d7%99-pcap-pcap2timeline/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 14:11:33 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/07/%d7%9b%d7%9c%d7%99-%d7%9c%d7%98%d7%a8%d7%99%d7%90%d7%96-%d7%9e%d7%94%d7%99%d7%a8-%d7%a9%d7%9c-%d7%a7%d7%91%d7%a6%d7%99-pcap-pcap2timeline/</guid>

					<description><![CDATA[סקירה כללית הכלי Pcap2Timeline מציע פתרון פשוט לבעיה יומיומית של אנליסטים בתחום הפורנזיקה: הפיכת קבצי PCAP גדולים למידע שאפשר לעבוד איתו בצורה יעילה. הסקריפט pcap2csv.sh עוטף את המנוע Suricata וממיר את פלט eve.…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>הכלי Pcap2Timeline מציע פתרון פשוט לבעיה יומיומית של אנליסטים בתחום הפורנזיקה: הפיכת קבצי PCAP גדולים למידע שאפשר לעבוד איתו בצורה יעילה. הסקריפט pcap2csv.sh עוטף את המנוע Suricata וממיר את פלט eve.json שלו לקבצי CSV מופרדים לפי סוג אירוע, בנוסף לקובץ טיימליין כרונולוגי מאוחד. מדובר בגישה ממוקדת שלא מנסה להחליף ניתוח מעמיק, אלא לספק אוריינטציה מהירה בתוך קבצי כתובת רשת חדשים.</p>
<h3>יכולות הכלי</h3>
<p>הכלי מחלץ מגוון סוגי אירועים מקבצי הכתובת רשת: התראות Suricata, שאילתות ותגובות DNS, מטא-דאטה של בקשות ותגובות HTTP, מידע על TLS ו-SNI ותעודות, פקודות והעברות FTP, סטטיסטיקות חיבורים, וגם אירועי SMB, SSH ו-RDP. כל סוג אירוע מקבל קובץ CSV נפרד משלו. בנוסף, נוצר קובץ טיימליין ממוין כרונולוגית המשלב את כל סוגי האירועים לתמונה אחת מאוחדת. ניתן להשתמש בחוקי Suricata מותאמים אישית באמצעות פלאג -R, מה שמאפשר זיהוי ממוקד של איומים ספציפיים כבר בשלב הטריאז'. הסקריפט כתוב ב-POSIX sh ללא bashisms, מה שמבטיח ניידות גבוהה על פני סביבות יוניקס שונות. התלויות מינימליות: suricata ו-jq בלבד, בנוסף לכלי עזר סטנדרטיים של POSIX.</p>
<h3>מקרי שימוש</h3>
<p>זרימת העבודה המומלצת היא הרצת הסקריפט מ-WSL על תחנת הפורנזיקה, וסקירת קבצי הפלט באמצעות הכלי Timeline Explorer של אריק צימרמן. זה מאפשר סינון מהיר ואפשרות לפיבוט קל בין סוגי אירועים שונים. הכלי מתאים במיוחד לטריאז' ראשוני של קבצי כתובת רשת בחקירות פורנזיות, כשצריך לקבל תמונה כללית מהר לפני שקוללים על ניתוח מעמיק יותר. התמיכה בחוקי Suricata מותאמים מאפשרת גם סריקה ממוקדת לאיומים ספציפיים, למשל חתימות של תוכנות זדוניות או אינדיקציות ספציפיות שרלוונטיות לחקירה.</p>
<h3>מגבלות</h3>
<p>הכלי מוגבל למה ש-Suricata מסוגל לחלץ ולתעד מקבצי הכתובת רשת. פרוטוקולים או התנהגויות שלא מכוסים על ידי חוקי Suricata הטעונים לא יופיעו בפלט. הסקריפט לא מבצע ניתוח מעמיק, קורלציה אוטומטית בין אירועים או חישוב ממצאים. הוא רק ממיר וממיין את הנתונים ש-Suricata מפיק. האנליסט עדיין צריך לפרש את התוצאות בעצמו, אבל הארגון המקדים חוסך זמן משמעותי בשלב האוריינטציה.</p>
<div dir="ltr">#tool #PCAP_triage #Suricata #network_forensics #timeline_analysis</div>
<p>מקור: <a href="https://github.com/mf1d3l/Pcap2Timeline" rel="nofollow">https://github.com/mf1d3l/Pcap2Timeline</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/HD6r9gt0/generated-image.png" alt="כלי לטריאז' מהיר של קבצי PCAP - Pcap2Timeline" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/07/%d7%9b%d7%9c%d7%99-%d7%9c%d7%98%d7%a8%d7%99%d7%90%d7%96-%d7%9e%d7%94%d7%99%d7%a8-%d7%a9%d7%9c-%d7%a7%d7%91%d7%a6%d7%99-pcap-pcap2timeline/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1503</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/HD6r9gt0/generated-image.png" medium="image">
			<media:title type="html">כלי לטריאז&#039; מהיר של קבצי PCAP - Pcap2Timeline</media:title>
		</media:content>
	</item>
		<item>
		<title>מאגר תקריות אבטחה ב-AI &#8211; מעל 7,000 רשומות ממופות ל-OWASP</title>
		<link>https://callmetechie.wordpress.com/2026/06/06/%d7%9e%d7%90%d7%92%d7%a8-%d7%aa%d7%a7%d7%a8%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91-ai-%d7%9e%d7%a2%d7%9c-7000-%d7%a8%d7%a9%d7%95%d7%9e%d7%95%d7%aa-%d7%9e%d7%9e%d7%95%d7%a4%d7%95/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/06/%d7%9e%d7%90%d7%92%d7%a8-%d7%aa%d7%a7%d7%a8%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91-ai-%d7%9e%d7%a2%d7%9c-7000-%d7%a8%d7%a9%d7%95%d7%9e%d7%95%d7%aa-%d7%9e%d7%9e%d7%95%d7%a4%d7%95/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 17:12:11 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/06/%d7%9e%d7%90%d7%92%d7%a8-%d7%aa%d7%a7%d7%a8%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91-ai-%d7%9e%d7%a2%d7%9c-7000-%d7%a8%d7%a9%d7%95%d7%9e%d7%95%d7%aa-%d7%9e%d7%9e%d7%95%d7%a4%d7%95/</guid>

					<description><![CDATA[מאגר נתונים פומבי שעוקב אחרי תקריות אבטחה במערכות GenAI ו-Agentic AI. המאגר מכיל למעלה מ-7,000 רשומות עם מטא-דאטה מלאה, וממפה כל אירוע לקטגוריות OWASP LLM Top 10 (2025) ו-OWASP Agentic AI Security Top 10.…]]></description>
										<content:encoded><![CDATA[<p>מאגר נתונים פומבי שעוקב אחרי תקריות אבטחה במערכות GenAI ו-Agentic AI. המאגר מכיל למעלה מ-7,000 רשומות עם מטא-דאטה מלאה, וממפה כל אירוע לקטגוריות OWASP LLM Top 10 (2025) ו-OWASP Agentic AI Security Top 10. זה מאפשר הצלבה בין איומים תיאורטיים שמציגים מסמכי OWASP לבין אירועים שדווחו בפועל.</p>
<h3>סקירה כללית</h3>
<p>המאגר נועד לגשר על פער משמעותי: מרבית מסגרות האיום בתחום ה-AI מתארות קטגוריות תיאורטיות, אבל קשה לדעת אילו מהן מופיעות באמת בשטח. המידע מסווג לפי חומרה (Critical, High, Medium, Low, Info), וניתן לסנן לפי שנה, ווקטור תקיפה, וונדור, מוצר, CVE, וקורפוס. המאגר משמש כנקודת התחלה מוצקה למי שרוצה לראות את נוף האיומים האמיתי בתחום.</p>
<h3>מטרות האתר</h3>
<p>המטרה המרכזית היא לאפשר הצלבה בין מודלים תיאורטיים של איומי AI לבין דיווחי תקריות בפועל. המאגר מחולק לשלוש רמות איכות נתונים: רשומות curated עם האמינות הגבוהה ביותר, רשומות reviewed עם אמינות בינונית, ורשומות auto שנאספו באופן אוטומטי עם אמינות נמוכה יותר. ההבחנה הזו חשובה כי הפער בין הרמות משמעותי.</p>
<h3>שימושים אפשריים</h3>
<p>צוותי אבטחה יכולים להשתמש במאגר להעשרת מודלינג איומים עם נתוני אירועים אמיתיים במקום תרחישים תיאורטיים בלבד. הערכת סיכונים של וונדורים ומוצרי AI ספציפיים מתאפשרת דרך חיפוש באירועים שדווחו עליהם. מעקב אחרי מגמות חומרה ווקטורי תקיפה לאורך זמן עוזר לכייל את תנוחת הסיכון. זיהוי קטגוריות OWASP שנצפות הכי הרבה באירועים בפועל עוזר לקבוע עדיפויות הגנה. הגרפים האינטראקטיביים מאפשרים לחצות על כל עמודה ולקבל סינון ישיר של הטבלה, כולל תקריות לפי שנה, חלוקת חומרה לאורך זמן, ווקטורים מובילים, והוונדורים המותקפים ביותר.</p>
<h3>שיקולים והגבלות</h3>
<p>הפער בין רשומות curated ל-auto משמעותי, ויש להתייחס לרשומות auto בזהירות ולאמת מול מקורות ראשוניים. שיטת סיווג החומרה אינה מתועדת באופן גלוי, דבר שמקשה על השוואה בין תקריות. אין פירוט על טיפול בכפילויות או חפיפות בין רשומות, כך שייתכן ניפוח של מספרים. רוב הרשומות אינן כוללות פירוט TTP מלא או ייחוס תוקפים, מה שמגביל את השימושיות לצרכי מודיעין מבצעי. למרות ההגבלות, המאגר מספק ערך ממשי כנקודת מוצא למחקר נוף איומי AI.</p>
<div dir="ltr">#genai_security #owasp_llm #agentic_ai #ai_incidents #bookmark</div>
<p>מקור: <a href="https://github.com/0xsp-SRD/aether" rel="nofollow">https://github.com/0xsp-SRD/aether</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/JWPY2ZrS/generated-image.png" alt="מאגר תקריות אבטחה ב-AI - מעל 7,000 רשומות ממופות ל-OWASP" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/06/%d7%9e%d7%90%d7%92%d7%a8-%d7%aa%d7%a7%d7%a8%d7%99%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91-ai-%d7%9e%d7%a2%d7%9c-7000-%d7%a8%d7%a9%d7%95%d7%9e%d7%95%d7%aa-%d7%9e%d7%9e%d7%95%d7%a4%d7%95/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1502</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/JWPY2ZrS/generated-image.png" medium="image">
			<media:title type="html">מאגר תקריות אבטחה ב-AI - מעל 7,000 רשומות ממופות ל-OWASP</media:title>
		</media:content>
	</item>
		<item>
		<title>כלי זיהוי פלילי זיכרון וציד איומים ב-Windows &#8211; Aether</title>
		<link>https://callmetechie.wordpress.com/2026/06/06/%d7%9b%d7%9c%d7%99-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%a4%d7%9c%d7%99%d7%9c%d7%99-%d7%96%d7%99%d7%9b%d7%a8%d7%95%d7%9f-%d7%95%d7%a6%d7%99%d7%93-%d7%90%d7%99%d7%95%d7%9e%d7%99%d7%9d-%d7%91-windows-aet/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/06/%d7%9b%d7%9c%d7%99-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%a4%d7%9c%d7%99%d7%9c%d7%99-%d7%96%d7%99%d7%9b%d7%a8%d7%95%d7%9f-%d7%95%d7%a6%d7%99%d7%93-%d7%90%d7%99%d7%95%d7%9e%d7%99%d7%9d-%d7%91-windows-aet/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 17:08:52 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/06/%d7%9b%d7%9c%d7%99-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%a4%d7%9c%d7%99%d7%9c%d7%99-%d7%96%d7%99%d7%9b%d7%a8%d7%95%d7%9f-%d7%95%d7%a6%d7%99%d7%93-%d7%90%d7%99%d7%95%d7%9e%d7%99%d7%9d-%d7%91-windows-aet/</guid>

					<description><![CDATA[סקירה כללית הכלי Aether (גרסה 0.8, בטא ציבורי) סורק זיכרון חי של תהליכים ב-Windows לאיתור דפוסים זדוניים, טכניקות הזרקה, חתימות implant, ואסמבליות .NET שנטענו רפלקטיבית. הכלי משתמש במודל ביטחון רב-שכבתי שמצמצם חיוביים שקריים באופן משמעותי.…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>הכלי Aether (גרסה 0.8, בטא ציבורי) סורק זיכרון חי של תהליכים ב-Windows לאיתור דפוסים זדוניים, טכניקות הזרקה, חתימות implant, ואסמבליות .NET שנטענו רפלקטיבית. הכלי משתמש במודל ביטחון רב-שכבתי שמצמצם חיוביים שקריים באופן משמעותי. Aether מצטיין בזיהוי Hollowing, APC, ו-thread hijacking.</p>
<h3>יכולות הכלי</h3>
<p>סריקת החתימות מבוססת על אינדקס בייט ראשון שמספק האצה של פי 50-100 על סריקה נאיבית. תמיכה בקידוד כפול ASCII ו-UTF-16LE לוכדת מחרוזות שנשמרות על ידי ה-CLR, כמו msxsl:script שהופך ל-6D 00 73 00 78 00&#8230;. חוקים נטענים דינמית מקבצי JSON בתיקיית rules/ בלי צורך בהדילוג. זיהוי PE headers באזורי MEM_PRIVATE מסמן אסמבליות .NET רפלקטיביות על בסיס צירוף MZ + PE + BSJB.</p>
<p>מודל 5 השכבות לסינון חיוביים שקריים כולל: L1 מסנן לאזורי IMAGE ברי-הרצה בלבד. L2 מדרג לפי private_pages ו-private_ratio. L3 דורש איתות עצמאי נוסף על אותו allocation base. L4 מטפל ב-ngen, R2R, ו-tiered-JIT לפי מודול בנפרד במקום לדלג על ה-CLR באופן גורף. L5 משווה 16 בייטים ראשונים של כל עמוד קוד פרטי מול ה-RVA על הדיסק דרך CreateFileMappingW.</p>
<p>בדיקות מבניות נוספות: cross-reference של PEB לזיהוי DLL hollowing ו-module stomping. סריקת working-set עם K32QueryWorkingSetEx שמבצעת קריאה אחת לאזור במקום אחת לעמוד 4KB. זיהוי RWX פרטיי (מייצר חיוביים שקריים). גילוי hook prologues קלאסיים: JMP rel32, JMP [rip+disp32], PUSH imm32; RET, MOV RAX,imm64; JMP RAX, ו-Detours-style. זיהוי CLR דרך section-object probe ל-Cor_Private_IPCBlock. אימות כתובות התחלה של threads (TSAV/L8) דרך NtQueryInformationThread ו-GetThreadContext.</p>
<h3>מקרי שימוש</h3>
<p>תגובה לאירועים חיה על תחנות עבודה. ציד איומים בתהליכים חשודים. צילום snapshot של אזורי זיכרון לניתוח אופליין. זיהוי reflective .NET loading בסביבות מנוהלות.</p>
<h3>מגבלות</h3>
<p>גרסת בטא ציבורית. זיהוי RWX פרטיי מייצר חיוביים שקריים במפורש. טרם נבדק על ידי מקור עצמאי. השוואה מול הדיסק (L5) דורשת גישה לקובץ שעלולה להיכשל על מודולים נעולים או בזיכרון בלבד.</p>
<div dir="ltr">#tool #memory_forensics #threat_hunting #windows #dfir</div>
<p>מקור: <a href="https://github.com/0xsp-SRD/aether" rel="nofollow">https://github.com/0xsp-SRD/aether</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/krDBpDp/generated-image.png" alt="כלי זיהוי פלילי זיכרון וציד איומים ב-Windows - Aether" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/06/%d7%9b%d7%9c%d7%99-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%a4%d7%9c%d7%99%d7%9c%d7%99-%d7%96%d7%99%d7%9b%d7%a8%d7%95%d7%9f-%d7%95%d7%a6%d7%99%d7%93-%d7%90%d7%99%d7%95%d7%9e%d7%99%d7%9d-%d7%91-windows-aet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1501</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/krDBpDp/generated-image.png" medium="image">
			<media:title type="html">כלי זיהוי פלילי זיכרון וציד איומים ב-Windows - Aether</media:title>
		</media:content>
	</item>
		<item>
		<title>התראות מורעלות מאפליקציות מסרים יכולות להשתלט על Google Gemini ב-Android</title>
		<link>https://callmetechie.wordpress.com/2026/06/06/%d7%94%d7%aa%d7%a8%d7%90%d7%95%d7%aa-%d7%9e%d7%95%d7%a8%d7%a2%d7%9c%d7%95%d7%aa-%d7%9e%d7%90%d7%a4%d7%9c%d7%99%d7%a7%d7%a6%d7%99%d7%95%d7%aa-%d7%9e%d7%a1%d7%a8%d7%99%d7%9d-%d7%99%d7%9b%d7%95%d7%9c/</link>
					<comments>https://callmetechie.wordpress.com/2026/06/06/%d7%94%d7%aa%d7%a8%d7%90%d7%95%d7%aa-%d7%9e%d7%95%d7%a8%d7%a2%d7%9c%d7%95%d7%aa-%d7%9e%d7%90%d7%a4%d7%9c%d7%99%d7%a7%d7%a6%d7%99%d7%95%d7%aa-%d7%9e%d7%a1%d7%a8%d7%99%d7%9d-%d7%99%d7%9b%d7%95%d7%9c/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 17:08:37 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/06/06/%d7%94%d7%aa%d7%a8%d7%90%d7%95%d7%aa-%d7%9e%d7%95%d7%a8%d7%a2%d7%9c%d7%95%d7%aa-%d7%9e%d7%90%d7%a4%d7%9c%d7%99%d7%a7%d7%a6%d7%99%d7%95%d7%aa-%d7%9e%d7%a1%d7%a8%d7%99%d7%9d-%d7%99%d7%9b%d7%95%d7%9c/</guid>

					<description><![CDATA[סקירה כללית מחקר שפורסם על ידי SafeBreach חושף וקטור התקפה שמאפשר השתלטות על Google Gemini ב-Android באמצעות התראות מורעלות מאפליקציות מסרים. החוקר Or Yair מצא שפיצ'ר ה-Utilities של Gemini, שקורא ומשיב להתראות, מתייחס לטקסט ההתראות כפקודות שניתן לפעול לפיהן.…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>מחקר שפורסם על ידי SafeBreach חושף וקטור התקפה שמאפשר השתלטות על Google Gemini ב-Android באמצעות התראות מורעלות מאפליקציות מסרים. החוקר Or Yair מצא שפיצ'ר ה-Utilities של Gemini, שקורא ומשיב להתראות, מתייחס לטקסט ההתראות כפקודות שניתן לפעול לפיהן. זה אומר שכל אפליקציה שיכולה לדחוף התראה, כולל WhatsApp, Slack, SMS, Signal, Instagram ו-Messenger, הופכת לוקטור פוטנציאלי להתקפה. Yair תיאר את משטח ההתקפה כ-&quot;effectively infinite&quot;.</p>
<h3>פרטים טכניים</h3>
<p>ההתקפה מנצלת את האופן שבו Gemini על Android מעבד התראות. לא נדרשת אפליקציה זדונית על הטלפון. מספיק שה-assistant יתייחס להתראה עוינת כהקשר שימושי. ההתקפה מוגבלת ל-Android כי פיצ'ר ה-Utilities לא זמין ב-iOS או ב-web. ברמה הבסיסית, תוקף יכול לשכתב מה ש-Gemini אומר, כולל זיוף הודעה מאיש קשר מזוהה. הנזק חמור יותר כשמדובר בשימוש ללא ידיים, כשהמשתמש נוהג ולא רואה את המסך. בגרסה ה&quot;עיוורת&quot;, ה-payload מופעל אחרי ש-Gemini טוען התראות אמיתיות, ויכול לקחת את שם השולח האמיתי הראשון ולייחס לו הודעה מזויפת. מעבר לזיוף פלט, ההתקפה יכולה לגרום ל-Gemini לפתוח חלונית דפדפן, להפעיל שיחת Zoom, או להרעיל את הזיכרון ארוך הטווח שלו כך שמידע שקרי יישאר גם בשיחות עתידיות.</p>
<h3>הגנות ותיקונים</h3>
<p>המחקר הזה ממשיך עבודה קודמת של SafeBreach בשם &quot;Invitation Is All You Need&quot;, שניצלה הזמנות Google Calendar למטרות דומות. אחרי המחקר ההוא, גוגל חיזקה את Gemini נגד indirect prompt injection. המנגנון שגוגל הוסיפה בדק גם את תגובת המשתמש וגם את הפלט האחרון של Gemini כשאישור &quot;כן&quot; מאשר פעולה רגישה. Yair מצא דרך לעקוף את ההגנות החדשות האלו. גוגל תיקנה את הפגיעות. אין מספר CVE, ואין עדות לניצול בשטח.</p>
<p>הבעיה המהותית היא שעוזרי AI שצורכים input לא מהימן כהקשר יוצרים גבולות אמון שמודלים מסורתיים של אבטחת מידע לא נדרשו להתמודד איתם.</p>
<div dir="ltr">#prompt_injection #gemini #AI_security #android #safebreach #indirect_prompt_injection</div>
<p>מקור: <a href="https://thehackernews.com/2026/06/whatsapp-slack-notifications-could.html?m=1" rel="nofollow">https://thehackernews.com/2026/06/whatsapp-slack-notifications-could.html?m=1</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/dJJvrmpW/generated-image.png" alt="התראות מורעלות מאפליקציות מסרים יכולות להשתלט על Google Gemini ב-Android" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/06/06/%d7%94%d7%aa%d7%a8%d7%90%d7%95%d7%aa-%d7%9e%d7%95%d7%a8%d7%a2%d7%9c%d7%95%d7%aa-%d7%9e%d7%90%d7%a4%d7%9c%d7%99%d7%a7%d7%a6%d7%99%d7%95%d7%aa-%d7%9e%d7%a1%d7%a8%d7%99%d7%9d-%d7%99%d7%9b%d7%95%d7%9c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1500</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/dJJvrmpW/generated-image.png" medium="image">
			<media:title type="html">התראות מורעלות מאפליקציות מסרים יכולות להשתלט על Google Gemini ב-Android</media:title>
		</media:content>
	</item>
		<item>
		<title>דיון LessWrong על הפער בין מודלים פתוחים לסגורים</title>
		<link>https://callmetechie.wordpress.com/2026/05/29/%d7%93%d7%99%d7%95%d7%9f-lesswrong-%d7%a2%d7%9c-%d7%94%d7%a4%d7%a2%d7%a8-%d7%91%d7%99%d7%9f-%d7%9e%d7%95%d7%93%d7%9c%d7%99%d7%9d-%d7%a4%d7%aa%d7%95%d7%97%d7%99%d7%9d-%d7%9c%d7%a1%d7%92%d7%95%d7%a8/</link>
					<comments>https://callmetechie.wordpress.com/2026/05/29/%d7%93%d7%99%d7%95%d7%9f-lesswrong-%d7%a2%d7%9c-%d7%94%d7%a4%d7%a2%d7%a8-%d7%91%d7%99%d7%9f-%d7%9e%d7%95%d7%93%d7%9c%d7%99%d7%9d-%d7%a4%d7%aa%d7%95%d7%97%d7%99%d7%9d-%d7%9c%d7%a1%d7%92%d7%95%d7%a8/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Fri, 29 May 2026 13:42:25 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/05/29/%d7%93%d7%99%d7%95%d7%9f-lesswrong-%d7%a2%d7%9c-%d7%94%d7%a4%d7%a2%d7%a8-%d7%91%d7%99%d7%9f-%d7%9e%d7%95%d7%93%d7%9c%d7%99%d7%9d-%d7%a4%d7%aa%d7%95%d7%97%d7%99%d7%9d-%d7%9c%d7%a1%d7%92%d7%95%d7%a8/</guid>

					<description><![CDATA[סקירה כללית נושא הדיון בקהילת LessWrong הוא השאלה עד כמה מודלי שפה פתוחים מפגרים אחרי המודלים הקנייניים. זו שאלה שחוזרת על עצמה בקהילת ה-AI, והיא רלוונטית גם לחוקרי אבטחה שצריכים גישה למודלים לצורך red-teaming ובדיקות adversarial. תוכן הדיון המקור מכיל בעיקר תגובות קהילתיות.…]]></description>
										<content:encoded><![CDATA[<h3>סקירה כללית</h3>
<p>נושא הדיון בקהילת LessWrong הוא השאלה עד כמה מודלי שפה פתוחים מפגרים אחרי המודלים הקנייניים. זו שאלה שחוזרת על עצמה בקהילת ה-AI, והיא רלוונטית גם לחוקרי אבטחה שצריכים גישה למודלים לצורך red-teaming ובדיקות adversarial.</p>
<h3>תוכן הדיון</h3>
<p>המקור מכיל בעיקר תגובות קהילתיות. אין בו נתוני בנצ'מרק קונקרטיים, השוואות כמותיות בין מודלים ספציפיים, או ניתוח שיטתי של הפער. המשתתפים כוללים את StanislavKrym ו-Håvard Tveit Ihle, אבל התגובות לא מספקות מסקנות ודאיות.</p>
<p>הפער בין מודלים פתוחים לסגורים הוא נושא מורכב. מודלים קנייניים מהמעבדות הגדולות עדיין מובילים ברוב הבנצ'מרקים, אבל מודלים פתוחים כמו Llama, Mistral ו-Qwen מצמצמים את הפער בתחומים מסוימים. הפער משתנה בין תחום לתחום ובין דור מודלים אחד לשני.</p>
<h3>מגבלות</h3>
<p>המקור לא מאמת טענות ספציפיות על גודל הפער. אין כאן מתודולוגיה מוגדרת, ואין הערכה שיטתית של יכולות. מי שמחפש השוואות מבוססות עדיף לפנות ל-Open LLM Leaderboard או לכלי ההערכה של EleutherAI. מדובר בדיון קהילתי ראשוני, לא במחקר עמיתי.</p>
<div dir="ltr">#AI #open_models #LLM #LessWrong #capability_gap</div>
<p>מקור: <a href="https://www.lesswrong.com/posts/rJcCrXyEsJKmmDpWG/how-far-behind-are-open-models?utm_source=tldrai" rel="nofollow">https://www.lesswrong.com/posts/rJcCrXyEsJKmmDpWG/how-far-behind-are-open-models?utm_source=tldrai</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/5X3CK9p6/generated-image.png" alt="דיון LessWrong על הפער בין מודלים פתוחים לסגורים" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/05/29/%d7%93%d7%99%d7%95%d7%9f-lesswrong-%d7%a2%d7%9c-%d7%94%d7%a4%d7%a2%d7%a8-%d7%91%d7%99%d7%9f-%d7%9e%d7%95%d7%93%d7%9c%d7%99%d7%9d-%d7%a4%d7%aa%d7%95%d7%97%d7%99%d7%9d-%d7%9c%d7%a1%d7%92%d7%95%d7%a8/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1499</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/5X3CK9p6/generated-image.png" medium="image">
			<media:title type="html">דיון LessWrong על הפער בין מודלים פתוחים לסגורים</media:title>
		</media:content>
	</item>
		<item>
		<title>קמפיין Seedworm: ריגול איראני עולמי עם שימוש בבינאריים של כלי אבטחה</title>
		<link>https://callmetechie.wordpress.com/2026/05/29/%d7%a7%d7%9e%d7%a4%d7%99%d7%99%d7%9f-seedworm-%d7%a8%d7%99%d7%92%d7%95%d7%9c-%d7%90%d7%99%d7%a8%d7%90%d7%a0%d7%99-%d7%a2%d7%95%d7%9c%d7%9e%d7%99-%d7%a2%d7%9d-%d7%a9%d7%99%d7%9e%d7%95%d7%a9-%d7%91/</link>
					<comments>https://callmetechie.wordpress.com/2026/05/29/%d7%a7%d7%9e%d7%a4%d7%99%d7%99%d7%9f-seedworm-%d7%a8%d7%99%d7%92%d7%95%d7%9c-%d7%90%d7%99%d7%a8%d7%90%d7%a0%d7%99-%d7%a2%d7%95%d7%9c%d7%9e%d7%99-%d7%a2%d7%9d-%d7%a9%d7%99%d7%9e%d7%95%d7%a9-%d7%91/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Fri, 29 May 2026 13:16:08 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/05/29/%d7%a7%d7%9e%d7%a4%d7%99%d7%99%d7%9f-seedworm-%d7%a8%d7%99%d7%92%d7%95%d7%9c-%d7%90%d7%99%d7%a8%d7%90%d7%a0%d7%99-%d7%a2%d7%95%d7%9c%d7%9e%d7%99-%d7%a2%d7%9d-%d7%a9%d7%99%d7%9e%d7%95%d7%a9-%d7%91/</guid>

					<description><![CDATA[קבוצת Seedworm (המוכרת גם כ-MuddyWater, Temp Zagros, Static Kitten), המקושרת למשרד המודיעין והביטחון האיראני (MOIS), הובילה קמפיין ריגול נרחב ברבעון הראשון של 2026. הקמפיין פגע ב-9 ארגונים לפחות על פני 9 מדינות ו-4 יבשות, כולל יצרנית אלקטרוניקה דרום-קוריאנית מרכזית (התוקפים…]]></description>
										<content:encoded><![CDATA[<p>קבוצת Seedworm (המוכרת גם כ-MuddyWater, Temp Zagros, Static Kitten), המקושרת למשרד המודיעין והביטחון האיראני (MOIS), הובילה קמפיין ריגול נרחב ברבעון הראשון של 2026. הקמפיין פגע ב-9 ארגונים לפחות על פני 9 מדינות ו-4 יבשות, כולל יצרנית אלקטרוניקה דרום-קוריאנית מרכזית (התוקפים שהו ברשתה שבוע שלם בפברואר 2026), שדה תעופה בינלאומי וגופי ממשל במזרח התיכון, יצרנים תעשייתיים בדרום-מזרח אסיה, גוף פיננסי באמריקה הלטינית, ומוסדות אקדמיים. הקו המחבר: כל יעד אוחז מידע בעל ערך מודיעיני לטהראן, בין אם מדובר בקניין רוחני על ייצור היי-טק, מחקר, מודיעין על ממשלות יריבות, או גישה לפלחי לקוחות של חברות שירותים.</p>
<h3>טכניקות התקפה וכלים</h3>
<p>הטכניקה המרכזית בקמפיין היא DLL sideloading. התוקפים השתמשו בשני זוגות של בינאריים חתומים לגיטימית: Fortemedia fmapp.exe עם fmapp.dll זדוני, ו-SentinelOne sentinelmemoryscanner.exe עם sentinelagentcore.dll זדוני. זוג ה-Fortemedia תועד כבר בדיווחים קודמים של Group-IB. השימוש בבינארי של מוצר אבטחה (SentinelOne) הוא בחירה מכוונת שנועדה לעקוף זיהוי מבוסס נתיב וחתימה ולבלבל צוותי triage. שני ה-DLLs הזדוניים מכילים את ChromElevator, כלי post-exploitation ציבורי הגונב סיסמאות, עוגיות ונתוני תשלום מדפדפני Chromium.</p>
<h3>שינוי טקטי: Node.js</h3>
<p>היבט בולט בקמפיין הזה הוא המעבר להרצת PowerShell דרך Node.js. Seedworm הרבו להשתמש ב-PowerShell גם בעבר, אך הפעם node.exe היה ה-parent process למספר שלבים, וסקריפט Node.js התגלה מוטמע בקובץ XML על המארחים. קמפיין קודם של הקבוצה השתמש ב-Deno. המעבר בין סביבות runtime מעיד על התנסות מתמשכת במטרה לחמוק מזיהוי.</p>
<h3>גניבת סיסמאות והסלמת הרשאות</h3>
<p>התוקפים פרסו מספר כלי credential theft ו-privilege escalation ואיטרצו עליהם עד שמצאו נתיב לגישה מוגברת. כלי credential harvester (SHA256: d587959841a763669279ad831b8f0379f6a7b037dffc19deab5d41f37f8b5ffc) קורא ל-CredUIPromptForWindowsCredentialsW, פונקציה שמציגה את חלון הכניסה הסטנדרטי של Windows ותופסת את הפרטים שהמשתמש מזין. סקריפטי PowerShell נוספים שימשו לצילום מסך, סריקת רשת, גניבת SAM hive, ו-SOCKS5 reverse-proxy tunneling.</p>
<h3>שרשרת ההתקפה</h3>
<p><img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/1f3a3.png" alt="🎣" class="wp-smiley" style="height: 1em; max-height: 1em;" /> גישה ראשונית: לא מפורט במקור<br />
<img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/2699.png" alt="⚙" class="wp-smiley" style="height: 1em; max-height: 1em;" /> הרצה: סקריפט Node.js מוטמע ב-XML<br />
<img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/1f4e6.png" alt="📦" class="wp-smiley" style="height: 1em; max-height: 1em;" /> הורדה: DLL sideloading עם בינאריים חתומים<br />
<img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> הסלמת הרשאות: איטרציה על כלי escalation<br />
<img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/1f9a0.png" alt="🦠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> הדבקה: ChromElevator לגניבת נתוני דפדפן<br />
<img src="https://s0.wp.com/wp-content/mu-plugins/wpcom-smileys/twemoji/2/72x72/1f4e4.png" alt="📤" class="wp-smiley" style="height: 1em; max-height: 1em;" /> אקספילטרציה: SOCKS5 tunneling, צילומי מסך, גניבת SAM hive</p>
<div dir="ltr">#seedworm #MuddyWater #dll_sideloading #threat_intelligence #MOIS #espionage</div>
<p>מקור: <a href="https://www.security.com/threat-intelligence/iran-seedworm-electronics" rel="nofollow">https://www.security.com/threat-intelligence/iran-seedworm-electronics</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/3yrq8PNQ/generated-image.png" alt="קמפיין Seedworm: ריגול איראני עולמי עם שימוש בבינאריים של כלי אבטחה" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/05/29/%d7%a7%d7%9e%d7%a4%d7%99%d7%99%d7%9f-seedworm-%d7%a8%d7%99%d7%92%d7%95%d7%9c-%d7%90%d7%99%d7%a8%d7%90%d7%a0%d7%99-%d7%a2%d7%95%d7%9c%d7%9e%d7%99-%d7%a2%d7%9d-%d7%a9%d7%99%d7%9e%d7%95%d7%a9-%d7%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1498</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/3yrq8PNQ/generated-image.png" medium="image">
			<media:title type="html">קמפיין Seedworm: ריגול איראני עולמי עם שימוש בבינאריים של כלי אבטחה</media:title>
		</media:content>
	</item>
		<item>
		<title>שרת MCP לניתוח תעבורת תוכנות זדוניות עם tshark &#8211; MalShark</title>
		<link>https://callmetechie.wordpress.com/2026/05/29/%d7%a9%d7%a8%d7%aa-mcp-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%a2%d7%91%d7%95%d7%a8%d7%aa-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95%d7%aa-%d7%a2%d7%9d-tshark-m/</link>
					<comments>https://callmetechie.wordpress.com/2026/05/29/%d7%a9%d7%a8%d7%aa-mcp-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%a2%d7%91%d7%95%d7%a8%d7%aa-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95%d7%aa-%d7%a2%d7%9d-tshark-m/#respond</comments>
		
		<dc:creator><![CDATA[מי-טקי]]></dc:creator>
		<pubDate>Fri, 29 May 2026 10:01:34 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://callmetechie.wordpress.com/2026/05/29/%d7%a9%d7%a8%d7%aa-mcp-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%a2%d7%91%d7%95%d7%a8%d7%aa-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95%d7%aa-%d7%a2%d7%9d-tshark-m/</guid>

					<description><![CDATA[הכלי MalShark הוא שרת MCP (Model Context Protocol) שעוטף את tshark, מנוע שורת הפקודה של Wireshark, וחושף סט כלי ניתוח קבצי pcap בתוך Cursor או כל לקוח AI תואם. הרעיון פשוט: מתארים מה רוצים באנגלית פשוטה, וה-AI מפעיל את הכלים הנכונים ומצליב תוצאות אוטומטית.…]]></description>
										<content:encoded><![CDATA[<p>הכלי MalShark הוא שרת MCP (Model Context Protocol) שעוטף את tshark, מנוע שורת הפקודה של Wireshark, וחושף סט כלי ניתוח קבצי pcap בתוך Cursor או כל לקוח AI תואם. הרעיון פשוט: מתארים מה רוצים באנגלית פשוטה, וה-AI מפעיל את הכלים הנכונים ומצליב תוצאות אוטומטית.</p>
<h3>סקירה כללית</h3>
<p>הכלי מספק 9 כלי ניתוח: pcap_summary לסקירה כללית (משך, מספר packets, victim IP, IP מובילים, פילוח פרוטוקולים, דגלים אדומים), extract_iocs לחילוץ אינדיקציות פשרה, c2_beaconing לניתוח תזמון beacon עם jitter ו-confidence, find_downloads לזיהוי הורדות קבצים והעלאות exfil (כולל הערכות HTTPS מעל 1 MB), extract_credentials לחילוץ אישורים ב-clear ו-headerים מותאמים של malware, http_sessions לניתוח sessions מלא עם זיהוי C2 בענן, detect_dns_tunneling לניתוח אנטרופיה ומנהור DNS, capture_packets ו-list_interfaces ללכידה חיה.</p>
<h3>יכולות הכלי</h3>
<p>כל הכלים רצים באופן אסינכרוני מקבילי עם asyncio.gather. קריאת extract_iocs יחידה מפוצלת ל-6 תהליכי tshark בו-זמנית, כך שניתוח שלוקח דקות רציפות מסתיים בשניות. היוריסטיקות כוונו מול דוגמאות תוכנות זדוניות אמיתיות מ-malware-traffic-analysis.net, לא מקרי בדיקה סינתטיים. רשימת whitelist מותאמת של דומיינים לגיטימיים (CDN, Apple, Google, Microsoft, Windows Update) מפחיתה חיוביים שגויים. כל הוספה ל-whitelist דורשת הצדקה משתי דוגמאות בלתי תלויות לפחות. הכלי כולל זיהוי C2 על פורט 443 ללא TLS, זיהוי C2 לא-נגיש (SYN-only), וניתוח אנטרופיה למנהור DNS.</p>
<h3>מקרי שימוש</h3>
<p>אנליסטים ב-SOC שצריכים לנתח קבצי pcap של תוכנות זדוניות מבלי לזכור מסנני tshark בעל פה. צוותי IR שצריכים חילוץ IOC מהיר וניתוח beaconing. ציידי איומים שבוחנים שימוש לרעה במנהור DNS או בשירותי ענן כ-C2. צינורות אוטומציה שדורשים נתוני תעבורת malware מובנים.</p>
<h3>מגבלות</h3>
<p>הכלי דורש tshark מותקן ונגיש. לקוח ה-AI חייב לתמוך ב-MCP. שיעור החיוביים השגויים תלוי באיכות ה-whitelist וההיוריסטיקות לסביבה ספציפית. לא בדקתי את הכלי אישית.</p>
<div dir="ltr">#malshark #mcp #tshark #malware_analysis #network_forensics #tool</div>
<p>מקור: <a href="https://github.com/MohitDabas/malshark" rel="nofollow">https://github.com/MohitDabas/malshark</a></p>
<figure class="wp-block-image size-large">
    <img src="https://i.ibb.co/gFZjcT0f/generated-image.png" alt="שרת MCP לניתוח תעבורת תוכנות זדוניות עם tshark - MalShark" width="1024" height="576" class="wp-image responsive-image" style="max-width: 100%;height: auto;width: 100%;object-fit: cover;display: block;margin: 0 auto" loading="lazy" /><br />
  </figure>
]]></content:encoded>
					
					<wfw:commentRss>https://callmetechie.wordpress.com/2026/05/29/%d7%a9%d7%a8%d7%aa-mcp-%d7%9c%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%aa%d7%a2%d7%91%d7%95%d7%a8%d7%aa-%d7%aa%d7%95%d7%9b%d7%a0%d7%95%d7%aa-%d7%96%d7%93%d7%95%d7%a0%d7%99%d7%95%d7%aa-%d7%a2%d7%9d-tshark-m/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1497</post-id>
		<media:content url="https://1.gravatar.com/avatar/1d0e5fd8cb97f95cfc63df6573a6bcd4e28a8aa6104eb4aaa17816e0843d857c?s=96&#38;d=&#38;r=G" medium="image">
			<media:title type="html">callmetechie</media:title>
		</media:content>

		<media:content url="https://i.ibb.co/gFZjcT0f/generated-image.png" medium="image">
			<media:title type="html">שרת MCP לניתוח תעבורת תוכנות זדוניות עם tshark - MalShark</media:title>
		</media:content>
	</item>
	</channel>
</rss>
