דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. מערכות הפעלה
  4. Windows 11 - ווינדוס 11
  5. עזרה הדדית - ווינדוס 11
  6. שאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס

שאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס

מתוזמן נעוץ נעול הועבר עזרה הדדית - ווינדוס 11
28 פוסטים 14 כותבים 969 צפיות 16 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • לאציל לאצי

    @10110000 אם יש איסט, אז אין בעיה לכאו' מכיוון שהוא משבית את הדיפינדר, לא?

    101100001 מנותק
    101100001 מנותק
    10110000
    כתב נערך לאחרונה על ידי
    #5

    @לאצי לכאורה, אבל אני לא מכיר כ"כ

    תגובה 1 תגובה אחרונה
    0
    • המלאךה מנותק
      המלאךה מנותק
      המלאך
      כתב נערך לאחרונה על ידי המלאך
      #6

      @10110000 זה חזק!
      למיטב הבנתי [וממה שראיתי שם] הוא משתמש בTOCTOU לשנות את הקוד מרגע הבדיקה ועד השימוש,
      ובקישורים שגויים.
      @10110000 אני טועה?

      אחת התגובות שם הייתה בקשה לעשות את זה למק😂😂

      @לאצי כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

      אם יש איסט, אז אין בעיה לכאו' מכיוון שהוא משבית את הדיפינדר, לא?

      מסתמא לא.
      אם איסט לא מטפל בזדוניים בצורה הזו.

      תגובה 1 תגובה אחרונה
      1
      • 101100001 10110000

        פורסמה הוכחת היתכנות (Proof of Concept - POC) חדשה עבור הרחבת הרשאות (Privilege Escalation) בגרסאות העדכניות ביותר של ווינדוס (Windows). הקוד שוחרר ב-GitHub וזמין לשימוש הכלל.

        מה זה אומר מבחינתכם?
        עליכם להיות זהירים במיוחד עם כל תוכנה שאתם מתקינים. הפרצות הללו מאפשרות לתוכנות זדוניות לקבל הרשאות ניהול ברמת מערכת (SYSTEM-level privileges) מבלי שתתבקשו לאשר זאת כלל.

        ובגלל שזה פורסם בגיטהאב כל אחד יכול ליצור כזאת תוכנה

        קצת פרטים טכניים:


        אותו חוקר שחרר שתי גרסאות שונות של הניצול (Exploit):

        הראשונה, שפורסמה ב-7 באפריל, נקראת BlueHammer.

        השנייה, שפורסמה אתמול, נקראת RedSun.

        באופן אירוני, שתי הפרצות הללו מסתמכות על Windows Defender (כלומר, האנטי-וירוס שלכם הוא זה שמאפשר לווירוס לפעול). המנגנון מרתק:

        BlueHammer מתבסס על כך ש-Defender מזהה קובץ כווירוס. ברגע שהאנטי-וירוס מתחיל בתהליך ניקוי האיומים (Remediation logic), הקובץ מנצל באג מסוג "מצב מרוץ" (Race condition) כדי לתמרן את המערכת ולהעניק לעצמו הרשאות ניהול גבוהות.

        RedSun משתמש בטכניקה דומה אך מנצל לרעה את מנגנון שחזור קבצי הענן (Cloud file rollback mechanism) של האנטי-וירוס כדי לדרוס קבצי מערכת קריטיים.

        מכיוון ש-Windows Defender רץ עם ההרשאות הגבוהות ביותר במחשב, ברגע שמטעים אותו, התוקף מקבל שליטה מלאה על המערכת.

        קישורים:
        BlueHammer
        RedSun

        צדיק 0צ מנותק
        צדיק 0צ מנותק
        צדיק 0
        מדריכים
        כתב נערך לאחרונה על ידי
        #7

        @10110000 ממחקר קצר מאוד שערכתי נראה ש blueHammer כבר נחסם בעדכון האחרון של ווינדוס (מזהה CVE-2026-33825)
        אבל לא מצאתי מידע על חסימה של RedSun

        בקיצור, תעדכנו את הווינדוס (רק את הקטעים שקשורים לאבטחה) שלכם, זה חשוב!

        ח תגובה 1 תגובה אחרונה
        0
        • צדיק 0צ צדיק 0

          @10110000 ממחקר קצר מאוד שערכתי נראה ש blueHammer כבר נחסם בעדכון האחרון של ווינדוס (מזהה CVE-2026-33825)
          אבל לא מצאתי מידע על חסימה של RedSun

          בקיצור, תעדכנו את הווינדוס (רק את הקטעים שקשורים לאבטחה) שלכם, זה חשוב!

          ח מחובר
          ח מחובר
          חכם בלילה 1
          כתב נערך לאחרונה על ידי
          #8

          @צדיק-0
          זה בסדר?

          abaeabc5-717c-4028-bcd5-fd28c9e5fe97-image.png

          צדיק 0צ תגובה 1 תגובה אחרונה
          0
          • ח חכם בלילה 1

            @צדיק-0
            זה בסדר?

            abaeabc5-717c-4028-bcd5-fd28c9e5fe97-image.png

            צדיק 0צ מנותק
            צדיק 0צ מנותק
            צדיק 0
            מדריכים
            כתב נערך לאחרונה על ידי
            #9

            @חכם-בלילה-1 ככה זה נראה...

            תגובה 1 תגובה אחרונה
            0
            • 101100001 10110000

              פורסמה הוכחת היתכנות (Proof of Concept - POC) חדשה עבור הרחבת הרשאות (Privilege Escalation) בגרסאות העדכניות ביותר של ווינדוס (Windows). הקוד שוחרר ב-GitHub וזמין לשימוש הכלל.

              מה זה אומר מבחינתכם?
              עליכם להיות זהירים במיוחד עם כל תוכנה שאתם מתקינים. הפרצות הללו מאפשרות לתוכנות זדוניות לקבל הרשאות ניהול ברמת מערכת (SYSTEM-level privileges) מבלי שתתבקשו לאשר זאת כלל.

              ובגלל שזה פורסם בגיטהאב כל אחד יכול ליצור כזאת תוכנה

              קצת פרטים טכניים:


              אותו חוקר שחרר שתי גרסאות שונות של הניצול (Exploit):

              הראשונה, שפורסמה ב-7 באפריל, נקראת BlueHammer.

              השנייה, שפורסמה אתמול, נקראת RedSun.

              באופן אירוני, שתי הפרצות הללו מסתמכות על Windows Defender (כלומר, האנטי-וירוס שלכם הוא זה שמאפשר לווירוס לפעול). המנגנון מרתק:

              BlueHammer מתבסס על כך ש-Defender מזהה קובץ כווירוס. ברגע שהאנטי-וירוס מתחיל בתהליך ניקוי האיומים (Remediation logic), הקובץ מנצל באג מסוג "מצב מרוץ" (Race condition) כדי לתמרן את המערכת ולהעניק לעצמו הרשאות ניהול גבוהות.

              RedSun משתמש בטכניקה דומה אך מנצל לרעה את מנגנון שחזור קבצי הענן (Cloud file rollback mechanism) של האנטי-וירוס כדי לדרוס קבצי מערכת קריטיים.

              מכיוון ש-Windows Defender רץ עם ההרשאות הגבוהות ביותר במחשב, ברגע שמטעים אותו, התוקף מקבל שליטה מלאה על המערכת.

              קישורים:
              BlueHammer
              RedSun

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #10

              @10110000 תן תסיפור הג'וסי מאחורי למה הוא הוציא את זה 😉

              תגובה 1 תגובה אחרונה
              1
              • 101100001 10110000

                פורסמה הוכחת היתכנות (Proof of Concept - POC) חדשה עבור הרחבת הרשאות (Privilege Escalation) בגרסאות העדכניות ביותר של ווינדוס (Windows). הקוד שוחרר ב-GitHub וזמין לשימוש הכלל.

                מה זה אומר מבחינתכם?
                עליכם להיות זהירים במיוחד עם כל תוכנה שאתם מתקינים. הפרצות הללו מאפשרות לתוכנות זדוניות לקבל הרשאות ניהול ברמת מערכת (SYSTEM-level privileges) מבלי שתתבקשו לאשר זאת כלל.

                ובגלל שזה פורסם בגיטהאב כל אחד יכול ליצור כזאת תוכנה

                קצת פרטים טכניים:


                אותו חוקר שחרר שתי גרסאות שונות של הניצול (Exploit):

                הראשונה, שפורסמה ב-7 באפריל, נקראת BlueHammer.

                השנייה, שפורסמה אתמול, נקראת RedSun.

                באופן אירוני, שתי הפרצות הללו מסתמכות על Windows Defender (כלומר, האנטי-וירוס שלכם הוא זה שמאפשר לווירוס לפעול). המנגנון מרתק:

                BlueHammer מתבסס על כך ש-Defender מזהה קובץ כווירוס. ברגע שהאנטי-וירוס מתחיל בתהליך ניקוי האיומים (Remediation logic), הקובץ מנצל באג מסוג "מצב מרוץ" (Race condition) כדי לתמרן את המערכת ולהעניק לעצמו הרשאות ניהול גבוהות.

                RedSun משתמש בטכניקה דומה אך מנצל לרעה את מנגנון שחזור קבצי הענן (Cloud file rollback mechanism) של האנטי-וירוס כדי לדרוס קבצי מערכת קריטיים.

                מכיוון ש-Windows Defender רץ עם ההרשאות הגבוהות ביותר במחשב, ברגע שמטעים אותו, התוקף מקבל שליטה מלאה על המערכת.

                קישורים:
                BlueHammer
                RedSun

                מישהו12מ מחובר
                מישהו12מ מחובר
                מישהו12
                מדריכים
                כתב נערך לאחרונה על ידי
                #11

                @10110000 בלינוקס זה לא היה קורה 😉

                הבלוג שלי
                https://aiv-dev.com/he-IL/

                שניאור שמחש cfopuserC י. פל.י 3 תגובות תגובה אחרונה
                0
                • מישהו12מ מישהו12

                  @10110000 בלינוקס זה לא היה קורה 😉

                  שניאור שמחש מחובר
                  שניאור שמחש מחובר
                  שניאור שמח
                  מדריכים עימוד
                  כתב נערך לאחרונה על ידי שניאור שמח
                  #12

                  @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                  @10110000 בלינוקס זה לא היה קורה 😉

                  וגם במק 😉

                  שלושה פוסטים ברצף שיש את האימוג׳י 😉

                  "אם לא תנסה, איך תדע?"

                  מייבין במקצתמ המלאךה י. פל.י 3 תגובות תגובה אחרונה
                  0
                  • מישהו12מ מישהו12

                    @10110000 בלינוקס זה לא היה קורה 😉

                    cfopuserC מנותק
                    cfopuserC מנותק
                    cfopuser
                    כתב נערך לאחרונה על ידי cfopuser
                    #13

                    @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:
                    בלינוקס זה לא היה קורה 😉


                    @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:
                    וגם במק 😉


                    יש שני סוגים של מערכות הפעלה: אלו שכולם מתלוננים עליהן ואלו שאף אחד לא משתמש בהן 😉

                    יאיר דניאלי תגובה 1 תגובה אחרונה
                    18
                    • שניאור שמחש שניאור שמח

                      @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                      @10110000 בלינוקס זה לא היה קורה 😉

                      וגם במק 😉

                      שלושה פוסטים ברצף שיש את האימוג׳י 😉

                      מייבין במקצתמ מנותק
                      מייבין במקצתמ מנותק
                      מייבין במקצת
                      כתב נערך לאחרונה על ידי
                      #14

                      @שניאור-שמח פוסט רביעי...

                      תגובה 1 תגובה אחרונה
                      1
                      • שניאור שמחש שניאור שמח

                        @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                        @10110000 בלינוקס זה לא היה קורה 😉

                        וגם במק 😉

                        שלושה פוסטים ברצף שיש את האימוג׳י 😉

                        המלאךה מנותק
                        המלאךה מנותק
                        המלאך
                        כתב נערך לאחרונה על ידי המלאך
                        #15

                        @שניאור-שמח
                        קשור אליך? 🤔🧐 https://github.com/Nightmare-Eclipse/RedSun/issues/6
                        😉

                        שניאור שמחש תגובה 1 תגובה אחרונה
                        1
                        • המלאךה המלאך

                          @שניאור-שמח
                          קשור אליך? 🤔🧐 https://github.com/Nightmare-Eclipse/RedSun/issues/6
                          😉

                          שניאור שמחש מחובר
                          שניאור שמחש מחובר
                          שניאור שמח
                          מדריכים עימוד
                          כתב נערך לאחרונה על ידי
                          #16

                          @המלאך לא 😂

                          "אם לא תנסה, איך תדע?"

                          תגובה 1 תגובה אחרונה
                          1
                          • cfopuserC cfopuser

                            @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:
                            בלינוקס זה לא היה קורה 😉


                            @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:
                            וגם במק 😉


                            יש שני סוגים של מערכות הפעלה: אלו שכולם מתלוננים עליהן ואלו שאף אחד לא משתמש בהן 😉

                            יאיר דניאלי מנותק
                            יאיר דניאלי מנותק
                            יאיר דניאל
                            כתב נערך לאחרונה על ידי
                            #17

                            @cfopuser כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                            יש שני סוגים של מערכות הפעלה: אלו שכולם מתלוננים עליהן ואלו שאף אחד לא משתמש בהן

                            אוי, כמה שזה נכון!

                            תגובה 1 תגובה אחרונה
                            1
                            • מישהו12מ מישהו12

                              @10110000 בלינוקס זה לא היה קורה 😉

                              י. פל.י מנותק
                              י. פל.י מנותק
                              י. פל.
                              כתב נערך לאחרונה על ידי
                              #18

                              @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                              בלינוקס זה לא היה קורה

                              כמובן...
                              חוץ מהפריצה הגדולה ביותר של כל הזמנים - לפי כחצה שנה - שמפתח הצליח להחדיר וירוס לכל הלינוקס שבעולם, ורוב השרת הייתה חשופה...
                              (אני לא מנסה להראות כאילו אני ייודע משהו, אבל זה היה בחבילה שאחראית על כיווץ החבילות לפני שהן נשלחות ברשת - או משהו כזה. היה רעש נוראי בעולם על זה, פלא ששכחת...)

                              גאה להיות חלק:
                              otzaria.org

                              מישהו12מ תגובה 1 תגובה אחרונה
                              0
                              • שניאור שמחש שניאור שמח

                                @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                @10110000 בלינוקס זה לא היה קורה 😉

                                וגם במק 😉

                                שלושה פוסטים ברצף שיש את האימוג׳י 😉

                                י. פל.י מנותק
                                י. פל.י מנותק
                                י. פל.
                                כתב נערך לאחרונה על ידי
                                #19

                                @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                וגם במק

                                כמה פוסטים מקללים ווינדוס היה מקבל על כזו תמונה?
                                מק זה זבל של UI!!!
                                bd9c8be3-252a-4606-9279-d08f09dee85f-image.png

                                גאה להיות חלק:
                                otzaria.org

                                שניאור שמחש מישהו12מ 2 תגובות תגובה אחרונה
                                0
                                • י. פל.י י. פל.

                                  @מישהו12 כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                  בלינוקס זה לא היה קורה

                                  כמובן...
                                  חוץ מהפריצה הגדולה ביותר של כל הזמנים - לפי כחצה שנה - שמפתח הצליח להחדיר וירוס לכל הלינוקס שבעולם, ורוב השרת הייתה חשופה...
                                  (אני לא מנסה להראות כאילו אני ייודע משהו, אבל זה היה בחבילה שאחראית על כיווץ החבילות לפני שהן נשלחות ברשת - או משהו כזה. היה רעש נוראי בעולם על זה, פלא ששכחת...)

                                  מישהו12מ מחובר
                                  מישהו12מ מחובר
                                  מישהו12
                                  מדריכים
                                  כתב נערך לאחרונה על ידי
                                  #20

                                  @י.-פל. אני יודע וכתבתי על זה במקום אחר. ויותר מחצי שנה אגב.
                                  בכל מקרה, זו הייתה בדיחה. כאן הרחבתי מה דעתי על לינוקס.
                                  https://aiv-dev.com/2026/01/11/LinuxIntro/

                                  הבלוג שלי
                                  https://aiv-dev.com/he-IL/

                                  יאיר דניאלי תגובה 1 תגובה אחרונה
                                  0
                                  • י. פל.י י. פל.

                                    @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                    וגם במק

                                    כמה פוסטים מקללים ווינדוס היה מקבל על כזו תמונה?
                                    מק זה זבל של UI!!!
                                    bd9c8be3-252a-4606-9279-d08f09dee85f-image.png

                                    שניאור שמחש מחובר
                                    שניאור שמחש מחובר
                                    שניאור שמח
                                    מדריכים עימוד
                                    כתב נערך לאחרונה על ידי
                                    #21

                                    @י.-פל. כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                    @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                    וגם במק

                                    כמה פוסטים מקללים ווינדוס היה מקבל על כזו תמונה?
                                    מק זה זבל של UI!!!
                                    bd9c8be3-252a-4606-9279-d08f09dee85f-image.png

                                    על טעם וריח…
                                    כל אחד והטעם שלו..
                                    אבל לא דיברתי רק על UI…

                                    "אם לא תנסה, איך תדע?"

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • י. פל.י י. פל.

                                      @שניאור-שמח כתב בשאלה | אזהרה! תיזהרו מהורדה של תוכנות! פירצה חדשה בווינדוס:

                                      וגם במק

                                      כמה פוסטים מקללים ווינדוס היה מקבל על כזו תמונה?
                                      מק זה זבל של UI!!!
                                      bd9c8be3-252a-4606-9279-d08f09dee85f-image.png

                                      מישהו12מ מחובר
                                      מישהו12מ מחובר
                                      מישהו12
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #22

                                      @י.-פל. סוף סוף UI ברור, בניגוד להגדרות של וינדוס

                                      הבלוג שלי
                                      https://aiv-dev.com/he-IL/

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • מישהו12מ מישהו12

                                        @י.-פל. אני יודע וכתבתי על זה במקום אחר. ויותר מחצי שנה אגב.
                                        בכל מקרה, זו הייתה בדיחה. כאן הרחבתי מה דעתי על לינוקס.
                                        https://aiv-dev.com/2026/01/11/LinuxIntro/

                                        יאיר דניאלי מנותק
                                        יאיר דניאלי מנותק
                                        יאיר דניאל
                                        כתב נערך לאחרונה על ידי
                                        #23

                                        @מישהו12

                                        “A computer is like air-conditioning – it becomes useless when you open Windows”
                                        חזק ביותר!

                                        המלאךה תגובה 1 תגובה אחרונה
                                        3
                                        • יאיר דניאלי יאיר דניאל

                                          @מישהו12

                                          “A computer is like air-conditioning – it becomes useless when you open Windows”
                                          חזק ביותר!

                                          המלאךה מנותק
                                          המלאךה מנותק
                                          המלאך
                                          כתב נערך לאחרונה על ידי המלאך
                                          #24

                                          @יאיר-דניאל

                                          זה יותר טוב אפילו...
                                          Windows isn't a virus. Viruses actually do something
                                          בתרגום ישיר לעברית: ווינדוס הוא לא ווירוס, ווירוס לפחות עושה משהו..
                                          וזה לא שלינוקס עדיפה, -
                                          בווינדוס, כשמשהו נשבר – זו אשמת מיקרוסופט. בלינוקס, כשמשהו נשבר – זו אשמתך, וגם יש לך את הקוד המקור כדי לראות בדיוק איפה פישלת 😂

                                          תגובה 1 תגובה אחרונה
                                          1

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר