Filter
Exclude
Time range
-
Near
🔥 Xhorse Super Saving Event at KEY4! 🔑 Wire Remotes from $5.99 🔑 Wireless & Super Remotes from $9.99 🔑 Smart Remotes from $16.99 🔑 XM38 Toyota/Lexus Remotes $29.99 🔑 Super Chips $2.30 🔑 Key Blanks from $0.39 💻 Up to 40% OFF select VVDI tools & devices. 👉 Shop Now: key4.com #Xhorse #VVDI #Locksmith #AutomotiveLocksmith #CarKeys #KEY4
5
🚨 ILCO PRICE DROP ALERT 🚨 Tariffs are down. Prices are down. Save up to 25% OFF on select ILCO machines, including EVOX, FUTURA PRO, and FLASH MOBILE. ✅ Genuine ILCO equipment ✅ Professional-grade performance ✅ Limited-time savings Upgrade your shop and save while these reduced prices last. 🛒 key4.com/ilco?page=1&type=12… 📞 844-539-4462 #ILCO #KEY4 #Locksmith #AutomotiveLocksmith #KeyCuttingMachine #EVOX #FuturaPro #FlashMobile #LocksmithTools #Sale
10
FortiClient-EMSの正規の管理機能を悪用し、VPN接続を引き金に管理下の端末へマルウェアを一斉に送り込むキャンペーンの分析が公開されています。4月に紹介した認証回避脆弱性CVE-2026-35616の実悪用事例です。 攻撃者はEMSの認証を迂回して管理設定を書き換え、端末のVPN接続時に正規のスクリプト実行機能(on_connect)を通じて悪意あるPowerShellを走らせます。このスクリプトがFortinet公式パッチに偽装した未報告のクレデンシャルスティーラーをダウンロード・実行し、スティーラーが収集したブラウザの認証情報やセッションクッキーをPowerShell経由のHTTP-POSTで外部に送信するもの。 EMSの管理権限が奪取されれば、個別の侵入経路なしに管理下の端末がマルウェアの実行対象になりうる構造です。未修正環境では修正版への早急な更新が推奨されており、管理ポート(8013番)へのアクセス制限も併せて推奨されています。 【要点の整理】 ・投下されるマルウェアは「EKZ Infostealer」と命名されたクレデンシャルスティーラー。ファイル名は「FortiEndpoint_Patch.exe」で、2026年5月に初めて観測されたMinGWコンパイルのWindows向けバイナリ。内部にSQLite管理機能やCLI操作機能を備える ・Chrome/EdgeなどChromium系では、自身をブラウザのApplication配下にコピーしてパス検証機構(Elevation Service)を通過させ、ブラウザ内部の復号API(IElevator::DecryptData)経由でv20 AES-256マスターキーを取得して認証情報を復号。FirefoxなどGecko系では暗号処理ライブラリnss3.dllを動的ロードし、key4.dbやlogins.jsonから認証情報を抽出 ・窃取対象はパスワードに加えセッションクッキーやクレジットカード情報を含む自動入力データ。セッションクッキーの再利用により多要素認証を迂回される恐れ ・初期悪用から数時間以内にTor出口ノード由来のログインが観測。攻撃者はVPN接続設定とエンドポイントポリシーを改ざんし、各端末がVPN接続時にFortiClientのログ用フォルダ内の一意の識別子(GUID)形式の.cmdファイルを実行するよう仕向ける ・詳細なIOCはGitHubリポジトリで提供されている状況 詳細は以下を参照: arcticwolf.com/resources/blo…
7
871
FortiClient EMSの脆弱性を悪用し、管理対象端末へ認証情報窃取マルウェアを配布する攻撃が確認された。攻撃者は正規のVPNスクリプト機能を悪用してマルウェアを展開し、企業端末からブラウザ資格情報やセッションCookieを大量窃取していたという。 問題の脆弱性はCVE-2026-35616で、FortiClient Endpoint Management ServerのAPI認証回避に起因する。攻撃者は認証なしで管理権限を取得し、Remote Access Profileやエンドポイントポリシーを書き換え、全端末へ悪性スクリプトを配信した。 感染端末では、VPN接続時にfortitray.exeがGUID名の.cmdファイルを実行し、Base64化されたPowerShell経由で「FortiEndpoint_Patch.exe」を取得・起動する。この実体はArctic Wolfが「EKZ Infostealer」と命名した新型情報窃取マルウェアだった。 EKZはChrome、Edge、Firefox、LibreWolf、Thunderbirdなどを標的とし、保存済みパスワード、Cookie、クレジットカード情報を窃取する。Chromium系ではIElevator::DecryptDataを悪用してAES-256マスターキーを取得し、Firefox系ではnss3.dllやkey4.dbを利用して認証情報を復号する。 窃取データはProgramData配下へ保存後、攻撃者サーバーへHTTP POSTで送信される。特にセッションCookieは、多要素認証を回避したアカウント乗っ取りにつながる可能性があるとして警戒されている。 cybersecuritynews.com/fortic…
4
12
2,138
The text highlights underperformance and lack of adoption in ZkSync and related projects, reflecting concerns about L2 scalability, utility, and value retention. Signals: • ZkSync operates at 8-12 TPS with 0.08% capacity utilization on a network designed for 15,000 TPS. • Deutsche Bank's Memento (launched November 2024) has published zero transaction volume data 6 months later. • UBS Key4 Gold remains in pilot after 12 months with no indication of expansion. • ZkSync has 17 active apps, significantly fewer than Base's 53 and Arbitrum's 435. • ZK token has declined 90% from its highs despite $458m in venture funding. Risk: Sentiment analysis here focuses on specific project metrics and may not reflect broader market trends. Data points are limited to named entities and may not capture systemic factors. Avoid overreliance on single-source narratives.
1
21
zksync runs at 8-12 TPS on a network built for 15,000 TPS. 0.08% capacity utilization. deutsche bank's memento launched november 2024 and 6 months later has published zero transaction volume data. UBS key4 gold still in pilot after 12 months. 17 active apps vs base's 53 and arbitrum's 435. ZK token down 90% from highs. $458m in venture funding bought the most technically advanced L2 with the emptiest blocks. distribution beats technology every single cycle and zkSync is the most expensive proof of that lesson we've seen
4
49
9,337
Z😎5A🥀kEY4💛Q2LB3qtjhy2T6mlTBROehLa❤️‍🩹
8
Replying to @LLJP02
ありがとうございます🙏 美しいkey4さんファミリーに会って私も女子力磨かなアカン!と目が覚めたから、そちらのバージョンアップも目指します🥰
1
1
32
ProfileをNASからローカルに移動し起動確認完了 トラブルシューティング情報でローカル見てることも確認済み その上でFastCopyでNASへのバックアップジョブを作成 対象はImapMail、Mail、cert9.db、key4.db、logins.json、prefs.jsのみにした
66
May 19
“Kto zabił Jezusa?” - nieco obcesowo zapytuje Paweł Lisicki tytułem swojej, kolejny raz już wydanej na rynku polskim, książki. Skoro kolejny raz, tzn. że dobra. Dlatego, między innymi, Key4 zdecydowało się przetłumaczyć tę pozycję na język angielski. “Who Killed Jesus” - to brzmi już bardzo dobrze, zwłaszcza, że podtytuł dopowiada: A fascinating analysis of minute details and subtle aspects of the trial, the Passion and the death of Our Lord Jesus Christ. Enjoy (if this phrase is suitable): amazon.com/gp/aw/d/173847685…

1
1
1
37
May 19
Pielgrzymującego czy może… “biwakującego”? ;-) Cytuję celnego bon mota z przedmowy jednej z książek wydanych przez Key4.
1
49
Replying to @LLJP02
さすがに全部を身にまとってたら怪しまれますよね?笑 ありがとうございます😊 明日、ぶち上げ前のKey4さんに会えるのを楽しみにしております✨
1
1
47
Delusional "Lov junkie 'obsessed BMBO. No clue on relationshis. Pity. ://www.soapcentral.com/entertainment/news-does-jennifer-aniston-kids-details-explored-actress-rumored-wedding-guest-list-will-reportedly-include-friends-co-star-lisa-kudrow?key4=scmsn #SmartNews
1
2
76
Replying to @LizzyM79235 @KE1AH
idk who key4 is, never seen her before but she looks like a josh lima fan
1
1
45
Replying to @LLJP02
Key4さんも文明好きですか?🥰 仲間ヽ(・∀・)人(・∀・)ノ
1
1
17
○二乃 ●ドルケ ○学マス7電1枝 ●スリブ ○key4電4扉 ●μ's(printemps) ○かのかり7宝1扉 ●ウマ娘(ライス型) ○ウマ娘 ●スリブ ○学マス ●ドルケ ●かのかり7宝1扉 ○DCDS くそ フリーとはいえ全勝できんかった さすがだぜpaul… (ラスト試合だけpaul)
154
Key4
1
56
Mar 25
Replying to @ohbisagini
KEY4 LOVE YB
1
33
Key4さん今年何回目のおはぎゃーかカウントしなくなった🥺
おはぎゃー😱😱 米国株市場は大幅続落 トランプ大統領停戦否定発言で原油高、株安 金融、エネルギー除きほぼ全面安 金利↑、原油↑、ゴールド↓ #おはぎゃーBOT
1
115
Real-World Proof: Production Deployments Already Live in 2026 - Cari Network: (announced this week), Five major U.S. regional banks (Huntington Bancshares, First Horizon, M&T Bank, KeyCorp, Old National Bancorp) plus Mid-Size Bank Coalition support built a tokenized deposit platform on Prividium. Deposits remain on-balance-sheet bank liabilities, fully FDIC-insured and regulated, but move instantly, 24/7, between institutions. This directly addresses stablecoin-driven deposit outflows while keeping liquidity within the traditional banking system. MVP testing is already live, with a pilot planned for Q3 and broader rollout expected later in 2026. - Deutsche Bank: (Memento via Project Guardian and DAMA 2) Live tokenized fund issuance, distribution, and servicing with embedded privacy and compliance. Operational costs slashed; settlement instant. - ADI Chain (UAE): Sovereign infrastructure tokenizing prime Abu Dhabi real estate through its partnership with the Abu Dhabi Real Estate Centre. Powered by native Dirham stablecoin DDSC (1:1 reserved, Central Bank licensed) and pushing fractional ownership to global investors across MENA, Africa, and Asia. - EDENA Capital Partners: $20B initial pipeline (with $100B potential) of sovereign-grade assets: energy infrastructure and national projects in Indonesia, Middle East, Africa, and Korea, using confidential ZK settlement and solvency proofs. - UBS tokenized gold proof-of-concept: Completed successful PoC on zkSync Validium testnet for UBS Key4 Gold (fractional physical gold ownership with issuance, transactions, and reconciliation simulated for scalability, privacy, and global expansion potential). - Workshops and live demos: with Deloitte and 35 major players, including Citi, Mastercard, State Street, Deutsche Bank, Santander, Societe Generale, U.S. Bank, Fidelity International, and more
1
5
243