פגיעויות בתוכנה לגישה מרחוק PTC Axeda agent

דירוג

לאחרונה פרסמו Vedere Labs ו-CyberMDX (מבית Forescout) מחקר לגבי פגיעויות בתוכנת גישה מרחוק אשר עיקר השימוש בה במגזר הרפואי. מומלץ לבחון ולהתקין את הגרסאות העדכניות בהקדם האפשרי.

פרטים
זוהו 7 פגיעויות ברכיבים שונים של התוכנה. אוסף הפגיעויות קיבל את הכינוי Access:7.
3 הפגיעויות החמורות ביותר עלולות לאפשר לתוקף הרצת קוד מרחוק (RCE) על הציוד.

הגרסאות הפגיעות:
Axeda agent: All versions
Axeda Desktop Server for Windows: All versions

דרכי התמודדות:
מומלץ לבחון ולהתקין את הגרסאות העדכניות בהקדם האפשרי.
הגרסאות העדכניות של Axeda Agent הן:
version 6.9.1 build 1046
version 6.9.2 build 1049
version 6.9.3 build 1051
מומלץ להגביל הגישה לממשק התוכנה לכתובות השייכות למנהלנים מורשים של הארגון.
את רשימת הציוד המזוהה או חשוד כעושה שימוש בתוכנה ניתן למצוא בקישור השני בסעיף "מקורות". ארגון שברשותו פריטי ציוד המוזכרים ברשימה, מומלץ לפנות ליצרן או לספק על מנת לברר זמינות העדכונים.

להמשך קריאה באתר הסייבר הלאומי >>

נגן המוזיקה הפופולרי VLC משחרר גרסה חדשה

דירוג

VLC 3.0.17 מגיע עם השמעת סטרימינג טובה יותר של AV1 ו-VP9 בשידור חי, בין עוד קבוצה של שיפורים שלא גורמים לנו לשכוח את v4.0 שהוכרז לפני יותר משנתיים.

ניתן כבר להוריד את VLC 3.0.17 אבל עדיין לא פרסמו את ההערות עבור מהדורה זו.

באתר הרשמי Vetinari v3.0.16 ממשיכה להופיע כגרסה המעודכנת ביותר, אך בקרוב הם יפרסמו בכל האמצעים האפשריים שיש עדכון חדש זמין.

כמה מהתכונות החדשות של VLC 3.0.17 – מתוך אתר החברה הרשמי
תמיכה ב-DTS-HD LBR, למפענחי FOURCC החדשים עבור AV1, E-AC3 ו-GeoVision, עבור סרטונים בפורמט DAV, מיפוי של תמונות WebP ואודיו לא דחוס בקבצי MP4.
פענוח משופר עבור כמה מנהלי התקנים של AMD GPU.
השמעת סטרימינג טובה יותר של AV1 ו- VP9 בשידור חי.
תמיכה משופרת עבור AudioCD.
התמיכה בכתוביות באמצעות ה-codec tx3g ברצועות MP4 שופרה.
שימוש משופר בזיכרון ב-HTTP2.
מודולי AVCapture ו-SRT משופרים.
אודיו תוקן שאבד בתחילת האודיו של Opus במיכלי MKV ו- WebM.
ניהול שיתוף טוב יותר על ידי סמבה.
לולאה אינסופית קבועה ב-MP4.
נוספה תמיכה עבור FFmpeg 4.4.
בשעות הקרובות הם יכריזו על ההשקה והם יפרסמו את רשימת החדשות הרשמית, ביניהם יהיו גם תיקוני באגים ושיפורי ביצועים. לגבי VLC 4.0, נצטרך להמשיך לחכות, ואולי גם לא נראה אותו ב-2022.

להורדה מהאתר הרשמי בעברית לחצו כאן >>

עדכון גרסה FireFox – מה חדש?

דירוג

Firefox 98.0 מגיע עם שינויים במנועי החיפוש עבור חלק מהמשתמשים, שיפורים ועוד.

שוחררה הגרסה החדשה של דפדפן האינטרנט הנפוץ, Firefox 98.0 שבו נוכל למצוא שינוי התנהגות בעת הורדת קבצים- במקום להציג אזהרה לפני תחילת ההורדה, כעת הקבצים מתחילים להוריד באופן אוטומטי והודעה מוצגת בלוח המחוונים כאשר ההורדה החלה.

באמצעות הפאנל, המשתמש יכול בכל עת לקבל מידע על תהליך ההורדה, לפתוח את הקובץ שהורד במהלך ההורדה (הפעולה תתבצע לאחר סיום ההורדה), או למחוק את הקובץ.

בהגדרות ניתן לאפשר הודעה לכל הפעלה ולהגדיר יישום ברירת מחדל לפתיחת קבצים מסוג מסוים.

שינוי נוסף שאנו יכולים למצוא בגרסה החדשה הזו של Firefox 98 הוא זה הוסיפו פעולות חדשות לתפריט ההקשר המוצג בעת לחיצה ימנית על קבצים ברשימת ההורדות. לדוגמה, על ידי שימוש באפשרות "פתח תמיד קבצים דומים", אתה יכול לאפשר ל-Firefox לפתוח אוטומטית קובץ לאחר השלמת ההורדה באפליקציה המשויכת לאותו סוג קובץ במערכת שלך.

גם אתה יכול לפתוח את הספרייה עם הקבצים שהורדת, עבור אל הדף שממנו החלה ההורדה (לא ההורדה עצמה, אלא קישור ההורדה), העתק את הקישור, הסר את אזכור ההורדה מהיסטוריית הגלישה שלך ונקה את הרשימה בחלונית ההורדות.

מצד שני, בולט לחלק מהמשתמשים שמנוע החיפוש המוגדר כברירת מחדל שונה. לדוגמה, בניית הדפדפן האנגלית, במקום גוגל נוכל למצוא את DuckDuckGo שמופעל כעת בכוח כברירת מחדל. יחד עם זאת, גוגל נשארה בין מנועי החיפוש כאופציה וניתן להפעיל אותה כברירת מחדל בהגדרות.

הסיבה לאלץ החלפת מנוע חיפוש ברירת מחדל הוא חוסר היכולת להמשיך לספק דרייברים עבור חלק מהמנועים חיפוש עקב היעדר הסכם רשמי (הרשאה רשמית). העסקה עם גוגל להעברת תעבורת חיפוש נמשכה עד אוגוסט 2023 והכניסה כ-400 מיליון דולר בשנה, שהם עיקר ההכנסות של מוזילה.

חוץ מזה גם נוכל למצוא פאנל תאימות שהתווסף לכלי פיתוח האינטרנט. הפאנל מציג דגלים המזהירים אותך לגבי בעיות אפשריות במאפייני ה-CSS של רכיב ה-HTML שנבחר או העמוד כולו, מה שמאפשר לך לקבוע חוסר תאימות בין דפדפנים מבלי לבדוק את הדף בנפרד בכל דפדפן.

מומלץ לעדכן את פיירפוקס לגרסה החדשה ביותר ככל שקיימת כזו.

להורדת הגרסה החדשה לחצו כאן >>

קמפיין כנגד מאות ארגונים המשתמשים בOffice365.

דירוג

מיקרוסופט מדווחת על קמפיין פישינג שמופץ במאות ארגונים בעולם המשתמשים בoffice365.

התוקפים שולחים לינק לOAuth ל"מותקף" , כאשר התוקף לוחץ על הלינק הוא מקבל בקשה להרשאה (consent Grant), במידה ו"המותקף" אישר את הבקשה – התוקפים מקבלים אפשרות גישה לשימוש, קריאה וכתיבה בתיבת הדוא"ל.

ההמלצות:

1. מומלץ להימנע מלתת לעובדים את האפשרות לתת הרשאה מסוג זה.
2. מומלץ להפיץ מייל זה לכלל העובדים בחברה על מנת ליידע אותם בקמפיין זה.

זה כורה: אינטל תייצר שבב לכריית ביטקוין

דירוג

במקום GPU – אינטל מפתחת שבב ייעודי לכרייה, שעליו היא צפויה להכריז בחודש הבא. ונראה שיש לה כבר לקוח ראשון בתחום.

תחום כריית המטבעות הקריפטוגרפיים הביאו איתו המון תוצרי לוואי בעייתיים: בין אם זה המחסור במעבדים גרפיים – הנרכשים בכמויות לטובת הכרייה ולא מעט גזי חממה שנפלטו בעקבות תועפות האנרגיה הדרושה לטובת התהליך. אבל כל זה לא עוצר את אינטל מפיתוח של צ’יפ ייעודי לכריית קריפטו – שלא יזדקק ל-GPU.

להמשך קריאה באתר גיקטיים GEEKTIME >>

נשים מובילות עסקים

דירוג

כנס מיוחד ליום האישה הבינלאומי

פודקאסט מומלץ [ENG]

דירוג

בטכנולוגיה, לעתים קרובות ניתן לחלק את התעשייה בין מומחים טכניים האחראים
על פיתוח הפתרונות בפועל, לבין אנשי מקצוע עסקיים המסייעים באסטרטגיית היציאה
לשוק בפועל של המוצר.

כמנהל הנדסה ראשי של סקאי (לשעבר קנשו),
ניר פלדמן צריך לאזן את שני הכובעים, להבין מה הלקוחות צריכים למוצר
טוב יותר ולתרגם את זה למאפיינים טכניים ממשיים.

לאחר שעבר בין העולם הארגוני ב-HP לעולם הסטארטאפים,
ניר מעריך את האופי הדינמי של הסטארטאפים,
המאפשר לו לקחת תפקיד מוביל יותר בעיצוב מסלול הצמיחה של החברה.

להאזנה לחצו כאן >>

כמובן שהוא צריך את האנשים הנכונים כדי להגשים את החזון,
ולכן מציאת הכישרון שיכול להוות בסיס לתהליכי מו"פ,
שהוא קריטי לכל חברת תוכנה, הוא המפתח להצלחת החברה.