גוגל החלה בהפצת עדכון תוכנה שמעניק מראה חדש לתוכנת הטלוויזיה החכמה שלה
תפריט האנדרואיד TV החדש כולל שלוש כרטיסיות עיקריות: בית – לגישה מהירה לאפליקציות מועדפות וערוצים; אפליקציות – כמקום ייעודי למציאת כל היישומים שנמצאים על גבי הטלוויזיה החכמה או הסטרימר; ולשונית Discover חדשה לחלוטין, שתציג המלצות לתכנים מותאמים אישית על בסיס בינה מלאכותית. את דף הבית המוכר של האנדרואיד TV תחליף הלשונית For You, שמאפשרת להקליק על קטעי תוכן ספציפיים בתוכניות ייעודיות וסרטים במטרה להקל על גישה מהירה לתוכן המבוקש.
ב-12 לחודש פרסמה מיקרוסופט כ-83 עדכוני אבטחה לפגיעויות בתוכנות נתמכות. 10 פגיעויות מסווגות כקריטיות. פגיעות אחת, במנוע ה-AV Windows Defender, מנוצלת בפועל לתקיפות בעולם (Zero Day).הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).בתוכנת Sharepoint קיימת פגיעות המאפשרת הרצת קוד מרחוק.מומלץ מאד לבחון העדכונים בסביבת ניסוי, ולהתקינם בהקדם האפשרי.
פרטים
המוצרים להם פורסמו עדכוני אבטחה הם:
Microsoft Windows
Microsoft Edge (EdgeHTML-based)
Microsoft Office and Microsoft Office Services and Web Apps
Microsoft Windows Codecs Library
Visual Studio
SQL Server
Microsoft Malware Protection Engine
.NET Core
.NET Repository
ASP .NET
Azure
תשומת לב כי לחלק מן העדכונים בקישור הנ"ל קיימת הפניה לפרטים נוספים וחלקם עשויים לדרוש ביצוע פעולות נוספות מעבר להתקנת העדכון עצמו. כמו כן הקישור מכיל מידע לגבי בעיות מוכרות בעדכוני אבטחה אלו.
CVE-2021-1647 – פגיעות במנוע ה-AV Windows Defender המנוצלת בפועל על ידי תוקפים בעולם. כברירת מחדל, תוכנה זו מעודכנת באופן אוטומטי. מומלץ לוודא כי גרסת התוכנה המותקנת במערכותיכם הינה 1.1.17700.4 לפחות. הנחיות כיצד לבדוק מהי הגרסה המותקנת ניתן למצוא בקישור https://support.microsoft.com/kb/2510781.
9 פגיעויות בפרוטוקול RPC אשר עלולות לאפשר למשתמש מזוהה (Authenticated) הרצת קוד מרחוק על השרת או העמדה. פגיעות נוספת עלולה לאפשר העלאת הרשאות.
CVE-2021-1648 – פגיעות בממשק ההדפסה שפרטיה פורסמו בעבר ונוצלה להעלאת הרשאות. פגיעות נוספת בממשק ההדפסה עלולה גם היא לאפשר העלאת הרשאות.
CVE-2021-1665 – פגיעות ברכיב הגרפיקה עלולה לאפשר הרצת קוד מרחוק.
משתמשים פרטיים עם מערכות נתמכות – מומלץ להשתמש בהקדם האפשרי בממשק העדכון האוטומטי של מערכת ההפעלה על מנת לעדכן את מערכותיכם ("בדוק אם קיימים עדכונים", בממשק הניהול).
משתמשים ארגוניים – מומלץ לבחון בסביבת ניסוי את התאמת העדכונים למערכותיכם, ולהתקינם בהקדם האפשרי.
מצורף קובץ Excel עם פירוט הפגיעויות בחלוקה למשפחות מוצרים, מקור – אתר העדכונים של החברה.
לכל מידע נוסף ניתן לפנות אלינו. במידה שעלו ממצאים בבדיקתכם, נבקש לקבל היזון חוזר.
שיתוף מידע עם ה-CERT הלאומי אינו מחליף חובת דיווח לגוף מנחה כלשהו, ככל שחלה על הגוף חובה כזו.המידע נמסר כפי שהוא (as is), השימוש בו הוא באחריות המשתמש ומומלץ להיעזר באיש מקצוע בעל הכשרה מתאימה לצורך הטמעתו.
הסמטאות האפלות של הדארקנט | גיא דגן הרצאה לייב אונליין
• אתרי קניות שמציעים סמים ורוצחים שכירים • פורנו קשה/פדופיליה • מדריכים לא חוקיים להכנת חומרי נפץ מחומרים ביתיים • מידע מסווג של גופי ממשל וצבאות • סחר בבני אדם • ארגוני טרור • מלחמות סייבר • כרטיסי אשראי גנובים • שווקים אפלים • וכמה עולה המידע והזהות שלכם
אני מצטער לגלות את האמת לרובכם, אבל הגיע הזמן שתדעו! האינטרנט שרובכם גולשים ומכירים הינו רק קצה הקרחון של הרשת האמיתית ורובכם חשופים רק ל- 4%! מכלל המידע שקיים בו. האמת היא שהאינטרנט שאנחנו מכירים ומשתמשים בו ביום-יום הוא רק מעט מהמידע העצום שברשת. לאינטרנט שתי שכבות נוספות שרובנו לא מכירים בקיומן, והן גדולות יותר מהרשת המוכרת ומפחידות הרבה, הרבה יותר. עולם הדארקנט הוא עולם מקביל עם מטבע, כתובות ושפה (סלנג) משלו. עולם של פשע ורשע בו נפגשים כל פושעי הרשת ובו קורים כל הדברים המעניינים באמת. עולם אנונימי ואפל שבו החוק היחיד הוא שאין חוקים – הכל מותר וכל המרבה, הרי זה משובח. הצטרפו אלי למסע מרתק באינטרנט האמיתי וביחד נגלה איך פועלים מנועי החיפוש שמרכיבים את האינטרנט שכולנו מכירים, משם נצלול ל Deep Web ונראה איפה נמצא כל המידע ועד לשכבה השלישית ה DarkNet המקום בו קורים כל הדברים המעניינים באמת! בהרצאתו המרתקת ייקח אותנו גיא דגן (מומחה לאבטחת מידע וסייבר) למסע מרתק בסמטאות האפלות של האינטרנט – או בשמה השני הדארקנט.
אודות המרצה:
גיא דגן – מרצה ועוסק מעל 20 שנה בעולם ההיי טק, אבטחת מידע, סייבר והנדסה חברתית, ומתמחה בייעוץ לתכנון תהליכי למידה בנושאי מודעות סייבר וחדשנות בארגונים. שותף בחברת קונסיינטה ומבעלי חברת הסטארטאפ CyberNite. בתפקידו האחרון היה מנהל מודעות אבטחת המידע והסייבר של בנק הפועלים. כותב במגזינים ושותף פעיל בקבוצות עבודה ומחקר מקצועיות בתחומי טכנולוגיה, רשתות חברתיות, סייבר, עתידנות ויזמות. חבר בתת ועדת הסייבר של ארגון ISACA העולמי.