מיקרוסופט מדווחת על קמפיין פישינג שמופץ במאות ארגוניםבעולם המשתמשים בoffice365.
התוקפים שולחים לינק לOAuth ל"מותקף" , כאשר התוקף לוחץ על הלינק הוא מקבל בקשה להרשאה (consent Grant), במידה ו"המותקף" אישר את הבקשה – התוקפים מקבלים אפשרות גישה לשימוש, קריאה וכתיבה בתיבת הדוא"ל.
ההמלצות:
1. מומלץ להימנע מלתת לעובדים את האפשרות לתת הרשאה מסוג זה. 2. מומלץ להפיץ מייל זה לכלל העובדים בחברה על מנת ליידע אותם בקמפיין זה.
בין החידושים שלה, WineHQ מדגיש מעט כמו כשהם משחררים גרסאות פיתוח כל שבועיים, אבל נסקור את הבולטים ביותר שהגיעו יחד עם העדכון הגדול השביעי של התוכנה להרצת יישומי Windows במערכות הפעלה אחרות.
מה שמדגיש WineHQ כנקודות דגש חדשות הוא שרוב המודולים הומרו לפורמט PE, תמיכה טובה יותר בעיצוב נושא, עם ערכת נושא כלול למראה מודרני יותר, תמיכה במחסנית HID ובג'ויסטיק משופרת מאוד. ארכיטקטורת WoW64 חדשה.
דגמי WINE 7.0
המרה של רכיבי WINE רבים לפורמט נייד הפעלה (PE) כגון ספריות עבור WineGStreamer, DNSAPI, Secur32, WPCAP, WinePulse, WinSock, IPHLPAPI, Shell32, WineBus, IPHlpApi, NsiProxy, WineDbg, MSXml, XAudiomount, manager, DIn , ועוד.
תמיכה בעיצוב הנושא עבור כל התוכניות המובנות WINE. הוא הוסיף גם ערכות נושא מובנות "כחול" ו"כחול קלאסי". גם בחזית העיצוב יש כעת תמיכה נכונה בפס גלילה כמו גם עיצוב HiDPI טוב יותר.
תמיכת HiDPI עבור יישומים משובצים WINE שופרה.
הוצג קצה ג'ויסטיק ראשוני מבוסס HID, שהתבגר בשנה שעברה עד כדי הפעלה כברירת מחדל.
תאימות מעודכנת ל-OpenCL 1.2.
תמיכה ב-VKD3D 1.2 כחלק מ-Direct3D 12 של WINE על פני מאמץ Vulkan.
תמיכה בפריסת הזיכרון Rosetta המשמשת ב- Apple Silicon / Apple M1 Mac.
שיפורים בתמיכת מנהל ההתקן של plug and play.
קוף 7.0.
תמיכה בטעינת ספריות מספריות משנה ספציפיות לארכיטקטורה. מערכת הבנייה WINE עודכנה גם סביב תמיכה בספריות ספציפיות לארכיטקטורה.
החלה העבודה על תמיכה ב-MSDASQL כספק Microsoft OLE DB עבור מנהלי התקנים של Open Database Connectivity (ODBC). MSDASQL מאפשר לך לגשת/להתחבר למקורות הנתונים השונים של DBMS המוצעים על ידי מנהלי התקנים של ODBC מ-Oracle ועד Microsoft Access ועוד.
כל הפונקציות המתמטיות הנותרות בזמן ריצה C (CRT) יובאו מספריית Musl libc C.
הטמעה של טראנקים נוספים מ-32 סיביות ל-64 סיביות ועבודות WoW64 אחרות.
תושב קרית אתא תבע חברת תקשורת סלולרית, שאיפסה את המכשיר ומחקה את המידע. שופטת קיבלה חלקית את התביעה, שעמדה על 15 אלף שקל. "לתובע אשם תורם מאחר שלא גיבה את המידע לפני התיקון"
התובע, תושב קרית אתא, מסר את מכשיר הטלפון הנייד שלו לתיקון בחברת סאני תקשורת סלולרית בע"מ, לאחר שהובטח לו, לטענתו, שזיכרונותיו לא ימחקו. אולם הטלפון אופס, והתקלה במסך הטלפון הוחמרה. השבוע קבע בית המשפט לתביעות קטנות בקריות כי על החברה לפצות אותו ב-4,500 שקל, לאחר הפחתה של אשם תורם.
בטכנולוגיה, לעתים קרובות ניתן לחלק את התעשייה בין מומחים טכניים האחראים על פיתוח הפתרונות בפועל, לבין אנשי מקצוע עסקיים המסייעים באסטרטגיית היציאה לשוק בפועל של המוצר.
כמנהל הנדסה ראשי של סקאי (לשעבר קנשו), ניר פלדמן צריך לאזן את שני הכובעים, להבין מה הלקוחות צריכים למוצר טוב יותר ולתרגם את זה למאפיינים טכניים ממשיים.
לאחר שעבר בין העולם הארגוני ב-HP לעולם הסטארטאפים, ניר מעריך את האופי הדינמי של הסטארטאפים, המאפשר לו לקחת תפקיד מוביל יותר בעיצוב מסלול הצמיחה של החברה.
כמובן שהוא צריך את האנשים הנכונים כדי להגשים את החזון, ולכן מציאת הכישרון שיכול להוות בסיס לתהליכי מו"פ, שהוא קריטי לכל חברת תוכנה, הוא המפתח להצלחת החברה.
לאחרונה פרסמה חברת PaloAlto מידע לגבי 8 פגיעויות במערכת ההפעלה PAN-OS מתוצרתה. הפגיעות החמורה ביותר מוגדרת קריטית, ועלולה לאפשר לתוקף מרוחק בעל נגישות רשתית לציוד, הרצת קוד בהרשאות Root ללא צורך בהזדהות. מומלץ לבחון את גרסאות התוכנה העדכניות ביותר ולהתקינן בציוד הרלוונטי בהקדם האפשרי.
פרטים:
גרסאות מערכת ההפעלה הפגיעות (הגרסאות שיש לעדכן על מנת לתקן את כלל הפגיעויות) הן:
Version
גרסאות פגיעות
PAN-OS 8.1
< 8.1.17
PAN-OS 9.0
< 9.0.14
PAN-OS 9.1
< 9.1.9
PAN-OS 10.0
< 10.0.1
PAN-OS 10.1
< 10.1.3
Prisma Access 2.1
Preferred, Innovation
תשומת לב כי גרסאות PAN-OS 8.0 וקודמותיה אינן נתמכות עוד (EOL). למשתמשים בגרסאות אלו מומלץ לעדכנן בהקדם האפשרי לגרסה נתמכת.
לפגיעות החמורה ביותר נקבע ציון CVSS של 9.8. פגיעות זו קיימת בגרסה 8.1.x בלבד.
ההערכה היא כי היעדים העיקריים לביצוע תקיפות יהיו שרתי ה-VPN (Global Protect), מאחר ולהם באופן טבעי ממשק חשוף לרשת האינטרנט.
להזכירכם, פגיעות המאפשרת RCE במוצרי ה-VPN של החברה, שדווחה באוגוסט 2019 (CVE-2019-1579), גררה תקיפת שרתים אלו מצד גורמים שונים בעולם.
דרכי התמודדות:
מומלץ לבחון ולהתקין בהקדם האפשרי את הגרסאות העדכניות ביותר.
שיתוף מידע עם ה-CERT הלאומי אינו מחליף חובת דיווח לגוף מנחה כלשהו, ככל שחלה על הגוף חובה כזו. המידע נמסר כפי שהוא (as is), השימוש בו הוא באחריות המשתמש ומומלץ להיעזר באיש מקצוע בעל הכשרה מתאימה לצורך הטמעתו.
חוק ההסדרים עבר: המדינה תקצה 290 מיליון שקל להקמת מחשב-על ישראלי
ישראל פועלת כבר כמה עשורים ללא מחשב-על. כיום, מוסד מחקר, אוניברסיטה או חברה שרוצה לעשות שימוש במחשב-על נאלצים לשכור זמן שימוש במחשב-על בחו"ל. בכיר ברשות החדשנות: "בכוונתו לייצר סביבת עבודה ותשתית ראויים למו"פ עם דגש על בינה מלאכותית, של האקדמיה והתעשייה".
אחרי העברת תקציב 2021 אנשי הטכנולוגיה הישראלים יכולים לחייך מעט. בתוך חוק ההסדרים שעבר יש תקציב משותף לרשות החדשנות ולמפא״ת (משרד הביטחון) על סך 290 מיליון שקל לטובת פרויקט מחשב-על הישראלי, שעד כה היה קצת בגדר חלום. ישראל, מחלוצות המחשוב העולמי עם "ויצק" הישיש ששירת החל משנות ה-50 את מכון ויצמן, פועלת זה כמה עשורים ללא מחשב-על ראוי לשמו, וזו בעיה. בעוד כל המדינות המפותחות בעולם נהנות מלפחות מחשב-על מקומי אחד, ובמקרה של מעצמות אפילו כמה עשרות, בישראל הדיונים וההמלצות לא מספיקות כדי להביא את המדינה והממשלה התורנית להתחיל להזיז את העניינים באופן רשמי עד כה. זו בעיה קשה – מקל בגלגלי המשק והמחקר הישראלי.