עדכון גרסה FireFox – מה חדש?

דירוג

Firefox 98.0 מגיע עם שינויים במנועי החיפוש עבור חלק מהמשתמשים, שיפורים ועוד.

שוחררה הגרסה החדשה של דפדפן האינטרנט הנפוץ, Firefox 98.0 שבו נוכל למצוא שינוי התנהגות בעת הורדת קבצים- במקום להציג אזהרה לפני תחילת ההורדה, כעת הקבצים מתחילים להוריד באופן אוטומטי והודעה מוצגת בלוח המחוונים כאשר ההורדה החלה.

באמצעות הפאנל, המשתמש יכול בכל עת לקבל מידע על תהליך ההורדה, לפתוח את הקובץ שהורד במהלך ההורדה (הפעולה תתבצע לאחר סיום ההורדה), או למחוק את הקובץ.

בהגדרות ניתן לאפשר הודעה לכל הפעלה ולהגדיר יישום ברירת מחדל לפתיחת קבצים מסוג מסוים.

שינוי נוסף שאנו יכולים למצוא בגרסה החדשה הזו של Firefox 98 הוא זה הוסיפו פעולות חדשות לתפריט ההקשר המוצג בעת לחיצה ימנית על קבצים ברשימת ההורדות. לדוגמה, על ידי שימוש באפשרות "פתח תמיד קבצים דומים", אתה יכול לאפשר ל-Firefox לפתוח אוטומטית קובץ לאחר השלמת ההורדה באפליקציה המשויכת לאותו סוג קובץ במערכת שלך.

גם אתה יכול לפתוח את הספרייה עם הקבצים שהורדת, עבור אל הדף שממנו החלה ההורדה (לא ההורדה עצמה, אלא קישור ההורדה), העתק את הקישור, הסר את אזכור ההורדה מהיסטוריית הגלישה שלך ונקה את הרשימה בחלונית ההורדות.

מצד שני, בולט לחלק מהמשתמשים שמנוע החיפוש המוגדר כברירת מחדל שונה. לדוגמה, בניית הדפדפן האנגלית, במקום גוגל נוכל למצוא את DuckDuckGo שמופעל כעת בכוח כברירת מחדל. יחד עם זאת, גוגל נשארה בין מנועי החיפוש כאופציה וניתן להפעיל אותה כברירת מחדל בהגדרות.

הסיבה לאלץ החלפת מנוע חיפוש ברירת מחדל הוא חוסר היכולת להמשיך לספק דרייברים עבור חלק מהמנועים חיפוש עקב היעדר הסכם רשמי (הרשאה רשמית). העסקה עם גוגל להעברת תעבורת חיפוש נמשכה עד אוגוסט 2023 והכניסה כ-400 מיליון דולר בשנה, שהם עיקר ההכנסות של מוזילה.

חוץ מזה גם נוכל למצוא פאנל תאימות שהתווסף לכלי פיתוח האינטרנט. הפאנל מציג דגלים המזהירים אותך לגבי בעיות אפשריות במאפייני ה-CSS של רכיב ה-HTML שנבחר או העמוד כולו, מה שמאפשר לך לקבוע חוסר תאימות בין דפדפנים מבלי לבדוק את הדף בנפרד בכל דפדפן.

מומלץ לעדכן את פיירפוקס לגרסה החדשה ביותר ככל שקיימת כזו.

להורדת הגרסה החדשה לחצו כאן >>

Log4j: החולשה שכולם מדברים עליה [סייבר]

דירוג

הרבה חומר כבר נכתב ברשתות החברתיות. Log4j זה לא החולשה עצמה,

Log4j היא שמה של ספריית קוד פתוח שפותחה ב-Java (היא נכתבה גם בשפות אחרות כמו Ruby, C, C++, Python וכו') על ידי Apache Software Foundation .

הודות לו, מפתחי תוכנה יכולים ליישם הודעות LOG בזמן ריצה.

La החולשה CVE-2021-44228 ששוחרר לאחרונה, משפיעה על Apache Log4j 2.x. הפגיעות נקראה Log4Shell או LogJam, והיא התגלתה ב-9 בדצמבר על ידי מהנדס אבטחת סייבר שקורא לעצמו p0rz9 ברשת.

מומחה זה פרסם גם את זה, ב- Github על חור האבטחה.

With Log4j vulnerability, the full impact has yet to come | VentureBeat

חולשת אבטחה זו של Log4j מאפשרת לנצל אימות קלט שגוי ל-LDAP, מה שמאפשר ביצוע קוד מרחוק (RCE), ופגיעה בשרת (סודיות, שלמות הנתונים וזמינות המערכת). בנוסף, הבעיה או החשיבות של פגיעות זו נעוצה במספר האפליקציות והשרתים שמשתמשים בה, לרבות תוכנות עסקיות ושירותי ענן כגון Apple iCloud, Steam, או משחקי וידאו פופולריים כגון Minecraft: Java Edition, Twitter, Cloudflare, Tencent, ElasticSearch, Redis, Elastic Logstash, ו-long וכו'.

בגלל השכיחות של הסיפריה והמערכות הקריטיות שמשתמשות בה, פושעי סייבר רבים עשויים לנצל אותה כדי להפיץ את תוכנת הכופר שלהם. בעוד שאחרים מנסים להמציא פתרונות, כמו פלוריאן רוט מ-Nextron Systems, ששיתף כמה חוקי YARA כדי לזהות ניסיונות לנצל את הפגיעות Log4j.

Apache Foundation גם מיהרה לתקן את זה, ושחררה תיקון לפגיעות זו. לכן, זה חיוני וחשוב לעדכן לגרסה 4 של Log2.15.0j כעת, אם יש לך שרת או מערכת מושפעים.

למידע נוסף על איך לעשות את זה, לחץ כאן קישור להורדה ועם מידע על כך.

חולשת אבטחה חמורה במוצרי האחסון MyCloud של WesternDigital

דירוג

חברת WesternDigital משווקת ותיקה בעולם האחסון, בין מוצריה הרבים תוכלו למצוא, דיסקים קשיחים, מוצרי אחסון דיגיטליים ופתרונות גיבויים למידע.

וסטרן דיגיטל היא חברה אמריקאית לאחסון נתונים דיגיטליים ואחת מיצרניות הדיסקים הקשיחים הגדולות בעולם, השוכנת בסן חוסה, קליפורניה. לחברה היסטוריה ארוכה כחברת אלקטרוניקה וייצור מעגלים מודפסים ומוצרי אחסון. ויקיפדיה >>

החברה שחררה לאחרונה את גרסת הקושחה 5.04.114 עבור כוננים מסדרת My Cloud שמתוצרתה. גרסה זו כוללת מספר שינויים בקושחה, ותיקונים למספר פגיעויות שנתגלו במוצר.

My Cloud מאפשר למשתמשים לאחסן נתונים על גביי המוצר ולשתף את תכולתו בענן, תוך יכולת גישה למידע מכל מקום בעולם.

פרטים:

  1. גרסת 5.04.114 עבור כונני My Cloud כוללת:
  • שינויים במערכת ההפעלה ועדכון של ה- Linux kernel ל-4.14 LTS.
  • עדכון של מספר רכיבים הכלולים בציוד כגון OpenSSH, OpenSSL ועוד.
  • הקשחה של אפשרויות הגישה לממשק המנהלן (Administrator).

  2. גרסה זו כוללת תיקונים לפגיעויות הבאות:

  • מספר פגיעויות קריטיות (CVE-2020-12830) המדורגות בדירוג CVSS גבוה של 9.8 מתוך 10. פגיעויות אלו עלולות לאפשר תקיפה מסוג buffer overflow, ולאפשר לתוקף העלאת הרשאות באמצעות הרצת קוד מרחוק.
  • פגיעות בהגדרת שירות FTP עלולה לאפשר גישה מלאה לשיתופי FTP.
  • פגיעויות קריטיות שונות (CVE-2020-25765CVE-2020-27158CVE-2020-27159CVE-2020-27160CVE-2020-27744) המאפשרות הרצת קוד מרחוק והעלאת הרשאות. כלל הפגיעויות מדורגות בדירוג CVSS גבוה של 9.8 מתוך 10.

מומלץ לבחון ולהתקין את עדכוני האבטחה שפורסמו על-ידי חברת Western Digital.

להמשך קריאה באתר מערך הסייבר הלאומי >>

להודעה הרשמית של החברה >>

עדכוני אבטחה למערכת הפעלה של אפל

דירוג

חברת אפל פרסמה 3 עדכוני אבטחה עבור גרסאות ישנות של מערכת הפעלה iOS (עבור iPhones/iPads) מתוצרתה.

לקריאה באתר מערך הסייבר הלאומי >>