13.6.22 חדשות

לינוקס

טיפים למתחילים בלינוקס.

13 סיבות שאנשים משתמשים בלינוקס.

הפצת לינוקס חדשה שכל מטרתה היא להריץ את המשחק Doom.

קוד פתוח

מיזם חדש יעזור לכם לממן את פרויקט הקוד הפתוח שלכם.

למי שרוצה לתרום ל- Libre Office. גם אם אתם לא יודעים לכתוב קוד.

הבעיות בדביאן נמשכות. וכן כאן.

אבטחת מידע

יש לכם בלוג של WP? אתם מעלים אליו תמונות? נראה שהן עולות גם לשרתים של wordpress.com.

CISA פרסמה את הסקירה השנתית לשנת 2021. הסקירה מתארת את דרכי החדירה הנפוצות.

הרצאה בכנס RSA שמתקיים בימים אלו על היום שבו האקרים ישתמשו במערכות AI כדי לתקוף מטרות. כלומר האקר יגדיר מטרה, ילחץ על כפתור ומרגע זה והילך ה-AI יבצע הכל.

מחקר חדש מראה שארגונים ששילמו כופר בפעם הראשונה נתקפו שוב. חלקם שילמו גם בפעם השנייה.

מחקר חדש חושף סטטיסטיקות על מספר החשבונות שנפרצים כל שנה, לפי מדינה.

חוקרים מצאו חולשה קריטית במעבדי M1 של אפל.

כללי

הצעה לפרוטוקול HTTP/3 כוללת הצעה להחליף את TCP בפרוטוקול משודרג.

רוסיה מאיימת בתקיפה צבאית נגד מדינות שיתקפו אותה בסייבר.

מישהו התאים את DOOM ל- A/UX – יוניקס מבית אפל.

סקירה של הארכיטקטורה של Xbox 360.

15.5.22 חדשות

לינוקס

הפצות לינוקס לשרתי קולנוע ביתיים.

קוד פתוח

אתר לחיפוש משרות שמחייבות ידע בקוד פתוח.

חלופה מאובטחת לאחסון קבצים בענן. באמצעות רשת מבוזרת.

גוגל שיחררה גרסת הצגה ראשונית של ארגז החול לבידוד אפלקציות לצרכי פרטיות באנדרואיד 13.

כלי למציאת תלויות זדוניות בפרויקטי קוד פתוח.

אבטחת מידע

CISA פרסמה רשימה של 15 החולשות החביבות ביותר על תוקפים ב-2021. מיקרוסופט מככבת ברשימה.

פורסם גיליון נוסף של Digital Whisper.

קולג' בארה"ב נסגר לצמיתות אחרי מתקפת כופר.

על העלייה בשימוש ב- Deep Fakes.

חולשה במתגים של Aruba ו- Avaya.

וירוס חדש מתחבא ביומן האירועים של חלונות.

המלצות חדשות NIST להתמודדות עם מתקפות נגד שרשרת אספקה.

הנחיות CISA -‏ Shields Up – להתגוננות נגד תקיפה רוסית במרחב הקיברנטי.

חברת Colonial Pipeline שנפרצה שנה שעברה (בארה"ב וגרמה למחסור בגז בחוץ המזרחי) עשויה לקבל קנס של מיליון דולר.

קוסטה ריקה הכריזה על מצב חירום בעקבות מתקפת כופר שפגעה בכל מערכות המידע הממשלתיות. בתגובה ארה"ב הציעה פרס של 15$ מיליון דולר על מידע שיביא לתפיסתה של קבוצת התוקפים.

כללי

על חנויות אפליקציות אלטרנטיביות.

חולשה של דלף מידע במעבדי AMD תחת תנאים מסוימים.

חולשות רבות ב- "BIOS" של מעבדי AMD (כלומר ב- AGESA) תוקנו. הן עבור מעבדים לשרתים והן עבור מעבדים לשוק הביתי.

חולשות רבות במעבדי אינטל ו- BIOS של אינטל. כולל מעבדים לשרתים.

חולשות קריטיות במחשבים של HP. ‏HP לא פרסמה פרטים טכניים פרט לקריטיות של החולשות.
החולשות נמצאות בקושחת ה- UEFI.

8.5.22 חדשות

לינוקס

סקירה של טלפונים חכמים שמריצים לינוקס.

עלייה של 0.14% בגיימרים שמשתמשים בלינוקס ב- Steam. אולי בגלל ההשקה של Steam Deck.

יוניטי, סביבת העבודה הגרפית של אובונטו (לשעבר, ננטשה לפני כמה שנים) עדיין בפיתוח ויש לה גרסא חדשה.

לארצ' יש התקנה גרפית. מזל טוב!

ממשק גרפי ל- cron.

קוד פתוח

שש עובדות שלא רציתם לדעת על קוד פתוח.

שפת תכנות חדשה: Hare.

הפצות קוד פתוח לנתבים ביתיים.

למי שמתגעגע לממשק של דפדפן אופרה.

שוחררה גרסה 1.24 של קוברניטיס.

מיקרוסופט שיחררה את הקוד ל- Microsoft 3D Movie Maker מ- 1995 כי מישהו ביקש.

האיחוד האירופאי יקדם קוד פתוח כחלק מהעיסוק שלו בזכויות דיגיטליות.

אבטחת מידע

ה- DHS חילק 125,600$ בפרסים לחשיפת חולשות.

עלייה משמעותית של 46% במתקפות DDoS מאז תחילת המערכה באוקראינה.

על שלבי הבגרות של DevSecOps.

הנתונים מראים שמתקפות כופר פוגעות בכל הארגונים. גדולים וקטנים. לקטנים כי לרוב אין להם דרך להתמודד אז הם ישלמו.

מלא שרתים עדיין מכילים את חולשת log4j. עברו ארבעה חודשים מאז שחולשה התגלתה.

עוד באג ב- NPM. הפעם במנהל החבילות עצמו.

כללי

ארה"ב מציעה 10$ דולר פרס למי שימסור מידע על שישה האקרים שמשרתים בצבא הרוסי.

אחוזי ההתקנה של חלונות 11 נמוכים במיוחד.

NVIDIA בונה מחדש את ה- SDK של CUDA כדי להתאים לתקני הפיתוח הנוכחיים.

40 שנה למחשב ה- ZX Spectrum. ויש לו עדיין קהילה פעילה.

ממשלת סין הורתה לכל הרשויות והחברות שבבעלותה להחליף את כל המחשבים שברשותן למחשבים שמיוצרים במדינה כדי להתמודד עם סנקציות עתידיות.

מיקרוסופט, אפל וגוגל יטמיעו אימות ללא סיסמאות עד סוף השנה.

טכנולוגיה חדשה: מכולות java script. כותב הכתבה חושב שהן ישתלטו על השוק עוד כמה שנים.

25.4.22 חדשות

לינוקס

נתח השוק של אובונטו קטן בשנים האחרונות. גם בקרב גיימרים.

הפצות לינוקס למטרות חינוכיות.

קוד פתוח

על רישיונות קוד פתוח לתמונות וסרטונים.

תוכנה שמסירה מידע מתמונות.

תוכנה להמרת משוואות מתמטיות ל- ASCII.

עוד חלופה ל- Notepad++ ללינוקס: Notepad Next. יש גם את Notepadqq.

עורכי לטך.

OpenSSH 9.0 ישתמש במנגנון אבטחה שאמור להיות חסין למחשוב קוונטי.

אבטחת מידע

חולשות אבטחת ב-UEFI של לנובו.

נראה שהעלייה במספר חולשות אפס יום שבשימוש נובעת מכלים ושיטות איתור טובות יותר של חולשות אפס יום בשימוש ולא מעלייה במספרן.

קבוצות תוקפים עושות הון במלחמת הסייבר בין רוסיה ואוקראינה.

נראה שקבוצות תוקפים שמזוהות עם סין התחילו לתקוף את אוקראינה עוד לפני הפלישה הרוסית לאוקראינה. מה שמעיד על שת"פ בין רוסיה לסין.

התראה של CISA על תקיפות נגד מערכות בקרה תעשייתיות.

ארה"ב מאשימה את צפון קוריאה בגניבה של 600 מיליון דולר במטבעות קריפטוגרפיים.

קבוצת תקיפה שמזוהה עם צפון קוריאה פרצה ועקבה אחרי חברות לייצור כימיקלים.

פריצה לגורם צד שלישי אפשרה לתוקפים לעקוף את האימות הדו שלבי של גיטהאב כדי להיכנס למספר מאגרים (של Heroku ושל Travis). התוקפים קיבלו גישה לקוד המקור ויש להניח שהם ינסו לפרוץ למערכות האלו בעתיד.

התראה של CISA על תקיפות צפון קוריאניות נגד חברות בתחום הבלוקצ'יין והמטבעות הקריפטוגרפיים.

בית משפט רוסי מאיים על גוגל וויקיפדיה בקנסות אם לא יסירו תוכן „שקרי” שקשור לפלישה הרוסית לאוקראינה.

סקר של חברת Mandiant מראה שמחצית מהפריצות בשנת 2021 נובעות מחולשות בשרשרת האספקה או משימוש ב- Exploits.

התראה של CISA על תקיפה רוסית אפשרית נגד תשתיות חיוניות במדינות מערביות.

עוד חולשה קריטית בג'אווה. הפעם בספרייה שמאפשרת חתימה דיגיטלית מאובטחת של הודעות.

יצרני מכשירים רפואיים מעגלים פינות בבדיקות אבטחת מידע של מוצרים.

ממשלת קוסטה ריקה ספגה מתקפת כופר.

כללי

אפל תפסיק לפתח את MacOS Server.

נראה שאמולטורים האחרונים של Gameboy פותחו על ידי נינטנדו עצמה.

על היתרונות של מגוון נוירולוגי בצוותי אבטחת מידע.

17.4.22 חדשות

לינוקס

מישהו בנברסקה היה צריך תמיכה ב- Sound Blaster x7 (כרטיס קול) ללינוקס. אז הוא הינדס אותו לאחור. עכשיו יש.

קוד פתוח

37 קוראי epub ללינוקס, חלונות ואנדרואיד.

תוכנה ליצירת מצגת של shell.

אלטרנטיבות ל- doodle.

טרמינל שמשתמש במעבד הגרפי.

סקירה של השינויים באנדרואיד 13.

אבטחת מידע

שירותי הביטחון של פינלנד מזהירים מפני התערבות של רוסיה בפוליטיקה בפינלנד. מאז הפלישה לאוקראינה, סקרים בפינלנד מראים רוב בעד הצטרפות לנאטו.

חוקרים מצאו כופרה שפורצת למחברות Jupyter (בשימוש אנליסטי נתונים ומדעני נתונים).

פושעים השתמשו בכתובות מייל פרוצות של שירותי משטרה כדי להוציא מידע מפייסבוק ואפל.

גיליון חדש של Digital Whisper.

על Spring4Shell. ולא, זה לא משמעותי כמו Log4Shell.

גרסה 4 של PCI-DSS יצאה.

כללי

אמולטור לפנטיום 3.

התקדמות בפרויקט החומרה הפתוחה של רספברי פאי.

הסיפור שמאחורי סימן יוניקוד u+237c.

תוצאות של מבחן ביצועים על מעבד אינטל דור ראשון (ותיעוד הקוד שהיה צריך להיכתב בשביל זה).

28.3.22 חדשות

לינוקס

רשימה של הפצות למחשבים ישנים.

הפצות לקריאה בלבד. בדומה למכולות, גם בהן אי אפשר לעשות שינויים. רעיון מעניין.

קוד פתוח

Shell חדש שמשלב בין פייתון לבאש.

חלופות ל- net-tools (למשל ifconfig).

השוואה בין Chrome ל-Chromium.

הפצת לינוקס מתגלגלת מבוססת אובונטו.

אבטחת מידע

ה- FCC הוסיף את קספרסקי לרשימת הספקים המסוכנים לביטחון הלאומי של ארה"ב.

קבוצת ההאקרים שפרצו למיקרוסופט שבוע שעבר, נתפסה בבריטניה.

OpenSource.com פירסמו מדריך להטמעת DevSecOps.

כללי

גוגל תכניס שינויים ל- Google Analytics כדי שיהיה תואם עם GDPR. לא ברור אם הרגולטור האירופאי יאשר שהשינויים האלו מספיקים. יהיה מעניין.

פוסט על הבעיות של מערכת הבעיה חלונות. בשנים האחרונה מדובר על מערכת הפעלה שמיועדת להגדיל את ההכנסות של MS מפרסומות ושירותים נוספים.

חנות האפליקציות Google Play תתמוך בשירותי תשלום צד שלישי כתוצאה מדרישות של רגולטורים.

הצעת חוק באיחוד האירופאי תכריח תוכנות מסרים מיידיים לאפשר לשלוח הודעות ממשתמש של תוכנה אחת למשתמש של תוכנה אחרת. בנוסף החוק כולל עוד כמה סעיפים מעניינים כמו חיוב יצרנים לאפשר הסרה של אפליקציות ותוכנות שמותקנות כברירת מחדל.

מלחמת רוסיה אוקראינה

אנונימוס פרצו לבנק המרכזי של רוסיה וגנבו 28GB של מידע.

7.3.22 חדשות

לינוקס

בשעה טובה ומוצלחת שפת C בליבה של לינוקס תשודרג לתקן C11 (היום היא עם C89).

על מה שקורה מאחורי הקלעים כשיוצרים פוד חדש ב- k8s.

קוד פתוח

4 רמות של בשלות התיעוד של תהליכי DevOps.

מספר מאמרים שה-FSF מימנו על Github Copilot.

סקר של Linux Foundation מצא את 1000 ספריות הקוד הפתוח הפופולאריות ביותר.

גרסה ראשונה של ליברה אופיס לדפדפן (עם web assembly).

פרויקט Chaos Mesh של CNCF יצא מהאינקובטור. הפרויקט נועד להעמיס תשתיות ענן כדי למצוא חורים במענה של הארגון.

Steam Deck הושק רשמית.

אלטרנטיביות קוד פתוח למיינקראפט.

מאז 2009 מיקרוסופט איבדה 60% מנתח השוק של מערכות ההפעלה.

האם OpenStack מתה? מסתבר שלא.

חלופות קוד פתוח ל- Google Analytics. שימושי למי שצריך תאימות ל-GDPR.

מאמר על התלות בתוכנה סגורה לאור המלחמה בין רוסיה לאוקראינה.

אבטחת מידע

חץ בן חמו כותב על הפריצה האחרונה ל- nvidia וההבטחות לעקוף את הגבלות על הכרייה.

משאבות עירוי שמחוברות לאינטרנט סובלות מחולשות קריטיות רבות.

הסאגה של הפריצה ל- nvidia נמשכת. הפורצים דורשים הסרה של קוד ה- LHR שפוגע בביצועי הכרייה בחלק מהכרטיסים.

לפי ארה"ב קושחה היא החולייה החלשה באבטחה. הגיע הזמן באמת שמישהו ידבר על זה.

נראה שפושעים אוספים מידע היום, גם אם הוא מוצפן, בידיעה שהמחשב הקוונטי יגיע בקרוב ויאפשר להם לעקוף את ההצפנה.

מחקר על הזמן הדרוש לפריצת סיסמאות. בקיצור: לפחות 11 תווים, סימן, אות גדולה, אות קטנה ומספרים.

דוח על רמת החשיפה של חברות אבטחת מידע לאיומים.

מדריך של ה- NSA להגנה על רשתות.

מזל טוב! רגולציה חדשה נולדה. תכירו את DORA. רגולציה של האיחוד האירופאי שנועדה להתמודד עם כופרות. הרגולציה מיועדת למוסדות פיננסיים בלבד.

דוח שנתי הרגלי הדיוג בשנה החולפת.

דוח חדש מראה שלא מספיק להדריך עובדים. צריך גם להטמיע מערכות.

מחקר חדש מראה שלמעלה מ-70% מאנשי ה- SOC חווים שחיקה.

CISA הוסיפה עוד 95 חולשות לרשימה שלה.

מתקפה על ספק אינטרנט לווייני בצרפת גרמה לניתוק של 9000 לקוחות באירופה.

כללי

כדי להתקין את חלונות 11 צריך חיבור לאינטרנט וחשבון של MS.

12 תוכנות להגנה על הפרטיות.

על שקיעתה ונפילתה של שפת Java.

גם למכשירי סמסונג גלאקסי יש אפליקציית מערכת שמאטה אפליקציות.

על המגמה להקטין את העובי של גאדג'טים טכנולוגיים והבעיות שלה.

מפתחי דפדפנים החליטו שהגיע הזמן לפתור את כל אותן בעיות תאימות בין דפדפנים.

28.2.22 חדשות

לינוקס

חולשות אבטחה בליבה של לינוקס מתוקנות הכי מהר לפי המדידה של Google Project Zero.

קוד פתוח

אנדרואיד 13 תתמוך בוירטואליזציה. היא תאפשר להריץ תוכנות של חלונות ולינוקס.

תוכנות להעברת קבצים מאנדרואיד ללינוקס.

למי שצריך טרמינל באנדרואיד.

סקירה של תוכנות להזרמת מסך בלינוקס.

הרצאה על השתלבות בפרויקט קוד פתוח.

פורסם הדוח השנתי של ה-OSI בנושא אימוץ קוד פתוח בארגונים.

נפח השוק של דפדפן פיירפוקס צונח לאורך השנים. ב-2008 הוא עמד על 20%. היום הוא עומד על 4%. בשלוש השנים האחרונות, הדפדפן איבד 30 מיליון משתמשים.

אבטחת מידע

כתבה על הצורך בגישת אבטחת מידע חדשה. ליתר דיוק חדשה לחלקינו. מדבר על הצורך לאבטח את המערכות לא משנה מאיפה ניגשים אליהם בניגוד לגישה הקודמת שמדברת על אבטחת מערכות שיושבות בחוות השרתים הפרטית של הארגון.

ארה"ב ובריטניה מאשימות את רוסיה בתקיפות הסייבר נגד אוקראינה.

אזהרה של CISA על תקיפות סייבר במימון רוסיה נגד ספקים של משרד ההגנה האמריקאי.

CISA אספה ופרסמה רשימה של משאבים חינמיים לאבטחה.

כלי לניחוש טקסט שהוסתר על ידי פיקסליזציה.

תיעוד של צורת הפעולה של תוקפים במימון איראני שתוקפים מטרות ישראליות.

מודיע של ה- MI6 בבריטניה מתריע על שימוש במוצרי Huawei בתשתיות התקשורת במדינה עקב אפשרות שסין תעשה שימוש בתשתית כדי לפגוע בבריטניה.

דו"ח לפיו כמות ההדלפות בעקבות אירועי כופרה הוכפלה (כלומר התוקפים מפרסמים את המידע או חלקו אחרי פריצה לרשתות).

משתמשים בלמידת מכונה כדי לאבטח את הרשת? מסתבר שאפשר להוציא ממנה הרבה מידע על הרשת אם הם לא מאובטחים.

דו"ח שמראה שניחוש סיסמאות היא עדיין השיטה המועדפת ב-2021 לפריצה לרשתות. זאת למרות החולשות הקריטיות שפורסמו שנה שעברה (log4j, MS Exchange וכו').

עוד אתר של מפתח תוספים ותבניות ל- WP נפרץ. הפעם מדובר על AccessPress. הפריצה בוצעה בספטמבר 2021 והתגלתה בסוף ינואר 2022.

כללי

חסימת אינטרנט וסלולר בעיירה בצרפת כתוצאה מאב שרצה למנוע מילדיו לגלוש בשעות בשעות הלילה ללא השגחה.

הארגון להגנה על המידע באיחוד האירופאי קורא לחסום שימוש ופיתוח של תוכנות דומות לפגסוס עקב הפגיעה העצומה שלהן בזכויות אדם.

פייסבוק תשלם 90 מיליון דולר על תביעה ייצוגית שהוגשה בארה"ב ב-2012 עקב מעקב אחר משתמשים.

הרגולטור הצרפתי לענייני פרטיות בענן קבע ש- Google Analytics מפר את GDPR. קביעה זו מצטרפת לקביעה קודמת של אוסטריה. נראה שגוגל בדרך לקנס.

מוזילה ופייסבוק חברו ביחד כדי לנסח מסמך על זיהוי משתמשים לצורך התאמת פרסומות. באמת מוזילה? פייסבוק?

סדרת מעבדי רייזן 6000 של AMD תתמוך ב- USB4 ועוד כמה דברים.

אינטל תאפשר להפעיל יכולות כבויות במעבד דרך מערכת ההפעלה. מתי? לא ידוע אבל הקוד שיאפשר את זה קיים בליבה של לינוקס.

מסתבר שהרבה אתרים יתקשו להתמודד עם גרסה 100 של פיירפוקס וכרום. למה? כי הם מצפים לשתי ספרות בגרסה.

פורט של Commodore 64 ל- NES.

גוגל מכריזה שתוסיף בקרות לשמירה על פרטיות מפני מפרסמים באנדרואיד. מעניין מה יצא מזה.

2.2.22 חדשות

לינוקס

מישהו החליט לבדוק מה קורה ומה צריך לעשות כדי להתקין את כל החבילות במאגר של Arch על אותו מחשב.

קוד פתוח

על הדרכים להתקין קוברניטיס במחשב המקומי.

העבודה לכתיבת כלי הליבה של gnu בשפת rust מתקדמת.

סקירה של MNT Reform: מחשב נייד מוכוון קוד פתוח (גם בחומרה) ופרטיות. בשורה התחתונה, אם אתם מכורים לדבר, אז אולי משתלם. אחרת מדובר על משקולת במחיר מחשב נייד ארגוני (כמו Thinkpad) עם ביצועים נמוכים למדי.

מפתח ותיק של X.org החליט לבדוק את מצבם של כל מיני דרייברים איזוטריים בפרויקט. התוצאה: את רובם לא ניתן לבנות יותר כי הם תלויים בקוד שכבר לא קיים ב- X. מדובר על כל מיני דרייברים לכרטיסי תצוגה עתיקים או כאלה שמלכתחילה היה להם מספר ספור של משתמשים. יפה מצידו לנסות לעשות סדר.
(לדעתי הכותרת של הפוסט המקורי היא קליקבייט)

סקירה של Turris Omnia: נתב מבוסס OpenWRT.

אבטחת מידע

חוקרים השתמשו בסיבי משי כדי ליצור מפתחות הצפנה שלא ניתן לנחש.

פורסם הגיליון ה- 136 של Digital Whisper.

רשימת החולשות הפופולאריות של CISA עודכנה.

חוקרים הציגו שיטה שמאפשרת לזהות משתמשים לפי הכרטיס הגרפי שלהם. או ליתר דיוק, לזהות אותם טוב יותר. עדיין צריך להשתמש בשיטות אחרות.

מתקפות הסייבר של רוסיה על אוקראינה נמשכות.

חולשות בקושחת UEFI שנמצאת במכשירים רבים.

כללי

בית משפט מקומי בגרמניה פסק ששימוש בשירות הפונטים של גוגל מהווה הפרה של GDPR.

הצעה לבנות מערכת הפעלה שתעבוד בצורה דומה למסד נתונים.

29.1.22 חדשות

לינוקס

חולשה קריטית בליבה של לינוקס. ב- polkit. החולשה קיימת שם כבר 12 שנים. צריך משתמש מקומי כדי לנצל אותה.

Steam תשיק את ה- Steam Deck ב- 25.2.

קוד פתוח

רשימת תוכנות להמרת סרטונים ללינוקס.

תפריט התחל קלאסי נמצא בפיתוח לחלונות 11.

סוגיית הסחיטות בגין שימוש של חברות ב- Netfilter הסתיימה.

תוכנות קוד פתוח למעקב אחרי מניות.

SUSE שיחררה את Rancher Desktop 1.0. תוכנה לניהול קוברניטיס לשולחן העבודה.

אבטחת מידע

ה- FBI מזהיר שבתי ספר ומוסדות חינוך הפכו למטרה בתיעדוף גבוה לתוקפים. למה? כי במוסדות חינוך אבטחת מידע היא בתחתית סדר העדיפויות אז אין להם ברירה אלא לשלם.

MS מדווחת שב-2021 היא עצרה מתקפת מניעת שירות שהפיקה תעבורה בנפח של 3.47TB לשנייה.

כנופיית כופרה טוענת שפרצה למשרד המשפטים הצרפתי.

כללי

על פיתוח דרייבר ללינוקס על ידי הנדסה לאחור.

דילוג לתוכן