2.1.23 חדשות

לינוקס

כתבה על השלבים ביצירת דרייבר ללינוקס למעבד הגרפי M1 במחשבי אפל.

הצעות למתנות לחובבי לינוקס.

פדורה 38 תתמוך בליבה מאוחדת, ליבה שכוללת את לינוקס, initrd ותמיכה ב- UEFI.

קוד פתוח

חבילות של Snap מתעדכנות ללא אישור המשתמש. עדכונים גם לא יוצגו במנהלי החבילות.

שוחררה גרסה חדשה ל- OpenIndiana – גרסה חופשית של Solaris.

Worker – מנהל קבצים בשורת פקודה. יש לו מלא יכולות.

אינטל משתמשת ב- DXVK בדרייברים שלה.

6 כתבות על קוברנטיס.

שירות ליצירת סקרי פגישות מבוסס קוד פתוח. מתוחזק על ידי עמותה.

סקירה של מחשבונים מתקדמים.

מחשבון להמרה בין יחידות עם פרטיות כלולה.

תוכנות קוד פתוח לנסות ב- 2023.

אבטחת מידע

כתבת דעה: Secure Boot לא עוזרת לנו.

תעודות של סמסונג, LG ו- Mediatek שמשמשות לחתימה דיגיטלית של אפליקציות לאנדרואיד דלפו. יש גם עוד כמה יצרנים קטנים ברשימה. זה מאפשר לתוקפים לחתום אפליקציות זדוניות כך שהן יוצגו כנקיות בחנויות.

על היתרונות במעבר לשפות בטוחות זיכרון.

על האפשרות לנצל חולשות בתוכנות EDR כדי למחוק את כל המידע על המכשיר.

חוקר באוניברסיטת בן גוריון מצא דרך להוציא מידע מרשתות סגורות באמצעות קרינה.

אינדקס חדש לתוכנות אבטחת מידע קוד פתוח.

סיכום של כנס Pwn2Own קנדה. בכנס האקרים מתחרים על פרסים כספיים אם יצליחו לפרוץ משהו.

דוח של מיקרוסופט שמסכם את המגמות שהם ראו השנה במתקפות נגדם.

רוב הווירוסים החדשים בשנה החולפת כוונו נגד מערכת ההפעלה חלונות (מעל 95%).

סורק חולשות חדש מבית גוגל. צריך SBOM.

אנליזה של נתונים מראה שלתוקפים יש חיבה ל- PowerShell ולהחבאת קוד (Obfuscation).

תקן חדש לפרסום חולשות.

כנופיית סייבר סינית התערבה בבחירות ביפן ב- 2022.

ה- FBI ממליץ להשתמש בחוסמי פרסומות כיוון שתוקפים משתמשים בפרסומות כדי להתחזות לשירותים לגיטימיים.

פרטיות

אפל מתכוננת לאפשר התקנה של אפליקציות מחנויות אחרות (עקב רגולציה באיחוד האירופאי).

תביעות בארה"ב נגד טיקטוק בגין חשיפת ילדים לתכנים שאינם מותאמים לגילם.

ארה"ב חסמה את השימוש בטיקטוק במכשירים ממשלתיים עקב איסוף מידע פולשני וחוק סיני שמחייב חברות פרטיות להעביר מידע למדינה.

יצרנית המשחקים Epic Games ספגה קנס של 275 מיליון דולר עקב איסוף מידע על ילדים ששיחקו פורטנייט.

מיקרוסופט ספגה קנס של 64 מיליון דולר על שימוש בעוגיות למטרות פרסום ללא קבלת אישור מהמשתמש בצרפת.

הסיכונים בשימוש בטיקטוק.

חברת האם של טיקטוק מודה שהשתמשה במידע שהאפליקצייה אוספת כדי לעקוב אחרי עיתונאים.

גוגל נקנסה בכ-420 מיליון דולר כיוון שהמשיכה לעקוב אחרי מיקום של מכשירי אנדרואיד למרות ששירותי המיקום במכשיר כובו.

כללי

שפות תכנות ללא אפשרות ליצור חולשות עקב חריגות בזיכרון לאנדרואיד 13.

גיימבוי מבוסס ארדואינו.

אדובי שיחררה את הקוד של PostScript לצפייה.

מדריך לבניית לוח סולארי.

פרויקט חדש מחייה את Windows Update לחלונות 7 ו- XP.

למעוניינים להריץ את מערכת ההפעלה CP/M על מחשב מודרני.

איך לכתוב הודעת commit טובה.

כל מי שנפרץ לו החשבון באינסטגרם יודע שאין שום סיכוי שיקבל מענה מהתמיכה שלהם. אולי בגלל זה הם השיקו שירות שנועד לעזור לאנשים לקבל את החשבון שלהם בחזרה.

28.12.22 חדשות

לינוקס

קיצורי דרך בשורת הפקודה.

רשימת פקודות לינוקס והחלופות המודרניות שלהן.

תוכנות חינוכיות לילדים בלינוקס.

מסע להבנת הבאג.

קוד פתוח

חוויותיו של עורך דין בריטי בניהול משרד עם תוכנות קוד פתוח.

מנת ה- FUD השבועית נגד קוד פתוח. תוצרת מיקרוסופט.

כלים ותוכנות לעבודה עם מפות.

פרויקט שמרכז תוכנות קוד פתוח שעובדות על HP-UX.

תוכנות להקלטת מסך.

למי שסובל מקריסות של Firefox על חלונות.

פרויקט Thunderbird מבקש תרומות.

ClamAV הגיע לגרסה 1.0.0 אחרי 20 שנה של פיתוח.

אבטחת מידע

עשרת הסיכונים העיקריים ל- k8s.

גוגל (Project Zero) מציעה שגוגל (Android) תעשה עבודה טובה יותר בטיפול בחולשות אבטחה באנדרואיד.

ה-FCC אסר מכירה או ייבוא של ציוד מתוצרת 5 חברות סיניות נוספות עקב חשש לבעיות אבטחה. רשימת החברות: Huawei, ZTE, Hikvision, Dahua, Hytera.

פרטיות

פייסבוק ספגה קנס של 277$ דולר על פגיעה בפרטיות של משתמשים באיחוד האירופאי.

תוקף מוכר ברשת האפלה רשימה שכוללת פרטים על 500 מיליון משתמשי whatsapp ממדינות שונות. ישראל לא ברשימה.

כמה עשרות חברות שילוח ישראליות נפגעו בתקיפה. התוקפים הצליחו להשיג פרטים של שילוחים (יעד, שם המקבל ופרטי הסחורה שנשלחה) ופרטי עובדים (לפעמים כולל צילומי ת"ז).

שירותי ה- MS Exchange המנוהלים של Rackspace נפרצו.

הכוונות של אפל להגדיל את כמות הפרסומות בחנות האפליקציות שלה נתקלות בקשיים. נראה שכל פעולה במכשיר נרשמת.

כללי

אחת מחלוצות המחשוב, קת'לין בות', נפטרה בגיל 100.

במוזילה החליטו לפתוח קרן הון סיכון מסיבה לא ברורה.

מיקרוסופט תציע גרסה זולה של מיקרוסופט שתכלול פרסומות. יהיה כיף.

20 סיפורי אימה טכנולוגיים. תהנו!

מדריך לביצוע סקר קוד גם אם אתם לא מכירים את השפה שבה הקוד כתוב.

בחלונות 11 יוצגו פרסומות בתפריט ההתנתקות.

אזרח גרמני פרסם ברדיט שמצא מחשבים ישנים מדגמי PDP-8 ו- LGP-30 במרתף של סבא וסבתא. ה- LGP-30 יוצר בשנות ה-50 ויוצרו רק 45 מכשירים מסוגו באירופה. ה- PDP הוא משנות ה-70 ושפת C נכתבה עבורו במקור.

הדור האחרון של מעבדי EPYC של AMD מציג ביצועים טובים משמעותית מההיצע של אינטל.

הסבר לאיך עובד מנגנון הטורבו במעבדי 8086.

מערכת הפעלה חדשה שנועדה להיות קלה לשימוש, למפתחים אם אני מבין נכון.

מאמר על מערכת ההפעלה Plan 9.

על מערכת ההפעלה DOS/4GW.

למי ששאל את עצמו איך חלונות יודעת אם יש לכם גישה לאינטרנט או לא.

27.10.22 חדשות

לינוקס

סיכום של השינויים בגרסה 6 של הליבה.

אובונטו הוסיפה תוכנית חינמית לשירות התמיכה שלה. מאפשר למנהלי שרתי אובונטו לקבל תמיכה ל-10 שנים להתקנות לעד 5 מחשבים. מעבר לזה, יש לשלם. בשורה טובה לאור הבעיות בדביאן.

אובונטו ספגה ביקורות אחרי שהציגה פרסומות בשורת פקודה לאחר עדכון.

shell חדשה באה לעולם: Lash.

החל מגרסה 6.2, לינוקס תפסיק לתמוך במעבדי 486 (מעבדי אינטל שיוצרו עד 2007).

איך לוח הגזירים (Clipboard) עובד?

קוד פתוח

6 הפצות הקוברניטיס המובילות.

וורדפרס מאחסנת תכנים של אתרים פרטיים ללא אישור.

אמולטור חדש לחלונות 32 סיביות.

מסע של סטארטאפ קוד פתוח.

רשימות התפוצה של פרויקט gnome יסגרו כי Mailman 2 עובד עם פייתון 2 ואין להם יכולת לתמוך בזה יותר. לא ברור למה הם לא משדרגים ל- Mailman 3 שעובד עם פייתון 3.

אבטחת מידע

שוב פעם מסתבר ש-MS שיחררה תיקון חלקי בלבד לחולשה. הפעם ProxyNotShell של Exchange.

וקטור תקיפה נגד מערכת ההפעלה חלונות: התקנת דרייברים כדי להשתמש בחולשות שלהם כדי לעקוף את ההגנות של הליבה.

מישהו פרץ לאינטל ושיחרר חלק מהקוד ה- UEFI של מעבדי דור 12.

כללי

על פרוטוקול NTP.

גוגל דוחה בעוד שנה את Manifest V3.

חבילת היישומים המשרדיים של מיקרוסופט משנה את שמה מ- Office ל- Microsoft 365.

למעוניינים לקבל מידע על מניות בשורת פקודה.

Fienix היא הפצת לינוקס למחשבי Amiga. הדגם האחרון יצא ב-1986.

על שפת הסקריפטים Rexx.

ארה"ב והאיחוד האירופאי אולי הגיעו להסכם שיאפשר תאימות בין GDPR ובין תקנות החירום של ארה"ב שמאפשרות מעקב אחרי חשודים בטרור.

15.9.22 חדשות

לינוקס

סיפורו של הבאג ב- curl שקיים בקוד כבר 23 שנים אבל הפך לבעייתי רק לפני 11 שנים.

סקירת ספרים על לינוקס.

הפצת לינוקס שכוללת כלי גרפי לגיבוי מידע ממערכות הפעלה אחרות. רעיון מצוין.

קוד פתוח

ל- nginx יש ערוץ סלאק חדש.

לקראת סוף השנה, סיכום ביניים של פעילותם של טרולי הפטנטים נגד הקוד הפתוח.

אבטחת מידע

על Ghost Data: מידע שנשאר בענן גם אחרי שמחקתם אותו.

חוקרים מצאו שאפליקציות לנייד מכילות Tokens שמקודדים בתוך הקוד.

מאמר תגובה של סניק לבעיות במדריך האבטחה למפתחים ש- CISA פרסמה.

אלבניה ניתקה יחסים עם איראן בעקבות מתקפת סייבר של קבוצות שמקושרות לשלטונות האיראניים נגד אלבניה שבוצעה לפני חודשיים. נראה שמטרת המתקפה הייתה כדי לגלות פרטים על קבוצת MEK – קבוצה של כ-3000 פליטים פוליטיים מאיראן שחיים באלבניה מאז 2009.
אלבניה חברה בנאט"ו ותקבל מהם תמיכה בחיזוק מערכות המידע שלה מפני מתקפות עתידיות. בתגובה, ארה"ב הטילה סנקציות כלכליות על משרד המודיעין האיראני ועובדיו (סנקציות אישיות).
תוצאות החקירה ש-MS ביצעה לבקשת אלבניה. הכניסה הראשונית למערכות בוצעה דרך חולשה של Sharepoint.

מיקרוסופט מצטרפת לגוגל והחל מה- 1.10 תחייב הזדהות רב שלבית.

סיכום של כל כנסי הקיץ האחרון בנושא אבטחת מידע.

מנועי חיפוש לרשת האפלה.

כללי

ה- SEC בארה"ב, הגוף שאחראי לפקח על בורסות למניות, מחמיר את דרישות הדיווח על אירועי אבטחה.

האנטי וירוס המובנה בחלונות התחיל לדווח שכרומיום ואקלטרון הם וירוסים. בטעות.

אינסטגרם ספגה קנס של 405 מיליון יורו על הפרה של GDPR.

חברות שמפעילות רשתות חברתיות בארה"ב זומנו לשימוע בקונגרס בנושא ההשפעה של רשתות חברתיות על ביטחון הפנים בארה"ב.

תוצאות הסקר השנתי של גיטלאב על מגמות בפיתוח, תשתיות, DevOps ואבטחת מידע:

  • האחריות על הטמעת הניטור באפליקציה עוברת למפתחים.
  • קריאות על בעיות באפליקציה שלא נפתרות על ידי הקמה מחדש עוברות לטיפול המפתחים.
  • אנשי תשתיות עדיין מוצפים בכמויות אדירות של מידע.
  • גבולות גזרה לא ברורים באבטחת מידע.
  • עלייה במודעות לאבטחת מידע.

רגולציה חדשה של האיחוד דורשת 5 שנים של חלפים לטלפונים חכמים.

תקן USB4 v2.

כתבה על דרכי התמודדות עם מנהל נרקיסיסט.

גוגל הפסידה בערעור שהגישה נגד הקנס שקיבלה על מניעת תחרות באנדרואיד. ההישג היחידי הוא ירידה של כ-200 מיליון יורו לסכום של 4.125 מיליארד יורו.

22.8.22 חדשות

לינוקס

סקירה של הפצת /e/ – חלופה לאנדרואיד.

קוד פתוח

גיטלאב מתכננת למחוק פרויקטים של חשבונות חינמיים שלא היו פעילים יותר משנה. אבל התגובות ברשת היו שליליות אז במקום גיטלאב תעביר פרויקטים לא פעילים לאחסון איטי.

השוואה של פיתרונות VPN קוד פתוח ללינוקס.

על מערכות הפעלה מבוססות CP/M. על MS-DOS: מערכת הפעלה תואמת CP/M.

הבעלות על הדומיין debian.community הועברה לפרויקט דביאן. פרויקט דביאן השתמש בכלים חוקיים כדי להשתיק בהצלחה ביקורת וחשיפת שחיתויות.

פקודות לכתיבת תיעוד בקובץ טקסט פשוט.

שוחררה גרסה 13 של אנדרואיד.

על מבנה קבצי odt. ועל מבנה קבצי epub.

אבטחת מידע

אחד הפרוטוקולים שהוצע כחסין לפיענוח על ידי מחשב קוואנטי, נפרץ תוך 4 דקות על ידי מעבד Xeon מ-2013.

פורסם דוח של VirusTotal על טקטיקות של וירוסים.

תקיפה שבוצע חודש שעבר נגד ממשלת אלבניה מיוחסת לקבוצת תוקפים איראנית שכנראה שייכת לשלטון האיראני.

סין כנראה עומדת מאחורי קבוצה שתקפה מערכות תעשייתיות ומוסדות ציבור ברוסיה ואוקראינה.

Twillio נפרצה אחרי שתוקפים הצליחו לשכנע (בקלות יתרה) כמה עובדים שהסיסמא שלהם פגה תוקף.

סיפורה של חולשה CVE-2021-0920.

מחקר חדש מראה איך אפשר להשתמש בשגיאות HTTP לתקיפת אתרים.

כלי שמאפשר לחקות תוקפים ולראות כמה רחוק הם יכולים להגיע עם הרשאות מסויימות.

מחקר מראה שחברות השתמשו בקוד של חברה אחרת בלי רשות.

אינטל מוסיפה הגנות ברמת החומרה למעבדים שלה.

חוקרים מצאו דרך לזייף לחיצה על מסך מגע.

חוקר פרץ ל- Starlink על ידי שימוש בחולשת חומרה.

מחקר מצא שמתקפות פישינג מגיעות לרוב אחרי דלף מידע.

חוקרים מצאו דרך להשתמש בבקרים לוגיים מיתכנתים כדי לפרוץ למחשבים שמנהלים מערכות תעשתיות.

על הבעיות בפרסום חולשות. בעיקר: קושי להבין מתיאור החולשה איך תוקפים ישתמשו בה וכן חסר קונטקסט.

כללי

נחשף קמפיין פייק ניוז מסיבי שנועד לשפר את המוניטין של סין בעולם.

מיקרוסופט חוסמת לקוחות של שירות דואר אלקטרוני מאובטח מהלהירשם לאופיס 365 מסיבות לא ברורות.

נפתחה חקירה נגד מיקרוסופט בגרמניה עקב מניעת תחרות.

ה- FTC מעוניין להגביל את איסוף המידע ואת השימוש שמבצעות חברות במידע שנאסף מחיישני אינטרנט של הדברים.

הדפדפן המובנה של אפליקציית פייסבוק באייפון אוסף כל פיסת מידע שעוברת דרכו.

Epson מכריחה את לקוחותיה לקנות מדפסות חדשות.

בעיות התגלו בפרויקט הכרטיס הגרפי של אינטל.

נראה שאצל אפל פרטיות זו טקטיקת שיווק נטו.

האם שיר יכול לגרום למחשב לקרוס? כן!

ממשק משתמש ברכבים חדשים: כפתורים פיזיים עדיפים על מסך מגע.

3.8.22 חדשות

לינוקס

פקודות לינוקס שימושית להצגת טקסט.

CISA מציגה: פרסומים מוטים נגד לינוקס.

על שיטת המספור של גרסאות הליבה.

מסתבר שהשרת שממנו מורידים את PuTTy השתמש, עד לאחרונה, בהפצת Debian גרסה 0.93R5 שיצאה ב- 1993. על השדרוג עצמו.

זריקת שגיאות מתוך סקריפט Bash.

סקירה של XDP: תוכנה מבוססת eBPF שמטפלת בחבילות תקשורת לפני שהן מגיעות לליבה.

רשימה של הפצות לינוקס עם גרסת 32 סיביות.

קוד פתוח

גרסה של מערכת ההפעלה CP/M שוחרר תחת רישיון קוד פתוח.

הבעיות בדביאן נמשכות: עוד מפתחים בכירים עוזבים את הפרויקט. ביניהם גם מייסד אובונטו.

אתר לשיתוף מידע על תהליכי חשיבה פתוחים וחדשניים.

רשימה של מקרי מוות שקשורים לקוד פתוח.

הפצת פדורה הצהירה שלא תכלול עוד קוד שפורסם תחת רישוי CC0 (‏Public Domain) כיוון שחומר שפורסם תחת CC0 עשוי להכיל פטנטים ואלו עדיין שייכים לבעל החומרים.

על טקטיקות השיווק של MS וכל מה שקשור לצביעת קוד פתוח.

אחרי שהפרשה התפוצצה, MS תאפשר למפתחים למכור אפליקציות קוד פתוח בחנות שלה. הדבר יאפשר למפתחי אפליקציות לקבל פיצוי על העבודה הנדרשת להכנת התוכנה למכירה בחנות. ניתן יהיה לדווח על רמאים.

פרויקט חדש מציג מפת אסונות עולמית עם התראות בזמן אמת.

מנת ההפחדות החודשית נגד קוד פתוח במסווה של כתבות אבטחת מידע.

אבטחת מידע

האקרים משתמשים בשירות ה- CI/CD החינמי של גיטלאב כדי לכרות מטבעות קריפטוגרפיים.

חוקרים פרסמו מפענחים לכופרה מסוג AstraLocker.

מתקפת כופר בלי שימוש בכופרה: פשוט גונבים מידע מרשת חלשה ודורשים כופר.

מדריך לשיטות להתחמק מדיבאג: חלק 1, חלק 2 וחלק 3. או איך וירוסים לא מאפשרים לחוקרי וירוסים להריץ אותם עם debugger.

מאגר החבילות של פייתון, PyPI, יטמיע הזדהות רב שלבית לפרויקטים קריטיים. הם מתכוונים להשתמש במפתח מבוסס כרטיס פיזי.

בהרצאות בכנס Black Hat USA הציגו חוקרים דרכים לברוח ממכולות. אחת ההרצאות עסקה בהשוואת יכולות האבטחה של מכולות על חלונות למכולות לינוקס והראתה שמכולות על חלונות מאובטחות פחות.

חולשות קושחה חדשות במעבדי Intel ו- AMD. קיבלו את השם Retbleed.

חוקרים הצליחו לזייף commits בגיטהאב כך שיראה כאילו הגיעו ממשתמש אמין.

חוקרים הצליחו להוציא מידע מרשת סגורה על ידי הפיכת חיבור ה- SATA לאנטנה.

ארה"ב מציעה 10 מיליון דולר פרס עבור מידע על אנשים שפעילים או קשורים לאחת מקבוצות התקיפה ששייכות לצפון קוריאה.

היוזמה הבינלאומית No More Ransom שמפרסת כלים לפענוח כופרות, חוגגת 6 שנים ו-1.5 מיליון הצלחות.

מדריך להקשחת PHP.

גיליון חדש של Digital Whisper. המאמר על הרשת האפלה נראה מעניין.

דוח של Palto Alto על מה שהם למדו מעזרה ללקוחות שנפרצו.

דוגמאות לשימוש בבינה מלאכותית להגנה על מערכות מידע.

נמצאה שיטה להטמיע קובץ EXE בקבצי reg ו- lnk (קבצים של חלונות) כך שה-EXE ירוץ עם פתיחת הקובץ. כנראה כבר בשימוש אצל כנופיות הסייבר.

כללי

טיקטוק, עצרה את שינוי מדיניות הפרטיות של האפליקציה באיחוד האירופאי כי הגרסה החדשה של המדיניות לא תואמת GDPR. לא ברור לי איך זה משפיע על משתמשים במדינות אחרות.

תמונות ראשונות מטלסקופ החלל ווב.

רוסיה ממשיכה עם הצנזורה על האינטרנט בשטחה.

פרויקט חדש לפיתוח ממשק גרפי ל- Atari 8bit.

פייסבוק עשויה להפסיק את שירותיה באיחוד האירופאי עקב סירובה של החברה להתאים את שירותיה ל- GDPR.

גוגל עשויה להתפצל עקב חקירה של הרשות להגבלים עסקיים בארה"ב.

פרויקט במשרד ההגנה האמריקאי מנסה למצוא דרכים לאתר מראש תרומות קוד זדוני לפרויקטי קוד פתוח.

גוגל תאפשר שימוש בשירות סליקה צד שלישי באיחוד האירופאי, רק לאפליקציות שאינן משחקים. בעקבות רגולציה שעברה באיחוד.

גוגל הציגה שפת תכנות חדשה: Carbon. יש לה את אותן מטרות כמו Rust.

האיחוד האירופאי אישר את תקנות ה-DMA. נועדו למנוע מענקי טכנולוגיה עם שליטה כמו פייסבוק וגוגל לעשות שימוש לרעה בכוחן ולדרוס מתחרים פוטנציאלים או לגרום לחתונה קתולית עם המשתמש.

בהולנד מגבילים את השימוש בכרום בבתי ספר כי הדפדפן אוסף מידע לא רק לצרכים חינוכיים.

הידעתם שיצרניות של מצלמות אבטחה עשויות להעביר את החומר שהוקלט לרשויות ללא אישורכם?

השוואה של ממשקים גרפיים ל- Unix.

גוגל תחזיר את רשימת ההרשאות שכל אפליקציה מבקשת לתצוגה בחנות.

מישהו כתב דרייבר תצוגה לחלונות 1.04.

שווי השוק של AMD עבר את של Intel.

17.7.22 חדשות

לינוקס

רשימה של פקודות שיצאו משימוש והחלופות שלהן.

קוד פתוח

ה- SFC עזבו את גיטלאב בגלל השימוש הפסול של Github Copilot בקוד פתוח.

הבעיות בדביאן נמשכות: עורך הדין שההנהלה שכרה כדי להשתיק תלונות קיבל שיפוץ על חשבון הפרויקט לכאורה.

זהירות! קוד פתוח עם אותיות קטנות. או ליתר דיוק: זה לא קוד פתוח.

אבטחת מידע

איזה דפדפן הכי מאובטח? השוואה.

עובד בחברת HackerOne ניצל במשך חודשיים את ההרשאות שלו כדי לסחוט לקוחות.

NIST הודיעו שבחרו 4 אלגוריתמים שיהיו מאובטחים גם בעידן הקוונטי.

ועדת המודיעין של הסנאט בארה"ב מבקשת לבדוק את טיקטוק לאור מידע שסין מבצעת שימוש בנתוני המשתמשים. ה- FTC הגדיל וביקש מגוגל לחסום את האפליקציה מחנות האפליקציות שלה.

חוקרים טוענים לעלייה משמעותית בתקיפות שרשרת אספקה. אבל הם מדברים על החבילות הזדוניות ב-NPM וברור לכולם היום שהמאגר של NPM לא מאובטח.

כללי

למי שרוצה להתקין את חלונות 11 למרות שהוא לא עומד בדרישות הסף.

מיקרוסופט ממשיכה לאבד נתח שוק בתחום שרתי ה- Web.

ראיון עם אחד המייסדים של Atari, ‏50 שנה אחרי הקמתה.

מסתבר שאין מגבלה תוכנתית לנפח המידע שאפשר להעתיק ללוח הגזירים (Clipboard) בחלונות.

האיחוד האירופאי העביר בהצלחה את התקנות שיחייבו חברות טכנולוגיה למנוע נעילת יצרן. למשל: יהיה ניתן להשתמש בחנות אפליקציות חליפית באייפון או לשלוח הודעות מאייפון לאנדרואיד.

4.7.22 חדשות

לינוקס

שפת rust תיתמך על ידי הליבה עד שנת 2023.

פרויקט חדש מאפשר לנו לבדוק הפצות ישר מהטרמינל.

למה צריך דרייברים קוד פתוח?

על Kernel Mode בלינוקס.

קוד פתוח

כלי ליצירת SBOM ל- Images שרצים על קוברניטיס.

Rocket.Chat תתחרה בסקייפ.

פורסם מחקר על מצב האבטחה בפרויקטי קוד פתוח והיחס של ארגונים לנושא.

ממשקים גרפיים לניהול מסדי נתונים מסוג Maria או MySQL.

כתבת דעה על ההפרות של Github Copilot את רישיונות הקוד הפתוח.

אבטחת מידע

פרויקט חדש מתעד את התוכנות שמותקנות ורצות ברקע במכונות וירטואליות שמוקמות בענן.

סיכום של ההרצאות המעניינות בכנס RSA שהתקיים לפני כמה שבועות.

חוקרים הדגימו איך כופרה יכולה בקלות להצפין קבצים ששמורים בענן הארגוני.

על ביטוח נגד כופרה לאור מלחמת הסייבר בין רוסיה לאוקראינה. בשורה התחתונה: סביר שחברת הביטוח תוכל להוכיח שהתקיפה היא חלק מהמלחמה או להוכיח שהיא אולי חלק מהמלחמה ועל כן הביטוח לא תקף.

על האפשרות להשתמש לרעה במערכות ללא קוד (no code או low code) כשירות למציאת הרשאות של משתמשים.
בקצרה: כדי להקל על המשתמשים לעבוד בתוך ההגבלות הארגוניות, המערכות מאפשרות להתחזות למשתמש בהנחה שזה סיפק את פרטי ההתחברות שלו. כתוצאה מבעיות אבטחה נפוצות למדי, תוקפים יודעים איך לחלץ את הפרטים האלו מהמערכות.

חולשה חדשה ב- Active Directory.

חברת Aqua שיחררה כלי לבדיקת מאגרי קוד נגד מתקפות על שרשרת אספקה.

ספקית האחסון בענן MEGA טוענת שאין לה גישה לקבצים שמאוחסנים אצלה. חוקרים טוענים שזה לא מדויק.

התגלו עוד כמה ספריות זדוניות בפייתון.

ארה"ב, בריטניה וניו זילנד פרסמו הודעה משותפת שמדריכה איך להתמודד עם איומי סייבר שמשתמשים ב- PowerShell.

קבוצת האקרים רוסית תקפה אתרי ממשל וחברות עסקיות בליטא בתגובה על השתתפותה של ליטא בחרם על רוסיה.

סקירה של האיומים העיקריים למכשירים ניידים: דלף מידע, אפליקציות מתחזות והודעות זדוניות.

אתר חדש שמרכז חולשות בספקי ענן ציבוריים.

כתבה על הדרכים למצוא אפשרויות לנצל יכולות לגיטימיות בענן של MS לצרכים זדוניים.

כנופיית כופר טוענת שפרצה ל- AMD. עם זאת, ייתכן שמדובר על שותפה כלשהי של AMD.

דפדפן Firefox יפעיל את יכולת Total Cookie Protection כך שאתרים לא יכלו לעקוב אחריכם גם באתרים אחרים.

חולשת בגיטהאב בתחילת השנה אפשרה לאפליקציות צד שלישי להשיג הרשאת כתיבה למאגר.

פורסמה רשימת 25 החולשות הפופולריות עד כה ל-2022.

מחקר של קספרסקי מציג את דוא"לי הדיוג האפקטיביים ביותר.

כללי

רשויות פדרליות בארה"ב והאיחוד האירופאי יעבדו במשותף למניעת מתקפות כופר.

חוקרים גילו שהמשטרה בהודו שתלה ראיות במחשביהם של פעילים פוליטיים ואסרה אותם לאחר מכן.

אפל תציג חלופה ל- CAPTCHA ב- iOS 16. מדובר על רכיב שמבצע מבחן טיורינג על ידי מעקב אחרי השימוש של המשתמש במכשיר כך שניתן לקבוע האם הוא אנושי או לא.

קבוצת תקיפה סינית שמתמחה בקמפיינים של פייק ניוז, פתחה בקמפיין נגד כרייה של מתכות נדירות בארה"ב, אוסטרליה וקנדה. כיום עיקר הכרייה מבוצעת בסין, מה שגורם לתלות של המערב בסין. התלות הזו בעייתית כיוון שסין כרגע עובדת עם רוסיה נגד בעלות בריתה של אוקראינה במרחב הקיברנטי.

עובדים עם מספר מסכים בחלונות? רוצים לשנות את המסך הראשי בשורת פקודה? שיהיה בהצלחה.

IE הוכרז כמת באופן רשמי.

איך להריץ את חלונות NT4, גרסת MIPS על QEMU.

מסתבר שפיתוח תוכנות לחלונות עדיף לעשות על מערכת הפעלה אחרת ואז להדר לחלונות.

סוכנות החלל האירופאית הודיעה שעכשיו כשהם משדרגים מחלונות 98, הרובוט למציאת מים במאדים יעבוד טוב יותר.

4.6.22 חדשות

לינוקס

מישהו התאים את Lutus 1-2-3 ללינוקס. מדובר על גיליון אלקטרוני שפותח במקור ל- DOS.

סקירה של אותות (Signals) בלינוקס.

על הרצת לינוקס בדפדפן בעזרת Web Assembly.

סקירה של תוכנת ההתקנה החדשה של Arch.

חלופות מודרניות לפקודות לינוקס ותיקות.

דרכים להריץ את לינוקס בדפדפן.

חלופות לפקודות ישנות.

קוד פתוח

שינויים בגרסת Firefox לטלפונים הופכים את הדפדפן לפחות פרטי.

סקירה של תוכנות גרפיקה ללינוקס.

מוזילה תתחיל לבדוק תאימות של Manifest V3 של גוגל ל- Firefox.

גרסה חדשה ל- Clonezilla. יש תמיכה ב- LUKS.

מפתח ליבה צלל לתוך הקוד של Fuchsia וכתב על זה.

הסאגה של הנפוטיזם בדביאן נמשכת.

יומולדת 19 ל- WordPress. מזל טוב!

תוכנות לעריכת וידיאו ללינוקס.

מחוז בטורקיה החליט לעבור לקוד פתוח ולחסוך כסף.

סקירה של תוכנות לניהול פרויקטים קוד פתוח.

פרויקט קוד פתוח חדש שעוסק בניטור עלויות בקוברניטיס.

אבטחת מידע

פריצה חדשה ל- Whatsapp.

מחוז בארה"ב הושבת לחלוטין בגלל מתקפת כופרה.

פורסם הגיליון ה- 140 של Digital Whisper.

סריקה של האינטרנט מצאה שיש 3.6 מיליון מסדי נתונים MySQL שחשופים לאינטרנט.

רוב כמעט מוחלט של תוכנות האנטי וירוס בשוק לא מסוגלות לגלות אם וירוס מסתתר בתוך Windows Subsystem for Linux.

כנופיית Conti מפתחת כלי לפריצה לקושחה של Intel.

חברות הביטוח מקשיחות את התנאים ומעלות את המחירים לביטוח נגד אירועי סייבר.

כללי

האיחוד האירופאי יגדיל את הפיקוח על מונופולים כמו אפל.

שוחררה גרסה משודרגת של Windows XP.

למי שתהה מה קרה ל- Perl7.

Broadcom ו- VMWare מתמזגות. או ליתר דיוק VMWare מתמזגת לתוך Broadcom תמורת 61 מיליארד דולר.

עלילות MS ו- Github.

ב- KDE מחפשים מפתח שיעזור להם להכניס את האפליקציות שלהם לחנויות אפליקציות.

מוזילה השיקה תוכנה לתרגום מכונה.

קמפיין באיחוד האירופאי מקדם חקיקה לפיה כל תוכנה במימון כספי מיסים תיהיה קוד פתוח.

15.5.22 חדשות

לינוקס

הפצות לינוקס לשרתי קולנוע ביתיים.

קוד פתוח

אתר לחיפוש משרות שמחייבות ידע בקוד פתוח.

חלופה מאובטחת לאחסון קבצים בענן. באמצעות רשת מבוזרת.

גוגל שיחררה גרסת הצגה ראשונית של ארגז החול לבידוד אפלקציות לצרכי פרטיות באנדרואיד 13.

כלי למציאת תלויות זדוניות בפרויקטי קוד פתוח.

אבטחת מידע

CISA פרסמה רשימה של 15 החולשות החביבות ביותר על תוקפים ב-2021. מיקרוסופט מככבת ברשימה.

פורסם גיליון נוסף של Digital Whisper.

קולג' בארה"ב נסגר לצמיתות אחרי מתקפת כופר.

על העלייה בשימוש ב- Deep Fakes.

חולשה במתגים של Aruba ו- Avaya.

וירוס חדש מתחבא ביומן האירועים של חלונות.

המלצות חדשות NIST להתמודדות עם מתקפות נגד שרשרת אספקה.

הנחיות CISA -‏ Shields Up – להתגוננות נגד תקיפה רוסית במרחב הקיברנטי.

חברת Colonial Pipeline שנפרצה שנה שעברה (בארה"ב וגרמה למחסור בגז בחוץ המזרחי) עשויה לקבל קנס של מיליון דולר.

קוסטה ריקה הכריזה על מצב חירום בעקבות מתקפת כופר שפגעה בכל מערכות המידע הממשלתיות. בתגובה ארה"ב הציעה פרס של 15$ מיליון דולר על מידע שיביא לתפיסתה של קבוצת התוקפים.

כללי

על חנויות אפליקציות אלטרנטיביות.

חולשה של דלף מידע במעבדי AMD תחת תנאים מסוימים.

חולשות רבות ב- "BIOS" של מעבדי AMD (כלומר ב- AGESA) תוקנו. הן עבור מעבדים לשרתים והן עבור מעבדים לשוק הביתי.

חולשות רבות במעבדי אינטל ו- BIOS של אינטל. כולל מעבדים לשרתים.

חולשות קריטיות במחשבים של HP. ‏HP לא פרסמה פרטים טכניים פרט לקריטיות של החולשות.
החולשות נמצאות בקושחת ה- UEFI.

למעלה
דילוג לתוכן