10:43:47 | ◀︎ | נחשפה פגיעות קריטית בפיירוול של פאלו אלטו | |
11:36:12 | ◀︎ | בניסוי לקראת חוק חדש: גוגל מסירה קישורי חדשות מקליפורניה | |
12:30:16 | ◀︎ | שימור איכות התוכנה בתקופה של תקציבים מוגבלים: אתגרים ואסטרטגיות | |
12:59:51 | ◀︎ | פרויקט של KMS Lighthouse זכה בתחרות מצטייני המחשוב | |
13:09:29 | ◀︎ | מנכ"ל חדש לוואן סיטי מקבוצת וואן טכנולוגיות: שרון עזרא | |
13:34:09 | ◀︎ | לקראת פסח: ניקוי והגנה על הנתונים בארגון בעזרת בינה מלאכותית | |
14:02:18 | ◀︎ | אפל החליטה להימנע מדיווח שאיום סייבר מקורו במדינה – מדוע? | |
15:03:26 | ◀︎ | המכשיר החדש של ZTE: לאנשי ממשל סיניים בלבד | |
15:16:30 | ◀︎ | מטח הזריקה חדשנות לארגון: הטמיעה מערכות ג'וניפר | |
15:35:06 | ◀︎ | אפיק גיימס שוב יוצאת למלחמה נגד גוגל | |
15:56:09 | ◀︎ | כיצד שב מפעל נירלט לפעול לאחר שנשרף ב-7 באוקטובר? | |
16:25:54 | ◀︎ | גם לחדר הישיבות שלכם מגיע 4K | |
16:28:09 | ◀︎ | גוגל שוקדת על הנייד הבא, Pixel 9 – מה החידוש המשמעותי בו? | |
16:52:44 | ◀︎ | "המענה לפגיעה בייצור – תעשייה חכמה" | |
17:20:50 | ◀︎ | טסלה מפטרת 14 אלף עובדים – 10% מכוח האדם העולמי שלה |
הכותרות שעניינו הכי הרבה גולשים בדף זה
15/04/24 15:16
11.29% מהצפיות
מאת אנשים ומחשבים
מאת: הילל יוסף
אנשי ה-IT של המרכז לטכנולוגיה חינוכית (מטח) הטמיעו מערכות של ג'וניפר (Juniper Networks). הפרויקט – שנערך בשיתוף זברה, המפיצה, וספיידר תקשורת, האינטגרטור – נמשך חצי שנה, והסתיים לפני ה-7 באוקטובר. היקפו הכספי לא נמסר לפרסום, אולם גורמים בשוק העריכו את שווי הפרויקט בכמיליון שקלים.
ב-2019 ג'וניפר הביאה לשיבוש משמעותי בשוק הארגוני: עד אז היא הייתה ספק תשתיות תקשורת, של מבואות ומתגים ופעלה בעולם הקישוריות. בעקבות רכישת מיסט (Mist), ג'וניפר מציעה פתרונות טרנספורמציה דיגיטלית עם האצה של השינוי בעזרת שורה של פתרונות מבוססי בינה מלאכותית. אלה מבטיחים את חוויית המשתמש לאורך כל הדרך, לצד שליטה על כל הרשת, גם אם הארגון פועל באופן מבוזר, בעידן
איציק מלכה, מנכ"ל ג'וניפר ישראל. צילום: יח"צ
"אנו במקום אחר לחלוטין בהבטי הרישות והתקשורת"
המרכז לטכנולוגיה חינוכית הוא חברה לתועלת הציבור, הפועלת למען קידום מערכת החינוך בישראל ומתמקדת בשילוב טכנולוגיה ופדגוגיה. הגוף הוקם ב-1971 כשותפות בין ישראל ויד הנדיב. הפרויקט נועד להחליף את השדרה המרכזית האחורית במערך התקשורת של מטח.
לדברי דימה טיומקין, מנהל ה-IT במשרד ה-CTO במטח, "בטרם הפרויקט היו לנו מתגים ישנים, שדרה אחורית ישנה ובעיקר – מערכות שעבר זמן התמיכה בהן. בחנו את כלל האפשרויות, ובחרנו לשדרג את מערכות ג'וניפר".
"בהיערכות לפרויקט", אמר טיומקין, "החלטנו להחליף את כלל תשתית התקשורת, לרבות המתגים. היינו מהארגונים הראשונים בארץ להקים פתרון NAC, ועשינו זאת בזמן קצר להפליא – ימים במקום חודשים. הטמענו רכיבי AI לאורך ולרוחב הרשת, לטובת תפעולה באופן חכם, מבוסס בינה מלאכותית, על בסיס פתרון ה-Mist AI של ג'וניפר. החלפנו גם את תשתית האלחוט שלנו, מבוססת ראקאס". לדבריו, "הפרויקט הניב כמה תועלות: חיסכון תפעולי וכספי, מיקוד בחוויית 450 המשתמשים שלנו, סיוע לתהליכים התפעוליים, הגנת סייבר טובה יותר וצמצום היקף התקלות".
"התעבורה השתפרה לחלוטין", סיכם טיומקין שהוסיף: "אנו במקום אחר לחלוטין בהבטי הרישות והתקשורת".
"הפרויקט שינה את אופן העבודה במטח"
אלון סטמבולצ'יק, מנכ"ל ספיידר נטוורקינג, אמר כי "הפרויקט שינה את אופן העבודה במטח. הם עברו לעבוד בתצורת All wireless Office – משמע מקום עבודה בלא גבולות של עבודה, מכל מקום – מבוססת רשת אלחוטית עם יכולת לפעול בצורה מהירה ומאובטחת – ועם Roaming מלא".
סטמבולצ'יק הוסיף כי "הבינה המלאכותית קריטית בעולם הרישות. היא מעניקה למנהלי הרשתות בארגונים את היכולת לייעל תהליכים הכרוכים בתפעול הרשת, להניב חיסכון במשאבים, להביא לשיפור הידע הטכנולוגי של הארגון ובסופו של דבר לחסוך בעלויות. הכנסת רכיבי AI לפרויקט הביאה לשיפור בתפקוד ה-IT בארגון, למשל, בשל יכולת למדידה כספית או מדידה איכותית של שיפור חווית המשתמש. כל פרויקט שכזה מניב חיסכון אדיר בהקמת תשתיות כבילה. כיום, הנראות הנדרשת עבור כל מנהל מחשוב היא היבט חיוני בעבודתו, ומעניקה לו יכולת לדעת על המתרחש ברשת. השילוב של נראות עם AI מעניק לטיומקין ולאנשיו כלים לניהול הרשת בצורה יעילה, משופרת ונרחבת".
גולן בן רפאל, מנהל פעילות ג'וניפר ב-זברה טכנולוגיות, ציין כי "כמפיצים של ענקית התקשורת בישראל זה שנים רבות, הענקנו לפרויקט ליווי ומעטפת טכנית-מסחרית לכל אורכו. הפרויקט הוא הוכחה לעליונות הטכנולוגית של ג'וניפר בתחום. כך, למטח יש כיום את הטכנולוגיה המתקדמת בעולם האלחוט, מבוססת Wi-Fi E6, עם קצב תעבורה מהיר יותר".
"הזרקת החדשנות בארגונים עוברת דרך בינה המלאכותית"
איציק מלכה, מנכ"ל ג'וניפר ישראל, הוסיף כי "הארגונים נדרשים לפעול באופן יעיל וחסכוני יותר, ומנגד, להגדיל את נתח השוק והפעילות. כמו כן, עליהם לחדש באופן מתמיד, כי החדשנות תניע את הצלחת הארגון. הזרקת החדשנות בארגונים עוברת דרך בינה המלאכותית – היא שתשמש רכיב קריטי בכל ארגון. 2024 תתאפיין בהאצת החדירה של פתרונות תקשורת ואבטחה מבוססי AI בחברות בישראל, גם מסורתיות ו-'שמרניות'. הבינה המלאכותית תאפשר תפעול קל יותר של IT, חיסכון בכוח אדם מיומן, תיקון בעיות בצורה פרואקטיבית ושיפור חוויית המשתמש".
15/04/24 15:56
11.29% מהצפיות
מאת אנשים ומחשבים
"בבוקר השבת הארורה של ה-7 באוקטובר לא ידענו את היקף הפגיעה בנו. תחילה נודע שחווינו פגיעה במחסן צדדי ולא חיוני. בשל אירועי עבר, חשבנו שזה משהו שנדע להתמודד עימו. אז החלו להגיע סרטונים – ראינו מחבלים נוסעים על מלגזות. בצהריים המצלמות חדלו לעבוד. הזעקנו את כוחות כיבוי האש, והם לא הגיעו כי המקום שרץ מחבלים. חווינו נס גלוי, כי לא היו עובדים במפעל, שאינו עובד בשבת. למחרת, ב-8 בחודש, ראינו כבר סרטונים בהם המפעל עולה באש, עם להבות המתנשאות לגובה 40 מטרים. ב-9 בחודש כינסתי את מנהלי התפעול, ואמרתי שעלינו לפעול תחת הנחת יסוד שהגרוע מכל קרה. רק ב-15 באוקטובר הותר לנו להיכנס, בראשונה, למה שנותר מהמפעל – שכן, אזור המפעל הוגדר כשטח צבאי סגור, ועד אז נחסמנו. 70% מההיצע שלנו נפגע. בחלוף כמה שבועות, ועם פעולות שיקום רבות וסיוע, המפעל שלנו בעוטף עזה שב לפעול", כך תיאר טל בן גיגי, משנה למנכ"ל נירלט ומנכ"ל אוניברקול – את שאירע למפעל המרכזי של נירלט בקיבוץ ניר עוז, בעקבות מתקפת הטרור של מחבלי החמאס.
בן גיגי דיבר ב-וובינר תעשייה חכמה 4.0 ו-RPA. הוובינר, ביוזמת אנשים ומחשבים, נערך היום (ב'), ופתח אותו יהודה קונפורטס, העורך הראשי של הקבוצה. אילן אלתר, מנכ"ל אלתרנט (AlterNet) ויושב ראש ועדת התכנים של הוובינר – הנחה אותו.
בעלת השליטה בנירלט היא קבוצת אינרום תעשיות בניה. נירלט עוסקת בייצור ושיווק של פתרונות בנייה ופיתוח סביבה ונוף – בהם בלוקים ומוצרי בטון, מוצרי גמר לבנייה – בהם טיח, דבקים וחומרי איטום, וכן – צבעים לבנייה, שיפוצים ותעשייה, ומערכות צנרת אינסטלציה. לצד נירלט, העוסקת בתחום הצבעים, חברות בת אחרות של אינרום הן יצרנית הבלוקים איטונג, יצרנית מוצרי הגמר לבנייה מיסטר פיקס ויצרנית מערכות האינסטלציה SP. תמונה ממפעל הצבעים של נירלט (בבעלות אינרום הציבורית), הממוקם בכניסה לקיבוץ ניר עוז, שנשרף ב – 7 באוקטובר. ייקח כשלוש שנים להקים מפעל חדש. (דה מרקר, צילום: מוטי מילרוד) pic.twitter.com/apgaHiznW1
— Ultras (@UltrasYoav) February 21, 2024 המפעל המרכזי של נירלט – כשני קילומטרים מהגבול
נירלט. שבה לפעול חולקית ומתאוששת מאירועים ה-7 באוקטובר.
"נירלט", אמר בן גיגי, "הוקמה בקיבוץ ניר עוז בשנת 1982, כמפעל לייצור מוצרי איטום, ובהמשך החלה לייצר צבעים לבניין. לחברה שני אתרים מרכזיים לייצור ולהפצת מוצרים: האחד בקיבוץ ניר עוז והשני באזור התעשייה של נתניה, ויש לנו כושר ייצור של כ-80 מיליון ליטר צבע בשנה. החברה מעסיקה כ-400 עובדים, 200 מהם בניר עוז, ולה מחזור מכירות שנתי של כחצי מיליארד שקלים. המפעל בניר עוז נמצא כשני ק"מ מהגבול, והוא המפעל המרכזי של נירלט. הוא משתרע על פני שטח של כ-51 דונם, ובו מיוצרים מרבית מוצרי החברה, בכללם צבעים, ציפויים, עזרי צביעה, חומרי איטום ועוד".
הוא הוסיף כי "בשנים האחרונות חווינו צמיחה שנתית בשיעור של 5.2%. זו נבעה בשל השקעה משמעותית בחדשנות, עם יכולות מיכון שהביאו להגדלת כושר הייצור".
"בימים הראשונים", סיפר בן גיגי, "התחלנו לבחון כיצד אנו חוזרים לפעול. איך מגיעים למצב של רציפות עסקית, בה המוצרים שלנו נמצאים על מדפי החנויות. חיפשנו, ומצאנו, רצפת ייצור באשקלון, ועשינו בה שימוש לאחר ביצוע התאמות. על מנת להגן על הסודות המסחריים שלנו, קנינו קופסאות שחורות, אותן מילאנו בתמהיל הסודי של הצבעים המיוצרים. לא מצאנו פתרון לתחום ה'שליכטים', וניסינו לרכוש את חברת דקוליין שבעמק חפר, אולם העסקה בוטלה עקב הגבלות שהציבה הממונה על התחרות". הוא הוסיף ואמר: "חיפשנו חלופות לוגיסטיות – ומצאנו מחסן בנתיבות".
"בינואר 2024 מפעל החברה בניר עוז חזר לפעילות חלקית", סיכם בן גיגי. "עשינו זאת במהירות. כך, היה לנו מחסן עם רצפת ייצור, עם מערכות מחשוב ויכולות ליקוט. לצד סיוע כספי מהמדינה, עם הרבה נחישות, יצירתיות וערבות הדדית – שבנו לפעילות חלקית".
בן גיגי הצהיר לסיום כי "נקים מפעל חדש, גדול וטכנולוגי יותר. עמדנו באתגרים שהנזק הנרחב הציב לפתחנו, ביצענו תוכנית התאוששות והצלחנו לשקם ולהפעיל את המפעל. החזרנו את הצבע לחברה – ולשוק".
15/04/24 13:34
8.06% מהצפיות
מאת אנשים ומחשבים
תקופת האביב מסמלת עבורנו תקופה של התחדשות והתרעננות. זוהי הזדמנות נהדרת כדי לבצע זאת גם בארגון. על כל מנהל לעשות מדי פעם קצת סדר ארגוני לייעול תפעול הארגון, שגם ישפיע על ביצועיו.
החלטה מרכזית כזו שארגונים נדרשים אליה בשנים האחרונות היא ההחלטה על המעבר לענן וחלוקת האחסון של הנתונים בארגון – בארגון עצמו, בענן פרטי, ציבורי או היברידי. על מנהלי הארגון לבחון אילו מערכי מחשוב ונתונים יש להשאיר בארגון ומה ניתן לנקות החוצה.
איך מרעננים ומנקים את הנתונים בארגון?
הצעד הראשון הוא הערכת משאבי המחשוב בארגון עצמו וגם בענן וכיצד משתמשים בהם. לצורך כך נדרשים פתרונות ניהול לחיזוק הנראות והניצול של השירותים השונים. הצעד השני הוא ניתוח השימוש במידע ובנתונים, היכן הם מאוחסנים וכמה הם פעילים. 68% מהמידע הוא מה שנקרא "מידע קר", כלומר מידע שלא משתמשים בו או משתמשים בו לעיתים רחוקות, כך שלמעשה הוא כמעט ואינו מייצר ערך לארגון. הפתרון הוא לא אחסון של פחות מידע, אלא שימוש נכון במידע כדי לעצב את המודלים העסקיים החדשים. הצעד השלישי הוא הנעת המידע החשוב לפלטפורמות זולות בין אם בענן או בדטה סנטר הארגוני, מאחר שבאופן זה ניתן להיות יעילים יותר ולהפחית עלויות בצורה משמעותית. הצעד האחרון הוא שימוש יעיל יותר באחסון הארגוני ובדאטה סנטר.
המצב הכלכלי הגלובלי הנוכחי מצריך פתרונות יצירתיים וחדשניים וחשיבה מחודשת על הנתונים, תוך כדי שקיפות והתייחסות למעגל החיים של המוצר שהארגון מייצר. שימוש נכון בנתונים יכול להוביל לערך מוסף רב לארגון ולקדם את המטרות העסקיות שלו. בנוסף, חשוב לזכור, שפעולה חד פעמית של העברת הנתונים לענן אינה מספיקה. כשם שהבית שאנו מתגוררים בו הוא דינאמי ונכנסים אליו ויוצאים ממנו מוצרים שונים במשך השנה, ולכן יש צורך בבדיקה לפחות פעם בשנה מה מתאים לנו ומה צריך לשנות, כך גם הארגון זקוק לכלי ניתוח וניהול מידע, שידגישו את הנתונים שהארגון מייצר, מספק או שומר ולהצביע על הדרך שבה הנתונים יכולים לתרום בצורה הטובה ביותר לניהול הארגון.
עליית הנתונים הזמינים גרמה גם לעלייה בכלי ניקוי נתונים, המשתמשים בבינה מלאכותית (AI) כדי לחסוך לארגונים כמויות אדירות של זמן ומשאבים.
על פי מחקר של פורסטר, מתקפות נגד תשתיות קריטיות ושרשראות אספקה של ארגונים עלולות לגרום נזק של מיליוני דולרים. לפי מחקרים אחרונים, 87% מהמנהלים הבכירים בארגונים מגדירים את מתקפות הכופרה כאיום מס' 1 או כאחד האיומים הגדולים על הארגונים שלהם.
לאחרונה יצאו לשוק פתרונות מבוססי AI להתמודדות עם מתקפות כופרה בזמן אמת. מדובר בפתרונות ראשונים מסוגם למערכות האחסון. הפתרונות יכולים לזהות בזמן אמת סוגים חדשים של מתקפות כופרה ברמת דיוק של 99% ומאפשרים לתהליכי שיקום עומסי עבודה להתבצע תוך דקות. כך שבאמצעות טכנולוגיות בינה מלאכותית ניתן להגן היום על דאטה של ארגונים מפני מתקפות סייבר.
הכותב הוא מנכ"ל נטאפ ישראל.
15/04/24 16:52
8.06% מהצפיות
מאת אנשים ומחשבים
"מלחמת 'חרבות ברזל' הביאה ללא מעט פגיעות במשק: ממחסור בירקות ובפירות, ועד מפעלים הפועלים באופן חלקי, או מושבתים. הגענו למצב בו אנו נדרשים לדאוג לעצמנו. הפתרון היחידי למצב הוא תעשייה חכמה. רק בעזרתה ישראל תוכל להיות בעלת בסיס כלכלי איתן, שיאפשר לנו להמשיך להתקיים גם כשלא ניתן להגיע לשדות החקלאיים ולתפעל נמלים. הכנסת טכנולוגיות חכמות לעולמות אלה – היא הפתרון", כך אמר אילן אלתר, מנכ"ל אלתרנט (AlterNet).
אלתר דיבר בפתח וובינר תעשייה חכמה 4.0 ו-RPA. הוובינר, ביוזמת אנשים ומחשבים נערך היום (ב'), ופתח אותו יהודה קונפורטס, העורך הראשי של הקבוצה. אלתר, יושב ראש ועדת התכנים של הוובינר – אף הנחה אותו.
לדבריו, "אנו נמצאים במקום שבו העולם השתגע: טורקיה מגבילה לפתע הסחר עם ישראל, זה משפיע על ענפי הבנייה השונים. יש מחסור בפועלים זרים, לרבות פלסטינים. יש פגיעה בענפי החקלאות, והדבר מביא להתחלות של ייבוא של פירות וירקות". אלתר הוסיף, כי "יש בעיית הובלה בכל העולם. כך, באחרונה, איראן השתלטה על ספינה ישראלית. החות'ים חתכו ארבעה מתוך 15 כבלים תת-ימיים, מה שהביא לצמצום של כרבע מתעבורת הרשת בעולם. כל אלה משפיעים על עולם התעשייה. לצד זאת, נמשכת מגמת ההשתלטות הזרה על נכסים לאומיים – מבעלות על מפעלים כתנובה, הוצאת במבה מהארץ ועד בניית נמלים על ידי סין. כך, אנו נמצאים במצב של מדינה שהורגת עצמה לדעת: ענפים שלמים בעולמות התעשייה השונים, לרבות חקלאות, חדלים לתפקד. על כל זה, יש בעיות בעולם הסחר הבינלאומי".
"תעשיה חכמה לא גורמת ל-ייתור של עובדים", ציין אלתר, "כל המחקרים מעידים כי הבעיה היא הפוכה: תעשייה חכמה מגדילה את הצורך בעובדים ויש לה השלכות רבות. חקלאות היא תעשייה – והיא נפגעה באופן חזק מהמלחמה. התעשייה עצמה פגיעה ונפגעה: מפעלים הושבתו, נשרפו, יש מחסור בעובדים, כי חלקם גויסו. יש פגיעה בשרשראות האספקה. נדרש לשמור על אספקה רציפה של מים, חשמל ודלק".
אלתר הביא כדוגמה את הנקודות הפוטנציאליות לפגיעה במפעל לייצור יין. "נדרשת שליטה ובקרה לאורך כל הדרך", אמר, "מהכרם שבו גדלים הענבים, ועד הגעתם למכלים. מדובר בתהליך ייצור, הכולל כמה שלבים: יצירת היין, ערבוב שלו, בקבוק לבקבוקים, אריזה, ניהול מלאי, הוספת מתסיסים, ניהול התסיסה, בקרה על רמת הסוכר, ניהול הערבובים, ועוד".
"איך ממשיכים?" סיכם אלתר, "המלחמה כאן כדי להישאר. היא לא תסתיים בקרוב. יש ללמוד לחיות לצדה. אל לנו, כמדינה – למכור נכסי ייצור, כי זה יביא לחוסר עצמאות כלכלית של ישראל. יש להיכנס כאן ועכשיו לעולם התעשייה החכמה – זה כבר לא 'נחמד שיש' כי אם הכרח וחובה. על הממשלה לדאוג להענקת מענקים ותמריצים לכל מי שמיישם הכנסה של היבטים של תעשייה חכמה. יש להביא להקלה בקריטריונים לגבי מי שזכאי לקבל תמריצים אלה ולקצר את משך הגעתם. כך נגיע לעצמאות כלכלית ולתעשייה יעילה וחכמה".
איגוד ההיי-טק למען החברות בענף
מריאן כהן, יו"ר איגוד ההיי-טק בהתאחדות התעשיינים, פתח את הוובינר בדברי ברכה, ואמר, כי "אתמול (א') 400 עצמים מאיימים עפו לעברנו וכעבור יממה, היום (ב') אנו מדברים על העתיד. זה נס".
מריאן כהן, יו"ר איגוד ההיי-טק בהתאחדות התעשיינים. צילום: פלי הנמר
איגוד ההיי-טק, אמר כהן, "מייצג את החברות בענף מטפל בהן ודואג לקדם אותן". הדבר נעשה, ציין, בשלוש דרכים. האחת, "חקיקה – אנו מסייעים כלכלית לחברות לפעול למול הרגולציות שמשרדי הממשלה השונים השיתו. הדרך השנייה היא לסייע בקשרים, ולסייע למצוא הזדמנויות עסקיות לחברות – בארץ ובעיקר בעולם. הדרך השלישית היא באמצעות סיוע פרטני לחברות".
"הבאנו לשינויים שונים", סיכם כהן, "מקיצור ההמתנה לתשלומי ביטוח לאומי ועד החזר עלויות סוציאליות למעסיקים. אנו פועלים גם לקדם את תחום התעשייה החכמה במגוון אופנים, יש לנו הרבה דרכים לתרום לשיפור הפריון של חברות ומפעלים בעולם זה. אנו שותף ובית לכל התעשייה בישראל".
15/04/24 10:43
6.45% מהצפיות
מאת אנשים ומחשבים
פאלו אלטו (Palo Alto Networks) חשפה כי פגיעות יום אפס, "קריטית", לדבריה, משפיעה על כמה גרסאות של תוכנת הפיירוול שלה, וכי נצפו כמה ניצולים של פגיעות זו מספר מתקפות.
ענקית אבטחת הסייבר מסרה בהודעתה ביום ו' כי היא "מודעת למספר מוגבל של מתקפות, אשר ממנפות את ניצול הפגיעות הזו". לפי החברה, "ניצול הפגיעות עלול לאפשר לתוקף לא מאומת לבצע פעולות שרירותיות בקוד של הפיירוול, תוך ניצול הרשאות גישה אליו". הפגיעות היא מסוג הזרקת קוד מרחוק (RCE).
הפגיעות תוייגה כ-CVE-2024-3400, ודורגה בדרגת חומרה "קריטית", בציון 10 (מתוך 10). העדכונים לפגיעות היו אמורים להגיע לשוק אמש (א').
החברה סיפקה כמה דרכי פעולה מומלצות לעקיפת הבעיה, וביניהן – השבתה זמנית של נתוני הטלמטריה המופקים מהפיירוול. ????️ Palo Alto Networks PAN-OS users: We added #CVE-2024-3400, a command injection vulnerability in GlobalProtect Gateway, to our Known Exploited Vulnerabilities Catalog. Apply mitigations to protect your org from cyberattacks. https://t.co/myxOwap1Tf #Cybersecurity #InfoSec pic.twitter.com/h1Sr1UW113
— CISA Cyber (@CISACyber) April 12, 2024 "בקרוב נספק תיקון קבוע"
החברה מסרה לעיתונות הטכנולוגית בארה"ב תגובה רשמית ואמרה כי "עם הודעה על הפגיעות, סיפקנו מיד אמצעים לטיפול בה, ובקרוב נספק תיקון קבוע". עוד מסרה החברה כי "אנו מעודדים מאד ומפצירים בלקוחות ליישם בהקדם האפשרי את הפעולות לצמצום הסכנה".
הפגיעות נמצאה בתכונת GlobalProtect בפיירוול. היא משפיעה על גרסאות: PAN-OS 10.2; PAN-OS 11.0; ו-PAN-OS 11.1 של תוכנת הפיירוול.
לפי החברה, שאר הגרסאות של תוכנת הפיירוול אינן מושפעות מהפגיעות, כמו גם Cloud NGFW, יישומי פנורמה ו-Prisma Access.
החברה ציינה לחיוב את חוקרי חברת אבטחת הסייבר וולקסיטי (Volexity) – שהם אשר אחראים על הגילוי של הפגיעות.
יצוין כי בדצמבר 2023 גילו חוקרי וולקסיטי פגיעויות המאפשרות ניצול במערכות איבנטי (Ivanti). אלו מאפשרות שליטה מרחוק במכשירי Connect Secure VPN של ספקית האבטחה. נקודות תורפה אלו נוצלו באופן נרחב על ידי גורמי איומים.
15/04/24 14:02
6.45% מהצפיות
מאת אנשים ומחשבים
אפל ביצעה שינוי עדין אך משמעותי במערכת התרעות האיומים שלה. המנגנון, שהושק במקור בשנת 2021, נועדו להזהיר משתמשים שעלולים להיות ממוקדים בהתקפות בחסות המדינה. עם זאת, בעדכון האחרון של אפל, שנשלח בשבוע שעבר (ד') ניתן היה לראות כי החברה החליפה את הטרמינולוגיה הספציפית לסיווג רחב יותר ובמקום "מתקפה בחסות מדינה" היא מציינת כעת התרעה על "תוכנות ריגול של שכירי חרב".
על פי דיווח של TechCrunch, אפל התריעה באותה הודעה בפני משתמשים ב-92 מדינות על תוכנות הריגול ו/או המתקפות שמקורן ב"שכירי חרב".
בהתרעות כפי שנוסחו באחרונה נכתב למשתמשים: "אפל זיהתה שאתה נמצא על הכוונת של מתקפת ריגול משכירי חרב, שמנסה לפגוע מרחוק ב-iPhone המשויך למזהה Apple ID שלך". החברה המשיכה וציינה בהתרעה: "סביר להניח שהמתקפה הזו מכוונת אליך ספציפית בגלל מי שאתה או מה שאתה עושה. למרות שלעולם לא ניתן להשיג ודאות מוחלטת בעת זיהוי התקפות כאלה, לאפל יש ביטחון גבוה באזהרה זו – אנא קחו אותה ברצינות".
איך קשורות NSO וחברות כמותה לניסוח המחודש?
הסיבה לשינוי, על אף שכמובן לא הוסגרה על ידי החברה, קשורה לפי דיווח של The Register לפעילותה של קבוצת NSO, הישראלית במקורה, שהיא אחת מחברות הריגול בסייבר המוכרות והשנויות במחלוקת ביותר בעולם כבר מזה מספר שנים. הדיווח מציין כי הניסוח המחודש קשור לתוכנת פגסוס (Pegasus) של NSO – המאפשרת ריגול אחרי גורמים שונים באמצעות המכשירים הניידים שלהם בכלל, וביניהם ה-iPhone של אפל.
ואכן, באזהרה האחרונה ששלחה אפל ללקוחותיה ביום ד' שעבר היא כתבה מפורשות: "התקפות של תוכנות ריגול של שכירי חרב, כגון אלו המשתמשות בפגסוס מקבוצת NSO, הן נדירות במיוחד ומתוחכמות בהרבה מפעילות פושעת סייבר רגילה או תוכנות זדוניות צרכניות". אפל הוסיפה ואמרה שהיא מסתמכת אך ורק על "מידע פנימי וחקירות מודיעיני איומים כדי לזהות התקפות כאלה".
הודעת אפל שבה מוצגת NSO כדוגמה. צילום: עיבוד ממוחשב ללכידת מסך מהודעת אפל
"למרות שהחקירות שלנו לעולם לא יכולות להשיג ודאות מוחלטת, הודעות איומים של אפל הן התרעות שבביטחון גבוה על כך שמשתמש היה ממוקד באופן אינדיבידואלי על ידי התקפת תוכנת ריגול של שכירי חרב ויש להתייחס אליהן ברצינות רבה", הוסיפו באפל.
מומחי אבטחה משערים שהניסוח במתכונתו החדשה קשור אולי לרצון של הענקית מקופרטינו להימנע מהסלמה במתיחות עם מדינות לאום, או להגן על האנונימיות של שיטות החקירה שלהן, משמע – לא לפגוע במה שהמדינות מבקשות מחברות כמו NSO לעשות בעבורן.
אלא שבהיטב של המשתמשים, משמעות השינוי היא פחות בהירות לגבי המקור הספציפי של המתקפה שהם חווים. בעבר, ייתכן שבמקרים דומים היה המשתמש המסוים מקבל התרעה על התקפה אפשרית שהוזמנה על ידי סוכנות ממשלתית, שאפשר שבוצעה באמצעות תוכנת הריגול של NSO Group, למשל. כעת, ההודעה פשוט מזהירה את הקורבן מפני תוכנות ריגול של שכירי חרב, מונח מעורפל המקיף מגוון רחב יותר של "שחקני" סייבר.
למרות שהעדכון בניסוחו החדש מעורר שאלות, חשוב לזכור שקבלת התרעות על איום שנשתל במכשיר הנייד של משתמש היא עניין רציני, ללא קשר למקור. אפל מצרפת להתרעה המלצות אבטחה מפורטות בתוך ההודעה עצמה, מה שמאפשר למשתמשים לנקוט בצעדים הדרושים כדי להגן על המכשירים שלהם.
15/04/24 15:35
6.45% מהצפיות
מאת אנשים ומחשבים
אפיק גיימס (Epic Games), יצרנית משחק המחשב הפופולרי פורטנייט, שוב יוצאת למלחמה נגד גוגל, וביקשה מבית המשפט המחוזי של סן פרנסיסקו להורות בצו מניעה לחנות Google Play לאפשר חנויות אפליקציות של צד שלישי בחנות למשך שש שנים, ולהגביל הסכמים עם יצרני מכשירים המונעים התקנה מראש במכשיר של חנויות כאלה.
תוצאת התביעה אינה ודאית, כמובן, אך צפוי מאבק משפטי בטרם תתקבל החלטה. התביעה תבחן את השליטה של גוגל על מפתחי אפליקציות וצרכנים, בעקבות פסק דין הנוגע להגבלים עסקיים בדצמבר, שבו חבר מושבעים מצא את גוגל אשמה בשיטות אנטי-תחרותיות.
"מטרת צו מניעה זה היא לגרום לפתיחה לתחרות של שני השווקים שהוזכרו על ידי חבר המושבעים – השוק של הפצת אפליקציות אנדרואיד ושוק שירותי החיוב בתוך האפליקציה של אנדרואיד עבור עסקאות סחורות ושירותים דיגיטליים – לטובת מפתחי אפליקציות אנדרואיד, מפתחי פתרונות תשלום לשימוש באפליקציות אנדרואיד ומשתמשים במכשירי אנדרואיד ניידים", נכתב במסמכים שהגישה אפיק לבית המשפט.
צו המניעה של אפיק גם מבקש למנוע מגוגל להגביל את האופן שבו יישומים מודיעים למשתמשים על אפשרויות רכישה מחוץ לאפליקציה.
התביעה של אפיק נגד גוגל אינה מבקשת פיצוי כספי, ומטרתה לערער על מדיניות חנות האפליקציות של ענקית הטכנולוגיה. גוגל התחייבה להגן על שיטות העבודה שלה ועליה להגיב עד ה-3 במאי. המחלוקת המשפטית המתמשכת היא משמעותית, בהתחשב בהשלכות על תעשיית הטכנולוגיה והרגולציה של פלטפורמות להפצת אפליקציות.
"הפנייה של Epic לבית המשפט הפדרלי בארה"ב מראה שוב, שהיא פשוט רוצה את היתרונות של Google Play מבלי לשלם על כך", מסרה גוגל בתגובתה. "נמשיך לערער על פסק הדין, שכן אנדרואיד היא פלטפורמה סלולרית פתוחה, המתמודדת עם תחרות עזה מחנות האפליקציות של אפל, כמו גם חנויות אפליקציות במכשירי אנדרואיד, מחשבים אישיים וקונסולות משחקים".
15/04/24 16:25
6.45% מהצפיות
מאת אנשים ומחשבים
מאת יעקב (קובי) כהן
אני מבקר בלא מעט חברות וארגונים ותמיד נתקל בכמה שאלות שחוזרות על עצמן. שתיים מהבולטות הן: בשימוש במושג "4K" כשמדברים על מקרנים עסקיים ובהבדלים בין שתי טכנולוגיות ההקרנה המוכרות LCD3 ו-DL.
קיימים מקרני 4K שהם מקרני 4K נייטיב. כלומר, על הפאנל שלהם "ירוצו" 8.3 מיליון פיקסלים. הבעיה בטכנולוגיה הזאת היא, שמדובר במקרנים שקשה להם לעבור את העוצמה של ANSI 3000. לכן אלה מקרנים שהייעוד העיקרי שלהם הוא לחדרי קולנוע ביתי עם חדרים חשוכים מאוד, שבהם די בעוצמה נמוכה בלבד.
כשמדובר על מקרנים שהם מעל 4000 או 5000 ANSI, כמעט ולא רואים בשוק מקרנים שהם 4K נייטיב. נכון שיש חברות קצה המייצרות מקרנים כאלה, אבל המחירים יקרים מאוד, והמקרנים עצמם כבדים וגדולים מאוד. לכן הם מתאימים רק לשימושים ספציפיים ונישתיים, ואלה לא המקרנים שניתן למכור לצרכנים בשוק הרחב – ובמיוחד לשימושים עסקיים בחדרי ישיבות.
בגלל הבלבול הגדול שנוצר בעולם המקרנים בנושא ה-4K, חברת AVIXA, הקובעת את התקן לאודיו ווידיאו ברמה העולמית, החליטה שכמות הפיקסלים על המסך ולא על הפאנל – 8.3 מיליון – היא זו שקובעת אם מקרן הוא 4K או לא.
וכך התפתחו להן בעולם ההקרנה כמה שיטות להתמודדות. לכל יצרן יש את השיטה שלו "לייצור" 4K על המסך. חברת אפסון (Epson) השקיעה במהלך שלוש השנים האחרונות מאות מיליוני דולרים כדי לפתח טכנולוגיה שנותנת 4K על המסך – 8.3 מיליון פיקסלים ברורים ונקיים ומסך חלק עם צפיפות גבוהה במיוחד של פיקסלים (על הדרך החברה משתמשת בטכנולוגיית E-Shifting, שמאפשרת להקטין את המקרנים בצורה דרסטית. כך גם ניתן להפוך אותם למאוד אמינים. בנוסף, בזכות הפטנט הטכנולוגי, הצליחה החברה להגיע במקרנים החדשים שלה לניגודיות טבעית גבוהה מאד.
ניקח מוזיאונים כדוגמה: שם אנחנו רוצים לקבל תמונה גדולה, ומצד שני יש לנו מבקרים שרוצים ויכולים להתקרב אליה מאוד. באמצעות הטכנולוגיה של אפסון ניתן לייצר מקרן קטן מאד פיזית, קל משקל ועם ניגודיות גבוהה, ועדיין לתת למבקרים אותם 8.3 מיליון פיקסלים על המסך, מה שמאפשר למבקר להתקרב לתמונה ועדיין לראות תמונה נקייה וחלקה לגמרי.
DLP או 3LCD?
טכנולוגיית LCD3 (שהיא פרי פיתוחה של חברת אפסון) המשולבת במקרנים, משתמשת בשלושה פאנלים מסוג LCD ליצירת התמונה המוקרנת על המסך (פנלים בצבעי היסוד: ירוק, כחול ואדום). היא מפיקה תמונה בהירה יותר ומציגה צבעים מדויקים ונאמנים למקור וטקסטים חדים וברורים יותר מטכנולוגיית DLP. בשימוש עסקי בחדרי ישיבות והדרכה, חדות הטקסטים המוצגים והדיוק בהצגת הצבעים הם אלמנטים חשובים במיוחד, ולכן יש צורך במקרן בעל עוצמת הארה גבוהה יותר. הרי לא בכל ישיבה או פגישה אפשר להחשיך לגמרי את חדר הישיבות. ברוב המקרים, מקרן ה-LCD יפיק תמונה בהירה ועוצמתית יותר, ולכן כאשר רוכשים מקרן DLP המיועד לשימוש במקומות מוארים יש להתחשב בכך ולבחור מקרן חזק יותר.
מקרנים שיתאימו לעסק שלכם
תוך מספר שנים הפכה אפסון ליצרנית המקרנים המובילה בעולם (עם נתח של למעלה משליש משוק המקרנים העולמי) כשבאזור EMEA – הכולל את ישראל – היא המותג הגדול בתחום מקרני התצוגות המקצועיות – וזה לא מקרי. הצלחתה של אפסון נובעת מקריאה נכונה של השטח וצורכי המשתמשים המקצועיים וטכנולוגיית ההקרנה פורצת הדרך שפיתחה.
נכנסנו לשוק שבו שלטו טכנולוגיות ותיקות מהדור הקודם, ולמרות הסקפטיות בתעשייה, הציעה אפסון, שהייתה בטוחה בחיוניות הצבעים ובבהירות הגבוהה של המקרנים שלה, תכונות הקרנה יוצאות דופן. לאחר שנים של ליטוש הטכנולוגיה, כיום זו הטכנולוגיה הנבחרת עבור תעשיית מקרני התצוגות המקצועיות – וממוצבת הרחק הרחק משאר השחקניות בשוק.
תמונות בהירות, נטולות בוהק ונעימות לעין עד גודל 500 אינץ'. צילום: אפסון
הטכנולוגיה של אפסון בנויה כך שניתן יהיה לראות כל פרט בתמונות בהירות, נטולות בוהק ונעימות לעין עד גודל 500 אינץ'. אין כאן גודל מסך קבוע… במקום לבצע זום ולאבד תוכן, ניתן פשוט להגדיל את התצוגה.
כמובילה עולמית, אפסון מצטיינת בייצור מקרנים סופר-קומפקטיים, קלים במיוחד ויעילים מאוד בבהירות גבוהה. הפידבק מהלקוחות והדומיננטיות בשוק מדברים בעד עצמם – מדובר במקרנים איכותיים, שמיוצרים בהתאם לסטנדרטים הגבוהים ביותר של חדשנות, קיימות ושיתופיות.
הכותב הוא מנהל תחום ההקרנה באפסון ישראל.