Αρχική Blog Σελίδα 477

Η Apple κυκλοφορεί το iOS 17.3 beta 3 μετά την απόσυρση του beta 2

Μετά το απότυχημένο βήμα με τη beta 2, η Apple επανέρχεται με το iOS 17.3 beta 3, επιδιορθώνοντας και προσθέτοντας καινοτόμες λειτουργίες.

Μετά το απότυχημένο βήμα με τη beta 2, η Apple επανέρχεται με το iOS 17.3 beta 3, επιδιορθώνοντας και προσθέτοντας καινοτόμες λειτουργίες.

Η έκδοση iOS 17.3 beta 3 κυκλοφόρησε για τους προγραμματιστές. Το προ-κυκλοφορία λογισμικό ακολουθεί την ατυχή έκδοση iOS 17.3 beta 2, η οποία προκάλεσε κάποια iPhones να μην λειτουργούν σωστά κατά τη διάρκεια της εγκατάστασης. Για τους χρήστες iPhone, η ενημέρωση περιλαμβάνει προστασία από κλοπή συσκευής.

Επιπλέον, η Apple δοκιμάζει τις beta εκδόσεις αυτών των λογισμικών με τους προγραμματιστές:

  • macOS Sonoma 14.3
  • tvOS 17.3
  • watchOS 10.3

Δείτε επίσης: Apple: Απέσυρε το iOS 17.3 Beta 2 λόγω προβλημάτων με boot loop

Όσον αφορά το visionOS, η Apple δέχεται προπαραγγελίες την επόμενη εβδομάδα και κυκλοφορεί το Apple Vision Pro στις 2 Φεβρουαρίου. Η Apple παρουσίασε τον χώρο του χρήστη (spatial) υπολογιστικό κράνος της τον Ιούνιο, μπροστά από μια υποσχεθείσα κυκλοφορία στις Ηνωμένες Πολιτείες στις αρχές του 2024.

Η νέα έκδοση για τους προγραμματιστές φαίνεται να έρχεται ως απάντηση στα προβλήματα που παρουσίασε η προηγούμενη έκδοση iOS 17.3 beta 2, η οποία είχε προκαλέσει προβλήματα ανεμπόδιστης εγκατάστασης και ανεπιθύμητης απόδοσης σε ορισμένα iPhones. Η ενημέρωση αυτή περιλαμβάνει, επίσης, την Stolen Device Protection για τους χρήστες iPhone.

Δείτε ακόμα: Νέα αναβάθμιση στην οθόνη των μοντέλων Samsung Galaxy S24

Συγχρόνως, η Apple δοκιμάζει προ-κυκλοφορία εκδόσεων και για άλλα λειτουργικά της συστήματα, όπως το macOS Sonoma 14.3, το tvOS 17.3, και το watchOS 10.3. Όσον αφορά το visionOS, η εταιρεία ετοιμάζεται να δεχθεί προπαραγγελίες την επόμενη εβδομάδα, με την επίσημη κυκλοφορία του Apple Vision Pro προγραμματισμένη για τις 2 Φεβρουαρίου. Η επίσημη ανακοίνωση του χώρου του χρήστη έγινε τον Ιούνιο, και η εταιρεία υποσχέθηκε μια πρώιμη κυκλοφορία στις Ηνωμένες Πολιτείες κατά τις αρχές του 2024. Θα παρακολουθήσουμε την κάλυψη μας και θα σας ενημερώσουμε για τα τελευταία νέα και χαρακτηριστικά καθώς εξερευνούμε τις νέες εκδόσεις.

Θα ενημερώσουμε την κάλυψή μας καθώς εξετάζουμε τις νέες εκδόσεις και εντοπίζουμε τα νέα χαρακτηριστικά.

Πηγή πληροφοριών: https://9to5mac.com

Η Hisense Ανακοίνωσε την Σειρά ULED και ULED X στην Έκθεση CES2024

Με την εισαγωγή της Hisense ULED και ULED X για το 2024, η εταιρεία ηγείται στη δημιουργία της επόμενης γενιάς τηλεοράσεων.

Με την εισαγωγή της Hisense ULED και ULED X για το 2024, η εταιρεία ηγείται στη δημιουργία της επόμενης γενιάς τηλεοράσεων.

Η Hisense ανακοίνωσε τις νέες σειρές τηλεοράσεών της, ULED και ULED X, κατά τη διάρκεια της CES 2024. Η σειρά ULED περιλαμβάνει τα μοντέλα U6N, U7N, U8N και 100 U76N, ενώ η σειρά ULED X περιλαμβάνει τα μοντέλα 98UX και 110UX. Οι νέες τηλεοράσεις διαθέτουν τεχνολογίες όπως Mini LED, Quantum Dot και ανάλυση 4Κ, ενώ υπόσχονται εντυπωσιακή φωτεινότητα έως 3,000 νίτ στη σειρά ULED.

Δείτε επίσης: Walmart: Επεκτείνει τις παραδόσεις προϊόντων με drone στο Τέξας

Οι ULED X 98UX και 110UX καταφέρνουν να ξεχωρίζουν με εντυπωσιακούς αριθμούς, προσφέροντας εκατοντάδες χιλιάδες ζώνες τοπικού σκοτεινίσματος και φωτεινότητα έως 10,000 νίτ. Η κάλυψη του χρωματικού φάσματος BT.2020 φτάνει το 95%, ξεπερνώντας τους ανταγωνιστές που καλύπτουν μόνο το 80%. Επιπλέον, οι τηλεοράσεις αυτές υποστηρίζονται από τον προηγμένο επεξεργαστή Hi-View Engine X, προσφέροντας επίσης ήχο Dolby Atmos και 4.2.2 κανάλια ήχου.

Όλα τα μοντέλα των δύο σειρών διαθέτουν χαρακτηριστικά όπως Dolby Vision, Nvidia G-Sync, Wi-Fi 6E, και ανανέωση 144Hz. Επιπλέον, οι U7N και U8N επωφελούνται από τους επεξεργαστές Hi-View Engine για βελτιωμένη ποιότητα εικόνας με τη χρήση τεχνητής νοημοσύνης.

Δείτε ακόμα: CES 2024: Η Amazfit παρουσίασε το έξυπνο δαχτυλίδι Helio Ring

Η Hisense αναδεικνύει την αναβαθμισμένη σειρά τηλεοράσεών της για το 2024 στη CES, αφήνοντας ωστόσο ανοικτό το θέμα των τιμών. Με την υπόσχεση διαθεσιμότητας των σειρών ULED και ULED X μέσα στη χρονιά, η εταιρεία επισημαίνει πως το 100 U76N θα είναι διαθέσιμο μέχρι το τέλος του τρέχοντος μήνα. Με την προβολή όλων των νέων μοντέλων στην CES 2024, η Hisense προετοιμάζεται για μια εντυπωσιακή παρουσίαση στον χώρο της τεχνολογίας.

Η Hisense δεν έχει ανακοινώσει τις τιμές για κανένα μοντέλο στις σειρές ULED και ULED X για το 2024. Ωστόσο, η εταιρεία έχει κοινοποιήσει πληροφορίες σχετικά με τη διαθεσιμότητα. Σύμφωνα με τη μάρκα, οι σειρές ULED και ULED X για το 2024 θα είναι διαθέσιμες αργότερα μέσα στη χρονιά, ενώ το μοντέλο 100 U76N θα είναι διαθέσιμο μέχρι το τέλος του τρέχοντος μήνα. Η Hisense παρουσιάζει όλες τις νέες τηλεοράσεις στην έκθεση CES 2024.

Η εταιρεία δίνει έμφαση στη συνδυαστική χρήση των προηγμένων τεχνολογιών Mini LED, Quantum Dot και υποστήριξης Dolby Vision, προσφέροντας ένα ευρύ φάσμα χρωμάτων και εντυπωσιακή αντίθεση. Με την CES να λειτουργεί ως πλατφόρμα προβολής, η Hisense παρουσιάζει τις καινοτομίες της στον κόσμο, αναδεικνύοντας τη θέση της ως πρωτοπόρος στον τομέα των τηλεοράσεων και της ψυχαγωγίας.

Δείτε επίσης: Samsung: Παρουσιάζει τη νέα τηλεόραση S95D QD-OLED

Η Hisense δεν έχει ανακοινώσει τις τιμές για κανένα μοντέλο στις σειρές ULED και ULED X για το 2024. Ωστόσο, η εταιρεία έχει κοινοποιήσει πληροφορίες σχετικά με τη διαθεσιμότητα. Σύμφωνα με τη μάρκα, οι σειρές ULED και ULED X για το 2024 θα είναι διαθέσιμες αργότερα μέσα στη χρονιά, ενώ το μοντέλο 100 U76N θα είναι διαθέσιμο μέχρι το τέλος του τρέχοντος μήνα. Η Hisense παρουσιάζει όλες τις νέες τηλεοράσεις στην έκθεση CES 2024.

Πηγή πληροφοριών: https://www.sammobile.com

Intel: Οι επεξεργαστές Arrow Lake και Lunar Lake θα κυκλοφορήσουν στο δεύτερο εξάμηνο του 2024

Ενημέρωση για τα leaks των νέων Intel Lunar Lake και Arrow Lake: Αναλύοντας τις Πρώτες Ενδείξεις των απόδοσεων των iGPU με παρατηρήσεις από Benchmarks.

Χρησιμοποιούν τις αρχιτεκτονικές Alchemist+ “Xe-LPG+” και Battlemage “Xe2” GPU αντίστοιχα.

Δείτε επίσης: Τα Νέα Mini PC της ASRock “Φοράνε” Intel Meteor Lake-H

Το iGPU Battlemage “Xe2” της Intel για το Lunar Lake είναι σχεδόν διπλάσια ταχύτερο από τα Alchemist iGPUs στα chips Meteor Lake & Lunar Lake και ξεπερνά ακόμη και την κάρτα γραφικών Arc A310, σύμφωνα με διαρροή πρόωρων benchmarks.

Η Intel εργάζεται εντατικά με τις ομάδες υλικού και λογισμικού της για τις επόμενες γενιές GPU Battlemage και Celestial, που θα έρθουν σε διακριτικές και ενσωματωμένες εκδόσεις. Συγχρόνως, η CPU της Intel συνεργάζεται με την ομάδα GPU για να ενσωματώσει αρχιτεκτονικές GPU επόμενης γενιάς στις μελλοντικές σειρές της, όπως τα Arrow Lake και Lunar Lake. Και τα δύο αυτά CPUs αναμένεται να κυκλοφορήσουν το δεύτερο εξάμηνο του 2024.

Σε προηγούμενες εμφανίσεις των Arrow Lake και Lunar Lake CPUs στο SiSoftware Sandra, η πιο πρόσφατη είναι ιδιαίτερα ενδιαφέρουσα, καθώς επικεντρώνεται στο iGPU. Τα benchmarks για και τα δύο chips βασίζονται σε πολύ πρώιμα δείγματα, οπότε η τελική απόδοση μπορεί να ποικίλλει, κάτι που πρέπει να λάβετε υπόψη.

Intel Arrow Lake

Όσον αφορά τους Arrow Lake CPUs της Intel, στη σειρά Core Ultra Series 2, αυτοί θα φιλοξενούν τις πιο πρόσφατες πυρήνες Lion Cove P-Core, Crestmont+Skymont E-Core, και την αρχιτεκτονική γραφικών Alchemist+ ή Xe-LPG+, μια εκσυγχρονισμένη έκδοση των υπαρχόντων GPU Alchemist “Xe-LPG”. Αναμένεται να προσφέρουν βελτιώσεις όπως αυξημένες συχνότητες.

Δείτε επίσης: Intel: Ανακοίνωσε νέα chips υπολογιστών για εργασίες τεχνητής νοημοσύνης

Το πρώτο εντοπισμένο chip είναι ένα 64 EU SKU που λειτούργησε μεταξύ 1.7 και 2.0 GHz. Αυτό προσέφερε μέγιστη απόδοση επεξεργασίας GPU 1075.69 Mpix/s. Είναι ελαφρώς γρηγορότερο από τα Intel Meteor Lake 64 Execution Unit chips που δοκιμάστηκαν πέρυσι.

Intel Lunar Lake

Το δεύτερο chip είναι το engineering sample του Intel Lunar Lake, που διαθέτει 20 πυρήνες και συχνότητα 1.0 GHz βάσης και έως 3.91 GHz boost. Αυτό το chip διαθέτει επίσης 64 Execution units και λειτούργησε μεταξύ 1.75 και 1.85 GHz. Αυτό σημείωσε μέγιστη απόδοση επεξεργασίας GPU 1927.62 Mpix/s. Αυτό συνιστά αύξηση 80% έναντι του iGPU Alchemist+, μια εντυπωσιακή επίδοση.

Ένα αξιοσημείωτο στοιχείο είναι ότι τα Arrow Lake CPUs αναφέρονται με ισχύ TDP μεταξύ 65W και 125W, ενώ το chip Lunar Lake αναφέρεται σε 17W σε αυτήν τη διαρροή. Δεδομένου ότι τα Lunar Lake CPUs σχεδιάζονται για λεπτά και ελαφριά φορητά υπολογιστές, η χαμηλή ισχύς καθίσταται λογική, ενώ τα Arrow Lake CPUs μπορεί να αποτελούν πρώιμα H-series SKUs για υψηλές σχεδιασμούς για gaming. Αυτά τα chips θα ανταγωνίζονται με τους APU της AMD Strix Point που βασίζονται στον πυρήνα Zen 5, τα οποία θα έρθουν επίσης φέτος.

Το GP (GPU) benchmark του SiSoftware Sandra (Υψηλότερος είναι Καλύτερος)

Το iGPU του Lunar Lake με την αρχιτεκτονική Battlemage “Xe2” έχει επιπρόσθετα απόδοση 26% καλύτερη από το iGPU του Meteor Lake με την αρχιτεκτονική Alchemist “Xe”, με διπλάσιους πυρήνες, και προηγείται και της κάρτας γραφικών Arc A310 κατά 25%. Δεδομένου ότι τα Lunar Lake CPUs δεν κυκλοφορούν πριν το τέλος του 2024, αυτό μας δίνει μια πρώιμη γεύση του πόσο καλά μπορεί να είναι τα Battlemage GPUs. Μια σχεδόν διπλάσια αύξηση απόδοσης σε σχέση με τα Alchemist θα ήταν μια σημαντική εξέλιξη και αν παρατηρήσουμε παρόμοια κέρδη στον τομέα των αυτόνομων καρτών γραφικών, τα μελλοντικά προϊόντα της σειράς Arc θα φαίνονται εντυπωσιακά.

Δείτε επίσης: Η Intel λανσάρει κάρτα γραφικών Arc A580

Και πάλι, είναι πολύ νωρίς για να βασίζουμε την απόδοση του Battlemage σε αυτά τα benchmarks, αλλά η αρχιτεκτονική Battlemage σε iGPUs για μελλοντικούς επιτραπέζιους και φορητούς υπολογιστές θα ήταν εξαιρετική για το ευρύ κοινό των gamers. Το Lunar Lake αναμένεται να φτάσει στις λεπτές και ελαφριές gaming πλατφόρμες στα τέλη του 2024, οπότε αναμένεται να δούμε νέες λεπτομέρειες και πληροφορίες από την Intel μέσα στο φετινό έτος.

Σειρά Καρτών Γραφικών για Gaming της Intel ARC

Πηγή: wccftech

Το μάρκετινγκ «Suicide Squad: Kill The Justice League» ήταν μια καταστροφή από την αρχή

Με αντιφατικές αντιδράσεις , το ‘Suicide Squad: Kill The Justice League’ καλείται να αντιμετωπίσει τις αρνητικές κριτικές.

Με αντιφατικές αντιδράσεις , το 'Suicide Squad: Kill The Justice League' καλείται να αντιμετωπίσει την κριτική κοινότητα.

Το “Suicide Squad: Kill the Justice League” θα είναι διαθέσιμο σε λίγες εβδομάδες, αλλά πρόσφατα προκάλεσε αντιφάσεις όταν δημοσιογράφοι και influencers αποκάλυψαν τις εντυπώσεις τους μετά από λίγες ώρες παιχνιδιού. Οι influencers φάνηκε να το αξιολογούν λίγο καλύτερα από τους δημοσιογράφους, αλλά γενικά η ατμόσφαιρα ήταν μεικτή έως… όχι και τόσο καλή.

Αυτό αναδεικνύει μια μακρά σειρά λαθών στον τομέα του μάρκετινγκ από το “Suicide Squad: Kill the Justice League“, αν και δεν είναι σαφές αν είναι απόφαση της Rocksteady ή της Warner Bros. Ενώ το παιχνίδι προσπάθησε να πείσει με το εντυπωσιακό του concept ως co-op live service, παρουσίασε προβλήματα στο μάρκετινγκ με αποφάσεις που προκαλούν σύγχυση.

Δείτε επίσης: Το Hogwarts Legacy Ξεπερνά τις 22 Εκατομμύρια Πωλήσεις

Τον Φεβρουάριο του 2023, το Suicide Squad παρουσιάστηκε στην παρουσίαση State of Play του PlayStation, με 15 λεπτά για να επιδείξει το concept του. Ωστόσο, το υλικό απορρίφθηκε ευρέως και σύντομα μετά, το παιχνίδι καθυστερήθηκε κατά εννέα μήνες, αν και υποστηρίχθηκε ότι δεν σχετιζόταν με την αντίδραση στο preview.

Από τότε, η προώθηση του παιχνιδιού ήταν σχετικά περιορισμένη, με λίγα χαρακτηριστικά για διάφορες πτυχές του. Αν και αυτά δεν αντιμετωπίστηκαν τόσο αρνητικά, η γενική αίσθηση περιβάλλοντος δεν βελτιώθηκε, και πιθανώς δεν θα βελτιωθεί με νέο υλικό που θα αναφέρεται στα live service.

Δείτε ακόμα: Nintendo Switch 2: Θα κυκλοφορήσει φέτος η κονσόλα;

Στη συνέχεια, όμως, τα πράγματα γίνονται περίεργα. Η Rocksteady λάνσαρε ένα κλειστό alpha για το Suicide Squad λίγο πριν από την κυκλοφορία, με θετικές αναφορές από συμμετέχοντες. Ωστόσο, αυτές οι θετικές εντυπώσεις δεν μεταφέρθηκαν δημοσίως, καθώς οι συμμετέχοντες παραμένουν υπό συμφωνία μη αποκάλυψης, χωρίς σχέδια για δημόσια beta για την παρουσίαση του gameplay.

Τώρα, υπάρχει αυτό το preview event στο Λος Άντζελες. Είναι σπάνιο να δούμε τόσες αρνητικές αντιδράσεις σε γεγονότα όπως αυτό, καθώς συνήθως είναι προσεκτικά σχεδιασμένα για να αναδείξουν ό,τι η εταιρεία θεωρεί ότι είναι τα καλύτερα χαρακτηριστικά ενός παιχνιδιού.

Δείτε επίσης: Magic: The Gathering: Χρήση AI στο marketing artwork;

Στη συνέχεια, βρισκόμαστε σχεδόν στην κυκλοφορία. Πάλι, αναμένεται ένα άλλο βίντεο “Direct”, αυτή τη φορά με θέμα τα στοιχεία live service του παιχνιδιού, κάτι που οι περισσότεροι θα έχουν προκαταληφθεί να μην τους αρέσει από την αρχή.

Είναι παράξενο που οι κυρίως θετικές κριτικές που έλαβε το παιχνίδι προήλθαν από διαρροές του κλειστού alpha που δεν μπορούν να κοινοποιηθούν ευρέως λόγω αυστηρής συμφωνίας μη αποκάλυψης. Και αν η δυναμική μάχη και το UI του παιχνιδιού παίζουν καλύτερα από κοντά, δεν έχουν πραγματοποιήσει καμία ανοιχτή beta για να αποδείξουν ότι θα είναι πραγματικά διασκεδαστικό.

Πηγή πληροφοριών: https://www.forbes.com/

Νέα δεδομένα για τις κυβερνοεπιθέσεις στις εταιρείες ενέργειας της Δανίας

Οι κυβερνοεπιθέσεις που στόχευαν εταιρείες ενέργειας στη Δανία πέρυσι μπορεί τελικά να μην σχετίζονταν με τους Ρώσους hackers Sandworm, όπως αρχικά είχε ειπωθεί.

εταιρείες ενέργειας της Δανίας κυβερνοεπιθέσεις

Οι επιθέσεις, οι οποίες στόχευσαν περίπου 22 οργανισμούς ενέργειας της Δανίας τον Μάιο του 2023, έγιναν σε δύο διακριτά κύματα. Το πρώτο εκμεταλλεύτηκε μια ευπάθεια σε Zyxel firewall (CVE-2023-28771). Στο δεύτερο κύμα επιθέσεων, χρησιμοποιήθηκαν παραλλαγές του Mirai botnet μέσω ενός άγνωστου (ακόμη) φορέα αρχικής πρόσβασης.

Οι πρώτες επιθέσεις έλαβαν χώρα στις 11 Μαΐου, ενώ το δεύτερο κύμα διήρκεσε από τις 22 έως τις 31 Μαΐου 2023. Σε μια από τις επιθέσεις του δεύτερου κύματος παρατηρήθηκε ότι το παραβιασμένο σύστημα επικοινωνούσε με διευθύνσεις IP (217.57.80[.] 18 και 70.62.153[.]174) που είχαν χρησιμοποιηθεί προηγουμένως ως command-and-control (C2) για το πλέον ανενεργό Cyclops Blink botnet.

Δείτε επίσης: Μεγάλες εταιρείες ενέργειας έχουν επηρεαστεί από παραβιάσεις προμηθευτών

Ωστόσο, σύμφωνα με νέα ευρήματα της Forescout, τα δύο κύματα επιθέσεων ήταν άσχετα μεταξύ τους και μάλλον δεν σχετίζονται με τους Ρώσους hackers. Η εταιρεία λέει ότι το δεύτερο κύμα επιθέσεων που κράτησε πολλές μέρες, σε αντίθεση με το πρώτο, ήταν μέρος μιας ευρύτερης εκστρατείας μαζικής εκμετάλλευσης ενάντια σε μη ενημερωμένα Zyxel firewalls. Προς το παρόν δεν είναι γνωστό ποιος βρίσκεται πίσω από τις επιθέσεις.

Η καμπάνια που περιγράφεται ως το «δεύτερο κύμα» επιθέσεων στη Δανία, ξεκίνησε πριν και συνεχίστηκε μετά από [τη χρονική περίοδο των 10 ημερών], στοχεύοντας αδιάκριτα τα firewalls με πολύ παρόμοιο τρόπο, αλλάζοντας μόνο staging servers περιοδικά“, ανέφερε η εταιρεία σε έκθεση με τίτλο «Clearing the Fog of War».

Υπάρχουν στοιχεία που υποδηλώνουν ότι οι επιθέσεις μπορεί να άρχισαν ήδη από τις 16 Φεβρουαρίου χρησιμοποιώντας άλλες ευπάθειες σε συσκευές Zyxel (CVE-2020-9054 και CVE-2022-30525) παράλληλα με το CVE-2023-28771. Επίσης, οι επιθέσεις μπορεί να συνεχίστηκαν μέχρι τον Οκτώβριο του 2023, στοχεύοντας και άλλες οντότητες σε όλη την Ευρώπη και τις Η.Π.Α.

Δείτε επίσης: HSE: Η εταιρεία ηλεκτρικής ενέργειας της Σλοβενίας υπέστη επίθεση ransomware

Αυτό είναι μια περαιτέρω απόδειξη ότι η εκμετάλλευση του CVE-2023-27881, αντί να περιορίζεται στη Δανέζικη υποδομή, είναι σε εξέλιξη και στοχεύει εκτεθειμένες συσκευές, μερικές από τις οποίες τυχαίνει να είναι Zyxel firewalls που προστατεύουν οργανισμούς υποδομής ζωτικής σημασίας“, πρόσθεσε η Forescout.

Sandworm

Συνέπειες επιθέσεων σε εταιρείες ενέργειας

Όπως και να έγιναν οι επιθέσεις, ένα είναι σίγουρο. Οι κυβερνοεπιθέσεις στις εταιρείες ενέργειας μπορούν να έχουν σοβαρές συνέπειες. Πρώτον, μπορούν να προκαλέσουν διακοπές στην παροχή ενέργειας, επηρεάζοντας τόσο τις επιχειρήσεις όσο και τους ιδιώτες.

Δεύτερον, μπορούν να προκαλέσουν σημαντικές οικονομικές απώλειες για τις εταιρείες ενέργειας. Αυτό μπορεί να οφείλεται στην ανάγκη για αποκατάσταση των συστημάτων, την απώλεια εσόδων λόγω διακοπής της παροχής, καθώς και τις πιθανές νομικές επιπτώσεις.

Δείτε επίσης: Η Ransomware Ομάδα Rhysida εισέβαλε σε δίκτυο κινεζικού ομίλου ενέργειας

Τρίτον, η εμπιστοσύνη των πελατών και των επενδυτών μπορεί να υπονομευτεί από τις κυβερνοεπιθέσεις. Αυτό μπορεί να οδηγήσει σε απώλεια πελατών και επενδυτικού κεφαλαίου.

Τέλος, οι κυβερνοεπιθέσεις μπορούν να προκαλέσουν ζημιές στην υποδομή της ενέργειας. Αυτό μπορεί να έχει μακροπρόθεσμες επιπτώσεις στην ικανότητα της εταιρείας να παράγει και να διανέμει ενέργεια.

Πηγή: thehackernews.com

Google Maps: Θα παρέχουν στους οδηγούς EV πληροφορίες για το εύρος της μπαταρίας σε πραγματικό χρόνο

Η Google ανακοίνωσε στην έκθεση CES 2024 μια νέα δυνατότητα για τους οδηγούς ηλεκτρικών οχημάτων, η οποία θα παρακολουθεί και θα εμφανίζει πραγματικού χρόνου πληροφορίες μπαταρίας στο Google Maps.

Android Auto Google Maps

H Google ανακοίνωσε στην CES 2024 μια νέα λειτουργία του Android Auto για τους οδηγούς EV (ηλεκτρικών οχημάτων) που θα καταγράφει και θα εμφανίζει πραγματικά στοιχεία σχετικά με την μπαταρία τους στο Google Maps, νέες προσθήκες και δυνατότητες σε Google built-in και Android OS και πολλά ακόμα.

Δείτε επίσης: Τα πιο δημοφιλή μεταχειρισμένα ηλεκτρικά οχήματα του 2023

Η λειτουργία που είναι διαθέσιμη σε ηλεκτρικά οχήματα με Android Auto, με μια δευτερεύουσα διεπαφή (Interface) που λειτουργεί στο τηλέφωνο του χρήστη και επικοινωνεί ασύρματα και προβάλλει χαρακτηριστικά όπως πλοήγηση, μέσα και μηνύματα από το Android-based smartphone στην οθόνη του οχήματος. Εδώ, το Android Auto μοιράζεται πραγματικά στοιχεία μπαταρίας με το Google Maps, όπως έγραψε η Guemmy Kim, διευθύντρια Προϊόντος και Εμπειρίας Χρήστη για το Android για Αυτοκίνητα, σε ένα άρθρο την Τρίτη.

Ενώ τα περισσότερα σύγχρονα ηλεκτρικά οχήματα παρέχουν στους οδηγούς πληροφορίες σχετικά με την κατάσταση της φόρτισής τους, η ενσωμάτωση με την πλοήγηση δεν είναι πάντα διαθέσιμη ή σαφής. Το Android Auto παρακάμπτει την πλοήγηση που χρησιμοποιείται στο αυτοκίνητο και αντ’ αυτού εμφανίζει το Google Maps.

Αφού ένας οδηγός ηλεκτρικού αυτοκινήτου εισαγάγει ένα προορισμό στο Google Maps, η λειτουργία θα δίνει εκτιμώμενο επίπεδο μπαταρίας κατά την άφιξη, θα προτείνει στάσεις φόρτισης κατά τη διάρκεια του ταξιδιού και θα δείχνει πόσο χρόνο θα πάρει η φόρτιση με βάση το όχημα.

Δείτε ακόμα: Honda: Εργοστάσιο ηλεκτρικών οχημάτων αξίας 14 δισεκατομμυρίων

Η νέα λειτουργία του Android Auto θα κυκλοφορήσει τους επόμενους μήνες πρώτα στα μοντέλα της Ford, Mustang Mach-E και F-150 Lightning. Περισσότερες μάρκες ηλεκτρικών οχημάτων θα ακολουθήσουν τους επόμενους μήνες, σύμφωνα με τη Google.

Google built-in: Προστέθηκαν επίσης νέες δυνατότητες προγραμματισμού ταξιδιού, ο περιηγητής Chrome και η εφαρμογή του Weather Channel.

Το Google built-in είναι ένα προϊόν υπηρεσιών αυτοκινήτων που, αντίθετα με το Android Auto, είναι ενσωματωμένο στο ίδιο το όχημα. Το Google built-in προσφέρεται σε οχήματα με λειτουργικό σύστημα Android Automotive – μια όλο και πιο συνηθισμένη περίπτωση με τους κατασκευαστές αυτοκινήτων. Το Android Automotive OS είναι προγραμματισμένο μετά τον ανοιχτό κώδικα της Google για smartphone που τρέχουν σε Linux. Αλλά αντί να τρέχει σε smartphones, το Google το προσάρμοσε ώστε οι αυτοκινητοβιομηχανίες να το χρησιμοποιούν στα αυτοκίνητά τους.

Δείτε ακόμα: Η Sony οδήγησε το Afeela EV της στην CES χρησιμοποιώντας ένα χειριστήριο PlayStation

Android Auto Google Maps

Η Google πρόσφερε μια ανοιχτή έκδοση αυτού του λειτουργικού συστήματος στις αυτοκινητοβιομηχανίες για κάποιο καιρό. Αλλά τα τελευταία χρόνια, οι κατασκευαστές αυτοκινήτων έχουν συνεργαστεί με την τεχνολογική εταιρεία για να ενσωματώσουν φυσικά το Android OS που είναι ενσωματωμένο με όλες τις εφαρμογές και υπηρεσίες της Google, όπως το Google Assistant, το Google Maps και το Google Play Store, καθώς και εφαρμογές τρίτων όπως το Spotify.

Δείτε επίσης: Το πρώτο ηλεκτρικό πυροσβεστικό όχημα στην Arizona από την E-ONE

Η Polestar και η Volvo ήταν μεταξύ των πρώτων κατασκευαστών αυτοκινήτων που είχαν το Google built-in. Οι μάρκες Nissan, Ford και Lincoln φέτος θα κυκλοφορήσουν επίσης μοντέλα με Google built-in και αναμένεται ότι η Porsche θα ακολουθήσει τα ίδια βήματα στα μοντέλα της στο μέλλον.

Η εταιρεία ανέφερε ότι από σήμερα, οι οδηγοί οχημάτων με ενσωματωμένο το Google μπορούν να στείλουν το ταξίδι που έχουν προγραμματίσει στο smartphone τους χρησιμοποιώντας το Google Maps απευθείας στο αυτοκίνητό τους. Η λειτουργία λειτουργεί για smartphones που τρέχουν σε Android ή ακόμα και σε iOS της Apple.

Η Google ανακοίνωσε ότι πρόσθεσε τον περιηγητή Chrome σε επιλεγμένα αυτοκίνητα Polestar και Volvo σε έκδοση beta. Ο περιηγητής θα είναι διαθέσιμος για άλλα οχήματα με ενσωματωμένο το Google built-in αργότερα φέτος.

Ο περιηγητής Chrome δεν μπορεί να χρησιμοποιηθεί όταν το όχημα κινείται. Αντίθετα, προορίζεται να χρησιμοποιείται όταν το όχημα είναι σταθμευμένο – και ειδικά για τα ηλεκτρικά οχήματα κατά τη διάρκεια της φόρτισής τους.

Τα αυτοκίνητα με ενσωματωμένο το Google built-in θα λάβουν επίσης, από σήμερα, τις εφαρμογές PBS KIDS, Crunchyroll και το Weather Channel.

Πηγή: techcrunch

Windows 11: Οι νέες λειτουργίες που θα έρθουν το 2024

Τα Windows 11 ετοιμάζονται να εισάγουν μια σειρά από νέα συναρπαστικά χαρακτηριστικά το 2024, με στόχο τη βελτίωση της εμπειρίας του χρήστη σε διάφορους τομείς του λειτουργικού συστήματος.

Δείτε επίσης: Windows 11: Υποχρεωτική κρυπτογράφηση SMB για τις εξερχόμενες συνδέσεις

Windows 11

Παρόλο που αυτά τα χαρακτηριστικά βρίσκονται υπό ανάπτυξη, είναι πάντα δυνατόν η Microsoft να αποφασίσει να μην τα κυκλοφορήσει μετά τη δοκιμή τους.

Επομένως, είναι πάντα σημαντικό να μοιράζεστε τα σχόλιά σας με τη Microsoft, μέσω του Feedback Hub. Ας ρίξουμε μια ματιά σε αυτά που μπορούν να περιμένουν οι χρήστες των Windows 11 το 2024:

Notepad με AI

Η Microsoft ετοιμάζεται να μεταμορφώσει την παραδοσιακή εμπειρία του Notepad στα Windows 11 με την καινοτομία της τεχνητής νοημοσύνης, με τον ευφάνταστο τίτλο “CoWriter“. Αυτή η επαναστατική ενσωμάτωση φέρνει την τεχνητή νοημοσύνη απευθείας στον απλό επεξεργαστή κειμένου, προσφέροντας στους χρήστες μια ευρεία γκάμα έξυπνων εργαλείων επεξεργασίας.

Το CoWriter είναι εξοπλισμένο με αναπτυσσόμενα μενού που προσφέρουν επιλογές για «Μήκος», «Τόνος», «Μορφή» και «Οδηγίες». Αυτό υποδηλώνει υψηλό επίπεδο προσαρμογής, επιτρέποντας στο AI να τροποποιεί το κείμενο σύμφωνα με τις συγκεκριμένες ανάγκες του χρήστη.

Υποστήριξη USB 80Gbps

Μια επερχόμενη ενημέρωση του Windows 11 θα υποστηρίζει το πιο πρόσφατο πρότυπο USB 80Gbps, διαθέσιμο αρχικά σε επιλεγμένες συσκευές όπως το Razer Blade 18 με επεξεργαστές Intel Core 14ης γενιάς HX-series για φορητούς υπολογιστές.

Copilot autostarts στα Windows 11

Η Microsoft δοκιμάζει μια νέα λειτουργία για τους Windows 11 Dev Insiders, όπου το Copilot ανοίγει αυτόματα σε συσκευές με ευρεία οθόνη κατά την εκκίνηση.

Δεδομένου ότι πολλοί πιθανώς δεν θα εκτιμήσουν αυτήν την νέα λειτουργία, η Microsoft ευτυχώς το έχει καταστήσει δυνατό να την απενεργοποιήσετε μεταβαίνοντας στις Ρυθμίσεις > Προσαρμογή > Συνεργάτης.

Δείτε ακόμα: Εγκαταστήστε τα Windows 11 χωρίς το ενοχλητικό bloatware

Enhanced Sharing Options

Το Microsoft Edge και άλλοι περιηγητές τώρα μπορούν να εκμεταλλευτούν το παράθυρο κοινής χρήσης των Windows για άμεση κοινοποίηση URL σε πλατφόρμες όπως το WhatsApp, το Gmail, το X (πρώην Twitter), το Facebook και το LinkedIn.

Μπορείτε να αποκτήσετε πρόσβαση στο Edge κάνοντας κλικ στο εικονίδιο κοινοποίησης στη γραμμή εργαλείων.

λειτουργίες

Lock Screen Weather Updates

Μια πλουσιότερη, διαδραστική εμπειρία καιρού έρχεται στην αρχική οθόνη, επιτρέποντας στους χρήστες να ελέγχουν γρήγορα τον καιρό, ακόμα κι αν η οθόνη τους είναι κλειδωμένη.

Με αυτή τη λειτουργία, οι χρήστες των Windows 11 μπορούν να αιωρούνται πάνω από την κάρτα με τις καιρικές συνθήκες για λεπτομερείς πληροφορίες και να κάνουν κλικ για να δουν τον πλήρη προγνωστικό χάρτη στο MSN Weather μέσω του Microsoft Edge.

Voice Access Enhancements

Η λειτουργία Voice access των Windows 11 βελτιώνεται σημαντικά φέτος, περιλαμβάνοντας επέκταση της υποστήριξης γλωσσών (Γαλλικά, Γερμανικά, Ισπανικά) και πολυσύστημα εμφάνισης.

Οι χρήστες τώρα μπορούν να χρησιμοποιούν φωνητικές εντολές για ευκολότερη πλοήγηση και έλεγχο σε πολλές οθόνες. Επιπλέον, είναι τώρα διαθέσιμες προσαρμοσμένες φωνητικές εντολές για τους αγγλόφωνους χρήστες, επιτρέποντας προσωπικές φωνητικές συντομεύσεις για διάφορες ενέργειες.

Δείτε επίσης: Windows 11 KB5031354: Κυκλοφόρησε με νέα χαρακτηριστικά

Για να αναβαθμίσετε στα Windows 11, πρέπει πρώτα να ελέγξετε αν ο υπολογιστής σας είναι συμβατός με τις απαιτήσεις του λειτουργικού συστήματος. Αυτό μπορεί να γίνει μέσω του εργαλείου ελέγχου συμβατότητας των Windows 11 που παρέχεται από τη Microsoft. Αν ο υπολογιστής σας είναι συμβατός, θα πρέπει να βεβαιωθείτε ότι έχετε την τελευταία έκδοση των Windows 10. Αυτό μπορεί να γίνει μέσω της επιλογής ‘Έλεγχος για ενημερώσεις‘ στις ρυθμίσεις των Windows.

Μόλις είστε έτοιμοι, μπορείτε να κάνετε λήψη και εγκατάσταση των Windows 11 μέσω της επιλογής ‘Windows Update‘ στις ρυθμίσεις των Windows. Αυτό θα ξεκινήσει τη διαδικασία αναβάθμισης. Κατά τη διάρκεια της διαδικασίας αναβάθμισης, ο υπολογιστής σας θα πρέπει να επανεκκινηθεί αρκετές φορές. Είναι σημαντικό να μην απενεργοποιήσετε τον υπολογιστή σας κατά τη διάρκεια αυτής της διαδικασίας.

Μετά την ολοκλήρωση της αναβάθμισης, θα πρέπει να επανεκκινήσετε τον υπολογιστή σας για να ολοκληρώσετε την εγκατάσταση. Στη συνέχεια, θα μπορείτε να αρχίσετε να χρησιμοποιείτε τα Windows 11.

Πηγή: bleepingcomputer

Juniper: Κρίσιμη ευπάθεια σε firewalls και switches

Η Juniper Networks κυκλοφόρησε ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια pre-auth που επιτρέπει εκτέλεση κώδικα απομακρυσμένα (RCE) και εντοπίζεται στα SRX Series firewalls και EX Series switches.

Juniper firewalls switches ευπάθεια

Συγκεκριμένα, η ευπάθεια βρίσκεται στα J-Web configuration interfaces των συσκευών και παρακολουθείται ως CVE-2024-21591. Θα μπορούσε να χρησιμοποιηθεί και από μη εξουσιοδοτημένους εισβολείς για να αποκτήσουν δικαιώματα root ή να ξεκινήσουν denial-of-service (DoS) επιθέσεις εναντίον μη επιδιορθωμένων συσκευών.

Προς το παρόν, η Juniper δεν έχει εντοπίσει στοιχεία που να αποδεικνύουν ότι η ευπάθεια έχει χρησιμοποιηθεί σε επιθέσεις.

Δείτε επίσης: Microsoft SharePoint: Κρίσιμη ευπάθεια χρησιμοποιείται για επιθέσεις

Η λίστα των ευάλωτων εκδόσεων του Junos OS που επηρεάζονται από το σφάλμα στο SRX Series και EX Series J-Web περιλαμβάνει:

  • Junos OS versions πριν από την 20.4R3-S9
  • Junos OS 21.2 versions πριν από την 21.2R3-S7
  • Junos OS 21.3 versions πριν από την 21.3R3-S5
  • Junos OS 21.4 versions πριν από την 21.4R3-S5
  • Junos OS 22.1 versions πριν από την 22.1R3-S4
  • Junos OS 22.2 versions πριν από την 22.2R3-S3
  • Junos OS 22.3 versions πριν από την 22.3R3-S2
  • Junos OS 22.4 versions πριν από 22.4R2-S2, 22.4R3

Η ευπάθεια διορθώθηκε στις ακόλουθες εκδόσεις Junos OS: 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3, 23.2R1-S1, 23.2R2, 23.4R1 και όλες οι επόμενες εκδόσεις.

Συνιστάται στους διαχειριστές να εφαρμόσουν αμέσως τις ενημερώσεις ασφαλείας ή να αναβαθμίσουν το JunOS στην πιο πρόσφατη έκδοση. Αν για κάποιο λόγο δεν μπορούν να προχωρήσουν σε αναβάθμιση, πρέπει να απενεργοποιήσουν το J-Web interface. Μια άλλη προσωρινή λύση είναι ο περιορισμός της πρόσβασης J-Web μόνο σε αξιόπιστους κεντρικούς υπολογιστές δικτύου μέχρι να αναπτυχθούν οι ενημερώσεις κώδικα.

Δείτε επίσης: Σοβαρή ευπάθεια σε έξυπνους θερμοστάτες της Bosch

Σύμφωνα με στοιχεία της εταιρείας Shadowserver, περισσότερες από 8.200 συσκευές Juniper έχουν τις διεπαφές J-Web εκτεθειμένες στο διαδίκτυο, κάτι που είναι ανησυχητικό.

Juniper: Κρίσιμη ευπάθεια σε firewalls και switches

​Προστασία από ευπάθεια που επιτρέπει εκτέλεση κώδικα απομακρυσμένα

Η προστασία ενός συστήματος από μια ευπάθεια που επιτρέπει απομακρυσμένη εκτέλεση κώδικα απαιτεί μια σειρά από βήματα. Πρώτον, είναι απαραίτητο να διατηρείται το λογισμικό του συστήματος ενημερωμένο. Οι προγραμματιστές λογισμικού συχνά δημοσιεύουν ενημερώσεις που διορθώνουν τυχόν ευπάθειες που έχουν ανακαλυφθεί.

Δεύτερον, η χρήση ενός συστήματος διαχείρισης ευπαθειών μπορεί να βοηθήσει στην ανίχνευση και την αντιμετώπιση των ευπαθειών πριν αυτές εκμεταλλευτούν. Αυτά τα συστήματα συλλέγουν πληροφορίες από διάφορες πηγές για να εντοπίσουν πιθανές ευπάθειες και να παράσχουν συστάσεις για την αντιμετώπισή τους.

Δείτε επίσης: Cisco Unity Connection: Κρίσιμη ευπάθεια δίνει δικαιώματα root

Τρίτον, η εφαρμογή των αρχών της ελάχιστης πρόσβασης μπορεί να μειώσει σημαντικά τον κίνδυνο. Αυτό σημαίνει ότι τα συστήματα και οι χρήστες θα πρέπει να έχουν μόνο τα απαραίτητα δικαιώματα και πρόσβαση που χρειάζονται για την εκτέλεση των καθηκόντων τους.

Τέλος, η εκπαίδευση του προσωπικού σε θέματα ασφάλειας μπορεί να είναι ιδιαίτερα χρήσιμη. Οι χρήστες που γνωρίζουν τους κινδύνους και τις τακτικές που χρησιμοποιούν οι επιτιθέμενοι, μπορούν να προστατεύσουν καλύτερα τα συστήματα.

Πηγή: www.bleepingcomputer.com

Hacker δημιούργησε 1 εκατομμύριο παράνομους εικονικούς διακομιστές για εξόρυξη κρυπτονομισμάτων

Ένας 29χρονος hacker στην Ουκρανία συνελήφθη αυτήν την εβδομάδα για τη χρήση χακαρισμένων λογαριασμών για τη δημιουργία 1 εκατομμυρίου εικονικών διακομιστών που χρησιμοποιήθηκαν για την εξόρυξη 2 εκατομμυρίων δολαρίων σε κρυπτονομίσματα.

Δείτε επίσης: Απατεώνες κερδίζουν 50.000 δολάρια την ημέρα πλαστοπροσωπώντας ερευνητές κρυπτονομισμάτων

Hacker

Όπως ανακοινώθηκε σήμερα από την Εuropol, ο ύποπτος πιστεύεται ότι είναι ο εγκέφαλος μιας μεγάλης κλοπής κρυπτονομισμάτων μέσω τεχνικής του cryptojacking, η οποία περιλαμβάνει απάτη στους υπολογιστικούς πόρους του cloud για crypto-mining.

Χρησιμοποιώντας τους υπολογιστικούς πόρους των διακομιστών άλλων ατόμων για την εξόρυξη κρυπτονομισμάτων, οι κυβερνο-εγκληματίες μπορούν να επωφεληθούν εις βάρος των παραβιασμένων οργανισμών, οι οποίοι βιώνουν μείωση της απόδοσης τους στην CPU και την GPU λόγω της εξόρυξης. Οι ζημιές από τέτοιου είδους ενέργειες, επεκτείνονται στην ανάγκη να πληρώσετε για αυξημένη κατανάλωση ενέργειας, που συνήθως προκαλείται από τους εξορύκτες.

Μία αναφορά του 2022 από την Sysdig εκτιμά ότι οι ζημίες από το cryptojacking ανέρχονται σε περίπου 53 δολάρια για κάθε 1 δολάριο αξίας Monero (XMR) που οι κυβερνοεγκληματίες εξορύσσουν από παραβιασμένες συσκευές.

Η Europol δηλώνει ότι έμαθε αρχικά για την επίθεση cryptojacking τον Ιανουάριο του 2023 από έναν πάροχο υπηρεσιών cloud που διερευνούσε παραβιασμένους λογαριασμούς στην πλατφόρμα του.

Η Europol, η ουκρανική αστυνομία και ο πάροχος υπηρεσιών cloud συνεργάστηκαν για να αναπτύξουν πληροφορίες λειτουργίας που θα μπορούσαν να χρησιμοποιηθούν για να εντοπιστεί και να αναγνωριστεί ο hacker. Η αστυνομία αναφέρει ότι συνέλαβε τον hacker στις 9 Ιανουαρίου, όταν κατέσχεσαν υπολογιστικό εξοπλισμό, τραπεζικές και SIM κάρτες, ηλεκτρονικά μέσα και άλλα στοιχεία που αποδεικνύουν παράνομη δραστηριότητα.

Ανεξάρτητη έκθεση της Ουκρανικής κυβερνοαστυνομίας εξηγεί ότι ο ύποπτος είναι ενεργός από το 2021, όταν χρησιμοποίησε αυτόματα εργαλεία για να εκτελέσει brute force επιθέσεις σε 1.500 λογαριασμούς μιας θυγατρικής εταιρείας ενός από τους μεγαλύτερους παγκοσμίως εμπορικούς οργανισμούς ηλεκτρονικού εμπορίου.

Δείτε ακόμα: Tether: Παγώνει 32 κρυπτονομίσματα που συνδέονται με το πολέμο στο Ισραήλ και την Ουκρανία
εξόρυξη κρυπτονομισμάτων

Ο δράστης στη συνέχεια χρησιμοπoίησε αυτούς τους λογαριασμούς για να αποκτήσει πρόσβαση σε διοικητικά προνόμια, τα οποία χρησιμοποιήθηκαν για να δημιουργηθούν περισσότεροι από ένα εκατομμύριο εικονικοί υπολογιστές για χρήση στο σχέδιο εξόρυξης κρυπτονομισμάτων.

Οι αρχές της Ουκρανίας επιβεβαίωσαν ότι ο ύποπτος χρησιμοποιούσε πορτοφόλια κρυπτονομισμάτων TON για τη μεταφορά των παράνομων εσόδων, με συναλλαγές που ανέρχονταν σε περίπου 2 εκατομμύρια δολάρια. Ο hacker αντιμετωπίζει πλέον ποινικές κατηγορίες σύμφωνα με το Μέρος 5 του Άρθρου 361. (Απαγορευμένη παρέμβαση στην λειτουργία των πληροφοριών, των ηλεκτρονικών επικοινωνιών και των δικτύων ηλεκτρονικών επικοινωνιών), σύμφωνα με τον Ποινικό Κώδικα της Ουκρανίας.

Πώς μπορούν να αντιμετωπιστούν οι παράνομες εξορυκτικές δραστηριότητες κρυπτονομισμάτων;

Η πρώτη στρατηγική για την αντιμετώπιση των παράνομων εξορύξεων κρυπτονομισμάτων είναι η ενημέρωση και η εκπαίδευση. Οι χρήστες πρέπει να γνωρίζουν τους κινδύνους και τις επιπτώσεις της παράνομης εξόρυξης κρυπτονομισμάτων, ώστε να αποφεύγουν τη συμμετοχή σε τέτοιες δραστηριότητες.

Δεύτερον, η ενίσχυση των τεχνολογικών μέτρων ασφαλείας είναι ζωτικής σημασίας. Αυτό μπορεί να περιλαμβάνει την εγκατάσταση λογισμικών antivirus, την ενημέρωση των λειτουργικών συστημάτων και των εφαρμογών, καθώς και τη χρήση δικτύων VPN για την προστασία της ιδιωτικότητας και της ασφάλειας των δεδομένων.

Τρίτον, οι νομοθετικές αρχές πρέπει να ενισχύσουν τη νομοθεσία και την επιβολή της σε σχέση με την παράνομη εξόρυξη κρυπτονομισμάτων. Αυτό μπορεί να περιλαμβάνει την επιβολή προστίμων, την κατάσχεση εξοπλισμού και την ποινική δίωξη των υπευθύνων.

Δείτε επίσης: Απατεώνες crypto καταχρώνται λειτουργία του Twitter για να προσποιηθούν γνωστούς λογαριασμούς

Τέλος, οι εταιρείες κρυπτονομισμάτων και οι πλατφόρμες ανταλλαγής μπορούν να συμβάλουν στην αντιμετώπιση αυτού του προβλήματος μέσω της εφαρμογής αυστηρών πρωτοκόλλων ασφαλείας και της παρακολούθησης των συναλλαγών για την ανίχνευση ύποπτης δραστηριότητας.

Πηγή: bleepingcomputer

Microsoft SharePoint: Κρίσιμη ευπάθεια χρησιμοποιείται για επιθέσεις

Η CISA προειδοποιεί για εκμετάλλευση μιας κρίσιμης ευπάθειας που επιτρέπει κλιμάκωση προνομίων και εντοπίζεται στο Microsoft SharePoint. Αυτή η ευπάθεια μπορεί να συνδεθεί με ένα άλλο κρίσιμο σφάλμα και να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

Microsoft SharePoint ευπάθεια

Η ευπάθεια στο Microsoft SharePoint παρακολουθείται ως CVE-2023-29357 και επιτρέπει σε απομακρυσμένους εισβολείς να αποκτούν δικαιώματα διαχειριστή σε διακομιστές που δεν έχουν ενημερωθεί, παρακάμπτοντας τον έλεγχο ταυτότητας (χρησιμοποιώντας πλαστά JWT auth tokens).

Ένας εισβολέας που έχει αποκτήσει πρόσβαση σε spoofed JWT authentication tokens μπορεί να τα χρησιμοποιήσει για να εκτελέσει μια επίθεση δικτύου που παρακάμπτει τον έλεγχο ταυτότητας και του επιτρέπει να αποκτήσει πρόσβαση στα προνόμια ενός πιστοποιημένου χρήστη“, εξηγεί η Microsoft.

Δείτε επίσης: Σοβαρή ευπάθεια σε έξυπνους θερμοστάτες της Bosch

Η εταιρεία λέει ακόμα ότι η επιτυχημένη εκμετάλλευση της ευπάθειας μπορεί να επιτρέψει στον επιτιθέμενο να αποκτήσει δικαιώματα διαχειριστή. Επιπλέον, δεν χρειάζεται αλληλεπίδραση με το χρήστη.

Οι απομακρυσμένοι εισβολείς μπορούν επίσης να εκτελέσουν κώδικα σε παραβιασμένους διακομιστές SharePoint μέσω command injection, όταν συνδέουν αυτό το σφάλμα με την ευπάθεια του SharePoint Server, CVE-2023-24955, που επιτρέπει εκτέλεση κώδικα απομακρυσμένα.

Αυτή η αλυσίδα εκμετάλλευσης του Microsoft SharePoint Server παρουσιάστηκε από τον ερευνητή της STAR Labs, Jang (Nguyễn Tiến Giang), κατά τη διάρκεια του περασμένου διαγωνισμού Pwn2Own το Μαρτίου του 2023. Ο ερευνητής δημοσίευσε μια τεχνική ανάλυση στις 25 Σεπτεμβρίου περιγράφοντας λεπτομερώς τη διαδικασία εκμετάλλευσης.

Μόλις μια μέρα αργότερα, ένας άλλος ερευνητής κυκλοφόρησε, επίσης, ένα proof-of-concept exploit για την ευπάθεια CVE-2023-29357 του Microsoft SharePoint, στο GitHub.

Αυτό το exploit δεν παρείχε απομακρυσμένη εκτέλεση κώδικα σε στοχευμένα συστήματα, αλλά ο ερευνητής είπε ότι οι εισβολείς θα μπορούσαν να το συνδέσουν με το σφάλμα CVE-2023-24955 για να πετύχουν τον ίδιο σκοπό.

Το script εξάγει λεπτομέρειες admin users με αυξημένα προνόμια και μπορεί να λειτουργήσει τόσο σε κατάσταση απλής όσο και μαζικής εκμετάλλευσης“, λέει ο προγραμματιστής του PoC exploit.

Δείτε επίσης: POST SMTP Mailer: Ευπάθειες στο WordPress plugin – Ενημερώστε άμεσα!

Ωστόσο, για να διατηρήσουμε μια ηθική στάση, αυτό το script δεν περιέχει λειτουργίες για την εκτέλεση RCE και προορίζεται αποκλειστικά για εκπαιδευτικούς σκοπούς και νόμιμες και εξουσιοδοτημένες δοκιμές“.

Έκτοτε, έχουν κυκλοφορήσει και άλλα PoC exploits για την ευπάθεια και τη σύνδεση των ευπαθειών, επιτρέποντας σε όλο και περισσότερους κυβερνοεγκληματίες να το αναπτύξουν σε επιθέσεις.

Αν και δεν έχει δώσει ακόμη πρόσθετες λεπτομέρειες σχετικά με την ενεργή εκμετάλλευση CVE-2023-29357, η CISA πρόσθεσε την ευπάθεια στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών και απαιτεί από τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να το διορθώσουν μέχρι τις 31 Ιανουαρίου. Εναλλακτικά, θα πρέπει να σταματήσουν να χρησιμοποιούν τα ευάλωτα συστήματα.

Microsoft SharePoint: Κρίσιμη ευπάθεια χρησιμοποιείται για επιθέσεις

Προστασία από ευπάθειες

Ο βασικότερος τρόπος προστασίας από ευπάθειες είναι η ενημέρωση των συστημάτων με τις πιο πρόσφατες ενημερώσεις ασφαλείας που αντιμετωπίζουν τα ζητήματα.

Επιπλέον, μια από τις τελευταίες τάσεις στην καταπολέμηση των ευπαθειών αύξησης προνομίων και απομακρυσμένης εκτέλεσης κώδικα είναι η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης. Αυτές οι τεχνολογίες βοηθούν στην αυτοματοποίηση της διαδικασίας ανίχνευσης και αποτροπής των επιθέσεων.

Δείτε επίσης: Android: Ενημέρωση ασφαλείας διορθώνει 58 ευπάθειες

Επίσης, η χρήση των συστημάτων διαχείρισης ευπαθειών (Vulnerability Management Systems) γίνεται ολοένα και πιο δημοφιλής. Αυτά τα συστήματα παρέχουν συνεχή παρακολούθηση και αναφορές για τις ευπάθειες που υπάρχουν στο δίκτυο ενός οργανισμού.

Τέλος, η εφαρμογή της πολιτικής ελάχιστων προνομίων (Principle of Least Privilege – PoLP) είναι μια άλλη σημαντική τάση. Αυτή η πολιτική περιορίζει την πρόσβαση των χρηστών στα ελάχιστα απαραίτητα για την εκτέλεση των καθηκόντων τους, μειώνοντας έτσι την ευκαιρία για αύξηση προνομίων.

Πηγή: www.bleepingcomputer.com