七月 2024
1234567
891011121314
15161718192021
22232425262728
293031  

彙整

新北市111學年度校園班級網路設備建置計畫說明會(1111220)

日期:111年12月20日(二) 時間:14:00-16:00 線上會議: 會議連結:https://meet.google.com/aed-jcoy-kco 公文: 111E0007610 新北市111學年度校園班級網路設備建置計畫說明會議程 工作報告: 1.新北市教育局SOP(校方) 2.新北市教育局(標案管理系統) 3.廠商介紹(宏碁) 4.廠商介紹(D-link設備規格及功能) 5.專案執行規劃與施工流程 6.施工前規畫表 7.常見QA 相關網站: 新北市標案管理系統:https://tms.ntpc.edu.tw 111學年度校園班級網路設備建置採購說明會:https://mis.ntpc.edu.tw/p/405-1001-8207,c787.php?Lang=zh-tw […]

資安預警情報(發布編號:TWCERTCC-EWA-202211-0081)(1111101)

資安預警情報 原發布編號 TWCERTCC-EWA-202211-0081 原發布時間 2022-11-01 09:20:21 事件類型 系統疑存在弱點 原發現時間 2022-10-03 21:43:58 事件主旨 新北市三重區碧華國民小學設備IP:「163.20.169.8」等,Apache HTTP Server 疑似存在CVE資安漏洞,Apache官方已針對這些漏洞釋出更新程式,建議更新至最新版本 事件描述 TWCERT/CC於近日經ShadowServer系統獲得資訊,發現 貴單位資訊設備IP:[163.20.169.8]在 2022-10-03T21:43:58+0800 (UTC+0)期間,Apache HTTP Server 疑似存在CVE資安漏洞,Apache官方已針對這些漏洞釋出更新程式,建議更新至最新版本。為避免不必要之資安風險,請針對該系統進行詳細檢查並加強相關防範措施。 建議措施 1依事件描述所提供之資訊設備IP,建議更新至最新修補程式,亦建議更換系統使用者之相關密碼。若暫時無異常行為,建議持續觀察一個星期左右。 2.安裝防毒軟體並更新至最新版,並注意病毒碼須持續更新。 參考資料 如附件 如果此事件需要進行通報,請 貴單位資安聯絡人登入資安通報應變平台進行通報應變作業 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 […]

教研中心研習:校園基礎網路建置實作(1111129)

日期:111年11月29日(二) 時間:9:00-16:00 地點:教研中心(大觀國中內) 主題:校園基礎網路建置實作 講師:李煒 公文與附件: 111E0005228 新北市111學年度第1學期「資訊科技教育增能培訓」實施計畫 教材: 進階課程除理論重點1129:網路進階實作實驗 新北市校園網路基礎0713v2 網管名詞說明 路由協定- 維基百科 開放式最短路徑優先(OSPF)- 維基百科 路由資訊協定- RIP封包格式 – 維基百科 RIP路由器及OSPF路由器和鄰近路由器的通訊方式的主要差異是什麼? 相關網路資源: 講義1:TR0426-1 講義2:Cisco WLC 3504 智慧網路管理 109年_nms智慧網管系統_20210316 新北_Siraya智慧網管網路小幫手_操作說明 智慧教室無線網管 Smart_room_DNC_教育訓練_ver2 Cisco Wireless LAN Controller: 10.228.xx.1 或 10.229.xx.1 D-Link DWC-2000: 10.253.xx.1 Cisco Wireless Controller Configuration Guide, Release 8.10 新北市教網網路流量分析表 碧華國小網路流量分析 新北市網路連線單位 教研中心研習:校園有線網路概論&校園無線網路概論(1110823) 教研中心研習:網路基礎概論&智慧網路管理實作、無線認證系統教學(1110822) 教研中心研習:智慧網路管理系統建置實作(1110614) 教研中心研習:無線網路Thin […]

【漏洞預警】威聯通科技(QNAP)偵測到有不法分子濫用日前已修補的安全性問題 (qsa-21-57) 發動網路攻擊

教育機構ANA通報平台 發佈編號 TACERT-ANA-2022052309054747 發佈時間 2022-05-23 09:09:48 事故類型 ANA-漏洞預警 發現時間 2022-05-13 09:09:48 影響等級 中 [主旨說明:]【漏洞預警】威聯通科技(QNAP)偵測到有不法分子濫用日前已修補的安全性問題 (qsa-21-57) 發動網路攻擊 [內容說明:]

轉發 台灣電腦網路危機處理暨協調中心(TWCERT/CC)

威聯通®科技 (QNAP® Systems, Inc.) 近日偵測到 DEADBOLT Ransomware 發動新的攻擊。依據 QNAP 產品資安事件應變團隊 (QNAP PSIRT) 的調查顯示:此次攻擊鎖定使用 QTS 4.3.6 與 QTS 4.4.1 的 NAS 設備,受影響機型以 TS-x51 系列及 TS-x53 系列為主。QNAP 呼籲所有 NAS 用戶儘速檢查並更新 QTS 至最新版本,並避免將 NAS 暴露於外網。

情資分享等級: WHITE(情資內容為可公開揭露之資訊) [影響平台:]

受影響之QNAP設備如下:

[…]

【漏洞預警】Firefox修補惡意JavaScript執行的重大漏洞

教育機構ANA通報平台 發佈編號 TACERT-ANA-2022052604055252 發佈時間 2022-05-26 16:16:53 事故類型 ANA-漏洞預警 發現時間 2022-05-26 16:16:53 影響等級 低 [主旨說明:]【漏洞預警】Firefox修補惡意JavaScript執行的重大漏洞(CVE-2022-1802 、CVE-2022-1529) [內容說明:]

轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202205-0011

Mozilla上周釋出安全更新公告,以修補桌機、手機版瀏覽器及郵件軟體Thunderbird中2個可執行惡意JavaScript重大風險漏洞。

兩個漏洞中,CVE-2022-1802為Top-Level Await實作中的原型鏈污染(prototype pollution)漏洞。如果攻擊者可透過原型鏈污染破壞JavaScript中Array物件的方法(methods),就能取得權限執行程式碼。CVE-2022-1529則允許攻擊者傳送方法訊息到主行程查詢JavaScript物件索引,導到原型鏈污染,結果是攻擊者控制的JavaScript可以在具權限的主行程中執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊) [影響平台:]

● Firefox 100.0.2以前版本

● Firefox ESR 91.9.1以前版本

● Firefox for Android 100.3以前版本

● Thunderbird 91.9.1以前版本 [建議措施:]

請更新至以下版本:

● Firefox 100.0.2版

● Firefox ESR 91.9.1版

● Firefox for Android 100.3版

[…]