十一月 2024
 123
45678910
11121314151617
18192021222324
252627282930  

彙整

新北親師生平台暨學習吧初階研習(1100126)

日期:110年1月26日(二)

時間:下午 1:30 – 4:30

地點:碧華國小電腦教室(一)

主題:新北親師生平台暨學習吧初階研習

公文:

講義與教學平台:

相關網站:

【漏洞預警】兆勤科技發布硬式編碼認證漏洞資安公告(CVE-2020-29583),請儘速確認並更新到最新版!

教育機構ANA通報平台

發佈編號 TACERT-ANA-2021010402011111 發佈時間 2021-01-04 14:02:12
事故類型 ANA-漏洞預警 發現時間 2021-01-04 14:02:12
影響等級
[主旨說明:]【漏洞預警】兆勤科技發布硬式編碼認證漏洞資安公告(CVE-2020-29583),請盡速確認並更新到最新版!
[內容說明:]

轉知 兆勤科技(Zyxel Networks Corporation)發布硬式編碼認證漏洞資安公告 CVE-2020-29583Zyxel USG devices Firmware version 4.60 存在安全性漏洞,該漏洞在某些 Zyxel 防火牆和AP控制器的 “zyfwp” 使用者帳戶中發現了一個硬式編碼認證漏洞。這個帳號是透過 FTP 向連接的 AP 提供自動韌體更新。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

  1. 受影響產品[防火牆]: ATP 系列使用韌體版本 ZLD V4.60 USG 系列使用韌體版本 ZLD V4.60 USG FLEX 系列使用韌體版本 ZLD V4.60 VPN 系列使用韌體版本 ZLD V4.60
  2. 受影響產品[AP控制器]: NXC2500 NXC5500
[建議措施:]

目前Zyxel官方已釋出修補程式,建議機關檢視內部是否使用上述設備或產品,並確認其修補或更新狀態,瀏覽官方公告網頁(https://www.zyxel.com/tw/zh/support/CVE-2020-29583.shtml)進行版本更新。

[參考資料:]

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29583
  2. https://www.zyxel.com/tw/zh/support/CVE-2020-29583.shtml
  3. https://www.kocpc.com.tw/archives/364245
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

【資安警訊】學校自行購買合勤裝置如firewalls / AP Controllers,請儘快更新韌體。

韌體內建的zyfwp用戶具備管理員權限,代表取得該權限的駭客將能完全取得裝置的控制權,包括變更防火牆設定以允許或封鎖特定流量,也能竊聽流量或建立VPN帳號。

資料來源: https://www.ithome.com.tw/news/142021

新北市國小資訊教育輔導團110年1月份團務會議(11001)

淡水分區輔導暨12月份團務會議】【三鶯分區輔導】【三重分區輔導

日期:110年1月日(二)

地點:同榮國小

資訊工作日誌(110年1月份)

資訊工作日誌】【上個月工作日誌】【智慧學習領航學校工作日誌

1月28日(四):

1月27日(三):

1月26日(二):

1月25日(一):

1月22日(五):

  • 依據110年1月21日教育局防疫應變小組會議決議,即日起至2月底前,除涉及學生升學權益等重要相關活動及研習外,餘請一律取消或延辦,故教資科辦理之
    (*)「新北校園通app教育訓練」
    (*)「Google Certified Educator Level 1教育訓練-前瞻二期智慧教室」
    (*)「新北智慧學習種子教師各項研習」
    (*)「寒假營隊-FUNCODING」
    (*)「科技教育教學與學習及探索活動之教師研習或學生營隊」
    均延期辦理, 後續辦理日期將另函通知。

1月21日(四):

  • 至新北市教研中心支援教育局校務行政系統驗證小組。
  • 本校寒假備課日。

1月20日(三):

  • 本校109學年度第1學期休業式。
  • 英文科任高伊蓮老師借用 B301 智慧教室教學。
  • 更新本校校園網站右下方「教育資源」網站連結。
  • 維護本校校園網站資料。

1月19日(二):

1月18日(一):

  • 資訊組長進行五年級資訊課公開授課。
    • 安裝NKNUBLOCK 2.2.8後,連接NKNU馬達與感測器教具平台的USB驅動程式須另行安裝 CH341,否則無法連線。
    • 完成公開授課6項規定文件,上傳至本校指定的雲端資料夾中。
  • 完成108學年度未上傳的公開授課文件,合併成一個PDF檔,上傳至本校指定的雲端資料夾中。
  • 從本校「共用雲端硬碟-碧華國小專區」成員中,將本學年度已不再是行政人員和帳戶非本校網域的成員移除。
  • Apple MDM 憑證更新_呂聰賢老師
  • Apple MDM 五項憑證更新 ( 五段教學影片 ):
    https://www.youtube.com/playlist?list=PLU-8o76TOvQVdutaDIUfGX3fDSYInZq54
  • 寄出本校109年度行政用電腦及資訊相關設備採購案建置調查表

1月15日(五):

  • 下午2:00,本校承辦教育局社教科「新北藝術E樂園」採購案復驗。
  • 發下本校參加教育部109年STEM學習護照(E-game網路競賽)獲獎學生獎品,並公告本校網站「榮譽榜」公開表揚,共26名學生獲獎。
  • 電腦教室(一)為五年級資訊課進行教學準備:
  • 英文科任高伊蓮老師借用 iPad 1台,進行行動學習教學研究。
  • 學務主任借用筆電 1 台。
  • 英文科任許文華老師借用 iPad 進行行動學習教學研習。目前規劃 15 台 iPad,供其教學使用。
  • 羅烈亮老師教室電腦 Z430 故障更換。
  • 上傳南一下學期教學檔案至本校教學檔案伺服器中。

1月14日(四):

1月13日(三):

1月12日(二):

  • Apple工程師來電協助修復本校已撤銷的「裝置通訊推播通知憑證」。接下來幾天,靜待觀察本校納管的iPad是否能正常接收、回應MDM Server 的裝置通訊推播通知。
  • 至明志國中參加新北市國中資訊教育輔導團:AI考試認證(師大戴教授)
  • 五年2班導師借用行動便利箱,進行為期一週的行動學習教學活動。
  • 五年3班因應疫情採取線上補課,在校實施線上教學演練。
  • 三年13班導師借用實物投影機、iPad 30台及行動便利箱,進行行動學習教學活動。
  • 一年13班教室電腦 Z430 故障報修。
  • 協助本校幹事(財管人員)處理本學期新增購的19台投影機財產編號登錄事宜。

1月11日(一):

  • 新北市親師生平台無法正常連入,已向教網反應。
  • 新北市校務行政系統登打本學期任教班級的學生資訊成績,完成本學期學期成績結算。
  • 新北市校務行政系統內處理資料時,常出現一些異常現象,此時將 Google Chrome 快取資料清除,往往能解決問題。
    • Google Chrome 清除瀏覽資料快捷鍵:Ctrl + Shift + Delete

1月8日(五):

  • 本校期末考第二天。
  • 新北藝術E樂園網站得標廠商回復上回提出的缺失修復完成,再次進行網站線上測試,針對新發現的缺失,寫下第3次缺失報告,知會事務組長,通知廠商修正錯誤。
  • 下午2:30,本校承辦教育局社教科「新北藝術E樂園」採購案驗收。
  • 自由軟體更新

1月7日(四):

  • 本校期末考第一天。
  • 至新北市教研中心支援教育局校務行政系統驗證小組。

1月6日(三):

  • Apple公司來信告知,憑證網站已修復,但經我檢測後,本校 MDM Server 中「裝置通訊推播通知憑證」仍無法更新。APPLE 工程師來電關切,目前得知原憑證已撤銷,請本校靜待Apple公司進一步處理通知。
  • 請李皇輝工友協助修理電腦教室(一)後門窗戶、書櫃和電腦維修室高架地板門邊腳踏板。
  • 將原置於電腦教室(三)的29組NKNU馬達與感測器教具平台移至電腦教室(一)。
  • 教務處影印機故障,請廠商維修,故障主因是列印貼紙時有膠黏在裡面,為使下回不再發生此類故障,列印厚紙或貼紙時,應將紙匣設定為手送台,紙張設定為厚紙2或厚紙3,列印面朝下。
  • 影印機廠商修復電腦維修室影印機。
  • 行政院修正「行政院國家資通安全會報設置要點」第五點及「行政院國家資通安全會報組織架構圖」,自109年12月25日起生效。
  • 寄出本校109年度國小創客社團成果報告和收支結算表核章檔給教育局承辦人。

1月5日(二):

1月4日(一):

  • 請李皇輝工友協助將上週四送修的2台基地台裝回原處,皆恢復正常運作。
  • 高伊蓮老師電腦故障,更換 1 台,原電腦系統重灌,恢復正常。
  • 撰寫並送出本校特殊優良教師推薦書。

1月1日(五):