線上看世界盃2022嗎?要小心

 利用Google搜尋2022 世足賽 線上看,要小心搜尋出來的網站是否危險的。






Posted in  on 10月 23, 2022 by Kevin |  

ISO 27001:2022 A.5.7 資安情資收集-Ip Blocklists

ISO 27001:2022 A.5.7 資安情資收集-Ip Blocklists 

ISO 27001:2022有一個新的控制措施,A.5.7 Threat intelligence,

這邊介紹一個收集IP阻擋清單的網站,還有提供自動更新的方式。

All Cybercrime IP Feeds by FireHOL

自動更新方式:

update-ipsets

網站也有說明,這個清單的每次定期新增跟刪除的資料圖表,

可以放心這個清單不是會無限制的新增,也會刪除舊的資料。


Numen Cyber Labs發表了一個嚴重等級的區塊練程式Move漏洞

 Numen Cyber Labs發表了一個嚴重等級的區塊練程式Move的DoS漏洞,

主要是Numen Cyber Labs在Aptos public chain發現了其中Virtual Machine,

有這一個嚴重等級的漏洞,有可能造成Aptos的網路癱瘓。


詳請請看:

Analysis of the First Critical Vulnerability of Aptos Move VM

Trustwave研究團隊發現了一個SFX RAR自解RAR密碼的攻擊

 Trustwave研究團隊發現了一個SFX RAR自解RAR密碼的攻擊,節錄文章的重點:

整個攻擊是利用一個SFX RAR去執行script,再去解開另一個有密碼保護的病毒程式,

這樣有密碼保護的病毒程式,就不會被前端的防護掃除。


詳請請參考:

Archive Sidestepping: Emotet Botnet Pushing Self-Unlocking Password-Protected RAR

Posted in  on 10月 22, 2022 by Kevin |  

微軟發佈了一篇關鍵基礎設施的IoT設備保護文章

微軟發佈了一篇關鍵基礎設施的IoT設備保護文章 

微軟發佈了一篇關鍵基礎設施的IoT設備保護文章,節錄其中的保護重點:

  • 建立全面的IoT與OT的安全防護方案:
          這邊微軟推薦的是他們自己的Microsoft Defender for IoT
  • 漏洞掃描:
          微軟這邊推薦了他們的三個產品:

          導入Zero Trust
  • 增加網路的安全防護
詳請請參考:

Posted in  on 10月 22, 2022 by Kevin |  

Cisco發佈了Cisco ISE(Identity Services Engine)的漏洞說明

Cisco發佈了Cisco ISE的漏洞說明:
ISE的網路管理頁面因為對使用者的輸入驗證不完全,攻擊者可以通過向受影響的系統發送包含特定字符序列的 HTTP 請求來利用此漏洞,攻擊者就可以從遠端讀取和刪除設備上的文件。

但是更新還未釋出,更新的預計釋出時程:
  • ISE 3.0以前的版本,不受影響。
  • ISE 3.1版本,預計2022/11釋出更新。
  • ISE 3.2版本,預計2023/1釋出更新。
詳請請參考:
Posted in  on 10月 22, 2022 by Kevin |  

新開始新生活

重新啟動,啟動新生活吧。
Posted in  on 10月 16, 2022 by Kevin |  

Excel在插入行列時,利用OFFSET函數,讓參考儲存格位置不會變更

Excel在插入行列時,利用OFFSET函數,讓參考儲存格位置不會變更

在比較G2欄位與H2欄位時,希望當G2欄位不等於H2欄位時,在I2欄位出現V,相等時則留白.但是當在G2與H2欄位插入一列時,此時G2與H2會變成G3與H3,則I2欄位的比較會跟著變成G3與H3的比較,而不會去比較G2與H2的欄位,此時就可以用OFFSET函數去固定讓I2永遠是比較G2與H2,不會因為插入列而變更.(當然四則運算也可以用)

=IF((OFFSET(A2,0,6,1,1)<>(OFFSET(A2,0,7,1,1))),"V","")

OFFSET的完整語法:

    OFFSET(reference,rows,cols,height,width)
Posted in  on 1月 20, 2014 by Kevin |  

Excel比較兩個儲存格資料

Excel比較兩個儲存格資料

比較儲存格A2與B2的值,在儲存格C2輸入:

=IF((A2<>B2),"V","")

如果A2與B2不相等C2會顯示"V"表示,相等就留空白.

Posted in  on 1月 20, 2014 by Kevin |  

Juniper ex-4200回復原廠設定

Juniper ex-4200回復原廠設定

  • 輸入request system zeroize,然後輸入yes.

    root> request system zeroize 
    warning: System will be rebooted and may not boot without configuration
    Erase all data, including configuration and log files? [yes,no] (no) yes 
    
    warning: ipsec-key-management subsystem not running - not needed by configuration.
    warning: zeroizing fpc0
    
    {master:0}
    root> Terminated
    
  • 會自動重開機,又是一台空白的設備了,希望你有備份設定擋.

Posted in  on 1月 02, 2014 by Kevin |  

Juniper ex-4200 密碼回復(密碼重新設定)步驟

Juniper ex-4200 密碼回復(密碼重新設定)步驟

  1. 連接ex-4200 con port,serial設定跟cisco一樣9600n81,線也是一樣用rollback的線.
  2. 出現以下訊息時,按下空白鍵
    Hit [Enter] to boot immediately, or space bar for command prompt.
    Booting [kernel] in 9 seconds...
    
  3. 輸入boot -s
    loader> boot -s
Posted in  on 1月 02, 2014 by Kevin |