ISO 27001:2022 A.5.7 資安情資收集-Ip Blocklists
ISO 27001:2022 A.5.7 資安情資收集-Ip Blocklists
ISO 27001:2022有一個新的控制措施,A.5.7 Threat intelligence,
這邊介紹一個收集IP阻擋清單的網站,還有提供自動更新的方式。
All Cybercrime IP Feeds by FireHOL
自動更新方式:
網站也有說明,這個清單的每次定期新增跟刪除的資料圖表,
可以放心這個清單不是會無限制的新增,也會刪除舊的資料。
如何檢查要瀏覽的網頁是否安全呢?
Google有一個安全瀏覽檢查的網站,可以讓你先檢查後,再安心地去瀏覽網站。
Numen Cyber Labs發表了一個嚴重等級的區塊練程式Move漏洞
Numen Cyber Labs發表了一個嚴重等級的區塊練程式Move的DoS漏洞,
主要是Numen Cyber Labs在Aptos public chain發現了其中Virtual Machine,
有這一個嚴重等級的漏洞,有可能造成Aptos的網路癱瘓。
詳請請看:
Analysis of the First Critical Vulnerability of Aptos Move VM
Trustwave研究團隊發現了一個SFX RAR自解RAR密碼的攻擊
Trustwave研究團隊發現了一個SFX RAR自解RAR密碼的攻擊,節錄文章的重點:
整個攻擊是利用一個SFX RAR去執行script,再去解開另一個有密碼保護的病毒程式,
這樣有密碼保護的病毒程式,就不會被前端的防護掃除。
詳請請參考:
Archive Sidestepping: Emotet Botnet Pushing Self-Unlocking Password-Protected RAR
微軟發佈了一篇關鍵基礎設施的IoT設備保護文章
微軟發佈了一篇關鍵基礎設施的IoT設備保護文章
微軟發佈了一篇關鍵基礎設施的IoT設備保護文章,節錄其中的保護重點:
- 建立全面的IoT與OT的安全防護方案:
- 漏洞掃描:
- Microsoft Defender Vulnerability Management
- Microsoft Defender for Endpoint
- Microsoft Defender for IoT add-on
- 降低被攻擊的面向
- 增加網路的安全防護
Cisco發佈了Cisco ISE(Identity Services Engine)的漏洞說明
- ISE 3.0以前的版本,不受影響。
- ISE 3.1版本,預計2022/11釋出更新。
- ISE 3.2版本,預計2023/1釋出更新。
Mozilla發佈了新的Firefox更新2022-44
- CVE-2022-42927: Same-origin policy violation could have leaked cross-origin URLs
- CVE-2022-42928: Memory Corruption in JS Engine
Excel在插入行列時,利用OFFSET函數,讓參考儲存格位置不會變更
Excel在插入行列時,利用OFFSET函數,讓參考儲存格位置不會變更
在比較G2欄位與H2欄位時,希望當G2欄位不等於H2欄位時,在I2欄位出現V,相等時則留白.但是當在G2與H2欄位插入一列時,此時G2與H2會變成G3與H3,則I2欄位的比較會跟著變成G3與H3的比較,而不會去比較G2與H2的欄位,此時就可以用OFFSET函數去固定讓I2永遠是比較G2與H2,不會因為插入列而變更.(當然四則運算也可以用)
=IF((OFFSET(A2,0,6,1,1)<>(OFFSET(A2,0,7,1,1))),"V","")
OFFSET的完整語法:
OFFSET(reference,rows,cols,height,width)
Excel比較兩個儲存格資料
Excel比較兩個儲存格資料
比較儲存格A2與B2的值,在儲存格C2輸入:
=IF((A2<>B2),"V","")
如果A2與B2不相等C2會顯示"V"表示,相等就留空白.
Juniper ex-4200回復原廠設定
Juniper ex-4200回復原廠設定
-
輸入request system zeroize,然後輸入yes.
root> request system zeroize warning: System will be rebooted and may not boot without configuration Erase all data, including configuration and log files? [yes,no] (no) yes warning: ipsec-key-management subsystem not running - not needed by configuration. warning: zeroizing fpc0 {master:0} root> Terminated -
會自動重開機,又是一台空白的設備了,希望你有備份設定擋.
Juniper ex-4200 密碼回復(密碼重新設定)步驟
Juniper ex-4200 密碼回復(密碼重新設定)步驟
- 連接ex-4200 con port,serial設定跟cisco一樣9600n81,線也是一樣用rollback的線.
-
出現以下訊息時,按下空白鍵
Hit [Enter] to boot immediately, or space bar for command prompt. Booting [kernel] in 9 seconds... -
輸入boot -s
loader> boot -s

