CISA發布了7個工業控制系統的安全公告
CISA發布了7個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
- ICSA-22-333-01 Mitsubishi Electric GOT2000
- ICSA-22-333-02 Hitachi Energys IED Connectivity Packages and PCM600 Products
- ICSA-22-333-03 Hitachi Energys MicroSCADA ProX SYS600 Products
- ICSA-22-333-04 Moxa UC Series
- ICSA-22-333-05 Mitsubishi Electric FA Engineering Software
- ICSA-21-334-02 Mitsubishi MELSEC and MELIPC Series (Update E)
- ICSA-19-346-02 Omron PLC CJ and CS Series (Update A)
詳情請看:
CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單
CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單,應盡快修補此弱點漏洞:
- CVE-2021-35587:Oracle Fusion Middleware Unspecified Vulnerability
- CVE-2022-4135: Google Chrome Heap Buffer Overflow Vulnerability
KNOWN EXPLOITED VULNERABILITIES CATALOG
8個應該停用的安全小技巧
8個應該停用的安全小技巧
Watchguard CSO發表了一篇8個應該停用的安全小技巧,包含的內容如下:
- 密碼最少應該8碼:文中建議應該改為最少12碼,最好可以到16碼。
- 定期變更密碼:主要是人們為了記得一直改的密碼,會用容易猜的密碼,但是如果登入驗證還是只有密碼這一個方式,還是建議要定期更改。所以最好的方法應該是導入MFA,這樣只有在密碼已經可能外洩時,才需要更改密碼。
- 推動強密碼實踐:應該改為推行密碼管理工具與MFA。
- 對來自陌生人的鏈接和附件持懷疑態度:這個提示已經過時不是因為它是錯誤的,而是因為它的包容性不夠。 您應該告訴您的用戶對每個人的鏈接和附件持懷疑態度,即使是他們認識的人。
- 使用者是無法教育的:資訊安全意識提升的教育還是非常重要的。
- 防火牆與防毒軟體已經足夠了
- 僅安全工具就足以保護我們
- 讓 IT 或 CISO 承擔網絡安全責任
詳請請看:
微軟PowerToy新功能Hosts File Editor,編輯電腦的Hosts檔案
微軟PowerToy新功能Hosts File Editor
微軟PowerToy新功能Hosts File Editor,可以直接用來編輯電腦的Hosts檔案,就不用再去檔案總管裡面的Windows/System32/Drivers/etc裡面找Hosts了。
詳請請看:
Kaspersky:安全購物的守則
Kaspersky發佈了一篇關於安全購物的守則,提出以下的重點:
- 使用密碼複雜度夠強的密碼
- 使用公眾網路時,要用VPN保護連線。
- 不要連結信用卡或銀行帳號到網路購物商店。
- 使用線上的付費服務。
- 使用獨立的信用卡來支援網路商店。
- 確認每一筆付款資料.
- 使用可靠的安全保護機制。
詳情請看:
CISA發布了8個工業控制系統的安全公告
CISA發布了8個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
- ICSA-22-326-01 AVEVA Edge
- ICSA-22-326-02 Digital Alert Systems DASDEC
- ICSA-22-326-03 Phoenix Contact Automation Worx
- ICSA-22-326-04 GE Cimplicity
- ICSA-22-326-05 Moxa Multiple ARM-Based Computers
- ICSMA-21-152-01 Hillrom Medical Device Management (Update C)
- ICSA-20-212-04 Mitsubishi Electric Factory Automation Engineering Products (Update I)
- ICSA-21-049-02 Mitsubishi Electric FA Engineering Software Products (Update G)
詳情請看:
微軟發布了創新者的零信任安全性指南
微軟發布了創新者的零信任安全性指南
微軟發布了創新者的零信任安全性指南,從幾個方向,指導如何推動零信任架構:
- 保護現代工作場所
- 零信任的六個風險區域
- 推動零信任部屬的策略
- 協調流程與自動化
- 打造安全性文化
- 如何與董事會討論零信任
詳情請看:
微軟的30天免費學習系列
微軟的30天免費學習系列,包含以下的課程:
- Data Science
- Fusion
- Serverless
- Power Platform
- Data Analytics
- Static Web Apps
- Progressive Web Apps
- Microsoft Graph
詳情請看:
CISA發布了2個工業控制系統的安全公告
CISA發布了2個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
- ICSA-22-321-01 Red Lion Crimson
- ICSA-22-321-02 Cradlepoint IBR600
詳請請看:
部分office版本的將終止服務
部分office版本的將終止服務,包含以下產品:
- Office 2013 reaches end of support on April 11, 2023.
- Office 2019 for Mac reaches end of support on October 10, 2023.
- Connecting Office 2016 and Office 2019 to Microsoft 365 reaches end of support on October 10, 2023
詳情請看:
訂閱:
文章 (Atom)