Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

Zeroday 10/25 漏洞公開(上):

酷樂網 多個大學 商品購物合作網站(總主站) 檔案引入漏洞
https://zeroday.hitcon.org/vulnerability/ZD-2017-00691

捷德咖啡公司存在MySQL時間延遲注入漏洞可登錄後台
https://zeroday.hitcon.org/vulnerability/ZD-2017-00692

中華錠值不動產估價師事務所 多處SQL injection 多處XSS
https://zeroday.hitcon.org/vulnerability/ZD-2017-00693

蓮芳植萃健康美學專家 已遭改首頁 多處SQL Injection 多處XSS
https://zeroday.hitcon.org/vulnerability/ZD-2017-00694

紫煌國際 SQL Injection 和 XSS
https://zeroday.hitcon.org/vulnerability/ZD-2017-00695

梯田山 SQL Injection XSS
https://zeroday.hitcon.org/vulnerability/ZD-2017-00696

星光大道 SQL XSS
https://zeroday.hitcon.org/vulnerability/ZD-2017-00697
標題:預防與阻擋勒索軟體:微軟建議開啟 Windows 10 內建新功能

摘要:
在最新發布的 Windows 10 Fall Creators Update (Windows 10 秋季創造者更新)中,加入了一項新的安全功能,可以阻擋勒索軟體,預防未來勒索軟體的破壞。

這項新功能叫做「受控資料夾存取權」(Controlled folder access),內建在最新版的 Windows Defender 資訊安全中心。更新到 Windows 10 Fall Creators Update 就能看到,預設是『不啟動』的,必須手動開啟它。

步驟:
1. 打開新版的「 Windows Defender 資訊安全中心」。
2. 接著進入「病毒與威脅防護」的頁面,並且開啟「病毒與威脅防護設定」。
3. 在下一個設定畫面中,找到「受控資料夾存取權」,並且開啟它。
4. 如果你有其他資料夾需要保護,則要手動進入「受保護資料夾」的設定畫面,將你要保護的個人資料夾也新增進去。

預設情況下,「微軟認為友善的應用程式」都可以存取這些受保護資料夾裡的檔案。

引用來源:
http://www.playpcesor.com/2017/10/windows-10-defender-ransomware.html
支付寶 11/24 表示,日前OK便利超商旗下880間門市已透過合作銀行接入支付寶,再加上全家、萊爾富以及7-Eleven,全台灣4大超商逾萬間門市已全面接入支付寶。

http://www.chinatimes.com/newspapers/20171025000126-260203
【HITCON 2017 FreeTalk】從 CCleaner 後門事件看企業如何因應 supply-chain APT attack & 2017 駭客搶銀行

議程簡報公開囉,歡迎大家分享下載,謝謝。

簡報連結:
http://blog.hitcon.org/2017/10/hitcon-freetalk-20171013.html

共筆連結:
https://hackmd.io/CYTjENwBgMwWgEbgCwCY7IIzAMZ3AMyryrIzArEBsmCA7EA=