© 2020 Plug Media Services Limited. All Rights Reserved. [n1]
Log4j
資安.私隱
Microsoft 發表報告 確認中國北韓伊朗黑客集團利用 Log4j 漏洞發動攻擊
Microsoft 日前以補充資料的方式,表示觀察到黑客集團利用 Apache Log4j 2 的漏洞進行攻擊,當中包括來自中國、伊朗、北韓和土耳其的集團,和與勒索軟件有關的入侵者。
新聞
Log4Shell 漏洞波及全球 1/3 伺服器 免費疫苗以毒攻毒堵塞漏洞
上星期報道 Java 日誌框架 Apache Log4j 被發現可以遙控執行任意程式碼漏洞「 Log4Shell 」,技術人員議論紛紛,因為 Log4j 太普及,影響範圍廣泛,想修補工程也太浩大。最近就有網絡保安公司在 GitHub 上推出「疫苗」,用以毒攻毒的方法協助 IT 人員快速修補漏洞。
新聞
日誌框架 Apache Log4j 爆嚴重漏洞 影響範圍廣泛 iCloud 、 Steam 、 Minecraft 均中彈
一款獲不少企業採用的 Java 日誌框架 Apache Log4j 日前被發現存在漏洞,黑客可以透過特製的資料請求封包在伺服器上執行任意程式碼⋯⋯聽起來好像跟我們用家無關,不過如果說連 Apple iCloud 、遊戲平台 Steam 甚至自建的 Minecraft 伺服器都用這套日誌框架的話,可想而知波及範圍有多大。
最新文章
80% 公屋住戶認同智能門禁系統 不過造價不菲
早前公屋聯會聯同多個機構、議員辦事處,透過實體及網上問卷,收集 4797 份居民意見。調查發現,77.9% 受訪者同意加裝智能門禁系統,當中 85.7% 的受訪者認為智能門禁系統能有效防止陌生人進入大廈,並能減少大廈密碼外泄的機會。