資安新聞及事件週報 2017/5/1 ~ 2017/5/5


1.重大弱點漏洞
  漏洞預警】Zabbix 2.4.7–2.4.8r1高危漏洞(CVE-2017-2824)
  http://www.mottoin.com/101551.html
 
  Intel AMT 提升權限漏洞
  https://www.us-cert.gov/ncas/current-activity/2017/05/01/Intel-Firmware-Vulnerability
  https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
  https://downloadmirror.intel.com/26754/eng/INTEL-SA-00075%20Mitigation%20Guide-Rev%201.1.pdf
 
  英特爾修補AMT等遠端管理技術的權限擴張漏洞
  http://www.ithome.com.tw/news/113815
 
  Intel終於打上了一個存在近十年的安全漏洞Patch
  http://www.xfastest.com/thread-186073-1-1.html
  
  特定版本Intel晶片韌體中的AMT、SBT及ISM管理技術存在安全漏洞(CVE-2017-5689)
  https://www.nccst.nat.gov.tw/VulnerabilityDetail?lang=zh&seq=1058
  
  英特爾有個高風險漏洞,存在近十年都沒修補
  http://technews.tw/2017/05/04/intel-security-problem/
 
  Apache Tomcat Traffic Server CVE-2017-5651 CVE-2016-5396
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-5651
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2016-5396
 
  Trend Micro OfficeScan 多個漏洞
  http://ppt.cc/UTPHs
 
  Google Chrome 阻斷服務漏洞
  https://www.us-cert.gov/ncas/current-activity/2017/05/02/Google-Releases-Security-Updates-Chrome
 
  Oracle MySQL Server 中間人遠程安全漏洞(CVE-2017-3305)
  http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3305
 

  火狐瀏覽器Firefox網絡安全服務出現內存破壞漏洞CVE-2017-5461 攻擊者可能進行DoS攻擊
  http://toutiao.secjia.com/firefox-nss-cve-2017-5461

  CVE-2017-3561 Oracle VM VirtualBox Multiple Vulnerabilities
  http://www.0daybank.org/?p=9180
 
  漏洞預警:MySQL代碼執行0-day漏洞
  http://www.ourlove520.com/Article/others/IT/891355.html
 
  D-link Dap-2360 firmware CVE-2016-1558
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2016-1558
 
  D-link Dvg-n5402sp firmware CVE-2015-7246
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2015-7246
 
  D-link Dvg-n5402sp firmware CVE-2015-7247
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2015-7247
  
  Juniper   NorthStar Controller  CVE-2017-2320 CVE-2017-2332 CVE-2017-2317 CVE-2017-2319 CVE-2017-2321 CVE-2017-2331
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-2332
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-2317
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-2319
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-2331
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-2320
 
  Netgear CVE-2016-1555
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2016-1555
 
  Tenable Appliance CVE-2017-8051
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-8051
 
  TP-Link TL-SG108E CVE-2017-8076
  http://nvd.nist.gov/nvd.cfm?cvename=CVE-2017-8076
 
  FreeBSD 釋放後重利用拒絕服務漏洞(CVE-2017-1081)
  http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1081
 
  Oracle Solaris本地安全漏洞(CVE-2017-3622)
  http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3622
 
  ofo出現重大漏洞,“羊M黨”足不出戶日賺千元
  http://www.gegugu.com/2017/04/28/18708.html
  
  CVE-2017-7219 Citrix NetScaler的堆溢出漏洞(CTX222657)
  http://www.0daybank.org/?p=9182

  WordPress零時漏洞可能洩露密碼重設連結,允駭客取得網站控制權
  http://www.ithome.com.tw/news/113909

2.銀行資安
  國銀業者重視資安與綠能 紛紛通過重要認證
  https://udn.com/news/story/7239/2433879
 
  報稅仍卡卡 財部:還沒找到原因
  https://udn.com/news/story/7238/2436315
 
  網路申報…直接傳別存檔
  https://money.udn.com/money/story/6710/2437122
 
  國稅局申報量太大壅塞 財資中心:網路申報沒問題
  http://news.ltn.com.tw/news/business/breakingnews/2053046
 
  勞動節休假報所得稅 量大系統當機中
  http://news.cnyes.com/news/id/3796205
 
  報稅首日網路系統當機,國稅局:搶修中
  http://money-link.com.tw/RealtimeNews/NewsContent.aspx?sn=3082895001&pu=News_0050_3
 
  全國報稅網路當機 已排除駭客所為
  https://udn.com/news/story/7238/2435916
 
  健保卡可用 網路報稅大成長
  http://www.chinatimes.com/newspapers/20170502000032-260202
 
  報稅系統遭駭客攻擊? 財政部澄清:是內部網域設定問題
  http://www.nownews.com/n/2017/05/01/2505339
 
  申報服務大變身 網路報稅大成長
   http://www.chinatimes.com/newspapers/20170502000357-260110
  
   Samsung Pay台灣開放搶先體驗,優惠活動懶人包
   https://www.kocpc.com.tw/archives/144893
  
   我們拷問銀行內控制度漏洞,也希望投資者對自己負責
   http://news.sina.com.tw/article/20170429/21909996.html
  
   Deloitte 金融創新服務 勤業眾信獻策
   http://www.chinatimes.com/newspapers/20170502000121-260210
  
   驚呆了!這家P2P投資1元每日可擼12元
   http://news.sina.com.tw/article/20170430/21923026.html
  
   金融監管繼續發力  三會下一步關門打狗
   http://ppt.cc/YagRo
  
   雙重認證都無用  有用家銀行戶口被入侵變「零元」
   http://ppt.cc/VjTqv
  
   國際行動支付陸續登台!被遺忘的學生族群
   http://news.knowing.asia/news/22c9c7d7-25bb-4d63-a243-94681eabee75
  
   觀念平台-在科技金融新代的迷潮中
   http://www.chinatimes.com/newspapers/20170505000081-260202
  
   比特幣價值一度突破1500美元,創下新紀錄
   http://www.ithome.com.tw/news/113876
  
   比特幣採擴設備Antminer被爆有後門,恐使全球7成採礦能力停擺
   http://www.ithome.com.tw/news/113778
  
   政府出手,國網中心要建區塊鏈新網絡,央行也找臺大展開數位貨幣研究
   http://www.ithome.com.tw/news/113760
  
   駭客利用電信業者SS7協定漏洞破解雙因素認證,手機用戶的銀行帳戶遭盜領一空
   http://www.ithome.com.tw/news/113893
  
   TrickBot銀行木馬加強對英國目標的攻擊
   http://www.zdnet.com/article/trickbot-banking-trojan-steps-up-attacks-against-uk-targets/

   德國手機網路現漏洞 駭客一夜間可洗劫銀行賬戶
   http://big5.eastday.com:82/gate/big5/mini.eastday.com/a/170504141232797.html

3.資安事件新聞
  A.病毒木馬
   新殭屍病毒Hajime已感染30萬台IoT裝置,但可能「駭客」什麼事也不做
   http://www.ithome.com.tw/news/113779
  
   勒索病毒耍孤僻 不要贖金還逼打電玩
   http://m.cna.com.tw/news/ahel/201704290150.aspx
  
   最新勒索病毒 Mole, 利用 Google Doc 散播
   https://blog.trendmicro.com.tw/?p=49357
  
   Mac OS安全神話破滅!? Mac OS X惡意程式以蘋果有效憑證攔截加密流量
   http://www.ithome.com.tw/news/113791
  
   最新勒索病毒: WinSec利用電子商務平台散布,贖金用 PayPal 支付
   https://blog.trendmicro.com.tw/?p=49362
  
   Google遭新式釣魚信攻擊 廣大用戶怨被駭
   http://www.appledaily.com.tw/realtimenews/article/new/20170504/1111110/
  
   Google文件暗藏惡意程式,點選連結恐與駭客「分享」個資
   https://www.thenewslens.com/article/67522
  
   比 Mirai 更狠, BrickerBot 要讓智慧型家電,監控攝影機… 等 IoT 裝置,永遠變磚塊
   http://ppt.cc/n1w2W
  
   為毀伊朗核武 美以政府研發網路病毒
   http://news.tvbs.com.tw/world/724711
  
   200個Android應用程式夾帶影響企業的MilkyDoor後門程式,包含下載次數達50萬到100萬的應用程式
   https://blog.trendmicro.com.tw/?tag=milkydoor%E5%BE%8C%E9%96%80%E7%A8%8B%E5%BC%8F
  
   IBM警告部份Storwize隨附的USB快閃碟可能藏有惡意程式
   http://www.ithome.com.tw/news/113871
  
   Shodan推出C&C伺服器搜尋功能Malware Hunter
   http://www.ithome.com.tw/news/113869
  
   TROJ_ETERNALROM.A 透過下載方式利用漏洞感染惡意程式
   http://www.trendmicro.tw/vinfo/tw/threat-encyclopedia/malware/TROJ_ETERNALROM.A
  
   勒索軟體Dharma現身,隨機加密受害裝置檔案
   http://www.ithome.com.tw/news/113891
  
   Android 惡意程式數量飆新高!一天新增超過 8000 個
   http://3c.ltn.com.tw/news/30071

   再也不怕點到病毒連結!Gmail 新功能讓人大呼貼心
   http://3c.ltn.com.tw/news/30069

   網路間諜與網路宣傳:專家揭 Pawn Storm 過去兩年的秘密活動
   http://ppt.cc/fjuiU
    

  B.行動安全
    McAfee創始人打造出「史上最安全手機」:名稱霸氣
    https://kknews.cc/tech/mmxp69z.html

    黑客樂園:手機安全漏洞難防
    http://hk.on.cc/hk/bkn/cnt/finance/20170430/bkn-20170430195511922-0430_00842_001.html

    數百款Android程式潛藏開放埠漏洞,允駭客偷走手機內的資料、控制裝置
    http://www.ithome.com.tw/news/113845

    盤古團隊不再與越獄劃上等號!一週內要釋放iOS 10.3.1越獄工具是假的
    https://mrmad.com.tw/pangu-released-ios-10-3-1-jailbreakable-fake

    陳健民LINE帳戶一覆信息即被hack 專家提醒:最緊要查證
    http://ppt.cc/hr1Ln

    超過400個Google Play App有安全漏洞 Android用戶只能自求多福
    https://www.cool3c.com/article/123834

    谷歌發現S6 edge有11項高風險漏洞
    http://www.orientaldaily.com.my/s/111848

    新手法!234款安卓App用手機麥克風監聽環境超音波,暗中追蹤用戶行動
    http://www.ithome.com.tw/news/113889

    千呼萬喚終於來到!捷運WiFi即將全線開通
    http://www.nownews.com/n/2017/05/02/2506701

    全球首例!黑產利用SS7漏洞接管用戶手機卡偷錢
    http://www.4hou.com/info/news/4597.html

    Android平台危險重重 Q1病毒暴增75萬個
    http://www.chinatimes.com/realtimenews/20170505002971-260412

    WhatsApp全球大當機,12億用戶跳腳
    http://www.ithome.com.tw/news/113883

    研究揭露Uber可能向使用者超收車資
    http://www.ithome.com.tw/news/113880


  C.事件
    企業遭遇駭客比特幣勒索,效率源免費工具解決難題
    https://www.cnread.news/content/2217451.html

    資安公司:陸駭客刺探薩德資料
    http://ppt.cc/6NTBF

    美媒:薩德系統遭中國駭客頻繁網攻
    http://www.taiwannews.com.tw/ch/news/3152416

    五角大樓為檢查美空軍網站安全性尋找天才駭客
    http://ppt.cc/f7GwH

    為何越來越多的黑客偏愛電子郵件網絡釣魚攻擊
    https://kknews.cc/tech/p83kap2.html

    Docker鏡像漏洞調查:SSL Death Alert排名“榜首”
    http://news.ifeng.com/a/20170428/51023919_0.shtml

    基礎設施防網絡恐襲 警模擬攻擊助找漏洞
    https://news.mingpao.com/pns/dailynews/web_tc/article/20170429/s00002/1493401792314

    開張4天JJPTR北海辦事處撤下招牌
    http://www.orientaldaily.com.my/s/194512

    科幻電影成真!未來駭客或能竊取、刪除你的思想
    http://www.ettoday.net/news/20170428/913699.htm

    不見付錢 駭客公開Netflix新一季影集
    http://ppt.cc/6JDrW

    台灣電子檢驗中心通過全國認證基金會(TAF)認證申請,即日起可提供工業局推動之行動應用App基本資安檢測服務
    http://ppt.cc/PkvjN
   
    網戰新紀元!國土防護刻不容緩
    http://www.ettoday.net/news/20170502/915267.htm

    資安防駭 專家剖析因應之道
    https://udndata.com/ndapp/udntag/finance/Article?origid=8716218

    最頭痛的資安問題 系統被中斷居冠 業務資訊遭影響居次
    http://www.nownews.com/n/2017/05/02/2506274

    本港黑客攻擊風險增加 警網絡安全演習提升預防力
    http://hk.apple.nextmedia.com/realtime/news/20170429/56627982

    入侵民主黨電郵駭客 川普:可能來自中國
    http://news.ltn.com.tw/news/world/breakingnews/2052860

    資安防駭 專家剖析因應之道
    https://udndata.com/ndapp/udntag/finance/Article?origid=8716218

    想發動核武哪這麼容易....史上五大駭客攻擊事件
    http://share.youthwant.com.tw/DC2110303.html

    軍方網絡遭駭20天 韓當局渾然不知
    http://www.chinatimes.com/realtimenews/20170503003161-260408

    比核武器更具威脅性也更神秘的,是北韓駭客部隊
    https://www.inside.com.tw/2017/05/04/north-korea-hackers

    北韓駭進南韓軍方網路20天 防範疏鬆26人遭懲處
    http://www.ettoday.net/news/20170503/916615.htm

    少了一行指令致斷線 台灣大5千用戶獲賠5%月租費
    http://news.ltn.com.tw/news/life/breakingnews/2055883

    GE MultilinSR 繼電保護器關鍵漏洞威脅電網安全
    http://hackernews.cc/archives/9435

    學會這13個技巧,程式師智鬥駭客,指日可待
    https://www.cnread.news/content/2303538.html

    聰明誤事,青少年駭客2年發起170百萬次攻擊
    https://www.mirrormedia.mg/story/20170428game_hacker/

    OWASP釋出新十大資安風險,API風險是新威脅
    http://www.ithome.com.tw/news/113873

    趨勢科技發布最新資安威脅研究報告
    https://www.101newsmedia.com/news/33488

    FBI局長批維基解密爆料 宛如情報色情
    http://www.epochtimes.com/b5/17/5/4/n9104638.htm

    好心人撿到星海爭霸 原始碼 光碟還給暴雪,於是暴雪招待他免費來 BlizzCon 玩,更送他一堆東西
    https://www.kocpc.com.tw/archives/145374

    入侵直播A片 臉書社團淪駭客撈錢平台
    http://www.appledaily.com.tw/realtimenews/article/new/20170505/1111577/

    資訊安全新危機 利用機密資訊操縱輿論
    http://www.nownews.com/n/2017/05/05/2509472

    配帶「不智慧機」、上廁所要刷卡...台積電這樣保密
    http://www.ettoday.net/news/20170503/916254.htm

    豈止荒謬!被強暴還要被處罰的資安法
    http://m.match.net.tw/pc/news/headline/20170503/4049621

    資安鑑識攻防與分析處理
    https://www.1111.com.tw/job/79902475/

    中國加強控管網路新聞,用公眾號、即時通訊、博客發新聞都要取得許可
    http://www.ithome.com.tw/news/113877

    防止影片分享、直播功能遭濫用,臉書將聘3000人審核被檢舉內容
    http://www.ithome.com.tw/news/113879

    逾8成組織今年第一季曾遭受過DDoS攻擊
    http://www.ithome.com.tw/news/113870

    ONOS推出開源SDN網路作業系統新版,支援擴增式SDN混用架構
    http://www.ithome.com.tw/news/113567
  
  D.資料外洩/網路詐騙

    酒店經紀組詐欺車手集團 假冒親友Line借款行騙
    http://news.ltn.com.tw/news/society/breakingnews/2051516

    收購旗下小姐帳戶 酒店經紀組詐騙集團騙走100萬
    http://www.ettoday.net/news/20170430/914765.htm
   
    駭客假冒台灣廣達 谷歌、臉書被騙30億元
    http://www.chinatimes.com/realtimenews/20170429000886-260408

    企業如何在報稅季,避免 BEC 變臉詐騙
    https://blog.trendmicro.com.tw/?p=49153

    網絡詐騙躍升為大陸第三大「黑色產業」
    http://www.epochtimes.com/b5/17/5/1/n9095704.htm

    小心個資外洩,Google Docs 連結別亂點
    http://technews.tw/2017/05/04/spam-campaign-targets-google-users-with-malicious-link/

    柴智屏手機遭竊!群星個資恐外洩
    http://news.ebc.net.tw/news.php?nid=61747

    一本書14萬!「讀冊網」留個資 會員遭詐
    http://news.tvbs.com.tw/local/725271

  E.研究報告

        樹莓派 0W 狂想曲︰資安探測器
    http://www.freesandal.org/?p=69493
   
    利用NSA的MS17-010漏洞利用工具實現Win 7和Win Server 2008系統入侵
    http://www.dxsafe.cn/1607.html
   
    PostgreSQL管理工具pgAdmin 4中XSS漏洞的發現和利用
    http://www.dxsafe.cn/1557.html
   
    DAY1——淺談XSS漏洞
    http://www.jianshu.com/p/c0291153baed
   
    漏洞挖掘經驗分享
    http://www.dongcoder.com/detail-491184.html
   
    Android WebView詳解,常見漏洞詳解和安全源碼
    http://www.androidchina.net/6510.html
   
    【技術分享】WebSocket漏洞與防護詳解
    http://bobao.360.cn/learning/detail/3795.html
   
    Web端即時通訊安全:跨站點WebSocket劫持漏洞詳解(含示例代碼)
    http://www.52im.net/thread-793-1-1.html
   
    StringBleed:SNMP協議“上帝模式”漏洞影響多種網絡設備
    http://www.freebuf.com/vuls/133517.html
   
    路由器優化大師漏洞|十年精華收藏關於路由和路由協議的漏洞
    http://www.jianliw.com/31963.html
   
    【技術分享】漏洞挖掘之利用Broadcom的Wi-Fi棧
    http://bobao.360.cn/learning/detail/3792.html
   
    俄羅斯黑客組織“Fancy Bear”最新釣魚手段
    http://www.freebuf.com/news/133303.html
   
    Automatic Exploit Generation:漏洞利用自動化
    https://zhuanlan.zhihu.com/p/26690230
   
    ETERNALBLUE工具測試與MS17-010漏洞利用
    http://www.jianshu.com/p/ad44231aff32
   
    2017資安威脅趨勢與因應
    http://www.tyrc.ncu.edu.tw/images/4/4a/106042001.pdf
   
    XXE (XML External Entity Injection) 漏洞實踐
    http://www.mottoin.com/101806.html
        
     個案分析-網路印表機之比特幣勒索信事件分析報告_10604
    http://tacert.tanet.edu.tw/prog/opendoc.php?id=2017050303052222176179781615511.pdf
   
    現場實作剖析- APT鎖定目標網路攻擊的真相
        https://www.informationsecurity.com.tw/Seminar/dlfile/dlfile.aspx?id=51&fid=337&dlfile=37597.3125.pdf
   
    駭客入侵事件調查實務 eDetector 找出企業未知的後門
    https://www.informationsecurity.com.tw/Seminar/dlfile/dlfile.aspx?id=51&fid=340&dlfile=37907.5.pdf
   
    國家通訊傳播委員會    資通訊領域資安防護分享
    https://www.informationsecurity.com.tw/Seminar/dlfile/dlfile.aspx?id=51&fid=343&dlfile=38181.234375.pdf
   
    主動協同式的資安防禦思維
    https://www.informationsecurity.com.tw/Seminar/dlfile/dlfile.aspx?id=51&fid=345&dlfile=40883.140625.pdf
   
    【技術分享】基於jemalloc的Android的漏洞利用技巧----普查
    http://bobao.360.cn/learning/detail/3786.html
   
    瀏覽器信息收集: 利用PowerShell 無文件讀取Chrome Cookie
    http://www.mottoin.com/100495.html
   
    滲透測試中的Application Verifier(DoubleAgent利用介紹)
    http://ppt.cc/6CU9y
   
    [移動安全]【獨家】原創藍牙應用漏洞系列分析之一CVE20170601
    https://xianzhi.aliyun.com/forum/read/1570.html

    【漏洞分析】WordPress 4.6遠程代碼執行漏洞分析
    http://bobao.360.cn/learning/detail/3814.html
   
  F.商業
    再孵小金雞 5大業務都有機會
    http://www.chinatimes.com/newspapers/20170502000047-260202
   
    商業化犯罪軟件猖獗亟需新Threat-centric漏洞管理方案
    http://ppt.cc/nhesh
   
    全球佈建資料中心與辦事處 更貼近用戶提供優質服務 瞄準中小企業雲端ERP 甲骨文NetSuite全球大擴展
    http://www.netadmin.com.tw/article_content.aspx?sn=1705040005
   
    基於x86平台設計Firepower 2100系列機種 思科推出新世代防火牆 強調兼顧效能與安全性
    http://www.netadmin.com.tw/article_content.aspx?sn=1705020008
   
    微軟攜手資策會,啟動微軟大中華區第一個資料科學家培訓與認證計畫
    http://technews.tw/2017/05/03/microsoft-iii-data-scientist-plan/
   
    Palo Alto 鎖定雲端安全需求 推出新一代網路防禦系統 擴展SaaS辨識力 NGFW強化行為分析
        http://www.netadmin.com.tw/article_content.aspx?sn=1705020009
   
    中華電信Hinet重視資安 指定資料備份領導品牌安克諾斯Acronis True Image2017
    http://news.sina.com.tw/article/20170504/21975952.html
   
    思科砸6.1億美元買下軟體定義廣域網路業者Viptela
    http://www.ithome.com.tw/news/113809
   
    ESET個人防毒軟體也能檢查路由器安全,並列管連網裝置
    http://www.ithome.com.tw/review/113450
   
  G.政府
  近期政府機關資安事件 政院:立即啟動專案資安查核並進行事故檢討
  http://ppt.cc/C2DPh
 
  APCN2海纜斷線 NCC已督促業者加強調度改善
  http://news.ltn.com.tw/news/life/breakingnews/2053457
 
  老大哥來了?行政院資安法草案授權查非政府機關,恐違憲擴權
  http://www.storm.mg/article/259464
 
  手伸進企業? 資安法授權查非政府機關
  http://news.tvbs.com.tw/politics/724334
 
  資安法檢查非公務機關 藍質疑綠色恐怖
  http://www.nownews.com/n/2017/05/03/2507653
 
  吳國維:公務機關已有資安維運計畫,沒必要另訂新法
  http://ppt.cc/pYEP5
 
  NCC督促電信業者加強網路維運管理,確保行動通訊服務品質,以維護消費者權益
  https://www.101newsmedia.com/news/33407
 
  公司法修法學者力倡「E化」 業者質疑資安
  http://www.wantgoo.com/news/content/index?ID=590642
 
  駁錯誤報導 政院:資安法無違憲疑慮
  https://news.tvbs.com.tw/politics/724788
 
  政院拍板通過監理沙盒條例!大力推動金融創新實驗
  http://www.wealth.com.tw/article_in.aspx?nid=10561

  控管假新聞 唐鳳:政府不該介入第三方查核
  http://news.rti.org.tw/news/detail/?recordId=342572
       
  H.近期惡意郵件Title
    Re: Wire Confirmation 220417Z
    Returned mail: see transcript for details
    shipping document -#3828
    Mail System Error - Returned Mail
    如何策划和实施成功的谈判
    Purchase Order (URGENT)
          
  I.教育訓練類
        OpenVAS開源風險評估系統部署方案
    http://www.dxsafe.cn/1733.html
   
    無線安全工具SySS Radio Hack Box – 尋找無線輸入設備中的安全漏洞
    http://www.dxsafe.cn/1715.html
   
    初探網頁弱點偵測工具 Burp Suite
    http://dinowang.blogspot.tw/2010/04/first-use-of-burp-suite-for.html
      
  J.玄武實驗室每日安全動態推送

        每日安全動態推送(05-02)  2017-05-02
    http://chuansong.me/n/1803799051315
   
    每日安全動態推送(05-03)  2017-05-03
    http://chuansong.me/n/1803798951915
       
  K.物聯網
    中華電組物聯網國家隊
    http://www.chinatimes.com/newspapers/20170502000321-260102
   
    5G、物聯網 鄭優:中華電要當領頭羊
    http://www.chinatimes.com/newspapers/20170502000043-260202
   
    全聯網時代來臨 台灣機會很大
    http://www.chinatimes.com/realtimenews/20170503005000-260410
       
  L.其他

    無

4.近期資安活動及研討會
  ISDA 黑帽女友實務入門 0506
  http://reg.shield.org.tw/info.php?no=11
 
  ISDA 白帽駭客巡迴入門〈1〉0520
  http://reg.shield.org.tw/info.php?no=12
 
  Synology Solution Day 2017  2017 5/9 (二)
  https://www.synology.com/zh-tw/events/SolutionDay

  SecureTaipei 2017 09 May 2017 | 09:00 - 17:00
  http://www.cvent.com/events/-isc-securetaipei-2017/custom-17-0adbbf613d264a40b3d55ab1cbf02b1d.aspx

  Tech Talk - 聊天機器人:從0到1 5/10(三)
  http://learning.ithome.com.tw/course/ZDIQ8nXD5NQxv

  雲端、手機、電腦 鑑識蒐證 Magnet 研討會  2017年5月11日
  https://goo.gl/forms/ubgRBcVF2bhMdBc02
 
  Fortity 漏洞檢測專家活動 2017 年 5 月 17 日(三)13:30 – 16:50 
  https://edm.ares.com.tw/dm/20170517-fortify-seminar/
 
  <資安產業推動與頂尖人才培訓計畫>說明會研討會 2017 年 5 月 17 日
  https://iiiedu.org.tw/BSDetail.php?BSC=302

  企業雲端必修 數據分析與資安不可忽視 5月18日
  http://www.zerone.com.tw/edm/2017/Zerone/A10602-29_SolutionDay2017.html

  資安威脅防不住 駭客已在你家中(台中場) 2017.5/19(五) 13:30 – 16:30
  http://tw.systex.com/20170519_cybersecurity/

  Photon實務小聚-中級篇:TrueSync的使用     5月19日14:00 - 17:00
  https://docs.google.com/forms/d/1rN7Yi1ICUtKqvbU76GWStDVS6TqYd33I6XO-OczkCVU/viewform?edit_requested=true

  CNCERT Annual Conference 22-24 May, 2017
  http://www.cert.org.cn/publish/english/index.html

  106年第1次政府資通安全防護巡迴研討會ー開放報名 5/18 ~ 5/25
  https://register.nccst.nat.gov.tw/Active/registerDetail.do?activeId=642&activeType=conf

  使用 Windows Server 2016 Web 伺服器建置高效能的 Web 應用程式平台 2017.5.19
  https://www.microsoftevents.com/profile/form/index.cfm?PKformID=0x10135568599

  Golang 一天就上手  05/20 (六)
  http://learning.ithome.com.tw/course/JjojzNh9P1N9H

  DevDays Asia 2017 5/23(二)-5/25(四)
  https://www.microsoft.com/taiwan/events/2017DevDays/default.htm

  15th Annual AusCERT Information Security Conference 23-26 May, 2017
  https://conference.auscert.org.au/

  Tech Talk - 中文斷詞:斷句不要悲劇 2017/05/24(三)
  http://learning.ithome.com.tw/course/s1BEbI8JZ8D59
 
  新技術! 惡意內容清除機制,防範勒索病毒 2017/5/24(三) 14:00 ~ 15:00
  http://software.acer.net/webc/html/activity/show.aspx?num=179&kind=10&page=1

  Windows Server 2016 路由與遠端存取伺服器 2017.6.9
  https://www.microsoftevents.com/profile/form/index.cfm?PKformID=0x1008939ed3e

  PyCon Taiwan 2017 2017/06/09(五) 09:00(+0800) ~ 2017/06/11(日) 17:30(+0800)
  https://pycontw.kktix.cc/events/pycontw2017

  RxJS 開發實戰 06/10 (六)
  http://learning.ithome.com.tw/course/tojJ8PxuUJ

  深入研究 Windows Server 2016 系統服務 2017.6.23
  https://www.microsoftevents.com/profile/form/index.cfm?PKformID=0x10164063017

  網站測試開發 with WebdriverIO 實戰講堂 06/25 (日)
  http://learning.ithome.com.tw/course/pUG31cbVpdA
 
  資服學堂技術密笈系列part Ⅱ-資料防範外洩人人有責 106.6.30
  http://software.acer.net/webc/html/activity/show.aspx?num=177

  2017國際資訊安全組織台灣高峰會 2017/07/11 09:00 ~ 2017/07/13 18:00
  http://csa.kktix.cc/events/2017con

  2017 紐倫堡資安展 2017年10月10日 - 2017年10月12日
  https://www.it-sa.de/en 

 

沒有留言:

張貼留言

資安事件新聞週報 2021/9/6 ~ 2021/9/10

  資安事件新聞週報 2021/9/6  ~  2021/9/10 1.重大弱點漏洞/後門/Exploit/Zero Day Cisco 發布Enterprise NFV Infrastructure Software(NFVIS)軟體安全更新 https://us-cert.c...