APP下载

一周大事:美国-因Windows DNS Server漏洞发布紧急令,要联邦机构限时修补。NCC要严查爱奇艺、腾讯等中国OTT业者

消息来源:baojiabao.com 作者: 发布时间:2026-09-04

报价宝综合消息一周大事:美国-因Windows DNS Server漏洞发布紧急令,要联邦机构限时修补。NCC要严查爱奇艺、腾讯等中国OTT业者

编号CVE-2020-1350的DNS漏洞是由Check Point揭露并通报微软。它发生在Windows DNS server解析外部传入的DNS查询、以及针对转送(forwarded)的DNS查询回应进行解析的过程中。攻击者可以发出恶意DNS查询,借此触发内存堆积区缓冲溢位,让攻击者得以系统管理员权限执行任意程式码,进而控管整台Windows服务器。(图片来源:Check Point,https://www.youtube.com/watch?time_continue=23&v=PUlMmhD5it8&feature=emb_logo)

美国土安全部要联邦机构限时修补Windows DNS Server的安全漏洞

美国国土安全部发布史上第三次紧急指令,要求美国所有以Windows Server作为DNS服务器的联邦机构,都应该在24小时内修补或缓解微软于日前修补的CVE-2020-1350漏洞。更多内容

NCC通过OTT管理法草案,将纳管大型OTT业者、防堵非法中国业者

NCC通过“互联网视听服务管理法”草案,即俗称的OTT管理法,针对过去处于灰色地带的OTT业者将采取更积极的作法。该草案将采捉大放小的原则,将大型OTT业者纳入管理,同时也对违反“两岸人民关系条例”的中国OTT业者,采取更严格的防堵措施,禁止相关业者提供电信设备及服务。更多内容

高医附医将医事凭证管理行动化,手机签核病历1.5秒完成

图片来源_高医附医

高雄医学大学附设中和纪念医院(高医附医)分享自家医事凭证管理(HCA)行动化经验,透过自行开发的高医行动凭证App和高医电子病历App,一改过去需要医事卡搭配读卡机,才能签核病历的不便。医护人员用手机,只要1.5秒就能签核病人病历,更不受地点限制,免除医生在不同院区来回奔波的不便。更多内容

力推分众行销,Line官方账号Q4大升级

图片来源_Line

Line揭露多项服务改版计划, 其中,Line官方账号将会增加两大精准行销新功能,可以让店家更方便地追踪加入好友的顾客,在自家生态圈网站上的去识别化活动轨迹。Line台湾企业解决方案事业部资深副总经理王俞蓉指出,官方账号2.0将提供可自订顾客分类标签功能“分众+”,以及透过Line Tag来强化行销操作的好友识别。她解释,过去只能从官方账号单向提供资料到广告平台,现在可以反过来,将广告平台所用的活动资讯,提供官方账号的店家建立更完整的利用, 就像网站用户匿名追踪机制如Google Analysis。更多内容

优化用户体验,Line购物成为独立App

Line购物服务从通讯软件中脱离,变成了一支独立的App,并新增价格追踪、降价通知等功能,来优化对第三方店家的导购能力。更多内容

印度采用WhatsApp、电子邮件等数位工具,发送法院正式通知

图片来源_WhatsApp

因应武汉肺炎(COVID-19)疫情,印度最高法院除了允许基于视讯的听证会之外,现在进一步核准法院透过数位工具来发送传票或法院通知等讯息,涵盖传真、电子邮件,或是WhatsApp与Telegram等即时传讯程式。更多内容

底特律警方因脸部辨识误判抓错人

图片来源_ Detroit Police Department

去年9月一名黑人年轻学生持棒球棒和一群人发生斗殴,一名老师在车上拿起手机拍摄。这名黑人学生发现后朝这名老师走来,随后抢取录影中的手机并将之摔在地上,导致屏幕龟裂。底特律警方获报后,仅根据脸部辨识系统判断影片中的学生为Michael Oliver,就对Oliver提出控诉。

不过人眼立即可以判断出,Oliver和嫌犯并非同一人,更别提Oliver手臂上有嫌犯没有的刺青。Oliver的律师立即向当地警察队长、检察官提出质疑,并在受害老师的指证下,底特律警局同意撤告。

为了避免制造冤案,此事之后,底特律警方将限制脸部辨识科技,只能用作暴力重罪的辅助查案工具,也规范包括脸部辨识在内的所有证据,一定要由队长检视过才能对嫌犯提出指控。更多内容

甲骨文公有云现在可以搬进企业自家机房了

图片来源_甲骨文

挑战AWS、Azure,甲骨文(Oracle)宣布让企业可在自家资料中心内部署甲骨文云端产品,包括Autonomous Database及Oracle Cloud的方案。

之前甲骨文曾推出Exadata Database的本地云端部署方案,最新Autonomous Database on Exadata Cloud@Customer方案,则是进一步将其具备自动化能力的Autonomous Database,以本地云端部署的方式推出。更多内容

SUSE并购Kubernetes平台厂商Rancher Labs

容器厂商Rancher Lab同意开源软件公司SUSE提出的收购,两家在各自领域皆占有一席之地的开源企业结合,目标是要创建全球最大的独立组织,发展Linux、Kubernetes(K8s)、边缘运算和人工智能等领域的开源和云端原生解决方案。更多内容

台南市-打造5G垂直产业实验场域

摄影_苏文彬

国内5G甫开台,看好5G在垂直场域的应用潜力,台南市-联合亚旭、广达旗下的云达、国家实验研究院、国网中心、日本NTT等共同组成“5G台南队”,以台南市公私部门场域为验证基地,测试各项垂直场域应用,其中云达首次展示了国产5G n79独立组网(SA)设备,瞄准企业建置5G专频专网商机。更多内容

F5 BIG-IP漏洞已被用于攻击

资安设备组态管理界面被发现漏洞的情况,再添一桩。安全厂商揭露F5网络及安全产品──BIG-IP应用递送控制器(Application Delivery Controller,ADC)存在重大安全漏洞,可能让不具授权的远端攻击者执行指令,并取得系统完整控制权,包括拦截流经该设备的应用流量,研究人员已发现来自中国的大量扫描的行为,来寻找网络上可存取的BIG-IP传输界面。更多内容

近2.3万MongoDB数据库遭勒索攻击

数据库设置不当,导致骇客能趁机下手攻击的事件,最近2到3年可说是时有所闻,现在又有新一波的攻击行动。根据ZDNet报导,骇客自今年4月开始,发动一波攻击,他们针对网络上没有设置密码保护的MongoDB数据库,清空内容并留下勒索讯息,受害的数据库多达22,900个,大约占网络上公开MongoDB数据库的47%。更多内容

Windows 10添核心资料防护工具

愈来愈多恶意程式作者使用资料毁损手法,来破坏系统安全政策、权限升级、窜改安全凭证,或修改“一次初始化”的资料结构。为此微软释出了KDP,要透过虚拟化安全来保护部分Windows核心和驱动程式。KDP是一组API,可将部分核心内存标示为只读以防止恶意程式修改。更多内容

2020-07-20 09:48:00

相关文章