網絡安全專家經常呼籲企業或IT管理者,有漏洞應盡快修補。長氣原因在於相關漏洞一旦曝光,黑客很快就會用作攻擊。Palo Alto Networks 一份最新安全調查報告顯示,最快 15 分鐘後便會有黑客在網上搜尋存在相關漏洞的裝置,其中一個 F5 網絡設備安全漏洞個案更在十小時內被嘗試用於二千多次攻擊,企業修補漏洞流程,真正是生死時速。 通用漏洞揭露計畫 (Common Vulnerabilities and Exposures, CVE) 是由國際非牟利組織 MITRE 所創立,CVE 專門用於收集軟硬件的安全漏洞,一經專家確認,就會為漏洞分配編號,希望有助業內人士或IT從業員翻查資料,提升安全水平。漏洞在舉報後,一般會給予 90 日時間供軟硬件開發商修正,以及待受影響企業或機構安裝修補檔案,才會將漏洞的細節公開,但如在限期內仍未能修正問題,基於漏洞同樣有可能被黑客發現及利用,因此細節亦會公開,提醒用家需注意問題及作出防範。…
Search Results: IT從業員 (3)
過咗農曆新年,又係打工仔求變嘅旺季。作為IT從業員,為咗提高被獵頭嘅機會,自然識得利用 LinkedIn 等職場社交平台去增加曝光率。不過有資安機構就警告,自從上年中開始,發現越來越多黑客利用呢個平台,誘騙求職者開啟惡意連結或附件,從而下載及安裝 More_Eggs 木馬程式喺對方嘅電腦入面,成功操縱受害人嘅電腦。 首先黑客會喺 LinkedIn 開一個虛假職業仲介公司帳號,然後誘騙目標人物建立關係;相隔一個星期,黑客就會發出一個載有招聘職位資料嘅電郵,要目標人物打開連結,進入預設嘅虛假網站,下載及開啟 Microsoft 文件檔或 Javascript。只要目標人物打開檔案或允許執行 Macros 指令,接住落嚟系統就會自動執行安裝木馬程式指令;另一個情況係電郵內會附有一個無法開啟嘅 PDF 檔案,誘騙目標人物打開旁邊嘅連結去虛假網站。 雖則話騙徒手法層出不窮,但今次呢條橋其實一啲都唔創新,中招嘅原因主要係出喺人心之上。奉勸各位準備搵工嘅人士,千祈唔好咁容易打開陌生人提供嘅連結,否則只會得不償失。 資料來源:https://bit.ly/2EaZbi0
香港科技園公司位於科學園內的智能生活協作空間 InnoCell 正式開幕,將為合資格本地及海外創科專才提供超過 500 個宿位。 InnoCell 由政府向科學園斥資8億元興建,以「Work. Live. Play. Learn」及「可負擔」為宗旨,為創科專才提供類似商務酒店的住宿服務,以及大量Public Area和Co-Working Space配套作交流之用。房租是按市價6成計算,每月7千元至10萬元,目前已有租戶試住。 邊做邊玩邊識人的IT生活圈 InnoCell 主打「Work. Live. Play. Learn」文化,提供3萬平方呎的公共空間,鼓勵創科專才在住宿期間利用不同的協作空間多多交流意見。現場所見,每層都有不同主題區域,打開房門,就即刻可以見到會議室及演講廳,多走幾步便可以使用Party Room、健身室、酒吧、BBQ場、打機房,甚至連Band 房都有,有已入住設施的IT從業員稱,這種私人空間和社交空間如此緊密的生活風格,是近年不少年青創科專才所追求。…