Fortinet早在2019年便提供修補的CVE-2018-13379漏洞,現在傳出被駭客濫用,導致大批FortiGate SSL-VPN裝置的存取帳號與密碼資訊外洩,對此Fortinet也再次提醒,就算已完成修補仍不可輕忽,事後仍需重設所有的密碼,並啟用雙因素認證
#看更多 https://www.ithome.com.tw/news/146620
ssl vpn 在 iThome Security Facebook 的最讚貼文
值得關注的是,臺灣受影響程度居於全球第二,佔8.45%!Fortinet早在2019年已針對CVE-2018-13379漏洞提供更新修補,然而,用戶沒有修補的狀況一直存在,導致駭客持續鎖定此漏洞來攻擊,近期則又傳出被駭客成功利用,導致數萬臺FortiGate SSL-VPN裝置的存取帳密外洩
ssl vpn 在 Facebook 的最讚貼文
之前寫了一篇文章談及 DNS,有讀者想我說一下加密 DNS,所以增加了「丁」項。
〈零基資安訓練營(三十):DNS 的設置〉
請參看文章:https://www.patreon.com/posts/53752938
新增內容部份如下:
// 丁,電腦上的瀏覽器與加密 DNS
DNS 的查詢傳統上沒有加密,有心人是可以看到相關輸入。最簡單的解決方法是使用加密的 VPN,例如 ProtonVPN,另外亦建議設置電腦上瀏覽器,強制使用加密 DNS。
電腦上最常用的瀏覽器,更新至最新版本,大多支援加密 DNS。
1. Mozilla Firefox:在偏好設定,一般,網絡設定,選擇「開啟 DNS over HTTPS」,選擇 Cloudflare DNS。
2. Google Chrome / Brave:設定,私隱與保安,保安,使用安全 DNS,用 Cloudflare (1.1.1.1)。
3. Microsoft Edge:開啟 edge://settings/privacy,在保安設置,選用安全 DNS,選用 Cloudflare (1.1.1.1)。
4. Safari:未支援
設置好後,可以去 https://www.cloudflare.com/en-gb/ssl/encrypted-sni/ 做個測試,選擇 Check My Browser,頭三個設置都應該是綠色,最後一個則是紅色,但 Firefox 有計劃遲些會增加最後一項的支援。另,如果使用了 VPN,第一項有可能會變成未知,或較長時間才變綠色。 //
🔑 【資訊保安、加密通訊、超務實長清單整理】 https://www.patreon.com/posts/53249325
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
ssl vpn 在 SSL VPN校外連線服務改採申請制 的推薦與評價
自109學年度第二學期起,本校 SSL VPN 校外連線服務改採申請制】 本校 SSL VPN 服務提供教職員學生從校外網路透過加密連線進入臺大網路環境,以順利存取臺 ... ... <看更多>