2015年8月5日 星期三

8/5 晨摘

  • 資訊安全:
1.Android手机严重漏洞,可造成手机全面瘫痪! by 趋势科技云安全博客

趋势科技发现最新Android系统漏洞,可利用藏有恶意软件的App或网页,针对Android 移动设备进行攻击,一旦用户安装此App或是浏览这些网页,将会开启一个有害的MKV文档,此文档将会在设备开机时自动执行启动,造成手机无法接电话、收发短信或是屏幕全黑导致死机 !

此漏洞影响遍及Android 4.3至5.1.1版本,在漏洞修补之前建议Android用户应防范此最新漏洞攻击。攻击者只需要知道用户手机号码,经由多媒体信息即可入侵用户手机,并远程执行程序代码,所以你首先要在手机上停用多媒体信息,如果你没使用多媒体信息,那么就应该停用此功能并且保持关闭。

2.流行DNS服务器软件BIND曝严重DoS漏洞 by FreeBuf

一周前,互联网协会(ISC)发布了漏洞CVE-2015-5477的补丁,这是个影响BIND服务器的严重拒绝服务漏洞。它能让黑客远程非授权对BIND所在服务器进行攻击,直至该DNS服务器崩溃。 因为BIND句柄的TKEY查询中出现了bug,一个简单的UDP包就可以导致BIND服务器出现“assertion failure”错误,进而服务器上的DNS服务守护进程会结束。

如果你也使用的是DNS服务器的话,建议你查找DNS日志里有没有“ANY TKEY”关键词来判断是否该漏洞。

3.雅虎遭黑客攻击,Flash成“帮凶” by 清枫

黑客在雅虎各大网站购买广告,而当运行Windows系统的电脑访问网站时,就会下载恶意代码。然后,恶意软件会寻找过时的Flash版本,用其控制用户电脑,并要求用户付费,或将用户导向与黑客利益相关的网站。

  • 自我成長:
1.不要只为薪水工作而应当把工作当事业 by 徐政龙

工作所得不单是领到薪水而已。工作可使我们的心灵得到一定程度的满足。事实上,透过工作,我们可以发现人生新的意义。

当你们梦想伟大成功的时候,你有没有刻苦地准备?当你们有野心做领袖的时候,你有没有服务于人的谦恭?我们常常都想有所获得,但我们有没有付出的情操?

2.閱讀幫我一圓人生夢 by 方文山

若沒有「熱情」支撐,或完全不知為何而戰(學),學習會變成一件很痛苦的事。

要怎麼做,才能找到鍾情的領域呢?方文山認為,「閱讀」是最好的途徑。 「閱讀是一種很濃縮的學習,」方文山說,透過閱讀,你可以迅速了解這個世界、知道自己有哪些選擇,再從中篩選自己有強烈動機想要研究的領域。

他認為,找一個自己羨慕的標竿人物,就等於設定一個具體的學習目標。在模仿標竿人物的過程中,一定會遭遇很多挫折,甚至可能最後發現自己根本不適合走這一條路,「但至少你一定能超越現在的自己,而且一定可以學到更多功課,就算試錯了,也必然有收穫。」

3.反課綱抗爭下的國中教育反思 by 郭澤樺

國中教育是需要真正的翻轉,這翻轉不是教學模式上的改變,我們該處理的應該是在選材上革新,真正可以培養與引起孩子有對探索議題的敏銳性。

當我們看見高中學生的批判性思考能力與公民參與的素養,我們不禁反思:那國中教育的問題何在?為什麼學生對於公共議題的探索如此興致缺缺,甚至事不關己,老師們在教學上不能再安逸於備課用書,我們得要時時帶領孩子走向可以獨立思考的道路上,讓國文課不再只是一堂放空或是為了升學的課程。

如欲閱讀更多文章摘要,請見 每日晨摘