2025年2月22日 星期六

XAMPP 漏洞修補 手動更新 2.4.63

xampp中,將 apache mysql都stop

Apache(下載 https://www.apachelounge.com/download/)

1先把原Apache 改名為 apache2458
2.解壓更新檔
3.copy to  Xampp 為 apache
4. copy apache2458中的 conf 到新的 apache中
-----------------------------------------------------
PHP (下載 X64 thread檔) https://windows.php.net/download/

1.複製原php 改名為 php8212
2.把新版本的  php8227 解壓縮後,全部複製到 php (覆蓋Yes)
--------------------------------------------------------
啟動
Xampp apache mysql

執行 http://127.0.0.1:8080/dashboard/phpinfo.php

檢查版本是否升級。

2.4.63 升級需 Server.crt需要重做2048長度
參考

解決 XAMPP的弱點掃瞄:35291 SSL Certificate Signed Using Weak Hashing Algorithm 與重建憑證2048位元

XAMPP的vhost與SSL設定 重建憑證2048位元


 解決

弱點掃瞄:
SSL Certificate Signed Using Weak Hashing Algorithm

編號: 35291

---------------------------------------------

停止Apache

copy c:\xampp\apache 並更名到 c:\apache24
先把 c:\xampp\apache\conf 建立 ssl 資料夾
把原 c:\xampp\apache\con\ssl.crt ssl.csr ssl.key資料夾內的檔案更名為*-old

---------------SSL設定禁用SHA1----------------------------
修正 c:\xampp\apache\conf\extra\httpd-ssl.conf 

52 SSLCipherSuite HIGH:MEDIUM:!MD5:!RC4:!3DES:!SHA1
53 SSLProxyCipherSuite HIGH:MEDIUM:!MD5:!RC4:!3DES:!SHA1
---------------重建憑證2048位元用key---------------------------



CMD 命令列視窗模式到 c:\xampp\apache\bin 

檢查現有憑證是否 SHA1 
.\openssl x509 -in C:\xampp\apache\conf\ssl.crt\server-old.crt -text -noout

重建憑證用的Key
.\openssl genrsa -out C:\xampp\apache\conf\ssl\server.key 2048

openssl req -new -key C:\xampp\apache\conf\ssl\server.key -out C:\xampp\apache\conf\ssl\server.csr

-----憑證內資料設定------------
Country Name (2 letter code) [AU]:TW
State or Province Name (full name) [Some-State]:taipei
Locality Name (eg, city) []:taipei
Organization Name (eg, company) [Internet Widgits Pty Ltd]:LongBow
Organizational Unit Name (eg, section) []:LonBow
Common Name (e.g. server FQDN or YOUR name) []:localhost
Email Address []:slchang@bmeservice.net

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:bme8888
An optional company name []:Bmeservice


---------------重建憑證2048位元---------------------------
.\openssl x509 -req -days 365 -in C:\xampp\apache\conf\ssl\server.csr -signkey C:\xampp\apache\conf\ssl\server.key -out C:\xampp\apache\conf\ssl\server.crt

再把 c:\xampp\apache\conf\ssl的新建資料, 分別放入對應的資料夾

可以把c:\apache24 刪除

---------------更新到2.4.63---------------------------
把原 c:\xampp\apache\conf 資料copy 到原 c:\xampp\apache2463 (全部覆蓋)
把 apache 更名為apache2462
把 apache2463 更名為apache

啟動 Apache 

更新到2.4.63 (因為server.csr已更新到2048)

2024年10月2日 星期三

2024第三季及全年度TFDA 醫材警訊分類統計


2024第三季根據TFDA前3個月所發佈的醫材警訊,統計警訊分類外,因應TFDA會蒐集國外相關的警訊資料,但實務上國內並未進口,自第二季開始把未進口的另行統計,以免因警訊數量漸增,遮蔽該注意的警訊,在第三季,看得出來TFDA承辦人員的努力, 未進口的已經高達45.8% (70件),不知道是該給讚還是應該提醒請TFDA另外歸類出來,以免造成對醫療器材不熟的人,看成假警報?



扣除掉未進口的資料70件,2024第三季中,TFDA發佈了83件已進口,其中已進口的計檢驗15件(18.1%),醫材5件(6.0%),醫儀59件(71.1%),衛材4件(4.8%),醫儀軟體0件(0%),器械0件(0%)。

也給大家作為彙報院內病安或醫品委員會參考。

以下是第二季在TFDA所提供的訊息中,我分類為醫儀Recall的清單,提供各位參考
-----------------------------------------------------------------------------------------------------------------------------
年份 季別 日期 器材種類 警訊類別 名稱
-----------------------------------------------------------------------------------------------------------------------------
2024 3 2024/9/18 醫儀 回收警訊 伍和機械式輪椅
2024 3 2024/9/9 醫儀 回收警訊 “恆伸”機械式輪椅 (未滅菌)
2024 3 2024/9/9 醫儀 回收警訊 英維康機械式輪椅(未滅菌) 
2024 3 2024/9/9 醫儀 回收警訊 “愛爾康”手動式眼科手術器械(滅菌)等3張許可證
2024 3 2024/8/19 醫儀 回收警訊 “派瑞德”和博斯固定系統
2024 3 2024/8/6 醫儀 回收警訊 "亞康恩" 拜爾賓全組織切片器 “亞康恩”楚克自動組織切片器 
2024 3 2024/7/16 醫儀 回收警訊 “美敦力”神經整合監視系統等兩張許可證
2024 3 2024/7/10 醫儀 回收警訊 桑耐賽德-伊思內視鏡消毒液
2024 3 2024/7/8 醫儀 回收警訊 “奧林柏斯”電燒灼裝置
2024 3 2024/7/8 醫儀 回收警訊 頤辰億 機械式輪椅(未滅菌)
-----------------------------------------------------------------------------------------------------------------------------


2024年7月1日 星期一

2024第二季及全年度TFDA 醫材警訊分類統計


2024第二季根據TFDA前3個月所發佈的醫材警訊,統計第二季的警訊分類外,因應TFDA會蒐集國外相關的警訊資料,但實務上國內並未進口,把未進口的另行統計,以免因警訊數量漸增,遮蔽該注意的警訊,也給大家作為彙報院內病安或醫品委員會參考。


2024第二季中,TFDA發佈了63件已進口/25件未進口的警訊通知,其中已進口的計檢驗13件(20.6%),醫材12件(19.0%),醫儀35件(55.6%),衛材3件(4.8%),醫儀軟體0件(0%),器械0件(0%)。

以下是第二季在TFDA所提供的訊息中,我分類為醫儀Recall的清單,提供各位參考
--------------------------------------------------------------------------------------------------------------------
年份 季別 日期 器材種類 警訊類別 名稱
2024 2 2024/6/21 "英特佳"超音波外科抽取系統配件回收警訊
2024 2 2024/6/19 醫''愛爾康''手動式眼科手術器械(滅菌)回收警訊
2024 2 2024/6/13  “亞培”艾菲寧第二代分析儀回收警訊
2024 2 2024/6/11  “泰希”輸液加溫系統回收警訊
2024 2 2024/5/23 “美敦力”安培亞磁振造影植入式心臟整流去顫器回收警訊
2024 2 2024/5/13 “凱特維爾”肌電圖/誘發電位檢查儀回收警訊
--------------------------------------------------------------------------------------------------------------------




2024年4月5日 星期五

2024第一季及全年度TFDA 醫材警訊分類統計

(http://bme.freebbs.tw 醫學工程論壇 同步發表)
2024第一季根據TFDA前3個月所發佈的醫材警訊,統計第一季的警訊分類外,給大家作為彙報院內病安或醫品委員會參考。


2024第一季中,TFDA發佈了46件的警訊通知,其中檢驗7件(15.2%),醫材9件(19.6%),醫儀25件(54.3%),衛材3件(6.5%),醫儀軟體0件(0%),器械2件(4.3%)。

以下是第一季在TFDA所提供的訊息中,我分類為醫儀Recall的清單,提供各位參考
--------------------------------------------------------------------------------------------------------------------
年份 季別 日期 器材種類 警訊類別 名稱
2024 1 2024/3/20 醫儀 回收警訊 “國睦”美利馳手動輪椅 (未滅菌)回收警訊
2024 1 2024/3/19 醫儀 回收警訊 “愛科來”醣化血色素分析系統回收警訊
2024 1 2024/2/21 醫儀 回收警訊 "杏華"機械式輪椅 (未滅菌)回收警訊
2024 1 2024/1/29 醫儀 回收警訊 "美敦力"茵沃斯病患監測器與配件 回收警訊
2024 1 2024/1/9         醫儀 回收警訊 “邁柯唯”離心幫浦(未含肝素塗層)回收警訊
--------------------------------------------------------------------------------------------------------------------