<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】歐盟法律草案 為加密貨幣交易增加了安全檢查

    VSole2022-04-06 08:32:11

    1、歐盟法律草案

    為加密貨幣交易增加了安全檢查

    歐洲議會已采取第一步,制定新的反洗錢立法,涵蓋加密貨幣交易,這是當今非法活動的重要組成部分。來自經濟和貨幣事務委員會(ECON)和公民自由委員會(LIBE)的歐洲議會成員已同意通過立法草案,以實現更透明的加密資產交易。

    “根據歐洲議會同意的新要求,所有加密資產的轉讓都必須包括有關資產來源及其受益人的信息,以及向主管當局提供的信息,”議會的公告寫道。新規則將涵蓋私人持有的加密貨幣錢包的交易,而不考慮交易閾值,這消除了匿名交易的限制——之前的提案允許在不提供任何發送方和接收方詳細信息的情況下轉移最高1000歐元。

    這背后的原因是,交易閾值對于監管加密貨幣資產沒有意義,因為它們的虛擬性質很容易規避。簡單地說,洗錢者在設定的閾值下進行大量交易實際上是可行的。[點擊“閱讀原文”查看詳情]

    2、美國運通用戶

    被鎖定數小時:

    無法登錄,無法付款

    近日,包括美國、英國和歐洲在內的世界各地的美國運通用戶經歷了持續數小時的大范圍停電。用戶報告的問題包括無法登錄其美國運通賬戶、付款或通過電話聯系美國運通客戶服務代表。

    BleepingComputer能夠在美國運通確認部分恢復服務之前簡單地重現問題。世界各地的美國運通客戶都沒有支付手段,因為長達數小時的停機導致用戶無法登錄其賬戶。支付卡服務提供商的在線系統在4月1日(星期五)發生故障,并持續故障數小時,BleepingComputer也觀察到了這一點。美國運通在其主頁上張貼了一條橫幅,稱其“意識到技術困難”正在影響電話線、在線賬戶服務和美國運通移動應用程序。[點擊“閱讀原文”查看詳情]

    3.嚴重性 GitLab 漏洞

    允許攻擊者接管帳戶

    GitLab解決了一個嚴重漏洞,該漏洞可能允許遠程攻擊者使用硬編碼密碼接管用戶帳戶。該漏洞(在內部發現并跟蹤為CVE-2022-1162)同時影響GitLab社區版(CE)和企業版(EE)。此漏洞源于在GitLab CE/EE中基于OmniAuth的注冊過程中意外設置的靜態密碼。

    GitLab團隊在周四發布的一份安全咨詢中解釋說:“在GitLab CE/EE 14.7之前的版本14.7、14.8.5之前的版本14.8和14.9.2之前的版本14.9中,使用OmniAuth提供程序(例如OAuth、LDAP、SAML)注冊的帳戶設置了硬編碼密碼,允許攻擊者潛在地接管帳戶。”。

    GitLab敦促用戶立即將所有GitLab安裝升級到最新版本(14.9.2、14.8.5或14.7.7),以阻止潛在的攻擊。他們說:“我們強烈建議所有運行受以下問題影響的版本的安裝盡快升級到最新版本。”。提交兩天的代碼提交顯示GitLab刪除了lib/GitLab/密碼。rb'文件,用于將弱硬編碼密碼分配給'TEST_DEFAULT'常量。[點擊“閱讀原文”查看詳情]

    4、趨勢科技修復了

    主動利用的遠程執行代碼錯誤

    日本網絡安全軟件公司Trend Micro修補了Apex中央產品管理控制臺中的一個嚴重安全漏洞,該漏洞可讓攻擊者遠程執行任意代碼。Apex Central是一個基于web的管理控制臺,幫助系統管理員管理整個網絡中的Trend Micro產品和服務(包括防病毒和內容安全產品和服務)。他們還可以使用它通過手動或預先安排的更新來部署組件(例如,防病毒模式文件、掃描引擎和反垃圾郵件規則)。該漏洞(CVE-2022-26871)是文件處理模塊中的一個嚴重程度很高的任意文件上傳漏洞,未經驗證的攻擊者可以利用該漏洞遠程執行代碼。

    Trend Micro表示,它觀察到有人試圖利用野生環境中的漏洞進行攻擊。該公司表示:“Trend Micro觀察到,在非常有限的情況下,有人試圖利用這種野生漏洞(ITW),我們已經與這些客戶取得了聯系。”[點擊“閱讀原文”查看詳情]

    5、Microsoft允許企業管理員

    重新啟用 MSIX ms-appinstaller 

    協議處理程序

    在Emotet濫用MSIX ms appinstaller協議處理程序來交付惡意Windows App Installer軟件包后,Microsoft現在允許企業管理員重新啟用該協議處理程序。App Installer(也稱為AppX Installer)允許用戶使用MSIX軟件包或App Installer文件直接從web服務器安裝Windows應用程序,而無需先將安裝程序下載到計算機上。

    微軟禁用了ms appinstaller方案,以回應正在進行的Emotet攻擊報告,該攻擊利用了零天Windows AppX Installer欺騙漏洞,迫使用戶在使用app Installer安裝應用程序包之前將其下載到設備上。微軟項目經理Dian Hartono在宣布協議關閉時說:“我們認識到這一功能對許多企業組織至關重要。我們正在花時間進行徹底的測試,以確保以安全的方式重新啟用協議。”[點擊“閱讀原文”查看詳情]

    貨幣法律
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在《區塊鏈上自由市場的信任基石之(1)——燃燒證明》[1]中,我們討論了用戶以燃燒(銷毀)數字貨幣——即燃燒證明的代價在區塊鏈上自由市場中獲得初始的信用。然而,這一方式存在一些不足,比如:(1)法律問題,特別是對于法定貨幣來說,擅自銷毀法定貨幣存在法律風險,有時用戶可能還會存在一定的“負罪感”;(2)金融和經濟問題,貨幣的流通量是需要與經濟運行相匹配的,貨幣流通量的不合理變化,可能導致一連串的金融
    信通院發布《移動數字廣告與互聯網反欺詐藍皮報告》
    信任是交易的基礎。只有在交易雙方(或多方)互相信任的前提下,交易才能正常進行。小到飯館吃飯,大到國與國的協定,都需要彼此信任。 我們去飯館吃飯,是基于對飯館的信任,我們信任其不會提供有毒有害的食物給我們,我們信任其會給我們提供需要的服務;而飯館經營方也是信任我們不會吃霸王餐,才會在飯后結賬。 自由市場的買賣,由于雙方是面對面的,買方可以當場查驗貨物的好壞及數量的多寡,賣方可以查驗買方付款的真假
    2021年9月24日,為進一步防范和處置虛擬貨幣交易炒作風險,切實維護國家安全和社會穩定,中國人民銀行發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,對虛擬貨幣和相關業務活動本質屬性做出了明確規定。
    焦點內容:習近平提出全球發展倡議;反電信網絡詐騙法草案等將提請審議;九部門印發《關于加強互聯網信息服務算法綜合治理的指導意見》等
    近日,中國人民銀行等多部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》。通知明確,虛擬貨幣不具有與法定貨幣等同的法律地位,虛擬貨幣相關業務活動屬于非法金融活動,境外虛擬貨幣交易所通過互聯網向我國境內居民提供服務同樣屬于非法金融活動。
    為提升社會公眾防范意識和能力,切實保護人民群眾利益,平安人壽推出重點領域非法集資典型案例系列專刊。因參與非法集資受到的損失,由集資參與人自行承擔。案發時,該平臺累計發展會員賬戶6萬余個,層級關系達72層,涉案金額1億余元。聲稱其平臺項目是“全球應用領域的獨角獸”,平臺代幣是“全球最快公鏈”,具有極大成長空間等噱頭均為虛假宣傳。因此,投資和交易虛擬貨幣不受法律保護。
    北京朝陽區人民法院認為,凌某勝、凌某瑞的行為已構成盜竊罪,分別判處有期徒刑十二年,罰金人民幣二十萬元,剝奪政治權利二年等。
    如何防范“挖礦”?
    2022-03-29 11:25:38
    個人電腦或服務器一旦被“挖礦”程序控制,則會造成數據泄露或感染病毒,容易引發網絡安全問題。國家相關政策2021年9月,國家發改委等十一個部門聯合發布《關于整治虛擬貨幣“挖礦”活動的通知》,要求全面排查虛擬貨幣“挖礦”行為,嚴肅查處整治違規虛擬貨幣“挖礦”活動。“挖礦”防范指南操作系統須正版,系統補丁勤更新。
    中國網11月16日訊(記者 彭瑤)國家發展改革委16日召開新聞發布會,國家發展改革委新聞發言人孟瑋表示,虛擬貨幣“挖礦”行為存在極其嚴重的危害,將以產業式集中式“挖礦”、國有單位涉及“挖礦”和比特幣“挖礦”為重點開展全面整治。 虛擬貨幣是一種特定的虛擬商品,不由貨幣當局發行,不具有法償性與強制性,不是真正的貨幣,不應且不能作為貨幣在市場上流通使用。今年9月,人民銀行會同有關部門印發通知,明確虛擬
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类