據Bitcoinist1月21日報道,在微軟Windows系統中最近發現4個高風險漏洞后,新加坡金融管理局緊急向各金融機構發出警告。
圖片來源:pixabay
基于Windows的銀行機器存在被攻擊的風險
新加坡金融管理局警告稱,在微軟宣布在其Windows7系統中發現49個漏洞后,傳統的金融系統將面臨重大風險。CVE-2020-0601CVE-2020-0609CVE-2020-0610和CVE-2020-0611等4個主要的漏洞將影響所有的Windows用戶。目前微軟已經敦促所有用戶使用最新的補丁更新他們的系統。
微軟與Meta合作將Word、Excel等Office工具帶入元宇宙:10月12日消息,在10月11日Meta的Connect 2022主題演講中,微軟首席執行官Satya Nadella表示,其Teams視頻通話應用將與Meta的“Quest”和新發布的“Quest Pro”VR頭盔整合,允許人們在一個類似會議室的虛擬空間中聚會。此外,微軟生產力應用程序,如Word、Excel、PowerPoint、Outlook和SharePoint,也將在Meta的VR中使用。
Nadella補充說,未來的功能將包括將Windows云計算機串聯到Meta頭盔。此外,微軟團隊也將與Meta公司用于商業會議的VR空間交叉兼容,名為Horizon Workrooms,扎克伯格稱這種跨設備的體驗將是“未來虛擬辦公室的基礎”。(cointelegraph)[2022/10/12 10:32:19]
根據媒體CIO的一篇文章,新加坡網絡安全局概述了這些漏洞的嚴重性:
微軟收購Github引發恐慌 部分開發者將代碼遷移至其他平臺:據Bitcoin消息,Github被微軟收購后在Github社區引發了很大爭議,BTC核心團隊開發者Wladimir van der Laan認為這會讓Github失敗,也是Github漫長痛苦之路的開始。Gitlab是Github的競爭對手,Gitlab的數據顯示6月3日至4日間遷入代碼上漲了5倍,同時,Gitlab將費用降低了75%來加速代碼遷移。[2018/6/5]
“攻擊者可以成功利用CVE-2020-0601漏洞進行中間人攻擊,并進一步解密用戶連接到受影響軟件的機密信息。"
微軟宣布全球首個基于Azure技術的區塊鏈投資產品已經推出:本周三,微軟官方宣布,全球首個基于區塊鏈的投資產品已經推出。一家新成立的英國金融技術公司 Nivaura,在使用了微軟 Azure 云技術的基礎上創建了這款基于區塊鏈的投資產品。據微軟新聞中心所述,目前 Nivaura 已經獲得英國金融監管機構(FCA)的監管批準。該公司正在和 IBM 競爭和交付他們的產品。這項技術是由Nivaura的首席執行官、首席產品設計師、理論物理學家Avtar Sehra發明的。[2018/3/22]
CSA繼續表示:
“如果攻擊者成功利用其他三個漏洞,他們可以運行遠程代碼執行并控制受影響的系統。通過這些控制,他們可以進行惡意活動,未經授權安裝程序。此外,他們還可以創建惡意管理員帳戶來查看、更改或刪除數據。”
到目前為止,基于Windows的系統還沒有將私鑰暴露,但威脅在于使用隱蔽的門羅幣挖礦軟件。示例展示了包括擴展名為.wav和.jpeg的文件。在最近的一個案例中,泰勒?斯威夫特的照片被用來發送惡意病。
微軟Windows7存在最大的惡意軟件挖礦風險
雖然最新版本的補丁發布,Windows7的使用仍然存在巨大的風險。GuardicoreLabs的高級網絡安全研究員丹尼爾?戈德伯格認為,該系統極易受到攻擊。他在接受《福布斯》采訪時表示:
“如果企業在終止支持后運行Windows7系統,那么面臨這種基于WAV的攻擊的風險是非常高的,……在本季度結束前,Windows7中還將發現其他漏洞,微軟無法修復這些漏洞,它們很容易被用來進行攻擊。”
如果安裝了Windows7的機器很重要,降低風險的最好建議是讓它們離線,因為如果連上網的話就意味著這些機器可以被利用。
在《福布斯》最近的一篇文章中,微軟發表了一份聲明,建議其4億客戶購買新的個人電腦,而不是升級現有的Windows7軟件。
門羅幣挖礦不再盈利
由于門羅幣挖礦的利潤越來越少,它可能對今年惡意軟件的傳播產生積極影響。到2020年,XMR相對較低的價格加上改進的挖礦算法,可能意味著惡意攻擊將變得不那么流行。即使是運行挖礦軟件的大型僵尸網絡也很難獲得可觀的回報。由于XMR的價格目前在64.68美元左右,以前那種挖掘XMR的激勵開始減弱。
此外,門羅幣網絡過去曾顯示出大量的挖礦活動,結果證明是ASIC礦機。目前,尚不清楚是什么原因導致了門羅幣挖礦活動達到創紀錄的水平。現在一些新的、快速的處理器已經可以滿足這種挖礦需求。門羅幣網絡的哈希率為1.21GH/s,只占是以太坊或比特幣挖礦活動的一小部分。
Tags:WININDDOWSNDOHoldToWinInverse Ethereum Volatility Index TokenShadowsOrlando Chain
來源:互鏈脈搏 作者:元尚 繼迅雷集團旗下網心科技于2018年5月發布“迅雷鏈開放平臺”后,2019年11月.
1900/1/1 0:00:00編者注:原標題為《加密資產服務商Keystore獲建元基金、分布式資本千萬美元投資》,本文作了不改變作者原意的刪減.
1900/1/1 0:00:00上一講我和大家分析了區塊鏈行業里“隱私貨幣”這個領域。這一講我和大家繼續分享“區塊鏈行業成熟的領域”中的第四個細分類:”交易所平臺幣“.
1900/1/1 0:00:00文|鄭毅編輯|畢彤彤出品|PANews本想看著持幣看著比特幣一點點崩盤,沒想到自己卻先下了“船”。1月19日,華爾街大鱷彼得·希夫聲稱自己比特幣全部丟失,錢包無法訪問.
1900/1/1 0:00:00作者:互鏈脈搏,原題《此次公共衛生事件,促進中國數字經濟進入更高版本》時間回到2019年12月17日,按照時間推算“新冠病”已經出現,但這一天.
1900/1/1 0:00:00作者:HaseebQureshi 翻譯:羅遠航 來源:區塊鏈前哨 導語:?區塊鏈上的借貸市場已經成為了最流行的去中心化金融應用場景,鏈上借貸甚至有潛力取代傳統的借貸方式.
1900/1/1 0:00:00