据Bitcoinist1月21日报道,在微软Windows系统中最近发现4个高风险漏洞后,新加坡金融管理局紧急向各金融机构发出警告。
图片来源:pixabay
基于Windows的银行机器存在被攻击的风险
动视暴雪股东批准了微软的收购提议:4月29日,市场消息:动视暴雪(ATVI.O)股东批准了微软(MSFT.O)的收购提议。 (金十)[2022/4/29 2:38:04]
新加坡金融管理局警告称,在微软宣布在其Windows7系统中发现49个漏洞后,传统的金融系统将面临重大风险。CVE-2020-0601CVE-2020-0609CVE-2020-0610和CVE-2020-0611等4个主要的漏洞将影响所有的Windows用户。目前微软已经敦促所有用户使用最新的补丁更新他们的系统。
微软数字转型总监:正研究为Azure DevOps下一次主要架构添加以太坊Layer2:4月15日消息,微软数字转型和区块链总监Yorke Rhodes在其社交网站表示,正在为微软Azure DevOps招聘一位精通区块链的核心工程师,需要该工程师以以太坊Solidity语言为基础,利用区块链特性,研究为下一次主要架构更新添加整合以太坊L2。[2022/4/15 14:27:29]
根据媒体CIO的一篇文章,新加坡网络安全局概述了这些漏洞的严重性:
“攻击者可以成功利用CVE-2020-0601漏洞进行中间人攻击,并进一步解密用户连接到受影响软件的机密信息。"
微软Azure首席技术官:区块链今年将成为主流 微软已在区块链投入大量资金:据geekwire报道,微软Azure首席技术官Mark RUssinovich在接受采访时表示,他认为今年是加密货币世界以外的区块链技术成为主流技术的一年,而微软正在将钱放入区块链之中。基于云的区块链服务即将迎来黄金时段,即使在微软内部也是如此。RUssinovich表示,从行业角度来看,区块链已投入生产。航运巨头马士基正准备部署一个由微软和安永开发的基于区块链的保险计划,而微软的财务部门也将与美国银行合作推出自己的区块链系统,以减少完成一些交易时所需的文书工作量。微软已经看到在其他行业,区块链技术被用于跟踪农产品供应链中的易腐烂货物,数字版权管理以及作为客户奖励计划。[2018/5/31]
CSA继续表示:
“如果攻击者成功利用其他三个漏洞,他们可以运行远程代码执行并控制受影响的系统。通过这些控制,他们可以进行恶意活动,未经授权安装程序。此外,他们还可以创建恶意管理员帐户来查看、更改或删除数据。”
到目前为止,基于Windows的系统还没有将私钥暴露,但威胁在于使用隐蔽的门罗币挖矿软件。示例展示了包括扩展名为.wav和.jpeg的文件。在最近的一个案例中,泰勒?斯威夫特的照片被用来发送恶意病。
微软Windows7存在最大的恶意软件挖矿风险
虽然最新版本的补丁发布,Windows7的使用仍然存在巨大的风险。GuardicoreLabs的高级网络安全研究员丹尼尔?戈德伯格认为,该系统极易受到攻击。他在接受《福布斯》采访时表示:
“如果企业在终止支持后运行Windows7系统,那么面临这种基于WAV的攻击的风险是非常高的,……在本季度结束前,Windows7中还将发现其他漏洞,微软无法修复这些漏洞,它们很容易被用来进行攻击。”
如果安装了Windows7的机器很重要,降低风险的最好建议是让它们离线,因为如果连上网的话就意味着这些机器可以被利用。
在《福布斯》最近的一篇文章中,微软发表了一份声明,建议其4亿客户购买新的个人电脑,而不是升级现有的Windows7软件。
门罗币挖矿不再盈利
由于门罗币挖矿的利润越来越少,它可能对今年恶意软件的传播产生积极影响。到2020年,XMR相对较低的价格加上改进的挖矿算法,可能意味着恶意攻击将变得不那么流行。即使是运行挖矿软件的大型僵尸网络也很难获得可观的回报。由于XMR的价格目前在64.68美元左右,以前那种挖掘XMR的激励开始减弱。
此外,门罗币网络过去曾显示出大量的挖矿活动,结果证明是ASIC矿机。目前,尚不清楚是什么原因导致了门罗币挖矿活动达到创纪录的水平。现在一些新的、快速的处理器已经可以满足这种挖矿需求。门罗币网络的哈希率为1.21GH/s,只占是以太坊或比特币挖矿活动的一小部分。
编者注:原标题为《2019年标准共识年度报告》Overview概述本文先展示各类数据,再以逻辑推导将这些数据串联,为读者揭示产生这些现象背后的逻辑.
1900/1/1 0:00:00来源:四川在线四川在线消息盘点如今最热门的新技术,区块链一定位列三甲。四川区块链产业发展情况到底怎样?哪些是当前区块链技术应用的重点方向?1月17日,四川省区块链行业协会向媒体公布了《四川省区块.
1900/1/1 0:00:00摘要在移动时代,各类智能终端在分布式网络中相遇将碰撞出更具想象力的场景。以太坊2.0信标链+分片的构架思路提供有意义启示,打开分布式智能网络的想象空间.
1900/1/1 0:00:00今日早间,至少有九枚火箭弹袭击了伊拉克西部安巴尔省的阿萨德(Ainal-Asad)空军基地,这一位于叙利亚边境附近的空军基地驻有美军.
1900/1/1 0:00:00文:中国证监会科技监管局姚前来源:清华金融评论怎么发展好区块链是当前亟须回答的关键命题。本文认为,先从数据存证、共享入手是务实策略,考虑到技术前沿在公有链,我们应支持公有链的研究,为了防范风险,
1900/1/1 0:00:00文:互链脉搏·梁山花荣过去一年里,一级市场对于区块链的投资热度骤减。2018年,李笑来、徐小平、薛蛮子、杜均等币圈大佬曾一度是区块链投融资市场的主角,IDG、经纬中国、红杉资本、启赋资本等传统风.
1900/1/1 0:00:00