【安全头条】欧盟法律草案 为加密货币交易增加了安全检查

VSole2022-04-06 08:32:11

1、欧盟法律草案

为加密货币交易增加了安全检查

欧洲议会已采取第一步,制定新的反洗钱立法,涵盖加密货币交易,这是当今非法活动的重要组成部分。来自经济和货币事务委员会(ECON)和公民自由委员会(LIBE)的欧洲议会成员已同意通过立法草案,以实现更透明的加密资产交易。

“根据欧洲议会同意的新要求,所有加密资产的转让都必须包括有关资产来源及其受益人的信息,以及向主管当局提供的信息,”议会的公告写道。新规则将涵盖私人持有的加密货币钱包的交易,而不考虑交易阈值,这消除了匿名交易的限制——之前的提案允许在不提供任何发送方和接收方详细信息的情况下转移最高1000欧元。

这背后的原因是,交易阈值对于监管加密货币资产没有意义,因为它们的虚拟性质很容易规避。简单地说,洗钱者在设定的阈值下进行大量交易实际上是可行的。[点击“阅读原文”查看详情]

2、美国运通用户

被锁定数小时:

无法登录,无法付款

近日,包括美国、英国和欧洲在内的世界各地的美国运通用户经历了持续数小时的大范围停电。用户报告的问题包括无法登录其美国运通账户、付款或通过电话联系美国运通客户服务代表。

BleepingComputer能够在美国运通确认部分恢复服务之前简单地重现问题。世界各地的美国运通客户都没有支付手段,因为长达数小时的停机导致用户无法登录其账户。支付卡服务提供商的在线系统在4月1日(星期五)发生故障,并持续故障数小时,BleepingComputer也观察到了这一点。美国运通在其主页上张贴了一条横幅,称其“意识到技术困难”正在影响电话线、在线账户服务和美国运通移动应用程序。[点击“阅读原文”查看详情]

3.严重性 GitLab 漏洞

允许攻击者接管帐户

GitLab解决了一个严重漏洞,该漏洞可能允许远程攻击者使用硬编码密码接管用户帐户。该漏洞(在内部发现并跟踪为CVE-2022-1162)同时影响GitLab社区版(CE)和企业版(EE)。此漏洞源于在GitLab CE/EE中基于OmniAuth的注册过程中意外设置的静态密码。

GitLab团队在周四发布的一份安全咨询中解释说:“在GitLab CE/EE 14.7之前的版本14.7、14.8.5之前的版本14.8和14.9.2之前的版本14.9中,使用OmniAuth提供程序(例如OAuth、LDAP、SAML)注册的帐户设置了硬编码密码,允许攻击者潜在地接管帐户。”。

GitLab敦促用户立即将所有GitLab安装升级到最新版本(14.9.2、14.8.5或14.7.7),以阻止潜在的攻击。他们说:“我们强烈建议所有运行受以下问题影响的版本的安装尽快升级到最新版本。”。提交两天的代码提交显示GitLab删除了lib/GitLab/密码。rb'文件,用于将弱硬编码密码分配给'TEST_DEFAULT'常量。[点击“阅读原文”查看详情]

4、趋势科技修复了

主动利用的远程执行代码错误

日本网络安全软件公司Trend Micro修补了Apex中央产品管理控制台中的一个严重安全漏洞,该漏洞可让攻击者远程执行任意代码。Apex Central是一个基于web的管理控制台,帮助系统管理员管理整个网络中的Trend Micro产品和服务(包括防病毒和内容安全产品和服务)。他们还可以使用它通过手动或预先安排的更新来部署组件(例如,防病毒模式文件、扫描引擎和反垃圾邮件规则)。该漏洞(CVE-2022-26871)是文件处理模块中的一个严重程度很高的任意文件上传漏洞,未经验证的攻击者可以利用该漏洞远程执行代码。

Trend Micro表示,它观察到有人试图利用野生环境中的漏洞进行攻击。该公司表示:“Trend Micro观察到,在非常有限的情况下,有人试图利用这种野生漏洞(ITW),我们已经与这些客户取得了联系。”[点击“阅读原文”查看详情]

5、Microsoft允许企业管理员

重新启用 MSIX ms-appinstaller 

协议处理程序

在Emotet滥用MSIX ms appinstaller协议处理程序来交付恶意Windows App Installer软件包后,Microsoft现在允许企业管理员重新启用该协议处理程序。App Installer(也称为AppX Installer)允许用户使用MSIX软件包或App Installer文件直接从web服务器安装Windows应用程序,而无需先将安装程序下载到计算机上。

微软禁用了ms appinstaller方案,以回应正在进行的Emotet攻击报告,该攻击利用了零天Windows AppX Installer欺骗漏洞,迫使用户在使用app Installer安装应用程序包之前将其下载到设备上。微软项目经理Dian Hartono在宣布协议关闭时说:“我们认识到这一功能对许多企业组织至关重要。我们正在花时间进行彻底的测试,以确保以安全的方式重新启用协议。”[点击“阅读原文”查看详情]

货币法律
本作品采用《CC 协议》,转载必须注明作者和本文链接
在《区块链上自由市场的信任基石之(1)——燃烧证明》[1]中,我们讨论了用户以燃烧(销毁)数字货币——即燃烧证明的代价在区块链上自由市场中获得初始的信用。然而,这一方式存在一些不足,比如:(1)法律问题,特别是对于法定货币来说,擅自销毁法定货币存在法律风险,有时用户可能还会存在一定的“负罪感”;(2)金融和经济问题,货币的流通量是需要与经济运行相匹配的,货币流通量的不合理变化,可能导致一连串的金融
信通院发布《移动数字广告与互联网反欺诈蓝皮报告》
信任是交易的基础。只有在交易双方(或多方)互相信任的前提下,交易才能正常进行。小到饭馆吃饭,大到国与国的协定,都需要彼此信任。 我们去饭馆吃饭,是基于对饭馆的信任,我们信任其不会提供有毒有害的食物给我们,我们信任其会给我们提供需要的服务;而饭馆经营方也是信任我们不会吃霸王餐,才会在饭后结账。 自由市场的买卖,由于双方是面对面的,买方可以当场查验货物的好坏及数量的多寡,卖方可以查验买方付款的真假
2021年9月24日,为进一步防范和处置虚拟货币交易炒作风险,切实维护国家安全和社会稳定,中国人民银行发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,对虚拟货币和相关业务活动本质属性做出了明确规定。
焦点内容:习近平提出全球发展倡议;反电信网络诈骗法草案等将提请审议;九部门印发《关于加强互联网信息服务算法综合治理的指导意见》等
近日,中国人民银行等多部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》。通知明确,虚拟货币不具有与法定货币等同的法律地位,虚拟货币相关业务活动属于非法金融活动,境外虚拟货币交易所通过互联网向我国境内居民提供服务同样属于非法金融活动。
为提升社会公众防范意识和能力,切实保护人民群众利益,平安人寿推出重点领域非法集资典型案例系列专刊。因参与非法集资受到的损失,由集资参与人自行承担。案发时,该平台累计发展会员账户6万余个,层级关系达72层,涉案金额1亿余元。声称其平台项目是“全球应用领域的独角兽”,平台代币是“全球最快公链”,具有极大成长空间等噱头均为虚假宣传。因此,投资和交易虚拟货币不受法律保护。
北京朝阳区人民法院认为,凌某胜、凌某瑞的行为已构成盗窃罪,分别判处有期徒刑十二年,罚金人民币二十万元,剥夺政治权利二年等。
如何防范“挖矿”?
2022-03-29 11:25:38
个人电脑或服务器一旦被“挖矿”程序控制,则会造成数据泄露或感染病毒,容易引发网络安全问题。国家相关政策2021年9月,国家发改委等十一个部门联合发布《关于整治虚拟货币“挖矿”活动的通知》,要求全面排查虚拟货币“挖矿”行为,严肃查处整治违规虚拟货币“挖矿”活动。“挖矿”防范指南操作系统须正版,系统补丁勤更新。
中国网11月16日讯(记者 彭瑶)国家发展改革委16日召开新闻发布会,国家发展改革委新闻发言人孟玮表示,虚拟货币“挖矿”行为存在极其严重的危害,将以产业式集中式“挖矿”、国有单位涉及“挖矿”和比特币“挖矿”为重点开展全面整治。 虚拟货币是一种特定的虚拟商品,不由货币当局发行,不具有法偿性与强制性,不是真正的货币,不应且不能作为货币在市场上流通使用。今年9月,人民银行会同有关部门印发通知,明确虚拟
VSole
网络安全专家