查看原文
其他

Magecart袭击澳洲山火募捐网站;二代个人征信系统将上线

LYA 看雪学院 2021-03-08
周末愉快,一起来看看今天的国内外新闻吧。


1



澳大利亚山火自2019年9月爆发以来,持续烧了四个月的山火仍未被扑灭,数百万公顷的森林被毁,5亿动物丧失性命,数千人流离失所,引起了全球范围的关注。


这场大火主要集中在澳大利亚东南部,其人口和森林也主要集中在这一带。澳洲地广人稀,出现此类大火即使全员出动也难以与自然的力量抗衡,更何况此次出动的大部分是志愿者而非政府人员。


然而被全网批评的不应该只有夏威夷度假的总理莫里森,还应该有着一群黑客。


近日,攻击者将恶意代码控制了一个合法网站,该网站用于为澳大利亚森林大火募捐,黑客通过将恶意的JavaScript脚本注入网站页面,当捐赠者使用该平台捐款时,这些脚本就会收集其信用卡或付款信息,并将其发送到远程站点。


该脚本目前在39个网站上处于活跃状态。

LYA:当我们在感叹冬天好冷的时候,南澳正经历最为炎热的夏天,而这个夏天格外漫长。


人类在自然灾害面前太过渺小,所以请不要互相伤害。

 

2




个人征信已成为人们头顶的一张天网,渐渐将人们日常生活各个维度信息网罗其中,基本实现对信息的全覆盖。

据悉,为个人买房、消费出具“信用通行证”的个人征信系统第二代暂定于1月20日上线。一石激起千层浪,二代征信系统引发强烈关注,并被称为史上最严征信系统。

在买房难的当下,不少城市实施首套房、二套房差别购房政策,有些购房者则试图通过“假离婚”或者购房资格或者更低的首付比例,二代征信系统上线后,为买房“假离婚”这条路就行不通了。

除此之外,新版本征信系统还有以下几点变化:
1、增加“共同借款”信息采集内容
2、信息更新更及时
3、新版征信体现分期贷
4、还款记录保存期从两年延长至5年
5、个人信息收集更加全面详实

LYA:拓宽征信维度一方面可以弥补当前某些征信信息的缺失,另一方面要把握信息采集的边界,以免造成社会资源的浪费和对公众隐私的侵犯。


个人征信需有规也需有界。



3



VVVVVV(弹弹跳跳闪避人)是一款2010年发布的2D益智游戏,在Steam上好评如潮。

为纪念游戏发布十周年,VVVVVV的作者Terry Cavanagh宣布在GitHub上公开源代码,让玩家可以对游戏和关卡按照个人喜好进行修改。

VVVVVV 最初是一个 Flash 游戏,开源的代码包含了两个库,其一是 Simon Roth 在 2011 年用 C++ 重写的桌面移植版本,该版本后由 Ethan Lee 更新和维护;其二是用 Actionscript for Adobe AIR 写的移动版本。

该游戏的最大特点是遇到障碍物不能跳跃,玩家必须通过按键将自身重力反转,该游戏极致的关卡设计也是其广受欢迎的原因。

LYA:游戏中艰难曲折的通道中,你根本不知道下一秒会发生什么,在现实生活中,你也根本不知道游戏开发者下一秒会做出什么。


对于想要了解热门小游戏背后是如何运作的人来说,此源代码是一个好机会。




推荐文章++++

Python 2.7 正式终止支持;韩国首次安装AI摄像头;美军全面禁止TikTok

支付宝回应年度账单争议;撤回的微信聊天记录也可作为电子证据

* 微软产品将在2020年到期;伊朗黑客攻击美国政府机构;手机QQ可实时显示对方电量

* 一加手机开创隐藏后摄;脸书封禁Deepfake视频;美伊网络战一触即发

* TikTok修复安全漏洞;超500万台手机被植入木马病毒;微信放开好友上限







公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com


“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存