-
新型 HTTP/2 Bomb 攻击曝光:单台机器 10 秒耗尽 32GB 内存,Apache、Nginx、IIS 均受影响
一种名为“HTTP/2 Bomb”的新型拒绝服务(DoS)攻击,被安全公司 Calif 借助 OpenAI 的 Codex 智能体发现。攻击者仅需一台普通机器,利用 100Mbps 带宽,就能在数秒到数十秒内拖垮配置了默认 HTTP/2 的 Web 服务器。受影响的软件包括 Nginx、Apache HTTP Server、微软 IIS、Envoy、Cloudflare Pingora 等主流产品…- 0
- 0
- 163
-
新电子商务法条例“微商”被电子商务法纳入监管范围
新的电子商务法条例被公布出来了,这一次躲不掉的微商被纳入了经营者范畴,以前也没说不包括微商,只不过这次进一步明确了。 6月19日上午,在京召开了电子商务法草案三审,立了规矩更加明确了:除了电子商务平台经营者及平台内、自建网站经营者之外,其他提供网络服务或者网销商品的经营者,也将纳入的监管范围。 对比今年这次刚出台的草案三审稿明确了微商也属于“电子商务经营者”,还会对电子商务经营者“搭售商品”“退还…- 0
- 0
- 23.1k
-
百度进军网络互助 “灯火互助”平台正式上线
11月19日 消息:近日,百度悄然上线了“灯火互助”大病守护计划,用户可在百度APP首页上方或者直接搜索进入。据介绍,“灯火互助”面向出生30天到60周岁的用户,零元加入、可添加家人;单个案件分摊不超过1块钱;最高互助金额可达50万,覆盖恶性肿瘤+99种重疾。作为互助机构,“灯火互助”收取互助金额的8%作为管理费。目前已有超2300人加入。 据悉,该项互助计划由“上海兴朋俊科技有限公司”推出。上海…- 0
- 0
- 10.4k
-
新型加密货币恶意挖矿软件来袭,已在泰国和美国蔓延
6月5日 消息:尽管臭名昭著的加密货币挖掘脚本Coinhive已经“OUT了”,但是安全研究人员发现了一个新的恶意挖矿软件正在来袭。这款恶意挖矿软件主要通过攻击硬件,并偷偷的进行挖矿。 据TNW报道,Trend Micro研究人员发现了一种恶意软件,并将其命名为“BlackSquid”,该软件应用大量网络服务器漏洞和暴力攻击。BlackSquid会在受害者设备下载并安装了门罗币挖矿病毒XMRig。…- 0
- 0
- 831.6k
-
百度网盘为何限速?会员收100元/月方可盈利
为什么许多用户不满,百度网盘依然限速?其实,这背后是用户使用习惯与存储空间硬成本之间的矛盾。据国内媒体报道,目前网盘行业的问题在于,国内网盘最初竞争主打免费,导致现在用户难以接受收费的习惯,但对于网盘企业来说,存储空间是硬成本,若网盘有千万级的用户量,存储成本可能会达到 2 亿到 3 亿元,这就形成了矛盾。 曾有破解软件开发经历业内人士表示,“网盘企业真正要想盈利,每个用户至少要付出 100 元会…- 0
- 0
- 1.6m
-
百度站长平台新公告:移动端搜索结果展现及更新LOGO尺寸公告
尊敬的网站管理员: 为提升移动搜索场景下的用户体验与站点展现效果,百度搜索技术团队已完成对搜索结果摘要页的展示优化。本次升级旨在解决因历史图片比例限制导致的摘要信息外露不充分问题,从而更有效地吸引用户点击。 核心变更内容如下: 自本公告发布之日起,移动端站点LOGO的显示比例将由原有的3:2优化为标准4:3。此项调整适用于所有类型的移动站点,包括但不限于:拥有对应PC站的移动站、独立移动站、自适应…- 0
- 0
- 321
-
用com域名也不安全 阿里云的核心域名aliyuncs.com被Verisign强制解析
6月8日凌晨2时57分,阿里云核心域名aliyuncs.com被强制解析至安全组织服务器,引发一场波及全网的危机: 3分钟后:OSS、CDN、ACR全线瘫痪,知名技术社区博客园服务中断 凌晨4时:工程师紧急修改DNS,但移动端无法即时生效 上午8时:官方宣布修复完成,全程仅5小时43分 这场看似“劫持”的事件背后,是国际域名治理规则的一次严厉执行——美国注册商VeriSign依据ICANN政策,因…- 0
- 0
- 17.9m
-
跟黑客刚!美国巴尔的摩市政府拒付比特币赎金,黑客发敏感数据威胁
6月6日 消息:据外媒报道,调查上月袭击巴尔的摩市的比特币勒索软件攻击事件的官员认为,黑客已经在推特上泄露了政府文件。 外媒TNW报道称,一个自称为黑客持有的推特账户似乎已经用于泄露敏感文件。该账户在上个月公布了一份详细描述一名女性病史的文件,并声称还有许多其它敏感资料。 巴尔的摩市长办公室的一发言人声称,攻击事件中并没有个人数据被盗。但是黑客的推特账户在发给外媒记者的信息中表示,盗取了金融文件和…- 0
- 0
- 54.4k
-
百度文库推出知识店铺 知识店铺入驻教程步骤
继上次百度文库推出文源计划后,百度文库升级搭上了电商业务,推出百度文库知识店铺,创作者可以在百度文库开店卖虚拟知识产品。 了解发现,百度文库这次升级跟之前的文源计划不同,这次搭上了电商平台模式,新上线的知识店铺业务面向所有用户开放,创作者可以在百度文库上申请开店,知识店铺开通后可以出售自己的原创文档,视频、音频、图书等形式的虚拟知识类产品,变现盈利。 此外,百度文库官方还表示将大力扶持知识店铺,给…- 0
- 1
- 6.5k
-
百度2月23号大规模更新:很多网站索引量暴跌
2019新年刚过,百度就给了各位站长一记重拳,索引量暴跌!主机吧自己的几个网站均遭到流量索引量暴跌的情况, 更有大型网站据说已经被K。如:site机电之家直接被K得百度上找不到了。 主机吧问过站长群里的朋友,几乎都是反馈索引暴跌的。 有人说这是百度算法更新了,也有人说这是百度在清理网站给百家号让道,总之新的一年百度似乎对站长不是很友好了,这些年搞SEO的一个一个去搞新媒体去了,想要靠百度来流量已经…- 0
- 0
- 5.1k
-
IBM Cloud又全球性瘫痪啦:离上一次重大故障才过去五天!
这是短短七周内发生的第六次重大故障,这一回众多用户无法访问13种不幸中招的服务。 IBM的云近日遭遇另一个一级严重性(Severity One)的问题,IBM用这个等级来描述关键业务型系统无法正常使用的事件。这起事件始于5月25日协调世界时(UTC)14点54分 ,IBM第一时间给出的解释是“用户尝试访问列出的IBM云服务时可能会遇到连接问题”。华盛顿特区、大阪、伦敦、达拉斯、悉尼、东京和法兰克…- 0
- 0
- 759
-
WooCommerce品牌插件曝SQL注入漏洞,电商网站面临数据全盘泄露风险
漏洞紧急通告:电商网站的核心组件沦陷 漏洞编号:CNVD-2026-00106(对应CVE-2025-68519)危害等级:严重高危(影响机密性、完整性、可用性三重安全属性)影响范围:WordPress Brands for WooCommerce Plugin <= 3.8.6.3 所有版本漏洞类型:SQL注入漏洞公开时间:2026年1月5日攻击特点:远程攻击者无需身份验证即可利用该漏洞,…- 0
- 0
- 86
-
QQ公众空间认证重新开放申请 自媒体朋友可以试试
QQ空间在4年前(2016年)开放过一次认证,但仅仅开放了不到一天,又关闭了,这一关闭就是4年。今天QQ公众空间又重新开放认证啦。 申请认证需要满足6个条件: 1.空间内有5条视频 2.空间头像,昵称,类别及介绍需要填写完整 3.个人信息或企业相关资料提供审核 4.确保空间名称、描述及内容垂直相关 5.确认该号码的手机QQ设备锁已开启 6.针对自媒体用户开放申请,空间权限为公开状态 从要求来看,这…- 0
- 0
- 124
-
又一家论坛宣布关闭:太平洋电脑网论坛宣布关闭
太平洋电脑网(PConline)宣布将于2023年5月20日关闭太平洋电脑网论坛入口。太平洋知科技APP正常运营,不受影响。 具体下线时间安排如下: 1、2023年5月20日,关闭入口。 2、2023年8月31日,停止运营。 届时太平洋电脑网论坛将无法访问、登录、发布内容、查看已发布的内容。 太平洋电脑网于1999年正式推出,是国内首家以专业电脑市场联盟为基础的大型IT资讯网站,自创建以来一直致力…- 0
- 0
- 6.3k
-
华为被美国禁或对华为云服务影响巨大
日前,美国商务部工业和安全局(BIS)宣布把华为列入“实体名单”,此举意味着将禁止华为在未经美国政府的批准下从美国公司购买零件。 已知的影响是华为将不能购买使用安卓系统带有授权的服务,如 Chrome、 Google 搜索、YouTube 和 Play Store 应用商城在内的 Google 核心产品,以及 Gmail、Maps、Google Photos、Drive 等在内的主要产品,这些产品…- 0
- 0
- 73.2k
-
美国制裁谁 Linux就有可能拉黑谁
上周 Linux 社区的二号人物 Greg Kroah-Hartman 发布了一个补丁,从内核中移除了十几名维护者。Greg 只是评论道:“由于种种合规要求,移除了一些维护者。如果提供足够充分的文档,他们将来可以回到文件名单中。” 这包括宏碁 Aspire 1 EC 驱动程序、Cirrus Logic CLPS711X ARM 架构、Baikal-T1 PVT 硬件监视器驱动程序、Libata P…- 0
- 0
- 3k
-
百度大数据:受疫情影响,远程办公搜索热度暴涨521%
2月5日 消息:为控制疫情,近日,千万企业纷纷开启了在家办公模式。百度数据显示,在延迟复工背景下,“远程办公”搜索指数飙升, 1 月 28 日- 2 月 3 日期间,“远程办公”搜索指数环比上升521%。其中,“视频会议”、“移动办公”都是搜索热度较高的相关词。这些搜素需求大多击中在北京、上海、深圳等一线城市,这也与以上地区的互联网、传媒等轻资产产业分布较多的情况相吻合。 与此同时,不少办公软件也…- 0
- 0
- 1.5k
-
MySQL 数据库被爆一个存在20多年的高危漏洞一直未修复
6 月 26 日消息,科技媒体 DevClass 近日发布博文称 MySQL 中的一个严重漏洞自 2005 年报告以来 20 年未修复,引发社区对数据库完整性的担忧,也促使一些开发者转向使用 PostgreSQL。 该漏洞追踪编号为 11472,可追溯到 2005 年 6 月,被标记为“S2(Serious)”级别,截至目前为止,仍未被修复。 该漏洞描述为“更新 / 删除 foreign key …- 0
- 0
- 244
-
全国首个比特币勒索病毒制作者落网 非法获利500余万元
据荔枝新闻报道,近日,江苏南通警方成功抓获全国首个比特币勒索病毒制作者。犯罪嫌疑人巨某先后向400多家网站和计算机系统植入敲诈勒索病毒。截止案发,巨某已作案百余起,非法获利的比特币折合人民币500余万元。 据警方表示,该犯罪嫌疑人从2017年就开始制作勒索病毒,巨某自幼喜好钻研计算机知识,此前因炒股亏损300多万便铤而走险开始编写病毒程序。为逃避公安机关的追查,他索要难以追查的比特币作为赎金。 其…- 0
- 0
- 28
-
紧急安全预警:7-Zip 曝高危漏洞,解压恶意压缩包可导致系统被控
导语: 全球广泛使用的免费开源压缩软件 7-Zip 近日被曝存在两个高危安全漏洞。攻击者可利用这些漏洞,通过精心制作的 ZIP 压缩包在受害者电脑上远程执行恶意代码。安全专家强烈建议所有用户立即升级至最新发布的 25.00 版本。 一、 漏洞详情与严重性 此次发现的两个漏洞编号分别为 CVE-2025-11001 和 CVE-2025-11002。根据通用漏洞评分系统(CVSS 3.0),两者均被…- 0
- 0
- 67.7m
-
公众号出新规!个人注册/认证地方号需要提供材料证明!
以前公众号都是可以注册带地址名的,比如北海365、江西往事等等,现在不行了,公众号新规出来了,注册带地名的公众号都要提供材料证书。 如果帐号名称包含地名,会出现一条提示。该名称需要提交相应资料进行审核,审核通过前名称暂时为“新注册账号”。 例如,输入“江阴美食”,“苏州的房地产”,“江苏美食超好吃”,都会出现这条提示。 1 注册地方类(国内外)公众号受到限制 点击上传材料后,接着出现另一个提示: …- 0
- 0
- 15.9k
-
去年利用身份信息的网络攻击激增 71%
根据IBM发布的2024年《X-Force威胁情报指数报告》,去年利用身份信息的网络攻击激增了71%4。这份报告是由IBM Consulting咨询服务的进攻性与防御性安全服务部门X-Force编写的,基于每天从130个国家和地区检测到的超过1500亿个安全事件。 报告中指出,攻击者使用的信息窃取恶意软件数量增长了266%。这种基于身份信息的攻击难以应对,安全团队针对其引起的重大安全事件,需要采取…- 0
- 0
- 2.1k

























