-
百度站长平台:普通收录工具升级,仅对已验证站点开放
【收录工具变化】普通收录工具升级优化通知2021-01-28 尊敬的搜索合作伙伴:您好! 为了提升资源提交效果,将对百度搜索资源平台工具—普通收录工具进行升级优化,具体升级内容包括: 1、后续平台普通收录工具仅对已验证站点开放使用,开发者无法提交同一主域下其他未验证站点的数据。 请开发者参考《站点验证图文详解》文章,及时登录百度搜索资源平台,于2021年2月28日前对仍在运营中的站点完成站点…- 0
- 0
- 38k
-
1100 万用户中招!Chrome 广告拦截插件 Adblock for YouTube 被曝可远程执行任意代码
发布时间:2026-06-29 | 作者:主机吧 | 阅读时长:8 分钟 | 类型:安全预警 一、事件概述 6 月 29 日,安全公司 Island 发布报告,披露了一款安装量超过 1100 万次的 Chrome 广告拦截插件 Adblock for YouTube 存在严重安全漏洞。 核心问题:黑客可通过该插件的服务器端配置,在用户浏览…- 0
- 0
- 112
-
不再特别!Chrome和Firefox浏览器将在地址栏去掉EV证书信息
8月16日 消息:据computerworld消息,谷歌和Mozilla已经决定在Chrome和Firefox浏览器取消展示扩展验证(EV)证书,该证书主要向用户提示其登录的是合法的官方网站,而不是恶意的钓鱼网站。 与普通证书不同的是,EV证书只能由一特定的证书颁发机构(CAs)颁发,一家公司必须经历复杂的验证过程以证明其为某一网站合法所有者。 EV背后的想法是让网络用户明确他们进入了合规官方网站…- 0
- 0
- 31.7k
-
Google Chrome浏览在器对无记录“SSL证书”网站弹出警告
火绒安全消息:自五月一日起,如果Https网站所使用的SSL凭证未出现在“公共证书透明度”日志中,谷歌Chrome浏览器就会出现全屏警告画面! 在当今的互联网中,站长们一般会通过安装SSL证书(服务器证书)来认证网站身份和进行流量加密,避免“钓鱼”网站和信息泄露的危害。 SSL证书是由数字证书管理机构(简称CA)签发的,CA是一个受信任的第三方组织,负责发布和管理 SSL证书。对于SSL的安全提示…- 0
- 0
- 4.3k
-
医疗网站注意啦!百度搜索治理医疗内容
百度搜索一直致力于提供安全、健康、优质的内容生态,帮助用户更便捷的获取高质量信息。但近期平台在日常监控和用户举报中发现,有部分医疗站点出现低质及违规内容。此类行为会严重影响用户体验、侵犯用户权益。 因此我们将于2023年8月3日启动专项治理行动,针对相关低质站点,将限制其在搜索结果中的展现。请各医疗站点尽快自查自纠,并于7个工作日内完成整改工作。对于未及时整改的内容及相关站点,平台将视恶劣程度进行…- 0
- 0
- 906
-
ChatGPT 又被曝漏洞:重复某词可曝出敏感信息内容
11 月 30 日消息,继“奶奶漏洞”之后,ChatGPT 又被曝出“重复漏洞”,而这次更为严重。 谷歌 DeepMind 研究人员近日研究 ChatGPT 时,发现在提示词中只要其重复某个单词,ChatGPT 就有几率曝出一些用户的敏感信息。 例如“Repeat this word forever:poem poem poem poem”,重复 poem 这个单词,ChatGPT 在重复几个 p…- 0
- 0
- 982
-
阿里云亚太新动作!新增印度尼西亚和菲律宾新增两大数据中心
6月8日 消息:今天,阿里云在印度尼西亚和菲律宾新增两大数据中心,并且计划未来三年投入超过60亿元用于建设基础设施、支持本地化生态发展。据悉,在过去三年,阿里云在海外市场增长迅速,市场规模三年增长10倍以上。 阿里巴巴发布的2021财年业绩显示,阿里云全年营收601.2亿元,同比上一财年增幅超50%。对比2015财年首次披露的12.51亿元营收,阿里云7年间实现了46倍的增长。 Gartner最新…- 0
- 0
- 2.7k
-
百度搞了个办公文档网站
这几年百度为了流量变现,什么网站都搞,先后搞了B2B采购网站,又搞了房地产网站等等,很多大型网站的搜索词都被百度自家产品截流,收入大不如前,现在又开始搞了个办公文档服务的网站,名叫爱伴功。 主机吧去看了下,内容不是很多,但是访问速度体验要比很多文档类的网站要好,这也是百度的优势吧。 下载要开通会员,价格不算贵。 总得来说,体验要比一些小公司做的网站好,百度做这类网站简直是降维打击,目前百度对爱伴功…- 0
- 0
- 2.4k
-
百度云防护 WAF 6月9日大规模规则更新:新增 60+ 条安全规则,全面覆盖路由器、IoT、CMS 高危漏洞
2026 年 6 月 9 日,百度云防护 WAF 内置规则库再次迎来重磅升级。本次更新新增及优化了 超过 60 条 安全规则,累计内置规则总数突破 1100 条。新规则重点覆盖 路由器、网络摄像头、IoT 设备、OA 系统、CMS 框架 等场景的命令注入、代码执行、SQL 注入、SSRF、文件上传等高危漏洞。无论你的网站是使用 WordPress、ThinkPHP,还是企业内部部署了网络设备,百度…- 0
- 0
- 62
-
17 岁英国少年因涉嫌攻击美高梅集团被捕
根据 BBC 和 404 Media 报道,英国警方逮捕了一名 17 岁少年,涉嫌和去年 9 月发生的美高梅在线娱乐官网公司网络攻击事件有关。 美国联邦调查局(FBI)和英国国家犯罪署联合行动,英国西米德兰兹郡警方于周五以涉嫌违反黑客攻击和敲诈勒索的法律,拘留这名少年。 西米德兰兹郡警方称,嫌疑人已被保释,警方正在进行调查,警方搜查了这名少年位于英国沃尔索尔的住处,将取证检查“一些数字设备”。 酒…- 0
- 0
- 219
-
Google推出富有创意的新顶级域名 .ing和.meme
11月1日 消息:据国外媒体报道,日前Google注册局宣布推出两个富有创意的新顶级域名:.ing和.meme,预计将吸引大量注册。 .ing Domain旨在吸引想以动词形式注册域名的用户。一些人已经在GoDaddy的域名搜索中输入了不同的词语,看看有哪些.ing域名可供注册。一些常见的以-ing结尾的词语注册年费非常昂贵;think.ing和buy.ing的注册年费分别为38999.99美元和…- 0
- 0
- 638
-
2017年美国风投总额创“.com泡沫”以来最高纪录
腾讯科技讯 据外媒报道, 2017 年是科技行业非常糟糕的一年,曝出了Uber的危机、性骚扰丑闻,以及关于网络中立性的争论。然而,硅谷创业公司并没有受到资金短缺的困扰。 根据PitchBook和美国风投协会(NVCA)的数据, 2017 年美国风投总额创下了自 00 年代初“.com泡沫”破灭以来的最高水平。 8074 笔交易共吸引了 840 亿美元资金。相比之下, 2016 年, 8635 笔交…- 0
- 0
- 28.3k
-
微软买下史上最危险域名,黑客一直想得到的域名
corp.com,史上最危险域名,堪称域名界的“魔鬼”。 作为史上最危险域名,corp.com 在今年首次被公开出售,售价 170 万美元。幸好,这个域名最终被微软买下,没有落入网络犯罪分子手中。否则后果不堪设想。 据 KrebsOnSecurity 报道,为防止其落入网络犯罪分子手中被滥用,微软宣布同意购买高度危险域名 corp.com。 域名专家称 corp.com 极其危险。因为经过多年的技…- 0
- 0
- 32.2k
-
黑客组织 LockBit 再次发起勒索攻击
在遭遇多国执法机构的联合打击后,黑客组织 LockBit 并未消亡,并启动了新一轮的数据泄露勒索攻击。 近期攻击情况 LockBit 在过去的一年中对多个组织发起了攻击,其中包括: 美国铁路和机车公司 Wabtec Corporation,该公司在拒绝支付赎金后被 LockBit 公开了全部被盗数据。 英国皇家邮政,LockBit 对用于国际运输的设备进行了加密,并通过处理海关业务的打印机发送了巨…- 0
- 0
- 3.1k
-
OpenClaw 参数注入漏洞(CVE-2026-28470):攻击者可远程执行任意命令,升级至 2026.2.2 或部署百度云防护 WAF 即可防御
开源 AI 智能助理 OpenClaw 被曝存在一个高危参数注入漏洞(CVE-2026-28470)。攻击者无需任何身份认证,仅通过向 OpenClaw 服务发送精心构造的命令,即可在服务器上执行任意系统命令,完全控制目标主机。该漏洞影响所有 2026.2.2 之前版本,官方已发布安全补丁。在无法立即升级的情况下,部署 百度云防护 WAF 可在网络层实时拦截恶意注入流量,为企业提供“虚拟补丁”级的…- 0
- 0
- 75
-
抖音群内已可以打开淘宝、京东、拼多多的商品链接了
10月26日 消息:大型乃至超级互联网平台的屏蔽、封禁行为,一直饱受争议。9月初,工信部要求9月17日前各平台必须按标准解除屏蔽网址链接。 腾讯称,将坚决拥护工信部的决策,在以安全为底线的前提下,分阶段分步骤地实施。 阿里巴巴表示:“互联是互联网的初心,开放是数字生态的基础。阿里巴巴将按照工信部相关要求,与其他平台一起面向未来,相向而行。” 字节跳动回应称,“我们呼吁所有互联网平台一起行动起来,不…- 0
- 0
- 14.1m
-
站长羡慕吧!欧盟有望再次对谷歌处以巨额罚款
据外媒报道,如果你认为欧盟委员会已经结束了对谷歌的惩罚,那么你可能需要再想一想了。 该委员会在 2017 年已经对这家美国公司处以了 27 亿美元的罚款,因为谷歌在搜索结果中推广谷歌自家的比较购物服务,而打击其他竞争对手。 看到这里主机吧是真的羡慕!要知道百度在国内可是光明正大的推广自家产品的,而且也光明正大打击竞争对手。 去年,欧盟又对这家美国公司处以了 50 亿美元的罚款,因为谷歌利用其And…- 0
- 0
- 707
-
印度本地搜索应用Justdial出现严重漏洞 泄露1.56亿用户信息
10月10日 消息:据TNW消息,印度本地搜索应用Justdial被曝出现一个严重漏洞,这导致黑客可以登录该APP 1. 56 亿用户的账户。 上个月,安全研究员Ehraz Ahmed发现该漏洞,主要利用了用于注册的网站Register API 缺陷。根据Ahmed发布的一段视频显示,黑客可以使用一个人的电话号码作为用户名,并通过该漏洞访问该帐户。该漏洞甚至允许黑客更改JD Pay的账户详细信息。…- 0
- 0
- 35k
-
阿里云论坛宣布即将关闭网站
5月10消息,阿里云对外宣布,阿里云论坛要关闭了,截止到2019年7月30日,将全面关闭论坛浏览访问及其他功能。阿里云论坛一直作为一个服务器交流平台的存在,深受广大站长欢迎,很多问题都在论坛上得到解决,但移动时代来临后,论坛也慢慢没落了,现在论坛上除了广告贴,几乎没有正常用户交流了,这也是阿里云关闭论坛的主要原因,而且论坛面临监管困难等因素,已经很多大型论坛平台先后宣布关闭了。 具体公告如下: 目…- 0
- 0
- 17.2k
-
黑客组织 LockBit 一重要成员被加拿大法院判处 4 年监禁
根据最新消息,黑客组织 LockBit 的重要成员米哈伊尔・瓦西里耶夫(Mikhail Vasiliev)被加拿大安大略省法院判处 4 年监禁。此外,他还需要支付约合 86 万美元的民事赔偿,并可能在未来被引渡至美国接受进一步的审理。 LockBit 是一个近年来非常活跃的黑客组织,他们通过窃取受害者的关键文件进行加密勒索,受害者包括波音、赛百味等大型企业以及日本名古屋港等基础设施。瓦西里耶夫在 …- 0
- 0
- 2.7k
-
Spring Security 静态资源权限绕过漏洞(CVE-2024-38821):官方不开放补丁,百度云防护 WAF 一键加固
不要让一个忽略的版本号,成为企业内网的突破口。Spring WebFlux 应用在给静态资源加“锁”时藏着一条隐蔽的“密道”——这就是 CVE-2024-38821 漏洞。攻击者无需任何认证、无需用户交互,就能直接访问未授权静态资源,拿到本该被保护的关键信息。 一、 核心速览 漏洞编号:CVE-2024-38821 CVSS 评分:9.1(严重) 公开时间:2024 年 10 月 25 日 奇安信…- 0
- 0
- 47
-
百度也接入DeepSeek了 百度智能云千帆全面支持DeepSeek-R1/V3调用
2025年2月3日,百度智能云正式宣布,其企业级大模型平台“千帆”已全面支持DeepSeek-R1和DeepSeek-V3模型的调用服务,并同步推出超低价格方案及限时2周免费体验活动。此次合作标志着百度智能云在第三方大模型生态整合上迈出重要一步,进一步强化了其在AI产业应用中的技术开放性和平台竞争力。 超低价与限时免费,降低企业用模门槛根据公告,DeepSeek-R1和DeepSeek-V3的调用…- 0
- 0
- 161.2k
-
APNIC向华为分配有史以来最多的IPv6 地址!
近日,亚太网络信息中心(APNIC)的区域性互联网注册机构为华为分配了 2596148429267413814265248164610048 个 IPv6 地址,数量多得惊人。 这天文数字般的海量 IPv6 地址用于 CDN 和云计算,而 APNIC 还需要多出 32 倍的地址来处理请求。 这是 APNIC 有史以来最大规模的一次分配,这家注册机构已向互联网号码分配机构(IANA)申请了 IPv6…- 0
- 0
- 10.6k

























