-
Zero Day Clock 示警:漏洞公开到被利用仅需 2 小时,企业修复窗口彻底归零
2026年7月5日消息,据外媒 The Hacker News 报道,一个名为"Zero Day Clock"的可视化网站正在网络安全社区引发广泛关注。这个项目用实时数据展示了一个可怕的趋势:黑客利用漏洞的速度正在以肉眼可见的速度加快。 2025年,一个漏洞从公开到首次被攻击者利用平均需要 21.5 天。到了 2026 年,这个数字已经骤降至 不足 2 小时。 一、Z…- 0
- 0
- 225
-
工信部通报 26 款存在侵害用户权益行为的 App 及 SDK:违规收集个人信息成重灾区,速查你的手机上有没有
工信部通报 26 款存在侵害用户权益行为的 App 及 SDK,覆盖 OPPO软件商店、vivo应用商店、豌豆荚、360手机助手、快手、官网SDK 等 10 余个分发渠道。违规收集个人信息 17 款、APP强制频繁过度索取权限 9 款、违规使用个人信息 8 款成为三大主要问题。用户应尽快自查卸载,开发者应在 10 个工作日内完成整改。- 0
- 0
- 30
-
全球IT咨询巨头埃森哲被黑客攻击,索要 3.2 亿元赎金
全球IT咨询巨头埃森哲遭到了LockBit 勒索软件团伙发动的勒索软件网络攻击。埃森哲是一家以服务于汽车、银行、政府、技术、能源和电信等众多行业而闻名的IT巨头。埃森哲2020年收入443亿美元,市值2032亿美元,是全球最大的科技咨询公司之一,在全球50个国家或地区雇有约569000名员工。勒索软件团伙扬言要泄露窃取的数据 一个名为LockBit 2.0的勒索软件团伙扬言要发布据称在最近的一次网…- 0
- 0
- 15.7k
-
阿里云发布神龙 4.0 架构:将云计算带进 5 微秒时延时代
10 月 20 日消息,2021 云栖大会上,阿里云宣布推出第四代神龙架构。阿里云方面介绍,这是飞天云操作系统新一代虚拟化技术,首次搭载全球唯一的大规模弹性 RDMA 加速网络,网络延迟整体降低 80% 以上,首次将云计算首次带进 5 微秒时延时代。 相比传统 TCP 协议,RDMA 能大幅降低网络通信延迟。阿里云采用的设计思路是软硬一体化,将弹性 RMDA 的加速能力融入公共云。 IT之家了解到…- 0
- 0
- 36.7m
-
Apache HTTP Server 连曝多个高危漏洞:缓冲区溢出、内存错误引用、无限循环可致 RCE 或 DoS,速升 2.4.68 或部署百度云防护 WAF
2026 年 6 月 10 日,国家信息安全漏洞共享平台(CNVD)集中收录了 四个 Apache HTTP Server 的高危漏洞,涉及 缓冲区溢出、内存错误引用、无限循环和内存分配过大 等严重缺陷。这些漏洞影响 2.4.0 至 2.4.67 的广泛版本,攻击者可利用它们实现远程代码执行(RCE)、服务崩溃(DoS)或信息泄露。官方已发布 Apache HTTP Server 2.4.68 修…- 0
- 0
- 88
-
“阿里云盘”上架苹果AppSotre1T存储空间5G极速下载
IT之家11月4日消息 8 月下旬, 阿里巴巴推出了一款名为 “阿里云网盘”的独立 App。该应用开发者为阿里旗下的阿里云团队,定位是为 C 端用户提供可靠安全的存储备份及智能相册等服务的网盘产品。 此前,阿里云网盘应用上架不久便在苹果 App Store 下架。如今,更名后的 “阿里云盘”已重新上架到苹果 App Store(阿里云盘:点此查看)。 需要注意的是,该应用目前依然采用邀请方式注册登…- 0
- 0
- 2.1m
-
京东云星盾SCDN防火墙规则功能升级通知
京东云安全SCDN产品计划于2024年4月22日进行防火墙规则功能升级,产品升级内容和影响如下: 防火墙规则功能升级,新增若干特性,比如,在阻止操作时,允许自定义响应码和响应正文。 托管规则集功能升级。 OWASP核心规则集功能升级,由于新的规则集基于OWASP核心规则集(v3.x),无法与旧版2.x版本对应,因此升级后,会将用户的OWASP核心规则集重置为最高防护等级,如果产生误拦截,请用户自行…- 0
- 0
- 15.3k
-
百度云防护WAF三月更新FAQ:新增15条安全规则,全面覆盖最新攻击手法
2026年3月17日,百度云防护WAF内置规则库迎来重磅更新,新增及优化15条核心安全规则,规则总数达到973条。针对这次更新,我们整理了站长们最关心的10个问题,一次讲透。 Q1:这次更新了哪些规则?能简单介绍一下吗? A:本次新增的15条规则主要覆盖以下几类攻击: 攻击类型规则ID规则名称风险等级主要作用SQL注入4207Injection.mysql_chunked_inj中拦截使用chun…- 0
- 0
- 74
-
360新推出一个新的AI搜索引擎:纳米搜索
11月27日晚,360集团正式推出全新多模态内容创作引擎——纳米搜索。它以搜索为起点,构建了以“搜学写创”为核心能力的完整工作流,不仅颠覆了传统网页搜索模式,还超越了以Perplexity AI和360AI搜索为代表的答案引擎,被行业解读为搜索引擎3.0,也即“创作引擎”。这标志着搜索从信息检索迈向智能创作的时代。 主机邦测了下,这个所谓的纳米搜索,其实是一个AI问答,当你搜索关键词的时候,首先展…- 0
- 0
- 41
-
CN域名不安全,18年前注册的域名都可能被收回
最近,国内资深域名投资人沈平透露:他18年前注册的2个CN域名被强制回收,并质疑CN域名的公信力。 起因是沈平2006年和2007年我手工注册的CN域名(caifang.cn和zijue.com.cn),续费到2025年。 十几年后,阿里云收购工程师告诉他这两个域名是保留域名,不让过户。 不过,还是给申请过户的,只是手续有点麻烦。 其实域名管理机构是权收回域名所有权,分别为: (1)域名是“保留域…- 0
- 0
- 15.9m
-
Coinbase6000账户疑似遭遇社工攻击
Coinbase 刚刚向大约 6000 名客户发去了通知,原因是有人在未经授权的情况下访问了他们的加密货币交易账户。尽管 Coinbase 没有发现内网被渗透的证据,但该交易所还是已经开始向受影响的客户全额赔偿损失。后续调查让该公司怀疑,攻击者或许通过了社工手段,利用双因素身份验证的漏洞而得逞。 作为目前客户基数最大、访问性最简易的加密货币交易平台之一,树大招风的它也难逃被不法分子盯上的命运。 T…- 0
- 0
- 54.9m
-
百度熊掌号运维中心-告警信息工具上线公告
熊掌号后台如何实时监控风险,数据异常如何快速知晓?7月27日,熊掌号运维中心-告警信息运维工具上线。面向熊掌号开发者提供线上问题告警工具,有助于开发者及时发现线上问题。 告警信息地址:熊掌号平台(xiongzhang.baidu.com)-运维中心-告警信息 告警信息页面: 告警信息使用规则: 目前仅支持使用熊掌号开发者平台功能的熊掌号使用;熊掌号开发者可以根据业务需要,自行设定告警阈值。 关注「…- 0
- 1
- 2.7k
-
调查数据显示2022年全球云计算市场预计达4740亿美元
12月23日 消息:最新数据显示,到 2022 年,全球云计算市场应该会增长到 4740 亿美元,比 2021 年的 4080 亿美元增长 16% 以上。 市场研究公司 Gartner 上个月表示,首疫情影响以及数字服务的激增,“使云成服务为新数字体验的核心”。Gartner副总裁 Milind Govekar 说表示,“随着组织追求云优先策略来加载新工作负载,对公共云的采用和兴趣有增无减。 ” …- 0
- 0
- 21k
-
小心啦!别用电视剧截图服装作宣传,可能被判侵权!
1 月 30 日消息,据上海知产法院微信公众号消息,近日,上海知产法院对一起侵犯信息网络传播权案件作出二审判决,认为淘宝天猫某店铺在销售《亲爱的,热爱的》“韩商言同款”上衣的同时,未经许可使用该电视剧截图画面侵犯著作权。 上海知产法院经审理认为,涉案电视剧《亲爱的,热爱的》属于《著作权法》规定的电影作品,而电影作品是由一系列有伴音或者无伴音的画面组成的,上诉人尽管在其天猫店铺中使用了电影作品的一张…- 0
- 0
- 758.6k
-
抖音「云服务器」已上线了
2021年11月30日,抖音母公司字节跳动旗下火山引擎云基础产品已上线,包括云服务器、对象存储、弹性块存储、私有网络、负载均衡、云数据库MySQL、缓存数据库Redis版、DDoS高防。目前仅企业级认证账户可以使用。其新云发布会将于2021年12月2日在上海举办。大会嘉宾:- 0
- 0
- 42
-
FBI 警告:使用 AI 发动网络攻击的黑客数量正在以惊人的速度增加
7 月 31 日消息,据 pcmag 报道,在上周五与记者的电话会议上,美国联邦调查局 FBI 就人工智能程序辅助的网络攻击泛滥发出了严厉的提醒和警告。 据 FBI 称,使用 AI 技术进行网络钓鱼攻击或恶意软件开发的黑客数量正在以惊人的速度增加,而且他们的行动造成的影响只会越来越大。 图源 Pixabay 报道称,一位 FBI 高级官员表示:“我们预计,随着时间的推移,AI 模型的应用越来越广泛…- 0
- 0
- 646
-
绝了!微软已禁止俄罗斯人下载 Windows
2022年6月19日,俄罗斯众多媒体报道,俄罗斯境内出现无法正常下载Windows 10和Windows 11系统安装程序的现象。微软已限制俄罗斯人从其官方网站下载Windows 10和 11,这些操作系统的安装工具以及Media Creation Tool(媒体创建工具)程序。试图下载这些程序时,会出现一个页面,显示错误信息“404——找不到文件或目录”。2022年3月上旬,微软总裁Brad S…- 0
- 0
- 108.3k
-
印度一程序员“删库跑路”被判两年零八个月监禁
6 月 17 日消息,据外媒 CNA 报道,一名任职于新加坡 NCS 集团的印度工程师 Kandula Nagaraju,因被解雇后心生不满而采取了“删库”的报复行动,造成 91.8 万新加坡币(约 493.3 万元人民币)的损失,被判两年零八个月监禁。 据悉,Kandula Nagaraju 在 2021 年 11 月至 2022 年 10 月期间曾任职 NCS 集团质量保证(QA)部。&nbs…- 0
- 0
- 90.8k
-
虚拟光驱软件 DAEMON Tools 官网遭供应链攻击:正版安装包被植入木马,全球超百国受影响
一、事件概述:从官网下载的“正版软件”竟是木马 5 月 6 日消息,卡巴斯基安全团队昨晚发布紧急安全通报,披露了一起严重的软件供应链攻击事件:知名虚拟光驱软件 DAEMON Tools 的官方网站遭到黑客入侵,官网提供的 DAEMON Tools Lite 安装包被调包为植入了木马的恶意版本。 受影响版本涵盖了从 2026 年 4 月 8 日发布的 12.5.0.2421 至最新的 12.5.0.…- 0
- 0
- 77
-
Cloudflare 2025雷达报告:AI爬虫暴增15倍,DDoS攻击破30Tbps,互联网“风暴”强度再升级
报告概览:一幅由海量流量绘制的互联网“气象图” Cloudflare近日连续第六年发布其权威的《雷达年度回顾报告》。这份基于其全球网络庞大数据绘制的“互联网气象图”,系统揭示了2025年塑造网络格局的三大核心驱动力:人工智能的自动化洪流、持续升级的安全威胁,以及加密与连接技术的静默革命。 报告指出,2025年全球互联网流量同比增长19%,且下半年增速显著加快。在整体繁荣的表象之下,流量的结构与性质…- 0
- 0
- 101
-
暗网市场Empire由于DDos攻击关闭数日
暗网中的知名网站Empire Market已经至少关闭了 48 个小时,一些用户怀疑怀疑存在exit scam的问题,而另一些用户则在指责了网站出现的长时间分布式拒绝服务攻击(DDoS)。 周末的时候,Twitter和Reddit上出现了许多用户抱怨无法正常加载Empire Market网站的消息。 Empire Market上售卖着许多的非法商品,包括违禁药物,化学药品,赝品,珠宝和信用卡号,并…- 0
- 0
- 3.4k
-
百度云防护 WAF 规则库再升级:4 月新增 30+ 规则,覆盖 Confluence、OFBiz、ThinkPHP 等 20 余个高危漏洞
2026 年 4 月下旬,百度云防护 Web 应用防火墙(WAF)内置规则库迎来大规模更新,新增及优化 30 余条安全规则(规则 ID 4208–4232),重点覆盖 Atlassian Confluence、Apache OFBiz、ThinkPHP、F5 BIG‑IP、Cisco IOS XE、Ivanti、CyberPanel 等流行系统的远程代码执行、权限绕过、命令注入、SSRF 等漏洞类…- 0
- 0
- 26
-
百度出了个“一站易选”专门抢占商业搜索词流量
这几年百度日子并不好过,国内搜索市场慢慢出来分化,很多人已经不用百度搜索了,转而去用微信搜索和抖音搜索了,这使得百度没钱了,开始把目光打到搜索词变现上了。比如百度移动这几天上线了个““一站易选”,专门抢占商业词流量。 主机吧查了下,目前搜索商业词,得到的结果有点类似于淘宝结果了。 也不知道百度怎么想的,堂堂一个国内最大的中文搜索引擎沦一个商城导流工具,实在是可惜。- 0
- 0
- 224.5k
-
国内网络内容审查已经到了变态的程度了
今早,收到百度客户的反馈,客户网站内容需要整改,主机吧看了,连泳装照都算违规。 spa和泳装图片都这不了审,也就是女的稍微露点的照片都是无法使用百度智能云CDN的,这很离谱。- 0
- 0
- 2.2k

























