-
美国最大核能研究设施 INL 遭黑客组织 SiegedSec 入侵,要求制造“猫娘”
11 月 24 日消息,据外媒 The Register 报道,美国最大的核能研究设施爱达荷国家实验室(INL)遭到了黑客组织 SiegedSec 的入侵,黑客组织盗取了大量员工敏感身份数据,要求该实验室制造“猫娘”,否则就会公布相关数据。 ▲ 图源 外媒 The Register 爱达荷国家实验室发言人 Lori McNamara 确认,他们的人力资源系统遭受了黑客攻击,黑客…- 0
- 0
- 651
-
Minecraft(我的世界)玩家遭大规模攻击
2021年12月9日晚,开源项目ApacheLog4j 2的一个远程代码执行漏洞的利用细节被公开。随后该事件迅速发酵,横扫大半个互联网,由于Log4j属于java日志记录的常用基础组件,被广泛使用,所以受灾面也在迅速扩大。在各大厂商忙于打补丁的这个周末,360安全大脑也检测到了大量针对个人用户的攻击事件,其中MinecraftJava版便是其中之一。 针对游戏玩家的攻击 360安全大脑监测到,有黑…- 0
- 0
- 258
-
360站长平台:关闭网站官网认证入口
公告 一、公告事项 360站长平台将于本公告发布之日起15天后关闭官网认证入口。政府组织、公益组织和学校如需申请官网认证,请通过下述入口提交申请。对于其他主体的官网认证,360站长平台正在做认证流程调整,请关注后续公告。 自2020年2月14日起,政府组织、公益组织及学校可通过 http://info.so.com/web_check.html 向360站长平台提交官网认证申请,360站长平台将结…- 0
- 0
- 59.3k
-
Apache MINA 反序列化高危漏洞(CVE-2026-42779):9.8分严重风险,远程攻击者可执行任意代码
一个CVSS评分高达9.8(严重)的反序列化漏洞,隐藏在Apache MINA网络框架中。攻击者无需任何身份认证,仅需向暴露的Apache MINA服务发送一个精心构造的恶意序列化对象,即可远程执行任意代码,完全控制服务器。该漏洞是此前CVE-2026-41635的不完整修复版本,影响所有2.1.0至2.1.11以及2.2.0至2.2.6版本。百度云防护WAF通过内置的反序列化攻击检测规则,可在网…- 0
- 0
- 108
-
微信小程序需要安全检测才可以上线啦
12月15日 消息:近日,微信团队发布公告称,为进一步提升小程序的安全性和用户体验,目前平台将对提审的小程序进行安全检测,以便能及时帮助开发者发现小程序可能存在的安全漏洞。 据了解到,安全检测过程中,平台会模拟真实业务场景,向提审小程序的后台发送服务请求,服务器会收到来自平台(显示为:Tencent Security Team,请求IP为106.55.202.118;113.96.223.69;1…- 0
- 0
- 391.9k
-
自由软件基金会计划今年推出代码托管平台forge
2月27日 消息:自由软件基金会(FSF)在博客宣布将在今年推出代码托管协作平台("forge")以支持自由软件的开发和基础设施的搭建。 FSF称,基础设施对自由软件至关重要,但许多自由软件项目开发依赖的网站不公开源代码,有的甚至还会建议或鼓励用户使用私有软件。 为此,FSF创建了GNU 道德存储库规范,旨在为自由软件代码托管平台树立高标准。该项目将会以高度透明的方式运行,FS…- 0
- 0
- 1.3k
-
WordPress 插件 Asset CleanUp 拒绝服务漏洞(CVE-2026-45212):攻击者可致网站瘫痪,升级至 1.4.0.4 或部署百度云防护 WAF
2026 年 5 月 29 日,国家信息安全漏洞共享平台(CNVD)收录了 WordPress 插件 Asset CleanUp: Page Speed Booster 的一个拒绝服务漏洞(CVE-2026-45212)。该插件旨在通过移除无用脚本和样式表提升页面加载速度,全球安装量超过 10 万次。攻击者可利用该漏洞发起远程攻击,导致网站无法正常访问,严重影响业务连续性。官方已在 1.4.0.4…- 0
- 0
- 1.8k
-
站长使用腾讯云数据万象的图片极致压缩服务,欠了1300多
最近,有位站长反馈自己使用了腾讯云数据万象的图片极致压缩服务,结果一觉醒来,发现欠费1300多。 主机帮查了下,这个数据万象(Cloud Infinite,CI)是依托腾讯云对象存储的数据处理平台,涵盖图片处理、内容审核、媒体处理、AI 识别、文档预览等功能,其收费是比较复杂的。 如果你是图片站的话,一个月使用下来是相当昂贵的,所以建议预算不足的站长,千万不要使用,目前这类图片压缩功能在CDN上也…- 0
- 1
- 3k
-
华为被抓小辫子:L20首席安全专家为Linux内核提交补丁被发现「漏洞」
本文转自公众号:云头条华为表示,该员工提交的代码是其个人项目的一部分,其行为并不代表公司。华为周一断然否认官方参与上周末向Linux内核项目提交不安全补丁的行为,该补丁带来了一个“轻而易举就能利用的”漏洞。周日这个有缺陷的补丁通过邮件列表提交给了官方的Linux内核项目。该补丁名为HKSP(华为内核自我保护),据称为Linux内核引入了一系列加强安全的选项。在各自的数据中心和在线服务中大量使用Li…- 0
- 0
- 263
-
价格战打起来了,百度文心大模型 ENIRE Speed、ENIRE Lite 全面免费
5 月 21 日消息,字节跳动上周发布了豆包大模型并宣布大模型价格进入“厘时代”,号称“比行业便宜 99.3%”。今日,阿里云也宣布通义千问 Qwen-Long 降价 97% 来应战。 现在,百度文心大模型更进一步,直接宣布其两款主力模型 ENIRE Speed、ENIRE Lite 全面免费,即刻生效。 这两款大模型发布于今年 3 月,支持 8K 和 128k 上下文长度。 根据百度官方介绍,E…- 0
- 0
- 2.5k
-
网信办打击传播“软色情”行为 关停soul、98妹妹、趣约等平台
6月14日 消息:近日,针对“软色情”信息向部分青少年群体渗透等问题,国家网信办会同有关部门,依法打击利用互联网传播淫秽色情和“软色情”内容的行为,严肃查处一批违法违规网站平台。 根据举报线索并经初步核实,伦哥影院、 98 妹妹、我的女孩秘密、萌都MengCity论坛、趣约、soul等网站平台存在传播淫秽色情或“软色情”信息等问题,危害青少年身心健康,社会影响恶劣。国家网信办按照属地管理原则,指导…- 0
- 0
- 22.2m
-
又一知名网站关闭:营销中国宣布关闭网站
近日,站长之家消息:国内知名的“黑鹰安全网”原班人马打造的营销培训网站“营销中国”宣布即将于2020年12月30日关闭,正式关站! 营销中国站长“大米”,原黑鹰安全网站长,拥有十多年互联网从业经验。熟知网络营销、电子商务、各种网络赚钱方法。精通百度竞价,曾带领团队通过百度竞价创造单月上百万的业绩。还是多家中小型企业的网络营销顾问。 营销中国是当年在黑客圈鼎鼎有名的“黑鹰安全网”原班人马组建的新网站…- 0
- 0
- 47.7k
-
暗网市场Empire由于DDos攻击关闭数日
暗网中的知名网站Empire Market已经至少关闭了 48 个小时,一些用户怀疑怀疑存在exit scam的问题,而另一些用户则在指责了网站出现的长时间分布式拒绝服务攻击(DDoS)。 周末的时候,Twitter和Reddit上出现了许多用户抱怨无法正常加载Empire Market网站的消息。 Empire Market上售卖着许多的非法商品,包括违禁药物,化学药品,赝品,珠宝和信用卡号,并…- 0
- 0
- 3.4k
-
百度恢复收录抖音链接
长期以来百度对待抖音都是采取控制收录的状态,导致我们在百度搜索的时候几乎搜索不到抖音的视频。 不过最近因为工信部推进解除网链屏蔽的缘故,百度开始恢复对抖音视频链接的收录了。 我们查询发现百度收录高达上千万页抖音的网页了,而且排名也在稳步提升,看来百度是真真实实的开放收录抖音了,反观搜狗、神马,目前才收录几百、几十万,实在是一言观尽。其待未国内各大公司能尽早解除屏蔽,给互联网更好的体验。- 0
- 0
- 2.1m
-
Linux 曝“灾难”级漏洞:已存在 10 多年,影响几乎所有发行版,暂无补丁
近期,Linux 社区曝出了一个严重的远程代码执行(RCE)漏洞,该漏洞已存在约10年,影响几乎所有的 GNU/Linux 发行版。这个漏洞的破坏力极强,预估的 CVSS 评分达到了9.9分(满分为10分),表明其潜在的危害性极高。 目前,相关的修复补丁尚未发布,但用户可以采取一些临时措施来缓解风险,例如禁用或移除 cups-browsed 服务、更新 CUPS 安装以及阻止对 UDP 端口 63…- 0
- 0
- 260
-
全球警报:安卓恶意软件“Crocodilus”升级,伪造本地联系人实施精准诈骗
【6月4日综合报道】 据科技媒体Bleepingcomputer于6月3日披露,一款名为Crocodilus的安卓恶意软件正在全球范围内加速传播,其最新变种具备一项极具欺骗性的新功能:在受害者设备上创建伪造的本地联系人,显著提升诈骗电话的得手率。 网络安全研究机构Threat Fabric(荷兰)在其最新研究报告中指出,Crocodilus最早于2025年3月现身,初期活动范围主要局限于土耳其,功…- 0
- 0
- 1.8k
-
阿里云又出故障了:部分地域云数据库控制台访问异常
11 月 28 日消息,昨日(11 月 27 日)9:16,阿里云部分地域云数据库控制台访问异常,北京、上海、杭州、深圳、青岛 、香港以及美东、美西地域受影响。 昨日晚间,阿里云就云数据库控制台访问异常一事发布道歉声明,表示经过工程师紧急处理,访问异常问题已于当日 10:58 恢复。 您好!北京时间 2023 年 11 月 27 日 09:16 起,阿里云监控发现北京、上海、杭州、深圳、青岛 、香…- 0
- 0
- 1.8k
-
Google Chrome 69浏览器将隐藏域名中的www
9 月 7 日讯,引述solidot的消息,Google 刚刚释出的 Chrome 69 隐藏了网址中的 HTTP/HTTPS,用户随后又发现 Chrome 69 还会隐藏网址中的 WWW,也就是 www.google.com 在地址栏显示的是 google.com。此举引发了争议。WWW 现在被 Chrome 视为是无关紧要的子域名。但 www.example.com&nbs…- 0
- 0
- 1.1k
-
2022年阿里云站长大量未备案域名被封
有站长反馈: 在阿里云的域名因为未备案,扫描到有违规内容、涉及支付、涉及采集类型、涉嫌破解侵权电影视频小说动动漫等,只要有点擦边一律有被墙hold风险,已经有大量站长域名被hold了,关键最近不只是封禁域名,开始连服务器一起封禁,不提醒你直接给你搞封禁。 看来阿里云要玩真的,阿里云之前一直都是一些擦边球网站的聚集地,那些网站往往都是没有备案的,做着一些游走在法律边缘的行业,这次阿里云封禁事件,估计…- 0
- 0
- 457.5k
-
cloudflare在国内已被屏蔽多日
最近如果有玩cloudflare的站长一定会发现cloudflare进不去了。 原因是被国内墙了,即使国内ping得通,却打不开,而海外却没有这个问题。 查看了下某cloudflare的交流网站几乎都是反馈打不开的状况,这个情况已经持续好多天了,对于使用cloudflare的节点的站长来说是损失巨大的,虽然可以通过切换cloudflare其它节点来解决被墙问题,但是cloudflare官方直接进不…- 0
- 0
- 162
-
工商和公安部门严查微商违规行为
近日微博大V龚文祥爆料,湖北荆门和山东滨州两地相关部门开始严查微商和社交电商,大力打击传销拉人头! 龚文祥透露:继上次阿里旗下淘小铺山东运营公司被调查冻结资金4400万元之后,近日从自家社群会员分享了解到,湖北荆门和山东滨州两地的工商公安开始大力排查微商和社交电商行业,最狠的是,两地工商部门还定期开会研究交流,如何查处打击微商和社交电商的违规行为的经验, 目前湖北荆门和山东滨州成了微商打击的重灾区…- 0
- 0
- 8.1k
-
成立十年之久的华为花粉俱乐部停止运营
11月15日 消息:今日,华为花粉俱乐部发布公告称,花粉俱乐部原有相关数据及业务将于2022年12月15日正式迁入我的华为APP,同时花粉俱乐部APP端、PC端、Wap端将停止运营服务。 停止运营后,花粉俱乐部APP端、PC端、Wap端将无法新注册、登录、发布内容、查看已发布的内容,用户可以登录我的华为APP中发布内容、查看已发布的内容。 华为表示, 我的华为 APP 融合了花粉俱乐部社区、 Ha…- 0
- 0
- 4m
-
Python 2终极版2.7.18发布:将不再更新,问世20年的神级编程语言退役
在Python2 问世 20 年、稳定版Python 2. 7 维护 11 年后,Python作者Guido Van Rossum本周宣布,即日起上线的Python 2.7. 18 将是Python2 的终结。 他建议程序员、企业/组织等尽快迁移到Python 3,以继续获得免费的第一手支持。 事实上,Python 2. 7 原计划在 2015 年就退役,但因为当时Python2 有大量Web用户…- 0
- 0
- 7.8m

























