-
知名开源CDN系统Goedge 被爆暗含非法跳转
之前主机帮有说过,国内很多开源的项目公共资源库都易手了,而今天说的这位主角Goedge,也是易手后,被爆暗含非法链接,其中的恶意JS链接就是cdn . jsdelivr .vip/ jquery.min-3.7.0.js(目前还属于正常访问状态,很是嚣张) 有坛友爆料Goedge作者今年4月被请去喝茶后,Goedge就已易手,Goedge.cn域名备案注销,域名所有权也变更,同时域名跳转至海外网站…- 0
- 1
- 47
-
微软Bing搜索新增“标签图标”功能
虽然微软公司出的bing搜索在中文搜索引擎中没什么份额,甚至可以忽略不计,但必应搜索在英文搜索中却是有着很大的地位,其市场份额仅次于谷歌,达到25.6%。对于做中文站的站长估计不大关注必应搜索,但做英文站的一定要关注,必经从英文站从必应搜索来的流量还是相当可观的。 近来,Bing搜索又新添了一特性功能——搜索结果页加入“点击后以新标签打开”快捷图标。对比此前,搜索结果页如果要以新标签打开,需要右键…- 0
- 0
- 7.2k
-
黑客攻破域名注册商Web.com安全防线 客户私密信息或被泄露
今年早些时候,外媒报道称域名注册商 Web.com 遭遇了黑客攻击和数据泄露。后续调查发现,它的两家子公司(Network Solutions 和 Register.com)也未能幸免。报道称,此事发生在 8 月下旬,但直到几周前才被该公司觉察到。攻击者能够访问到有关客户的私密信息,但 Web.com 未透露有多少人受到影响,外界猜测数以百万计。 (截图 via BetaNews) Web.com…- 0
- 0
- 24.3k
-
字节跳动也玩百科了?全新百科产品“识典百科”开放测试
6月7日 消息:据Tech星球消息,近期,字节正测试一款全新的百科产品“识典百科”,其使命是“记录知识,传承文明”。 据悉,识典百科网址为:https://shidianbaike.com/。在测试页面可以看到,除了首页和导航,识典百科包含了“编辑社区”、“最近更改”和“上传文件”等多个功能,另外识典百科还提供“可打印版”,即用户可以将流量的百科页面进行打印。 根据官方介绍,识典百科为用户提供以下…- 0
- 0
- 153
-
百度搜索:已完成对14.5万个公立医院名称的保护 不再出现商业推广
今日,百度官方宣布,已对超过14. 5 万个公立医院名称(含简称、别称、俗称)进行保护。 大家日常通过搜索引擎了解一加公立医院的信息时,很多人会使用自己习惯的“简称”、“别称”和“俗称”作为关键词进行搜索。 比如“中国人民解放军总医院”通常被简称为“ 301 医院”、“滨海医院”在天津、烟台、盐城、台州等多个城市都有同名医院,很多医院的“别称”只有本地人才清楚,外地人很难搞清。 为了让用户更快速、…- 0
- 0
- 8.2k
-
比心app被下架整改 永久关闭“陪玩”功能
9月11日 消息:据微信公众号“网信上海”消息,近期,有媒体报道,游戏陪练应用比心APP存在多个账号利用低俗、软色情信息诱导未成年人参与陪玩、诱导玩家用户下单等问题。上海网信办和公安部门针对媒体曝光问题进行巡查,发现比心APP中的陪玩业务形态确实存在严重隐患。根据有关部门部署,比心APP已被国内主要应用商店予以下架。 对此,@比心APP 在社交平台发布声明称,“按照行业整顿要求,比心App将永久性…- 0
- 0
- 26.4m
-
“点击宝SEO”和“精灵SEO计费系统”两快排软件遭百度索赔
今年开始,百度就各处起诉快排公司,起诉一家叫“万词霸屏”的公司,顺着把“点击宝SEO”和“精灵SEO计费系统”的公司也起诉了,索赔高达1000万元。 根据法院公告详情显示,百度起诉的这两家广州的公司共同赔偿百度经济损失及其合理开支1000万元,而且需要在其运营的“点击宝SEO”网站、“精灵SEO计费系统”网站首页《北京日报》《羊城晚报》《法制晚报》连续30天刊登声明、赔礼道歉。在北京市海淀区人民法…- 0
- 0
- 176.3k
-
《网络信息内容生态治理规定》正式实施:3月起明令禁止网络暴力人肉搜索
3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防范和抵制制作、复制、发布含有使用夸张标题、内容与标题严…- 0
- 0
- 5.7k
-
知名快排公司:站腾网因涉及灰色产业被抓
站腾网算是国内一家知名seo快排优化公司,不过最近出事了,该公司因帮助电信诈骗网站提供网站建设和快排优化技术被警方顺线一锅端,整个公司被连窝拔起全部带走调查! 现场可以看到,被一锅端了 这波之所以突然被一锅端,原来是因为上游一家搞电信诈骗的公司被捣毁,而刚好这家快排公司之前曾跟他们合作过,因此被警方划直接为团伙关系。 最终查明为团伙搭建非法网站、提供数据支撑的犯罪嫌疑人为许某和赵某,…- 0
- 6
- 28k
-
腾讯QQ群付费入群功能4月14日停止服务啦
腾讯今天发布了一个通知公告称,由于运营策略调整,自2021年4月14日12点起,QQ 付费入群功能将停止服务,之后将不再支持设置加群方式为“付费入群”。 QQ付费入群功能于2016年正式开通,既用户在申请加入QQ群时,可以通过支付一定的费用来进入,而付费后无需群主或者管理员审核批准,费用的标准在1-20元由群主设定,成员支付的入群费用目前都将直接转账到群主的 QQ 钱包中,腾讯官方并不参与分成。 …- 0
- 0
- 174
-
谷歌居然是全球网络跟踪最多的企业?网络跟踪器活跃量全球第一
9 月 26 日消息,卡巴斯基目前公布了 2024 年度网络追踪报告,其中指出谷歌公司网络跟踪器活跃量在全球排行第一。 卡巴斯基表示,他们在自家安全产品中内置一款名为 Do Not Track(DNT)的功能,在用户手动启用该功能后可以防止网页中的跟踪器追踪用户。 自 2023 年 7 月至 2024 年 6 月,相关 DNT 功能已在全球运行超过 380 亿次,其中一半是用于…- 0
- 0
- 2.6k
-
挪威畅销智能手表被曝“万能钥匙”漏洞,数十万家庭隐私面临裸奔风险
事件概述:一场学术演示揭露的产业级安全危机 在刚刚结束的第39届混沌通信大会(39C3,德国汉堡)上,德国达姆施塔特工业大学的安全研究团队投下了一枚重磅炸弹:挪威市场占有率第一的儿童智能手表品牌Xplora,其安全机制存在致命缺陷。攻击者凭借一个硬编码在系统中的“通用密钥”,即可无差别入侵所有同型号设备。 核心漏洞事实: 影响品牌:Xplora(挪威4-10岁儿童佩戴率达20%) 漏洞性质:硬件级…- 0
- 0
- 62
-
2022年中国大陆云计算排名:阿里云、华为云、腾讯云、百度智能云前四
9 月 9 日消息,Canalys 最新报告显示,中国大陆的云基础设施服务支出同比增长 11%,在 2022 年第二季度达到 73 亿美元,占全球整体云支出的 12%。与全球云服务市场 33% 的高增长势头相比,中国市场增长明显放缓,首次跌破 20%。 报告指出,阿里云、华为云、腾讯云和百度智能云依然保持了它们在中国云计算市场的领导地位。前四家供应商占中国总支出的 79%,但与过去几个季度相比,这…- 0
- 0
- 86
-
百度升级考试院官网保护 提醒考生认准官网标识
5月27日 消息:今日,百度宣布,升级全国教育招生考试院官网保护措施,同时对300余所野鸡大学搜索结果进行风险提示。百度还在“考试院”搜索结果顶部增加了温馨提示,提醒考生、家长一定要认准官网标识。 据悉,当用户搜索到野鸡大学时,百度也会在搜索结果中进行强提示:“这是虚假大学”。并且百度还会提供一个完整“野鸡大学”名单及“正规大学名录”。 去年9月,百度宣布升级“公立机构官网保护计划”,通过该计划,…- 0
- 0
- 3.4k
-
下手真快!Facebook刚推出的新闻网站 Bulletin.com就被封了
6月30日消息:据TheVerge报道,社交网络巨头 Facebook 本周二宣布推出新闻资讯订阅产品 Bulletin,同时上线Bulletin.com,它是一个独立平台,里面有免费、付费文章及播客,直接竞争对手是 Substack。 Bulletin允许作者发布免费和付费的电子邮件通讯,这些通讯可以发布到网上,也发送到订阅者的收件箱,并在Facebook上分享。Facebook 宣称在 Bul…- 0
- 0
- 150
-
社交网络数据保护最大的失误之一:超5亿条Facebook账户记录泄露
一个黑客论坛公布了超过5亿Facebook用户的个人数据缓存,这是迄今为止该社交网络在数据保护方面的最大失误之一。该数据库包含了全球数亿Facebook用户的个人数据,这些数据在本周六被发现,有可能被用于各种犯罪,包括其他黑客和社交工程。 网络犯罪研究公司Hudson Rock首席技术官Alon Gal建议,这些数据包括用户的全名,以及Facebook ID、地点、出生日期、个人简历、电话号码和电…- 0
- 0
- 7k
-
DNS大事件:10月11日更换Root KSK,未更新将无法使用互联网
轮换Root KSK:更换DNS的信任根 9月16日,ICANN理事会通过了一项决议,指示ICANN组织按计划继续轮换Root KSK,定于2018年10月11日16:00 UTC更换Root KSK。 2018年10月11日,根密钥签名密钥(Root KSK)即将更换――这是历史上第一次,这是用于验证所有DNSSEC响应的单一信任根。还没有了解并开始使用新密钥的验证解析系统将把所有响应视作无效,…- 0
- 0
- 15.4k
-
美国宣布成立网络安全审查委员会,首要任务调查 Log4j 漏洞事件
2 月 5 日消息,据 The Verge 报道,美国国土安全部周四宣布成立一个新机构网络安全审查委员会 (CSRB),以调查重大网络安全事件。 这个 15 人的董事会将由来自 NSA、FBI 和 CISA 等机构以及包括国防部和司法部在内的政府部门的高级官员,以及来自谷歌、微软和 Verizon 等公司的私营部门高管组成。 CSRB 的任务是调查影响政府和行业的重大网络安全事件,并生成包含提高国…- 0
- 0
- 590
-
浏览器自动「保存密码」功能并不安全,你的密码可能被黑客记下来了
安全研究人员发现,营销公司已经开始利用浏览器内置密码管理器中已存在 11 年的一个漏洞,来偷偷窃取你的电子邮件地址,以便在不同的浏览器和设备上投放有针对性的广告。 除了窃取电子邮件信息外,该漏洞还可能允许恶意用户直接从浏览器内偷偷保存你的用户名和密码,在不需要和你交互的情况下。 每个主流的浏览器(Google Chrome, Mozilla Firefox, Opera or Microsoft …- 0
- 0
- 23.6m
-
流量宝内藏漏洞病毒,数十万自媒体刷流量电脑中招!
近日,一款名为“流量宝流量版”的刷量神器被腾讯电脑管家拦截并查杀病毒,由于这款软件内藏漏洞攻击陷阱,数十万靠刷量生存的自媒体电脑被中招,沦为肉鸡挖矿工具。 据了解,流量宝流量版软件是一个网站刷流量工具,来自多个软件下载站,由于不少内容运营者刷量需求比较大,导致流量宝工具使用量较高,这个软件多用于自媒体文章阅读量及网店流量刷量。 然而一旦流量宝不单纯起来,内置的漏洞攻击被触发,中毒电脑将会下载多个恶…- 0
- 1
- 108.4k
-
免费图片素材网站Freepik 因SQL注入漏洞安全漏洞 830万用户数据遭泄露
8月24日 消息:Freepik可以说是互联网上最受欢迎的网站之一,不少用户通过该网站获取高质量免费照片和设计素材。 不过,Freepik日前披露了一起重大安全漏洞称,一名黑客(或多名黑客)利用SQL注入漏洞访问其一个存储用户数据的数据库,并获得了其Freepik和Flaticon网站上最老的 830 万注册用户的用户名和密码。 Freepik官方并没有说明漏洞发生的时间,也没有说明它是何时发现的…- 0
- 0
- 171.1k
-
Anubis 勒索木马黑客组织:加密 + 永久抹除数据双管齐下,迫使受害者缴纳赎金
6 月 18 日消息,安全公司 Kela 发文,披露了一个名为“Anubis”勒索软件黑客组织,该组织在地下黑客论坛 RAMP 和 XSS 上活跃,广泛招募三类合作伙伴:专责进行勒索软件攻击的团队、专门负责向受害者勒索赎金的团队,以及负责渗透企业网络、寻找初始入侵点的攻击者。这些合作团队之间通过分成利润进行协作,形成了一个分工明确的勒索网络。 安全公司表示,近期该组织在其同名勒索软件中引入了一项“…- 0
- 0
- 731
-
谷歌短链服务goo.gl停止了
谷歌于2024年7月19日宣布,将从2025年8月25日起终止对goo.gl短链的服务支持。在此之前,用户访问含有goo.gl短链的页面将会收到404响应。谷歌曾在2009年推出URL Shortener服务,允许用户简化链接并测量在线流量。然而,自2018年起,谷歌已逐步停止该服务,并推荐用户转向Firebase动态链接(FDL)。 谷歌计划从2024年8月23日开始,对部分goo.gl链接显示…- 0
- 0
- 584
-
越南遭黑客攻击,若处理不当或致损失数十亿美元
12月30日 消息:一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。 知道目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。 安全公司ESET发现了本次攻击,并在一份名为“Operation SignSight”的报告中详细描述称,攻击的目标是越南政府认证机构(VG…- 0
- 0
- 2.2k

























