-
注意!PHP7.x的 PHP-FPM 存在远程代码执行漏洞
据外媒 ZDNet 的报道,PHP 7.x 中最近修复的一个远程代码执行漏洞正被恶意利用,并会导致攻击者控制服务器。编号为 CVE-2019-11043 的漏洞允许攻击者通过向目标服务器发送特制的 URL,即可在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码也已在 GitHub 上发布。 一旦确定了易受攻击的目标,攻击者便可以通过在 URL 中附加 '?a=' 以发送特制…- 0
- 0
- 7.2k
-
快手遭遇大规模黑灰产攻击,多个直播间短时间内被植入色情、暴力等违规内容
📰 导语:一场“教科书级”的黑灰产攻击 2025年12月22日晚间,国内头部直播平台快手遭遇大规模黑灰产攻击,多个直播间短时间内被植入色情、暴力等违规内容,并通过“僵尸号”实现秒级扩散,最终导致平台直播功能陷入瘫痪。尽管快手在23日凌晨启动“无差别关停”措施,并逐步恢复直播服务,但事件暴露的风控漏洞与应急响应短板,已引发行业对“自动化攻击时代”防御体系的深度反思。 🕰…- 0
- 0
- 8.6m
-
时代变了,古天乐新浪博客宣布停更
近日,连续保持更新12年古天乐新浪博客宣布停更,转移至微博继续更新,这对于站长界来说这不是一个好的信号。 据了解,古天乐从2008年开始在新浪博客发文,直到2020年7月9日宣布停更,连续更新12年,古天乐新浪博客累计发文4434篇,几乎算的上每日一更,虽然每个博文都是简简单单,但这份坚持和自律 怕是当下部分站长和自媒体人都要号汗颜和学习。 最值得注意是,随着PC端流量低迷,媒体博客几乎没人浏览,…- 0
- 0
- 2.7m
-
增值税上调3%!云计算行业成本骤增,站长如何应对即将到来的涨价潮?
一个悄然上调的税点,正在引发整个云计算行业的成本重构,最终将传导至每一位站长和开发者的账单。 2026年2月,一则来自技术社区的消息引发广泛关注:云计算服务的增值税税率已从6%悄然上调至9%。这一直接影响行业利润的政策调整,正如投入湖面的石子,其涟漪效应将波及从云服务商到最终用户的整条产业链。对于依赖云资源的广大站长和企业而言,这意味着一个明确的信号:服务器成本上涨已成定局,精打细算的窗口期正在关…- 0
- 0
- 68
-
服务器托管公司CEO 因帮助网络犯罪团伙攻击被判60 个月
现年34岁的俄罗斯人Aleksandr Grichishkin是一家固若金汤的主机托管服务公司的创始人,他因在2008年至2015年期间允许网络犯罪团伙使用其平台攻击美国多家金融机构而被判入狱 60个月。 Grichishkin还是这家服务公司的负责人,他为多起网络犯罪活动提供了分发恶意软件、托管网络钓鱼工具包、闯入目标网络、搭建僵尸网络以及窃取银行登录信息所需要的基础设施(包括IP地址、服务器和…- 0
- 0
- 10k
-
国家顶级域名西藏解析节点正式上线提供服务
北京,2024年12月11日 —— 中国互联网络信息中心(CNNIC)今日宣布,国家顶级域名西藏解析节点(以下简称“西藏节点”)在拉萨正式上线,标志着西藏自治区在信息基础设施建设方面迈出了重要一步。 在西藏自治区通信管理局的大力支持下,CNNIC与中国电信集团有限公司西藏自治区分公司联合建设的西藏节点,将为当地互联网用户提供更快速、更稳定的域名解析服务。该节点的日均解析量高达1700万次,显著提升…- 0
- 0
- 29.7k
-
阿里云招技术博主了 开发者社区博主可获流量扶持
8月26日 消息:日前,阿里云开发者社区正式发布“乘风者计划”,并邀请技术博主入驻。 据悉,“乘风者计划”将为不同等级的博主解锁官方流量扶持、定制出书、短视频包装、云栖大会门票、顶尖闭门沙龙、高层对话等诸多权益。同时,博主在社区内发文、评论均可沉淀积分,同等享受社区积分权益。不同等级博主需完成的任务指标: 不同等级博主具体权益如下: 对于想要入驻的博主,现在只需在阿里云官网实名认证,进入开发者社区…- 0
- 0
- 383.1k
-
百度APP将亮相2019央视春晚发红包
1月17日 消息:官宣了!刚刚,百度官方在微博宣布了百度APP将亮相 2019 央视春晚参与红包互动的消息。至于红包互动的玩法和具体的金额暂时并未公开。为了表示庆祝,百度官方还在微博发起了抽奖活动,将从评论区抽取一个用户赠送 10 年百度网盘会员。 事实上,早在多日前就有不少媒体爆料称百度拿下了今年的央视春晚红包互动合作权益。加上近日不少记者收到了百度的邀请函,称百度将在今天与一重量级的合作伙伴向…- 0
- 0
- 7.5k
-
CNNIC报告:中国网民近八成月收入5000元以下 你拖后腿了吗
日前,中国互联网络信息中心(CNNIC)发布的最新报告显示,截至2017年12月,中国网民规模达7.72亿,其中近八成月收入5000元以下。 终于和人民群众站在了一起!终于榜上有名! 我是第一次在统计收入的报告里,站在大多数人的类别里。。。 回归正题:国内域名总数同比相对减少,但“.CN”域名总数实现了1.2%的增长,达到2085万个。国内网站总数共计533万个,“.CN”下网站数为315万个。而…- 0
- 0
- 20.3k
-
超好用的谷歌翻译工具包宣布停止服务
谷歌翻译工具包(Toolkit)是依托谷歌翻译而来的在线工具,专门为翻译工作者提供更加好用的翻译工具,支持自动化功能来提高翻译者的工作效率,支持中文版。 谷歌翻译工具包网站功能 「 Google译者工具包」这类软体有个专有名称叫做「CAT工具」,全名是Computer-assisted Translation,也就是电脑辅助翻译,透过更多「自动化」的资料库比对搜寻,可以帮我们在翻译时快速套用之…- 0
- 0
- 53.5k
-
Apache HTTP Server 双重释放高危漏洞(CVE-2026-23918):未认证远程攻击可致 RCE,升级至 2.4.67
一个 CVSS 评分高达 8.8(高危) 的双重释放漏洞,潜伏在 Apache HTTP Server 的 HTTP/2 协议处理模块中。攻击者无需任何身份认证,仅需一条 TCP 连接和两个 HTTP/2 帧,就能触发 Apache 工作进程崩溃,并在特定系统环境下实现远程代码执行,完全控制服务器。该漏洞仅影响 Apache HTTP Server 2.4.66 单一版本,PoC 和技术细节已公开…- 0
- 0
- 496
-
水滴信用的信用小秘插件网被百度起诉
4月26日 消息:据北京海淀法院公众号消息,因认为“信用小秘”插件在百度网插入链接并进行跳转,北京百度网讯科技有限公司将插件经营者某网络科技公司诉至法院,并提出行为保全申请。 申请人百度公司主张:百度公司是百度网的经营者,其发现当用户安装被申请人运营的涉案插件后,在输入搜索关键词所获得的搜索结果页面中,每一搜索结果标题右侧均有“信用小秘”图标,搜索结果页面中的企业名称处均出现“水滴”图标,用户点击…- 0
- 0
- 4.5m
-
Spring现高危安全漏洞
3月30日 消息:据外网消息,目前主流的 Java EE轻量级开源框架Spring被曝JNDI注入漏洞,该CVE编号为0day,漏洞评级为高危。 据了解,受漏洞影响条件包括:1、JDK 版本号 9 及以上的;2、使用了Spring 框架或衍生框架。建议开发者进行JDK版本号(注:如果版本号小于等于8,则不受漏洞影响)和Spring框架使用情况进行排查。 业内人士分析,本次Sprintboot漏洞严…- 0
- 0
- 1.3k
-
百度云加速双11优惠活动开始啦!
全场5折,专业版只需795元/年 商务版3495元/年 企业版12495元/年 流量包9折至5折 1、活动日期:2020年10月29日-11月18日。 2、所有参与活动的网站必须已备案且内容合规。 3、本次活动产生的订单除特殊情况外不支持退款 4、活动相关规则咨询及疑问,均可联系主机吧客服,电话:18277948947 ,QQ:176363189- 0
- 0
- 1.7k
-
知名开发者网站:博客园也快不行了?推出商业化模式
如果问国内哪家知识类博客商业化最少,那毫无疑问是博客园了,博客园是在主机吧心里一直都是那种非常纯粹的博客,网页上很少博客广告,页面也非常简洁,而且他的博客可自义非常强,主机吧也曾经运营过博客园的博客,后来自己做博客了也没更新过了。 博客园其实生存环境并不好,因为现在这个时代,逛网页的人少了,主机吧看了下,博客的文章阅读量少得可怜,以前随便在博客园发布一篇文章,每天阅读量都至少上千,现在估计两三百就…- 0
- 0
- 34.5k
-
CMSimple目录遍历漏洞曝光:老旧CMS系统潜藏RCE风险,数万网站面临安全威胁
CMSimple目录遍历漏洞曝光:老旧CMS系统潜藏RCE风险,数万网站面临安全威胁 漏洞信息速览 漏洞编号:CVE-2021-43741影响产品:CMSimple CMSimple 5.4漏洞类型:目录遍历 → 远程代码执行危害等级:高(影响机密性、完整性、可用性三重安全属性)公开日期:2026年1月8日当前状态:厂商尚未发布修复补丁利用条件:无需身份验证,远程攻击者即可利用 漏洞技术深度分析 …- 0
- 0
- 34
-
网站被人反同代理了怎么办?如何防止网站被镜像?
什么是反向代理? 先说说正向代理的概念: 正向代理,也就是传说中的代理,他的工作原理就像一个跳板。简单的说,我是一个用户,我访问不了某网站,但是我能访问一个代理服务器。这个代理服务器呢,他能访问那个我不能访问的网站,于是我先连上代理服务器,告诉他我需要那个无法访问网站的内容,代理服务器去取回来,然后返回给我。从网站的角度,只在代理服务器来取内容的时候有一次记录,有时候并不知道是…- 0
- 0
- 23.6k
-
ChatGPT和API发生重大事故,中断2小时
11月9日凌晨,OpenAI在官网发布,ChatGPT和API发生重大中断,导致全球所有用户无法正常使用,宕机时间超过2小时。 目前,OpenAI已经找到问题所在并进行了修复,但仍然不稳定,会继续进行安全监控。 OpenAI暂时没有公布具体的错误原因,但外界猜测,这与其最新发布的GPT-4Turbo模型有关,大量用户和开发者的涌入对服务器造成巨大负担。 因为在过去很长一段时间,ChatGPT和AP…- 0
- 0
- 59.5k
-
亮剑网、战神军事网惨遭关停
9月20日 消息: 今天,上海网信办宣布依法关停亮剑网、战神军事网两个网站。上海网信办表示,根据网民举报并经核查确认,亮剑网、战神军事网违规发布大量政治、军事、外交等新闻信息,严重扰乱互联网信息传播秩序,社会影响恶劣。根据有关法律法规,上海市网信办会同上海市通信管理局依法注销亮剑网、战神军事网网站备案,停止网站接入并将其域名列入黑名单,停止域名解析。以…- 0
- 0
- 6.2k
-
百度汽车业务要凉了 极越汽车面临经营困难
12 月 11 日消息,据界面新闻今日报道,极越 CEO 夏一平通过视频会议的方式与全体员工沟通,坦诚表明公司目前正遇到困难,公司需要立即调整,进入创业的 2.0 阶段,管理层将全力以赴,与全体员工共渡难关。 有意思的是,早在12月前,就有传闻极越汽车面临困难,但随后极越汽车法务部官方微博 12 月 2 日发布消息称,“我们近期关注到,有人在网络上散布关于极越管理层及经营方面的不实言论,该等传言已…- 0
- 0
- 939
-
华为自研编程语言“仓颉”火上热搜,英文名 Cangjie不是中文编程也不存在“套壳”
备受关注的华为自研编程语言「仓颉」,又火上热搜了。这次是因为「仓颉」正式开启了内测,目前已经有部分开发者拿到源代码。 前不久,华为编程语言实验室发布了一份“新语言试用报名-202203”问卷,正式征集一小批开发者对「仓颉」编程语言进行小范围测试。从问卷内容来看,开发者们需要填写 Gitee 主页、职业和公司等信息,然后等待邮件通知。 现在,随着更多细节被透露出来,之前对于「仓颉」猜测的一些传言,也…- 0
- 0
- 103
-
没能加入百度熊掌号可以申请“搜狗号”
9 月 13 日,搜狗宣布入局内容生态领域,正式推出内容开放平台——搜狗号,目前已开通个人、媒体、国家机构、企业、其他机构五种类型账号的入驻通道。注册地址:http://mp.sogou.com/据介绍,在流量入口方面,搜狗号已开通搜狗搜索APP、搜狗浏览器APP等平台流量入口;在面向终端用户推送内容方面,搜狗号将基于搜狗大数据及人工智能技术,利用算法推荐,将搜狗号上的信息推送给目标用户。在平台方…- 0
- 0
- 3.4k
-
继工商银行 / 波音公司后,快餐企业赛百味也遭 LockBit 黑客团队入侵
赛百味(Subway),全球第一大品牌快餐特许经营连锁机构,近日遭到了全球最猖獗的黑客团队LockBit的攻击。LockBit声称成功入侵了赛百味公司,获取了公司员工的薪资、特许授权费等“数百 GB”财务信息。 赛百味公司并未向LockBit支付赎金,而是决定坚决对抗这次攻击。LockBit团队对此回应说,他们将给予赛百味公司“一点时间”,如果在2月2日前赛百味公司仍然拒绝支付赎金,他们将进一步侵…- 0
- 0
- 10.4k
-
网盘资源被清空,用户诉运营商恢复数据被驳回
因为更换手机号等原因,李先生网盘资料被他人清空,为此,他诉至法院,要求运营商恢复其网盘账号内原数据并赔偿损失500元。海淀法院经审理,判决驳回了李先生的全部诉请。 案情简介 李先生于2011年申请了某网盘账号,并绑定了138手机号码,该号码于2016年注销。多年来其一直使用账号、密码登陆网盘。忘记密码、需找回时则通过邮箱找回。因此,网盘绑定的手机号码未作修改。李先生称,去年,其旧号码被通信公司重新…- 0
- 0
- 4.8k

























