-
Linux 内核高危漏洞 Dirty Frag 已遭黑客利用:低权限用户可提权至 root,微软发出紧急警告
一个名为“Dirty Frag”的 Linux 内核本地权限提升(LPE)漏洞,在官方补丁尚未发布时已被公开,并迅速被黑客用于实际攻击。攻击者只需拥有一个低权限账号,就能通过 SSH 连接获得 root 权限,进而窃取数据、篡改系统配置。微软安全团队已监测到在野利用,并警告该漏洞比此前曝光的“Copy Fail”更具威胁性。作为服务器运维人员,你需要立即采取行动。 一、 漏洞速览:Dirty Fr…- 0
- 0
- 149
-
美国带宽真便宜啊! 50Gbps 宽带,每月 900 美元
11 月 6 日消息,美国互联网服务提供商 Ziply 已经开始向用户提供 50Gbps 宽带服务,可供俄勒冈州、华盛顿州、爱达荷州和蒙大拿州服务区域的 100 万个住宅区使用。 据称,这是美国最快的家庭互联网套餐,无数据上限或年度合同,提供静态 IPv6 和 IPv4 地址,而且依然保证上下行速率对等。 当然,这既然是美国最快的家庭互联网套餐,想来也是最贵的家庭互联网套餐。其每月收费达到了 90…- 0
- 0
- 276.7k
-
鼠绘漫画网因盗版《海贼王》《排球少年》等漫画 鼠绘君被判3年罚8万
4月27日 消息:据上海徐汇法院公众号报道, 4 月 24 日,徐汇法院知识产权审判庭开庭审理了一起转载《航海王》《排球少年》盗版漫画的案件,被告人王某(鼠绘君)被判处有期徒刑三年,缓刑三年,并处罚金八万元。同时,没收查获的涉案赃证物品。 法院介绍称,王某是一名漫画爱好者。除了日常追更外,王某还运营着一家漫画网站(鼠绘漫画网)和一个漫画主题的微信公众号。 2017 年,王某在寻找《航海王》最新话的…- 0
- 0
- 152k
-
谷歌爬虫已于今日正式启用移动优先索引
谷歌试验“移动优先索引”已经有段时间,不过从今天起,这家搜索巨头的爬虫(Googlebot)将面向所有新网页、正式启用全新的移动优先索引。从 7 月 1 日开始,谷歌将在搜索结果页面上默认启用移动优先排名。显然,这会对传统网站的权重产生一定的影响。不过对于世界各地的普通用户来说,你将不会很快体验到这种变化。 近年来,互联网业务的重心已经被越来越多地放到移动设备上,谷歌显然也深知这一点。有鉴于此,面…- 0
- 0
- 6.4k
-
CVE-2026-31431 紧急安全预警:Linux 近十年最强“CopyFail”本地提权漏洞正被大规模在野利用
一、事件概述:潜伏近 10 年的 Linux 内核“地雷”引爆 2026 年 4 月 29 日,网络安全研究人员公开披露了一个潜伏在 Linux 内核中长达近十年之久的高危安全漏洞,其正式编号为 CVE-2026-31431,代号 “CopyFail”。该漏洞允许本地攻击者或已获得低权限立足点的入侵者直接将自己的权限提升到 root(最高管理员级别)。 此漏洞被广泛称为“史诗级”安全危机。目前,该…- 0
- 0
- 207
-
百度好看视频被朋友圈屏蔽 腾讯称存在网赚成份
12月10日 消息:今日早间,好看视频在官方微博发布声明称,好看视频分享到朋友圈的内容,被全面封杀了。从好看视频分享到朋友圈的内容只有自己可见,好友看不见。从好看视频分享给微信好友则正常。对此,腾讯方面表示,好看视频的外链存在网赚行为,这是违反微信外链规范的,所以对其分享链接处理为了“在朋友圈分享仅自己可见”,建议整体自查,改掉所有相关问题后,可以发邮件进行申诉。随后,百度发布声明称,用户从好看视…- 0
- 0
- 14.5k
-
人人影视二十年数据及程序开源分享(附百度网盘下载)
12月5日 消息:前段时间刚出狱的人人影视字幕组创始人梁良(别名“梁永平”)通过“人人影视字幕分享”微博账号宣布,将人人影视二十年累积的字幕数据进行开源分享。梁良表示,人人影视自成立起便致力于将翻译的字幕与更多爱好者共享,二十年来已翻译数万集影视字幕。基于字幕组分享的精神,他决定将所有字幕文件及对应数据库一并分享,供有需要的人下载保存。 梁良还提到,此次分享的内容包括人人影视开发的字幕软件及其源代…- 0
- 0
- 207
-
谷歌 WebP 图片格式被曝堆缓冲区溢出漏洞
9 月 16 日消息,美国国家标准及技术研究所(NIST)近日发布安全公告,发现谷歌推出的 WebP 图片格式存在堆缓冲区溢出漏洞。 这个漏洞追踪编号为 CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。 这个漏洞是由于在 Webp 的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable 函数中存在越界写入问题,攻击者可能通过构造恶意数据执行任…- 0
- 0
- 313
-
注意!“个人所得税”APP存在恶意广告木马
【TechWeb】 12 月 30 日, 360 烽火实验室研究团队发现“个人所得税App”被恶意广告木马盯上,仅一天就检测到 62 例伪装木马样本。该团队研究表示,此类木马一经感染有恶意扣费、隐私窃取、捆绑恶意广告的危害。2019 年 1 月 1 日起,新个人所得税法将全面施行。纳税人在 5000 元的基本减除费用和“三险一金”专项扣除外,还可以依条件享受子女教育、继续教育、大病医疗、住房贷款利…- 0
- 0
- 54.2k
-
黑客组织 TeamTNT“重出江湖” 攻击阿里云服务器用于挖掘数字货币
黑客组织TeamTNT重新活跃 安全公司Group-IB近日发布报告指出,曾经在2022年消失的黑客组织TeamTNT已经重返网络,并重新开始其攻击活动。这次,TeamTNT特别锁定了运行CentOS操作系统的VPS服务器,利用这些服务器进行数字货币挖掘。 攻击手法 TeamTNT通过SSH连接到目标主机,并采用暴力破解的方式获取初始访问权限。成功登录后,黑客上传恶意脚本,这些脚本会禁用其他数字货…- 0
- 0
- 2k
-
百度升级考试院官网保护 提醒考生认准官网标识
5月27日 消息:今日,百度宣布,升级全国教育招生考试院官网保护措施,同时对300余所野鸡大学搜索结果进行风险提示。百度还在“考试院”搜索结果顶部增加了温馨提示,提醒考生、家长一定要认准官网标识。 据悉,当用户搜索到野鸡大学时,百度也会在搜索结果中进行强提示:“这是虚假大学”。并且百度还会提供一个完整“野鸡大学”名单及“正规大学名录”。 去年9月,百度宣布升级“公立机构官网保护计划”,通过该计划,…- 0
- 0
- 3.4k
-
别乱用明星照片,公众号未授权用其照片做插图被郭富城告判赔100万
12月29日 消息:12月26日,广东省高级人民法院公布了第五批粤港澳大湾区跨境纠纷典型案件,其中一例是“香港居民郭富城诉广州合美公司肖像权纠纷案”。 案中,被告未经郭富城的许可,利用他的肖像进行网络及线下的广告推广,法院查明此为对郭富城肖像权的侵害,判定被告赔偿经济损失100万元,并公开赔礼道歉。 据了解,自2019年起,广州合美公司便擅自在多个微信公众号上发布含有郭富城照片的文章,且将郭富城暗…- 0
- 0
- 20.4k
-
格局打开了,SpaceX 欢迎“攻击”星链还有奖励!
北京时间 8 月 15 日消息,据 Insider 报道,近日,马斯克的 SpaceX 公司表示,欢迎各位研究人员“攻击”其 Starlink(星链),并称如果他们发现了服务器中的某些漏洞,将向他们支付最高 2.5 万美元(折合人民币近 17 万元)的奖励。 据了解,比利时鲁汶大学 (KU Leuven) 的安全研究员 Lennert Wouters 此前表示,他能够用一个 25 美元的自制设备对…- 0
- 0
- 286
-
网信办禁止PUSH弹窗推送八卦绯闻
8月27日 消息:据央视新闻报道,今日,国家网信办宣布启动“清朗·移动应用程序PUSH弹窗突出问题专项整治”。 据介绍,国家网信办此次专项整治,重点面向新闻客户端、手机浏览器、公众账号平台、工具类应用等4类移动应用程序,分类施策,明确六项整改要求: 一是禁止PUSH弹窗推送商业网站平台和“自媒体”账号违规采编发布、转载的新闻信息,推送新闻信息必须采用规范稿源。 二是PUSH弹窗推送新闻信息不得渲染…- 0
- 0
- 22.7k
-
百度捐赠医疗器械被指违法
2月14日 消息:近日,百度在线网络技术(北京)有限公司工商信息发生变更,其经营范围新增“销售第三类医疗器械”“销售医疗器械II类”等内容。 对此,百度方面回应称:“百度将向全国500个贫困县医疗点捐赠AI眼底筛查一体机,覆盖 5600 万眼疾风险人群,但依据国家相关法规要求,我们需要先在营业执照增加医疗器械经营资质,才可以进行相关硬件的采购及捐赠行为。” 根据百度公关部工作人员宋广萍提供的文件显…- 0
- 0
- 228.4k
-
知乎也出生成式AI问答产品啦
6 月 29 日消息,知乎今日发布全新 AI 产品“知乎直答”,是其 AI 搜索功能的正式产品化,同时拥有独立域名和服务入口。该产品已上线 PC 端,通过「zhida.ai」域名即可使用。 据介绍,“知乎直答”立足知乎创作者的真实问答数据,能按照用户需求提供“简略”和“深入”两种答案生成结果,并支持“找内容”和“找人”,进一步缩短内容需求和优质回答之间的距离,放大社区创作者及其内容的流通效果。 主…- 0
- 0
- 5.3k
-
npm 遭遇“沙虫”供应链投毒:超 600 个恶意版本波及前端/AI 项目,开发者应立即自查
2026 年 5 月 25 日,国家网络安全通报中心发布紧急预警:全球主流 JavaScript 包管理平台 npm 遭到代号为“沙虫”(Shai‑Hulud)的供应链投毒攻击。攻击者攻陷了 npm 官方维护者账户,在短时间内批量投放了超过 600 个恶意软件包版本,影响 300 余个独立程序包,并已波及 echarts‑for‑react、@antv 系列、TanStack 系列等众多热门开源项…- 0
- 0
- 274
-
Snap商店供应链攻击升级!黑客劫持过期域名,正版应用变“钱包杀手”
你从官方商店更新的“正版”应用,可能正在将你的加密资产助记词,悄然发送到黑客的服务器。 2026年1月20日,前Canonical资深员工、维护近50个Snap应用的社区专家Alan Pope发出重磅警告:Ubuntu背后的Canonical公司所运营的Snap商店,正遭受一种极其隐秘的新型供应链攻击。攻击者不再伪造新应用,而是通过劫持开发者过期域名,“合法”接管已有数年信誉的官方应用,并通过商店…- 0
- 0
- 108
-
一觉醒来,欠了百度智能云一个亿!
今早有发某位站长因百度智能云系统BUG,导致欠了9万多,目前来看是少了,经主机帮查询后发现,最高的欠了一个亿! 这天文数据我只在清明节烧纸钱的时候见过…… 同时还在大量用户也是欠了几百万几千万不等的。 从欠费单上来看,基本都云存储的外网流出流量导致的欠费。 不过欠费是bug所致,并不会对业务正常使用造成影响。 针对此事,百度智能云也发布了公告: 只能说虚惊一场!对于云服务运维来说,这绝对是惊吓,要…- 0
- 0
- 20.6k
-
Opera欧朋浏览器支持网站使用与加密货币相关的 .Crypto顶级域名
4月2日 消息:Opera已经为Android版本更新了其轻量级浏览器,以便于用户访问用于加密货币交易相关的.crypto域名网站。 据报道,这家挪威软件制造商周一表示,Opera对.crypto的支持将“把区块链浏览体验提升到一个新的水平”。最重要的是,.Crypto并存在于全球域名系统中,也不被DNS监管机构ICANN和全球的DNS解析器所识别。 通过使用类似sendmemoneee.cryp…- 0
- 0
- 51.7k
-
阿里云盘桌面端PC、Mac版上线
6月17日 消息:今日,阿里云盘桌面端 (PC/Mac)版在阿里云盘官网上线。 具体功能包括了,单个30G大文件无限速传输、在线解压缩、上传和管理相册、高清影音播放等。 此前,阿里云盘已支持在苹果、安卓、网页端运行。 据了解,未来阿里云盘还将推出平板以及微信小程序版本。 去年8月,阿里云团队发布了阿里云盘,支持多平台同步操作,普通用户拥有1TB容量,会员容量6TB,支持5G极速下载,单文件大小无上…- 0
- 0
- 1.3m
-
美国防部将腾讯/宁德时代/长鑫存储等134家中企列入黑名单!
当地时间1月6日,美国国防部通过《联邦公报》发布最新版的“中国涉军企业”清单(Communist Chinese military company,“CMC”,根据美国法律正式规定为“第1260H条名单”),将腾讯控股、宁德时代、长鑫存储、移远通信,以及无人机制造商深圳市道通智能航空技术股份有限公司(Autel Robotics Co.,Ltd.)等中企新增列入该清单,完整清单包括134家中企,其…- 0
- 0
- 24.1k
-
曾经中国的四大顶级域名注册商之一的三五互联经营困难了 连工资都发不出
最近,站长圈流传了一张关于三五互联的图片,内容大概是: 受行业竞争加剧、建站市场衰落等影响,公司银行账户余额为13.3万元,无法支付2025年1月份的工资了,公司月工资总额每月120万左右,再加上供应商的费用根本无法支付了,所以要把工资延后发放。 有些站长可能不知道三五互联,三五互联是曾经是国内四大顶级域名注册商之一,其它三个分别为万网、新网、商务中国。 万网被阿里云收购了,现在已经成了阿里云的一…- 0
- 2
- 5k

























