-
iOS系统首现木马病毒GoldPickaxe
据网络安全公司Group-IB的报告,iOS系统首次发现了一款名为GoldPickaxe的木马病毒,这是针对iPhone用户发起的一种银行木马攻击。 如何工作? GoldPickaxe木马病毒主要是通过收集用户的面部识别数据、身份证件以及截获的短信等信息,然后利用这些信息制作深度伪造视频,并能够自主访问受害者的银行应用程序。 主要目标 目前,GoldPickaxe木马主要针对越南和泰国的用户。然而…- 0
- 0
- 16.2k
-
百度【搜索算法】季风算法,倡导熊掌号领域专注度!
季风算法:倡导熊掌号领域专注度 2018年3月,百度搜索发布了《百度将惩罚熊掌号领域与内容严重不匹配》的公告,引导站长进行及时整改,6月中旬,季风算法将会正式发布上线,对于【严重】违反熊掌号领域专注度要求的熊掌号将重点打击,还请熊掌号运营管理者尽快自查整改,避免熊掌号权益的损失。 菁菁碎碎念 什么是百度季风算法?季风算法重点包含以下两个方面内容 1 熊掌号注册领域不是健康领域,也没有医疗领域专业资…- 0
- 0
- 22.6k
-
好消息!百度新闻源改为算法识别了!
近期,百度发布公告显示:百度搜索资讯(新闻源)升级了纯机器识别分发了,以前由人工运营+策略识别正式放弃。 这意味着,以后想进入百度新闻源的网站只能靠算法去识别,类似今日头条的模式了。 同时,可能以后任何一个已备案的网站或百家号都有可能进入百度新闻源了。 “新闻检索数据库”主要收录各类发布新闻资讯内容的站点,已备案站点和百家号等内容只要满足准入标准,均可以通过策略分发。已备案站点不区分事业和政府备案…- 0
- 0
- 16.1k
-
C / C++被列为不安全语言
美国政府最近发布了一份网络安全报告,建议开发人员停止使用容易出现内存安全漏洞的编程语言,如C和C++,转而使用内存安全的编程语言进行开发。 这份报告由美国网络空间总监办公室 (ONCD) 发布,目的是落实美国总统拜登的网络安全战略,目标是“保护网络空间的基石”。内存安全是指程序在访问内存时能够避免出现错误和漏洞,例如缓冲区溢出和悬空指针。C和C++允许直接操作内存地址,并且缺乏边界检查,容易出现内…- 0
- 0
- 94.2k
-
新型DDoS攻击或对使用了CDN的网站产生巨大威胁
近期,有安全研究人员发现了一种针对CDN缓存功能的DoS攻击——CPDoS,它有多种变体,不过基本都是通过恶意的HTTP请求头来实现。在攻击成功后,用户就无法正常访问那些使用了CDN的网站。 在当今全球网络中,CDN服务扮演着很重要的角色,它的缓存系统可以极大缓解原网站的压力,并给访问者提供更好的网络体验。 但近期,有安全研究人员发现了一种针对CDN缓存功能的DoS攻击——CPDoS,它有多种变体…- 0
- 0
- 925.6k
-
【技术前沿】IETF提出新型HTTP头字段标准草案:为网页内容添加“AI成分”机读标签
8月28日消息,据科技媒体Tom's Hardware报道,互联网工程任务组(IETF近日推出了一份名为《AI内容披露头字段》(AI Content Disclosure Header)的标准草案,提议在网页HTTP响应中新增一类机读字段,用于声明人工智能在内容生成中的参与情况。 该草案旨在通过服务器响应的HTTP头信息,标准化的方式标记AI生成或修改内容,帮助搜索引擎、浏览器、内容归档…- 0
- 0
- 3.6k
-
微选前台上线了!微信购物里看见了吗?
从1月中下旬开始启动招商,热议良久的“微选”终于在昨天(3月5日)全量上线。大家通过微信—发现—购物入口就可以浏览查看。 三方绑定失败,怎么办? 之前很多商家朋友反映,登录招商后台,在绑定个人微信号环节,提示“三方绑定失败”,导致无法登录!朋友们很焦虑啊:“微选已经上线了,这登录不上咋整呀?” 这个原因说起来很复杂,简而言之、大而化之、通俗易懂讲就是:你用后台注册的手机号(绑定了个人微信号)首先在…- 0
- 0
- 13.4k
-
全球IT咨询巨头埃森哲被黑客攻击,索要 3.2 亿元赎金
全球IT咨询巨头埃森哲遭到了LockBit 勒索软件团伙发动的勒索软件网络攻击。埃森哲是一家以服务于汽车、银行、政府、技术、能源和电信等众多行业而闻名的IT巨头。埃森哲2020年收入443亿美元,市值2032亿美元,是全球最大的科技咨询公司之一,在全球50个国家或地区雇有约569000名员工。勒索软件团伙扬言要泄露窃取的数据 一个名为LockBit 2.0的勒索软件团伙扬言要发布据称在最近的一次网…- 0
- 0
- 15.7k
-
盘点当前俄罗斯都被哪些科技公司“断供”了
依稀记得国内某IT企业一直强调的“科技无国界”,目前看来就是个笑话。 今天我们盘点下,受“俄乌冲突”影响,俄罗斯被哪些科技公司断供了? 1.英特尔 英特尔是半导体行业和计算创新领域的全球领先厂商,PC电脑CPU行业界的老大,几乎是目前电脑配件必不可少的厂商,目前已断供俄罗斯。 2.AMD 一样,全球领先的半导体商,生产的CPU、GPU、主板芯片组、电视卡芯片等深受全球欢迎,是目前仅此于英特尔的半导…- 0
- 0
- 31.7m
-
中国信通院:我国域名注册市场规模降至不足 4000 万个
8 月 26 日消息 今日,中国信通院发布了《互联网域名行业季报(2021 年第二季度)》。 报告指出,新冠肺炎疫情对全球和我国域名行业的影响进一步显现。截至 2021 年 3 月,我国域名注册市场规模降至不足 4000 万个。 根镜像扩展是全球域名系统性能提升的主流方式,全球根服务器及其镜像数量达到 1381 个,覆盖近 160 个国家和地区。 我国用户访问的活跃域名数量达到 4685.3 万个…- 0
- 0
- 6.4k
-
维基百科遭到DDoS攻击瘫痪数小时
9月10日 消息:据theinquirer报道,上周五,维基百科(Wikipedia)遭到DDoS网络攻击,这导致多个国家的网站宕机下线。 据悉,该网站约在英国夏令时间晚上 7 点下线,而这正值用户使用的高峰期,最终被迫使用谷歌搜索来解决。该攻击使得整个欧洲和中东部分地区下线该网站,数百万用户遭到影响。上周六,该网站恢复正常。 德国维基百科推特账号证实了网站正在遭受大规模分布式拒绝服务(DDOS)…- 0
- 0
- 3.7k
-
百度云防护自定义规则添加booy、JA3、区域匹配条件拦截
近日,百度云防护迎来重磅功能更新,其核心的自定义规则引擎新增 booy(请求体)、JA3指纹 及 区域(地理位置) 三大高级匹配条件。此次升级极大地扩展了安全策略的覆盖维度和精准度,赋能企业用户构建更智能、更主动、更精准的Web应用防护体系,从容应对现代复杂网络威胁。 一、 作用解读:为何这三项新增至关重要? 此次新增的三个匹配条件,直击当前Web安全防御的痛点,分别解决了不同层面的安全问题: b…- 0
- 0
- 705
-
Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户
11 月 23 日消息,网络安全公司 Hudson Rock 专家 Alon Gal 率先发现了名为 Lumma(又名 LummaC2)的恶意软件,黑客利用它恢复过期的谷歌 cookie,来劫持谷歌账号。 会话 cookies 是一种特殊的网络 cookies,用户确保用户在一段时间内保持登录状态。网站和浏览器出于安全方面的考虑,都会对 cookies 时效进行限制,避免被滥用。 Lumma 恶意…- 0
- 0
- 14.9k
-
WordPress InfiniteWP Client和 WP Time Capsule插件现严重的安全漏洞
1月16日 消息:据zdnet报道,WordPress的两个插件 InfiniteWP Client和 WP Time Capsule被曝出现严重的安全漏洞,估计有 32 万个网站容易被利用攻击。 这两个插件被用于在一服务器上管理多个WordPress网站,并在发布更新时为文件和数据库条目创建备份。WebArx的网络安全研究人员发现,代码中存在逻辑问题,允许他人无需密码即可登录管理员帐户。 根据W…- 0
- 0
- 10.8k
-
天涯社区App重新上架应用商店了
根据最新的消息,天涯社区App已经重新上架了苹果App Store以及部分安卓应用商店,但是目前版本号仍然是1年前的7.3.0。虽然应用已经可以下载,但在实际使用过程中,用户可能遇到无法注册账号、登陆账号的问题,选择注册账号时会提示"未能找到使用指定主机名的服务器",在选择"浏览进入"模式进入应用后,也可能无法显示任何内容,显示"没有取得数据,请求…- 0
- 0
- 193
-
Canalys:2023年第三季度中国大陆云计算市场占有率阿里云39%华为云19%腾讯云15%
中国大陆云计算市场分析在2023年第三季度,中国大陆的云计算市场表现出了稳定的增长趋势。根据Canalys的报告,云基础设施服务支出同比增长了18%,达到了92亿美元,占全球云支出的12%。这一增长主要得益于政府和国企的推动,尽管市场整体保持保守态度。头部厂商业绩与AI战略 在这个市场中,阿里云、华为云和腾讯云作为头部厂商,合计增长了22%,占客户支出份额的73%。具体来看,阿里云以39%的市场份…- 0
- 0
- 1.6m
-
全球安全设备季度跟踪报告:UTM 增长 5.8%、Web安全和消息传递安全各增长6.8%和24.6%
据 IDC 近日发布的《全球安全设备季度跟踪报告》显示,2019年第四季度整个安全设备市场的单位出货量和收入同同实现了正增长。2019年第四季度全球收入同比增长9.4%,达到48亿美元。单位出货量也出现了类似的增长,同比猛增21.1%,达到了近130万台。 传统防火墙这个细分市场为全球收入增长做出了最大的贡献。该细分市场在2019年第四季度的收入比2018年第四季度增加了1.92亿美元。 尽管统一…- 0
- 0
- 615
-
Dropbox Sign 电子签名平台遭黑客攻击
近日,海外云服务提供商 Dropbox 昨日向美国证券交易委员会(SEC)通报,旗下电子签名平台 Dropbox Sign(原名 HelloSign)遭到黑客入侵,大量用户的密钥 / MFA 验证信息遭到泄露。 ▲ Dropbox Sign 签名平台 Dropbox 安全部门在 4 月 24 日发现 Dropbox Sign 服务器出现未经授权的访问活动。经过调查,Dropbox 发现黑…- 0
- 0
- 2.4k
-
美国最大保险公司CNA遭遇勒索攻击:已向黑客支付了4000万美元
据彭博社报道,美国最大的保险公司之一在3月份遭到勒索软件攻击后支付了4000万美元(约2.57亿人民币)的赎金,以重新获得对其网络的控制权。彭博社援引两名知情人士的话报道,CNA Financial Corp.在一大堆公司数据被盗后的两周内向黑客支付了赎金,这家公司的员工也被锁在了公司网络的外头。CNA Financial Corp.在发给《国会山报》(The Hill)的一份声明中表示,不会就赎…- 0
- 0
- 337
-
“域名陷阱”再现:黑客伪装微软激活脚本诱导下载,用户少输“d”字电脑变矿机与“后门”
📰 导语:一次“社会工程学+域名混淆”的精准攻击 2025年12月24日,科技媒体BleepingComputer披露了一起针对微软激活脚本(MAS)用户的新型攻击事件。攻击者通过“域名抢注”手段,注册了一个与MAS官网高度相似的恶意域名“get.activate.win”(官方地址为“get.activated.win”),仅缺少字母“d”,诱导用户在手动输入PowerShell…- 0
- 0
- 1k
-
百度:排查疫情相关有害信息147670条 破口罩诈骗案21起
2月18日 消息:今日,百度公布了信息安全综合治理报告:战疫特别篇。数据显示,截止到2月12日,百度通过多种排查、处置手段共清理疫情相关有害信息147670条,其中重点处理了涉及散播恐慌性信息和失实谣言的有害信息、高价兜售医用防护用品的信息、宣传及贩卖野味的有害信息、假借售卖口罩之名实施诈骗的有害信息共计4大类的有害信息。 其中,百度还累计对64437条信息进行了巡查、处置和取证处理,其中涉及疫情…- 0
- 0
- 4k
-
Oracle暂停俄罗斯所有业务
众所周知,Oracle是一款非常强大的数据库管理系统,主要应用于电信,金融等领域,早些年间几乎无可替代,这样的一个强大的软件居然也受政治因素影响,开始停止俄罗斯所有业务。 2022年3月2日,乌克兰副总理兼数字化转型部长Mykhailo Fedorov在推特上晒出了发给Oracle联合创始人兼首席技术官Larry Ellison、Oracle首席执行官Safra Catz和SAP首席执行官Chri…- 0
- 0
- 9.8k
-
Anthropic每抓取8800次才回馈1次访问:AI公司被指“消耗互联网却极少回报”
当AI聊天机器人直接给出答案时,用户不再点击原始网页。最新数据显示,AI公司正在以惊人的频率抓取网站内容,但为内容来源带来的流量几乎可以忽略不计。 2026年4月13日,据《商业内幕》报道,Cloudflare最新发布的数据揭示了一个关键现实:AI公司正在大规模“消耗”互联网,但回馈却极为有限。Cloudflare为约20%的互联网提供基础设施,其监测的“抓取与引荐比”指标,直观反映了AI公司从网…- 0
- 0
- 78
-
做网站还是做自媒体?截至3月百度百家号创作者数达到420万
5月19日消息:百度发布了2021年一季度财报,据财报显示,一季度,百度营收281.34亿元,同比增长25%,市场预期272.69亿元;非公认会计准则下归母净利润42.97亿元,同比增长39%。百度预计下季营收将介于人民币297亿元(45亿美元)至人民币325亿元(50亿美元)之间,同比增长14%至25%。该指引未计及收购YY直播的潜在贡献。 一季度,百度核心收入为人民币205亿元(31.3亿美元…- 0
- 0
- 99

























