-
Microsoft SharePoint 曝在野利用 RCE 漏洞 CVE-2026-58644:CNVD 紧急收录,企业门户需立即更新
Microsoft SharePoint Server 是美国微软推出的企业级协同办公与内容管理平台,广泛应用于国内政企机构的内部网站、文档管理和业务工作流。近日,该产品被曝存在高危远程代码执行漏洞,国家信息安全漏洞共享平台(CNVD)已紧急收录并发布安全公告。 一、漏洞速览 项目 详情 CVE 编号 CVE-2026-58644 CNVD 编号 CNVD-2026-27933 漏洞类型 远程代码…- 25
- 0
-
百度云防护 WAF 实战日志:单日 745 万请求、667 万攻击、0 例真实入侵
主机吧百度云防护(已备案站点可用)战报 · 2026 年 7 月 24 日(单日数据) 一、当天战绩:667 万次攻击全部吃下 主机吧自接入百度云防护 Web 应用防火墙以来,已经稳定守护 848 天。本文截取 2026 年 7 月 24 日当天的真实战报数据,给关心网站安全的同行一个直观的参考。 总览指标 数值 说明 域名总数 319 个 全部纳入防护体系 已防护域名 319 个 100% 覆盖…- 57
- 0
-
百度云防护 Web 基础防护「观察」模式=裸奔!从某站长 5 个管理员账号被连夜改名事件说起
目录 Toggle 百度云防护 Web 基础防护”观察”模式 = 裸奔!从某站长 5 个管理员账号被连夜改名事件说起一、案例现场:5 个 adm*** 管理员账号一夜冒出来二、直接原因:WAF 在「观察」模式,等于没开三、技术复盘:这种改名是怎么发生的四、根因不是工具不行,是规则没生效五、应急处置:被改名之后立刻做的 8 件事六、百度云防护的正确启用顺序(建议收藏)七、结语…- 55
- 0
-
百度云防护Web应用防火墙(WAF)功能全解析:一站式网站安全防护指南
目录 Toggle 一、核心防护能力1. 基础Web防护引擎2. CC攻击防护3. 高危0day漏洞极速更新4. DDoS防护5. BOT管理(企业版)6. 网页防篡改7. 流量防护二、访问控制与规则定制1. 自定义规则2. IP黑白名单3. 区域黑白名单4. 自定义响应页面三、高级防护功能1. JA3/JA4指纹识别2. IP动态情报库3. 旁路观察模式4. 事件可追溯四、处置动作体系五、接入方…- 37
- 0
-
WordPress wp2shell 漏洞深度解析:一个匿名请求拿下服务器,百度云防护已紧急更新防御规则
目录 Toggle WordPress wp2shell 漏洞深度解析:一个匿名请求拿下服务器,百度云防护已紧急更新防御规则一、两把钥匙:wp2shell 其实是”组合拳”二、枪:WP_Query 里的 SQL 注入(CVE-2026-60137)三、通行证:批处理接口的路由混淆(CVE-2026-63030)四、完整攻击链:从一个请求到 WebShell五、为什么极度严重…- 59
- 0
-
网站遭到了严重采集 使用百度云防护解决实战
今天主机吧登录宝塔后发现服务器CPU满了 查看网站请求日志后发现有大量相同UA的请求 但是居然没有触发百度云防护拦截,查看请求时间才发现这些请求频率非常低,每秒钟就请求3次,远没有达到CC攻击的条件。 那智能防御无法正常拦截,只能自己手动拦截了,登录百度云防护日志查,JA3指纹异常统一 进入百度云防护-防护配置-Web防护-自定义规则,添加规则,添加JA3指纹480f86907854b0b8cd5…- 98
- 0
-
WordPress警惕wp2shell漏洞 数据库新增管理员账号 请立即排查
4414 站长论坛曝光 WordPress 安全事件:站点数据库被新增以 wp2shell 开头的管理员账号。详细分析攻击路径、紧急排查 SQL 命令、清理步骤与防护加固方案,建议站长立即自查。- 74
- 0
-
SAP NetWeaver Enterprise Portal曝XSS漏洞CVE-2026-44759 企业门户需立即更新
CNVD 公开 SAP NetWeaver Enterprise Portal EP-RUNTIME 7.50 跨站脚本漏洞(CNVD-2026-28155 / CVE-2026-44759),URL 参数验证不足导致恶意脚本执行,可窃取会话、篡改门户内容。附 SAP 官方补丁与 WAF 临时缓解方案。- 50
- 0
-
ECShop V2.1.5 曝高危SQL注入漏洞 CNVD-2026-23902 电商站请立即更新
CNVD 公开 ECShop V2.1.5 高危 SQL 注入漏洞(CNVD-2026-23902),攻击者可读取数据库敏感信息。详解影响范围、自查命令、修复步骤及数据库加固方案,建议电商站长立即更新。- 52
- 0
-
WordPress AcyMailing插件XSS漏洞CVE-2026-12170 中危请尽快更新
CNVD 公开 WordPress 插件 AcyMailing 跨站脚本漏洞(CNVD-2026-27657 / CVE-2026-12170),影响 10.10.2 及更早版本。详细分析攻击原理、自查命令与修复步骤,附数据库清理脚本。- 44
- 0
-
新型广告法敲诈盯上中小企业网站 冒充律师以举报撤销为由勒索钱财
4414站长论坛曝光新型敲诈:职业团伙批量扫描企业网站广告用语,冒充律师事务所向市场监管局举报,以撤销举报为条件索要钱财。拆解三步诈骗手法,附企业自查清单与应对指南。- 217
- 0
-
Claude记忆功能曝安全隐患 无需确认即可泄露姓名和工作单位
安全研究员披露 Claude 记忆机制漏洞,攻击者可诱导 AI 从历史对话中提取姓名、工作单位、籍贯等个人信息并编码外传至恶意网站。Anthropic 内部已知但未修复,研究员未获赏金。分析攻击原理及对国产大模型的警示。- 51
- 0
-
百度云防护自定义CC规则新增国家和省份统计 地理围栏式CC防御实战
百度云防护精准自定义 CC 规则新增国家、省份维度统计信息,支持按地理位置聚合请求频率实现地理围栏式流量管控,详解 5 大使用场景与三层防御组合拳配置方案。- 76
- 0
-
安全公司曝光 LabubaRAT 新型 Windows 木马 伪装英伟达驱动用 Rust 开发
Blackpoint Cyber 披露新型 Rust 木马 LabubaRAT,伪装成英伟达驱动 nvidia-sysruntime.exe 诱导安装,具备远程命令、PowerShell、DNS 隧道、SOCKS5 代理等完整控制能力,未来或转向 MaaS 订阅制运营。- 116
- 0
-
谷歌反对欧盟封杀 DNS 8.8.8.8:封 IP 封 DNS 对打击盗版没用
2026年7月14日消息,谷歌正式向欧盟委员会提交意见书,反对欧盟拟推行的封杀 DNS 解析器和 IP 地址的反盗版方案,明确表示此类措施"效果有限且会带来附带损害"。 欧盟想通过封禁 DNS 解析器(例如谷歌旗下的 8.8.8.8)和 IP 地址来打击盗版网站,但谷歌认为这条路走不通。 一、谷歌的核心论点 措施谷歌的反对理由封杀 DNS 解析器用户可改用其他替代 DNS 服务…- 38
- 0
-
百度云防护新上线指标分析:一眼看清网站流量,精准拦截恶意请求
最近百度云防护控制台悄悄上线了一个很实用的新功能 ——指标分析。 这个功能把网站访问流量、请求分布、客户端特征全部做了可视化,让站长和安全运维人员能够直观看到:哪些 IP 在大量请求、哪些 URL 被频繁访问、哪些 JA3/JA4 指纹在流量里占大头。 对于做 CC 攻击防御、爬虫拦截、异常流量排查的站长来说,这个功能意义重大。 一、指标分析功能能看什么? 进入百度云防护控制台 → 指标分析,可以…- 249
- 0
-
传统高防CDN正在失效?百度云防护JA3指纹精准拦截CC攻击
最近一年,主机吧帮很多客户做过 CC 攻击防御和网站爬虫拦截。实战做多了,得出一个结论:传统高防 CDN 正在失效。 不是说高防 CDN 完全没用了,而是它已经无法满足当下的防御需求了。为什么这么说?看今天主机吧给一位客户做防御时截取的 WAF 请求日志: 发现问题了吗?同一秒钟出现大量请求,但每个请求都看起来完全正常。 这批请求有以下特征: IP 分布极散 — 大量不同的 IP,来自不…- 144
- 0
-
利用TRAE Work分析百度云防护日志解决客户被CC攻击 爬虫的日常
就在刚刚,一位站长联系上主机吧,反馈网站服务器被抓爆了。 主机吧果断开启百度云防护的日志,然后等5分钟后下载这5分钟该客户网站产生的所有请求数据,然后上传至TRAE Work分析。 日志分析结果 — 概况: 9,861 次请求,5,269 个独立 IP,72.6 MB 总带宽。66.2% 返回 403(被 WAF 拦截),攻击量非常大。 一、恶意请求类型 1. 分布式扫描/攻击(占 76.8%,最…- 126
- 0
-
Zero Day Clock 示警:漏洞公开到被利用仅需 2 小时,企业修复窗口彻底归零
2026年7月5日消息,据外媒 The Hacker News 报道,一个名为"Zero Day Clock"的可视化网站正在网络安全社区引发广泛关注。这个项目用实时数据展示了一个可怕的趋势:黑客利用漏洞的速度正在以肉眼可见的速度加快。 2025年,一个漏洞从公开到首次被攻击者利用平均需要 21.5 天。到了 2026 年,这个数字已经骤降至 不足 2 小时。 一、Z…- 197
- 0
-
百度云防护 WAF 6 月 30 日至 7 月 2 日新增 64 条安全规则:覆盖 Intel AMT、Zoho、Hadoop、东方通、金蝶等
发布时间:2026-07-02 | 作者:主机吧 | 阅读时长:15 分钟 | 类型:产品动态 / 安全预警 核心摘要:百度云防护 WAF 在 2026 年 6 月 30 日至 7 月 2 日两天内累计新增 64 条基础安全规则(规则编号 4298、4500-4562),覆盖远程代码执行、命令注入、SSRF、SQL 注入、路径绕过、权限绕过、XSS、信息泄露…- 139
- 0
-
百度云防护新功能:验证配置与跨子域验证,教你灵活控制验证凭证与跨域体验
发布时间:2026-07-01 | 作者:主机吧 | 阅读时长:10 分钟 | 类型:产品动态 一、功能概述 百度云防护 WAF 近期上线了两个新功能:验证配置和跨子域验证。这两个功能主要解决 WAF 验证机制中的两个常见问题: 验证通过后,用户多久需要重新验证一次? 多个子域名接入 WAF 后,能不能只验证一次就通行所有子域? 二、验证配置:灵活控制免验证时长 2.…- 110
- 0
-
百度云防护接入优化:配置静态资源缓存,降低服务器带宽压力
一、为什么缓存对网站这么重要 网站加载慢、服务器带宽不够用,是站长最常遇到的两个问题。很多人的第一反应是升级服务器配置,但忽略了一个成本更低、效果更好的手段——缓存。 当用户访问一个网站时,浏览器需要下载 HTML、图片、CSS、JS 等资源。如果每次访问都要从源服务器拉一遍,服务器带宽会很快被打满,用户等待时间也会变长。 接入百度云防护 WAF 后,静态资源可以被缓存到 WAF 节点上。用户的请…- 98
- 0
-
实战百度云 WAF 拦截爬虫:从日志分析到规则落地的完整复盘
作者:Mavis · 实战复盘 · 2026-06-29 适用读者:运维、安全工程师、WAF 策略调优人员 数据来源:3 份百度云 WAF 真实访问日志(共 72,239 条请求,跨 2 小时) 阅读时长:约 15 分钟 写在前面:这不是一份教科书 这是一份实战复盘。整个下午我都在和 3 份百度云 WAF 日志较劲,看着一波又一波攻击者来来回回,有些被拦了,有些没拦住,有些换了个 IP 接着来。 …- 118
- 0
-
AI 时代网站天天被 AI 抓取怎么办?服务器快扛不住了
一、AI 爬虫正在把你的服务器吃垮 你有没有发现最近服务器负载越来越高?明明流量没涨多少,CPU 和带宽却一直在高位运行。 罪魁祸首就是 AI 爬虫。 ChatGPT、Claude、Perplexity、Gemini、文心一言、通义千问——几乎每家大模型都在全网爬取数据训练模型。它们的爬虫不像搜索引擎那样"绅士",而是: 并发高:同时发起数百个请求 频率快:毫秒级别连续请求 不…- 144
- 0
























