-
百度云防护新增 23 条 WAF 安全规则:覆盖 SAP、Solr、泛微 OA、深信服等国内外主流产品
2026 年 7 月 28 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,覆盖代码执行、命令注入、SQL 注入、文件上传等多种攻击类型。其中 20 条为高风险规则,涉及 SAP、Apache Solr、VMware、Citrix、Spring、泛微、锐捷等国内外主流企业级产品。 百度云防护用户无需任何操作,规则已自动下发至所有 SaaS WAF 和云原…- 49
- 0
-
网站被黑好几天才发现?站长必看的入侵检测与防御清单
前两天在站长论坛看到一条帖子: 「居然有人黑我网站,好几天才发现,把插件删除了 Wordfence,真牛。」 短短一句话,暴露了两个血淋淋的事实: 网站被黑了,而且攻击者动作很专业——第一件事就是删掉 Wordfence 这类安全插件,让站长失去告警能力; 好几天才发现,说明没有监控、没有告警、没有日常巡检,被黑后还继续在线裸奔。 这不是个例。主机吧这边接到的被黑求助里,超过一半都是「已经上线运行…- 83
- 0
-
百度云防护 Web 基础防护「观察」模式=裸奔!从某站长 5 个管理员账号被连夜改名事件说起
目录 Toggle 百度云防护 Web 基础防护”观察”模式 = 裸奔!从某站长 5 个管理员账号被连夜改名事件说起一、案例现场:5 个 adm*** 管理员账号一夜冒出来二、直接原因:WAF 在「观察」模式,等于没开三、技术复盘:这种改名是怎么发生的四、根因不是工具不行,是规则没生效五、应急处置:被改名之后立刻做的 8 件事六、百度云防护的正确启用顺序(建议收藏)七、结语…- 104
- 0
-
WordPress wp2shell 漏洞深度解析:一个匿名请求拿下服务器,百度云防护已紧急更新防御规则
目录 Toggle WordPress wp2shell 漏洞深度解析:一个匿名请求拿下服务器,百度云防护已紧急更新防御规则一、两把钥匙:wp2shell 其实是”组合拳”二、枪:WP_Query 里的 SQL 注入(CVE-2026-60137)三、通行证:批处理接口的路由混淆(CVE-2026-63030)四、完整攻击链:从一个请求到 WebShell五、为什么极度严重…- 175
- 0
-
WordPress警惕wp2shell漏洞 数据库新增管理员账号 请立即排查
4414 站长论坛曝光 WordPress 安全事件:站点数据库被新增以 wp2shell 开头的管理员账号。详细分析攻击路径、紧急排查 SQL 命令、清理步骤与防护加固方案,建议站长立即自查。- 115
- 0
-
3 年入侵 144 万个 WordPress 网站!欧洲刑警端掉 SocGholish 木马团伙
作者:主机吧发布时间:2026年7月5日 2026年7月5日消息,欧洲刑警组织(Europol)于6月末公布了"Operation Endgame"网络执法行动最新成果。警方成功打击了恶意木马 SocGholish 背后的犯罪团伙,查封106个域名/服务器,清理了14971个已被植入恶意代码的 WordPress 网站。 但这只是冰山一角。据联合参与此次行动…- 189
- 0







