-
黑客操控僵尸病毒 Mirai 針對部署舊版 Wazuh 開源安全平臺的服務(wù)器進行攻擊
6 月 15 日消息,安全公司 Akamai 發(fā)文,透露有黑客操控僵尸病毒 Mirai 針對部署有舊版 Wazuh 的開源安全平臺的服務(wù)器進行攻擊,試圖利用已修復(fù)的 CVE-2025-24016 漏洞攻擊相應(yīng)服務(wù)器。 據(jù)悉,這一 CVE-2025-24016 漏洞于今年 2 月曝光,主要存在于 DistributedA…- 0
- 0
- 6
-
安卓通知系統(tǒng)被曝新漏洞:可引導(dǎo)用戶進入釣魚網(wǎng)站
6 月 14 日消息,安全研究員 Gabriele Digregorio 昨日(6 月 13 日)揭露稱安卓通知系統(tǒng)存在漏洞,影響安卓 14/15/16 版本,涉及 Pixel 9 Pro 等多款機型。谷歌隨后承認該漏洞,并表示會盡快分發(fā)補丁修復(fù)。 該漏洞涉及通知的“打開鏈接”按鈕,用戶在點擊后,被重定向到與通知顯示不符的網(wǎng)址。這一問題源于消息中隱藏的 Unicode 字符,它們會干擾系統(tǒng)對鏈接文…- 0
- 0
- 13
-
全球超過 4 萬臺監(jiān)控攝像頭未進行任何加密,黑客可隨意訪問
6 月 14 日消息,安全公司 Bitsight 披露報告,透露該公司掃描了互聯(lián)網(wǎng)上基于 HTTP 和 RTSP 協(xié)議的攝像頭,發(fā)現(xiàn)全球有超過 4 萬臺監(jiān)控攝像頭直接暴露在互聯(lián)網(wǎng)中,可以被任何人“公開訪問”,而設(shè)備擁有者往往對此“毫不知情”,相應(yīng)監(jiān)控攝像頭覆蓋家用安防場景、嬰兒護理場所、辦公室監(jiān)控系統(tǒng),甚至還有醫(yī)院與工…- 0
- 0
- 10
-
知名A5站長網(wǎng)疑似關(guān)閉 網(wǎng)站無法打開
今早有站長反饋A5站長(admin5.com)打不開了,主機幫測試發(fā)現(xiàn)確實打不開了。 這個關(guān)站了嗎?A5站長網(wǎng)作為國內(nèi)最早一批的網(wǎng)站相關(guān)類網(wǎng)站,隨著站長行業(yè)的沒落目前生存也是非??嚯y了,主機幫查了下,A5目前的搜索引擎權(quán)重特別低。 與其巔峰期權(quán)重7相比,現(xiàn)在簡直是跌到谷底,而有傳去年A5被要求進行整改,原因是跟BC交易有關(guān)。 雖然不一定是真的,但也反饋了目前站長行業(yè)生存困難,有一些站長已經(jīng)成功轉(zhuǎn)型…- 0
- 0
- 42
-
WP Engine 爭議事件后續(xù):Linux 基金會推出 FAIR 項目,旨在打造去中心化 WordPress 生態(tài)
6月9日消息,Linux基金會于6月6日宣布啟動名為 FAIR Package Manager (FAIR) 的新項目,旨在為WordPress創(chuàng)建一個去中心化的插件與主題生態(tài)系統(tǒng)。該項目意圖將控制權(quán)交還給網(wǎng)站托管服務(wù)商和開發(fā)者,被廣泛視為對近期WP Engine與Automattic之間爭議事件的直接回應(yīng)。 項目核心功能: FAIR被設(shè)計為一款即插即用的WordPress插件,能夠無縫替代現(xiàn)有依…- 0
- 0
- 28
-
用com域名也不安全 阿里云的核心域名aliyuncs.com被Verisign強制解析
6月8日凌晨2時57分,阿里云核心域名aliyuncs.com被強制解析至安全組織服務(wù)器,引發(fā)一場波及全網(wǎng)的危機: 3分鐘后:OSS、CDN、ACR全線癱瘓,知名技術(shù)社區(qū)博客園服務(wù)中斷 凌晨4時:工程師緊急修改DNS,但移動端無法即時生效 上午8時:官方宣布修復(fù)完成,全程僅5小時43分 這場看似“劫持”的事件背后,是國際域名治理規(guī)則的一次嚴厲執(zhí)行——美國注冊商VeriSign依據(jù)ICANN政策,因…- 0
- 0
- 70
-
騰訊云拿下東南亞大客戶,印尼 GoTo 成功搬家騰訊云服務(wù)
6 月 5 日消息,騰訊云官方今日發(fā)文宣布,其“搞定了”東南亞規(guī)模最大的「遷云」實戰(zhàn),印尼 GoTo 集團旗下的 Gojek,成功將千余個微服務(wù)系統(tǒng)整體平穩(wěn)切換至騰訊云。 ▲ 圖源騰訊云:「遷云」項目作戰(zhàn)室慶祝遷移成功 據(jù)介紹,為確保「遷移」萬無一失,騰訊云和 GoTo 團隊籌備了 8 個月。而這場「遷云」項目最終用時 4 小時 54 分鐘,比原計劃提前整整一小時: 首先,遷移涉及到 Gojek …- 0
- 0
- 44
-
全球警報:安卓惡意軟件“Crocodilus”升級,偽造本地聯(lián)系人實施精準詐騙
【6月4日綜合報道】 據(jù)科技媒體Bleepingcomputer于6月3日披露,一款名為Crocodilus的安卓惡意軟件正在全球范圍內(nèi)加速傳播,其最新變種具備一項極具欺騙性的新功能:在受害者設(shè)備上創(chuàng)建偽造的本地聯(lián)系人,顯著提升詐騙電話的得手率。 網(wǎng)絡(luò)安全研究機構(gòu)Threat Fabric(荷蘭)在其最新研究報告中指出,Crocodilus最早于2025年3月現(xiàn)身,初期活動范圍主要局限于土耳其,功…- 0
- 0
- 25
-
瘋狂的織夢CMS 半年告了近百家企業(yè)
2025年了,還有公司使用織夢cms搭建網(wǎng)站嗎? 答案有的,而且還有很多,這些基本都是企業(yè)網(wǎng)站,之所以這么多是由于多年前使用了織夢CMS做企業(yè)官網(wǎng),一直沒有變更過,所以現(xiàn)在織夢原公司一告一個準。 主機幫通過愛企查發(fā)現(xiàn)織夢CMS主體公司上海卓卓網(wǎng)絡(luò)科技有限公司近半年就告了近百家企業(yè),幾乎每月都有十來個開庭公告。 這里真的不得不服這家公司,鐮刀就沒停過,連續(xù)告了45年了,每年都幾百家被告,靠告侵權(quán)的賠…- 0
- 0
- 62
-
國際刑警端了黑客常用 AVCheck 木馬病毒測試平臺
6 月 2 日消息,國際刑警發(fā)文,宣布成功關(guān)閉了一家名為“AVCheck”的木馬病毒測試平臺,該平臺正如其名,主要供黑客們測試自己的木馬病毒是否能被主流殺毒軟件檢測出來。 據(jù)悉,黑客們在付費后即可在相應(yīng)平臺上傳自己的文件,平臺會以匿名方式在 26 種殺毒引擎中對黑客上傳的文件進行掃描,同時平臺還能提供一系列域名 / IP 地址檢測服務(wù),幫助黑客們了解他們的 C2 服務(wù)…- 0
- 0
- 19
-
百度云防護上線七層代理防御功能
經(jīng)過主機幫多次建議,百度云防護上線了第三方七層代理防御功能。 該功能的主要用作是可以在網(wǎng)站訪問前面增加第三方的高防或CDN產(chǎn)品。 比如我們想用阿里云CDN,但是阿里云CDN默認web應(yīng)用防火墻(WAF)能力的,我們又不想用阿里云的web應(yīng)用防火墻套餐怎么辦?有了這個功能后,我們就可以實現(xiàn)既可以用阿里云CDN,也可以用百度云防護WAF功能了。 客戶訪問——阿里云CDN——百度云防護WAF——你的服務(wù)…- 0
- 0
- 35
-
GitLab AI 助手曝高危提示詞注入漏洞 黑客可繞過檢測植入惡意代碼
5 月 27 日消息,安全公司 Legit Security 發(fā)文,披露 GitLab 的 AI 助手 GitLab Duo 存在一項提示詞注入漏洞,黑客可以通過嵌入提示(prompt injection)的方式,讓 GitLab Duo 輸出任何黑客想要實現(xiàn)的內(nèi)容。 據(jù)介紹,GitLab Duo 是一款基于 Anthropic 開發(fā)的大語言模型 Claud…- 0
- 0
- 29
-
馬斯克說AI 未來將取代搜索引擎
5 月 26 日消息,谷歌搜索的市場份額在 2024 年底跌破 90%,這是近十年來首次出現(xiàn)的下滑。根據(jù) StatCounter 的數(shù)據(jù),該比例在當年第四季度降至 89.34%,盡管 2025 年 2 月短暫回升至 90.15%,但隨即在 3 月又回落至 89.71%,至今未能恢復(fù)。 國際區(qū)塊鏈咨詢集團創(chuàng)始人馬里奧?納瓦法爾在 X 平臺率先披露這一變化。他寫道:“與其在一堆垃圾鏈接中翻找答案,不如…- 0
- 0
- 37
-
MATLAB 開發(fā)商遭遇勒索軟件攻擊,官方下載服務(wù)中斷
5 月 26 日消息,MATLAB 開發(fā)商 MathWorks 于美國東部時間 5 月 25 日晚(北京時間今早)發(fā)布公告稱,MathWorks 遭受了勒索軟件攻擊。官方已經(jīng)就此事項通知了執(zhí)法部門。 此次攻擊影響了 IT 系統(tǒng),一些客戶使用的在線應(yīng)用變得不可用,而員工使用的某些內(nèi)部系統(tǒng)也變得不可用,問題始于 5 月 18 日星期日。 官方目前已經(jīng)使許多系統(tǒng)恢復(fù)在線,并正在與網(wǎng)絡(luò)安全專家合作,使其他…- 0
- 0
- 31
-
全國首例百科數(shù)據(jù)侵權(quán)案宣判 百度百科勝訴獲賠800萬元
5月21日,百度百科官方公眾號披露,北京海淀法院審結(jié)全國首例涉及百科詞條數(shù)據(jù)的競爭糾紛案。某網(wǎng)絡(luò)公司因非法抓取60余萬條百度百科詞條內(nèi)容,被法院認定構(gòu)成不正當競爭,終審判賠800萬元。此案作為國內(nèi)百科領(lǐng)域數(shù)據(jù)權(quán)益保護的標志性案件,引發(fā)行業(yè)廣泛關(guān)注。 案件核心爭議:60萬詞條數(shù)據(jù)歸屬權(quán) 百度網(wǎng)訊公司及其技術(shù)支持方(以下簡稱原告)指控某網(wǎng)絡(luò)技術(shù)公司(被告)通過技術(shù)手段批量抓取其平臺60余萬條百科詞條,…- 0
- 0
- 44
-
CA又搞事啦!2026年3月起,SSL證書有效期縮短至200天!
根據(jù)CA/B(證書頒發(fā)機構(gòu)/瀏覽器論壇)最新的投票結(jié)果,自2026年03月15日起,所有證書的有效期將計劃縮短至200天(包含正式證書和個人測試證書pro)。 這影響是非常大的,目前國內(nèi)所有收費的SSL證書都是按年收費的,有效期也是按年算的,這意味著2026年3月起,這些證書將無法按年購買了。 從目前來看,阿里云針對這個限制已經(jīng)做了調(diào)整。 簡單的說,阿里云現(xiàn)在提供了一個一年期可隨時更換域名的SSL…- 0
- 0
- 233
-
谷歌AI搜索重大變革!廣告植入AI回答引36%用戶抵制 廣告收入超4817億
5 月 22 日消息,谷歌今日宣布了其在 AI 搜索領(lǐng)域的新計劃:將廣告引入 AI 模式(AI Mode),這是谷歌搜索引擎中基于人工智能的體驗。AI 模式允許用戶提出問題,并獲得由 AI 生成的回答,用戶還可以通過后續(xù)問題和鏈接深入探索相關(guān)內(nèi)容。 根據(jù)谷歌的說明,在 AI 模式中,廣告可能會“在相關(guān)位置”下方出現(xiàn),并“整合到”AI 回答中。例如,當用戶在 AI 模式中查詢某個主題時,如果一個網(wǎng)站…- 0
- 0
- 43
-
19歲黑客攻破美國教育巨頭!7000萬師生數(shù)據(jù)泄露細節(jié)曝光
據(jù)外媒TechCrunch 5月21日報道,美國馬薩諸塞州聯(lián)邦檢方披露重大網(wǎng)絡(luò)安全案件:19歲學(xué)生馬修·D·萊恩已認罪,承認入侵全美最大教育科技公司系統(tǒng),盜取超7000萬師生隱私數(shù)據(jù),并勒索價值2052萬元人民幣的加密貨幣。 本次攻擊波及北美及全球多所學(xué)校,失竊數(shù)據(jù)包括: 6000萬學(xué)生及1000萬教師個人信息 敏感資料涵蓋社會安全號、病歷、學(xué)業(yè)成績 部分數(shù)據(jù)時間跨度長達數(shù)十年 檢方披露,萊恩與伊…- 0
- 0
- 30
-
已停止運營的聚合搜索引擎F搜被360起訴索賠500萬元
近日,目前已停止運營的聚合搜索引擎F搜的開發(fā)者發(fā)帖稱,F(xiàn)搜被360起訴索賠500萬。 F搜主要是通過調(diào)用谷歌和必應(yīng)的搜索結(jié)果,并通過自己的算法進行整理,幫助用戶快速找到需要的內(nèi)容并清理一些垃圾站點。 在2022年的時候F搜域名被暫停解析,最終結(jié)果是F搜停止運營。(猜測應(yīng)該是因為內(nèi)容過濾問題被上面要求停止解析) 開發(fā)者稱,360一共提出了四項訴求: 1. 判令兩被告立即停止涉案不正當競爭…- 0
- 0
- 73
-
惡意 KeePass 密碼管理工具暗藏木馬,竊取密碼、部署勒索軟件
5 月 20 日消息,網(wǎng)絡(luò)安全公司 WithSecure 最新披露 [PDF],網(wǎng)絡(luò)黑客至少在過去八個月內(nèi),通過篡改 KeePass 密碼管理器,傳播惡意版本,安裝 Cobalt Strike 信標,竊取用戶憑據(jù),并在被攻破的網(wǎng)絡(luò)上部署勒索軟件。 該公司在調(diào)查一起勒索軟件攻擊時,發(fā)現(xiàn)了這一惡意活動。攻擊始于通過 Bing 廣告推廣的惡意 KeePass 安裝程序,這些廣告引導(dǎo)用戶訪問偽裝成合法軟件…- 0
- 0
- 35
-
廣州某科技公司遭境外黑客網(wǎng)絡(luò)攻擊
2025年5月20日,廣州市公安局天河區(qū)分局就一起重大網(wǎng)絡(luò)攻擊事件發(fā)布警情通報。經(jīng)查證,某科技公司自助設(shè)備后臺系統(tǒng)于近日遭受境外黑客組織網(wǎng)絡(luò)攻擊,攻擊者通過技術(shù)手段突破企業(yè)安全防護體系,導(dǎo)致核心業(yè)務(wù)系統(tǒng)服務(wù)中斷逾五小時,用戶隱私數(shù)據(jù)存在泄露風(fēng)險。技術(shù)特征分析顯示,攻擊者采用多階段滲透策略:首先利用開源工具對企業(yè)網(wǎng)絡(luò)進行資產(chǎn)測繪,定位防護薄弱環(huán)節(jié);繼而繞過邊界防御系統(tǒng)實施非法入侵,通過橫向移動控制多…- 0
- 0
- 156
-
約 8900 萬條 Steam 賬戶信息在暗網(wǎng)待售,用戶游戲庫面臨風(fēng)險
5 月 14 日消息,Steam 用戶可能面臨嚴重的賬戶安全風(fēng)險。據(jù)消息人士透露,約 8900 萬條 Steam 賬戶信息在暗網(wǎng)上待出售,若該消息屬實,大量用戶賬戶將處于危險之中。許多 Steam 賬戶擁有數(shù)百甚至數(shù)千款游戲,一旦賬戶被盜,用戶可能會失去整個游戲庫。 這一消息最初由 X 平臺用戶 MellowOnline1 在 LinkedIn 上的一篇帖子中提及。該帖子引用了 Underdark…- 0
- 0
- 41
-
網(wǎng)絡(luò)安全專家首創(chuàng)CPU級勒索病毒模型,硬件安全敲響警鐘
——新型攻擊可繞過傳統(tǒng)防御體系,固件層威脅引行業(yè)擔(dān)憂 劃時代的概念驗證網(wǎng)絡(luò)安全公司Rapid7高級威脅分析總監(jiān)克里斯蒂安?比克(Christiaan Beek)近日突破性研發(fā)出全球首個針對CPU的勒索軟件原型。該模型通過操控處理器微碼實現(xiàn)硬件級攻擊,或?qū)㈩嵏矀鹘y(tǒng)基于軟件層的安全防護體系。在5月14日接受The Register專訪時,比克警告業(yè)界:此類攻擊一旦成熟,現(xiàn)有勒索軟件檢測機制將全面失效。…- 0
- 0
- 33
-
迪奧中國發(fā)生數(shù)據(jù)泄露事件:姓名、手機號碼、郵寄地址被泄露
5 月 13 日消息,Dior 迪奧品牌 5 月 12 日向用戶發(fā)布短信,表示該品牌發(fā)生數(shù)據(jù)泄露事件。 短信內(nèi)容顯示,品牌于 2025 年 5 月 7 日發(fā)現(xiàn),曾有未經(jīng)授權(quán)的外部人員獲取了迪奧持有的部分客戶數(shù)據(jù)。泄露的數(shù)據(jù)可能包括客戶姓名、性別、手機號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息。被訪問的數(shù)據(jù)庫中不包含諸如銀行賬戶詳情、國際銀行賬戶號碼(IBAN)或信用卡信息…- 0
- 0
- 29