-
BT 客户端 qBittorrent 存在 14 年的远程代码执行漏洞
11 月 2 日消息,科技媒体 bleepingcomputer 于 10 月 31 日发布博文,报道称知名 BT 下载客户端 qBittorrent 修复了已存在 14 年的中间人劫持 / 远程代码执行漏洞。 该漏洞最早可以追溯到 2010 年 4 月 6 日,官方于 2024 年 10 月 28 日发布的最新版本 5.0.1 中修复,时隔超过 14 年。 该漏洞是由于应用程序的 Do…- 0
- 0
- 4.3k
-
大英图书馆被勒索软件攻击:数据被盗 要 74 万美元赎金
11 月 21 日消息,英国国家图书馆、世界上最大的图书馆之一 —— 大英图书馆已确认勒索软件攻击,导致内部数据被盗。 10 月下旬,大英图书馆首次披露,它正在经历一场未具体说明的网络安全事件,导致其位于伦敦和约克郡的网站出现“重大技术中断”,进而导致其网站、电话线路和现场服务(例如访客 Wi-Fi)瘫痪。 两周过去了,大英图书馆的网络中断仍在持续。该组织现已确认,此次中断是“以此类犯罪活动闻名的…- 0
- 0
- 377
-
被315点名的PC6下载站被百度搜索引擎清理了
央视披露,PC6下载站自称是国内排名前三的软件下载平台,在PC6下载站中尝试下载一款名为福昕PDF的软件,有本地下载和高速下载,记者尝试高速下载时发现,在醒目的福昕PDF编辑器下面还有一行小字写着“热门推荐”以及好几个软件图标,此时记者没看清该页面就消失了,紧接着跳出一个提示框是否同意用户协议及隐私政策并完成软件安装,只有一个“是的”选择。 点击之后的情况就大大偏离记者的需求,福昕PDF软件开始安…- 0
- 0
- 81.7k
-
腾讯申请接入抖音开放平台 将可在抖音刷到腾讯视频?
11月12日,抖音官方账号发布说明,称收到来自腾讯创作服务平台的申请,希望接入抖音开放平台。腾讯方面称,有大量全网热门影视综独家版权作品的二创短视频可以外发到抖音,补充抖音内容生态。 抖音方面表示,非常高兴腾讯版权内容在抖音上分享,这有助于同时改善腾讯和抖音双方用户的体验,将与对方产品技术人员尽快推进相关细节。 抖音方面还表示,此前已多次申请微信恢复抖音和西瓜视频的分享、登录功能,希望腾讯能够对等…- 0
- 0
- 10.7m
-
DDOS平台攻击支付宝,峰值累计 5.84T:判 11 个月
2020年9月,吴某某在深圳市龙岗区住处,花费价值33800元的比特币购买goeli***.cc和stres***.net两个攻击平台的服务,同时吴某某通过外网购买8台服务器,建立xd***.vip攻击平台,通过使用TG恶霸-XDDOS机器人下达攻击指令实施DDOS网络攻击,通过在Telegram自带聊天平台散发广告并联系客户。 犯罪嫌疑人赵某(另案处理)为其平台客服,负责联系客户和收款,犯罪嫌疑…- 0
- 0
- 6k
-
黑客利用零日漏洞攻击 iPhone 用户
零日漏洞攻击概述 零日漏洞是指那些已经被攻击者利用,但还未被公开披露或修复的漏洞。由于攻击者可以在没有提前通知的情况下利用这些漏洞,因此它们对网络安全构成重大威胁。最近,黑客利用存在于苹果iOS系统中的三个零日漏洞,在iPhone上安装了由Variston开发的间谍软件。 攻击细节 根据谷歌威胁分析小组(TAG)发布的报告,黑客成功利用了这三个零日漏洞,在iPhone上安装了由Variston开发…- 0
- 0
- 409
-
谷歌短链服务goo.gl停止了
谷歌于2024年7月19日宣布,将从2025年8月25日起终止对goo.gl短链的服务支持。在此之前,用户访问含有goo.gl短链的页面将会收到404响应。谷歌曾在2009年推出URL Shortener服务,允许用户简化链接并测量在线流量。然而,自2018年起,谷歌已逐步停止该服务,并推荐用户转向Firebase动态链接(FDL)。 谷歌计划从2024年8月23日开始,对部分goo.gl链接显示…- 0
- 0
- 598
-
三星 Exynos 芯片现高危漏洞
10 月 30 日消息,三星电子本月发出警告,称许多搭载 Exynos 处理器的 Galaxy 智能手机和平板电脑存在高风险漏洞,可能被黑客利用。公司敦促用户尽快更新到最新的安全补丁,并正在积极解决该漏洞。 受影响的 Exynos 处理器型号包括: 9820 9825 980 990 850 W920 受影响的设备包括: Galaxy S20 系列 Galaxy Note 20 系列 Galaxy…- 0
- 0
- 1.3k
-
报告显示:2019年阿里云市场份额46.4%排名第一
4月8日,Gartner今天发布最新的全球企业级网络设备市场份额报告。报告显示,阿里云负载均衡(SLB)增速全球第一,单季度营收环比增长35.1%,远超AWS、F5 及Citrix等厂商。另外由英国调研机构Canalys发布的 2019 年第四季度中国公共云服务市场报告中显示:该季度中,阿里云排名第一,占据市场份额46.4%,市场份额环比上涨。- 0
- 0
- 115.6k
-
知名下载网站PC6疑被卖
还记得2022年315被央视点名的pc6下载站吗? 被315点名后,百度对PC6进行了降权等操作,后PC6整改后权重逐步恢复。 然而,有站长发现该网站电脑端已无法打开了。 而移动关键词大多是一些非法词 符合卖站的特征了哈,一般收这类站的都是做违法的,只是不知道卖了多少钱呢?- 0
- 1
- 142k
-
知名博主卢松松博客中招汉仪字体版权
要说卢松松博客估计老站长都会知道,从个人站长到现在的松松兄弟科技有限公司,可以说是草根站长成长的典范,也一直是主机吧模仿的大神。主机吧几乎每天都会进入他的博客看看,有时候有些互联网内部新闻都是他博客先发出来的,挺厉害的。 他公司现在不算大公司,但也发展非常不错。公司一做大,各种风险就来了,比如这次就收到了汉仪版权字体侵权商洽函。 内容就是你卢松松公司侵权他们的字体云云,反正就是找你要…- 0
- 1
- 3.1m
-
马自达 CMU 车机系统曝多项高危漏洞,可导致黑客远程执行代码
11 月 10 日消息,安全公司趋势科技近日发现日本汽车制造商马自达旗下多款车型的 CMU 车机系统(Connect Connectivity Master Unit)存在多项高危漏洞,可能导致黑客远程执行代码,危害驾驶人安全。 这些漏洞影响 2014 至 2021 年款 Mazda 3 等车型,涉及系统版本为 74.00.324A 的车机,黑客只需先控制受害者的手机,接着趁受…- 0
- 0
- 358
-
什么是溢价域名 溢价域名怎么续费 溢价域名注册事项
一、溢价域名是什么?溢价域名,是域名注册商把认为高价值的域名定高价开放出售给用户(让用户注册注册) 二、溢价域名的价值 一般情况下,溢价域名多为注册局保留的精品优质域名,短字符域名、品牌域名、行业缩写、优质词汇等等,具有全球独家、唯一拥有,极其珍贵稀有,无论是用来域名投资还是项目网站启用,都极具意义,极具价…- 0
- 0
- 101.4k
-
WordPress 插件 Doctreat Core 高危漏洞预警(CVE-2025-6254):可注册为管理员,请立即处置
摘要:2026 年 6 月 15 日,国家信息安全漏洞共享平台(CNVD)公开收录 CNVD-2026-24205 / CVE-2025-6254——WordPress 插件 Doctreat Core plugin ≤ 1.6.8 存在权限绕过漏洞。攻击者可利用 doctreat_process_registration 函数未正确限制用户注册角…- 0
- 0
- 170
-
软件提供商遭遇网络攻击,美国 1.5 万家汽车经销商业务陷入停滞
6 月 20 日消息,据 CBS NEWS 当地时间 19 日报道,为美国汽车经销商提供软件的主要供应商 CDK Global 近期遭遇黑客攻击,导致大部分系统(IT 系统、电话系统、应用程序)暂时关闭。 这一事故造成最直接的结果,就是约 1.5 万家汽车经销商无法开展销售业务。例如,通用汽车经销商就依赖 CDK 的系统,在全美拥有数百家经销商的汽车零售公司 Group 1 Automotive …- 0
- 0
- 6.3k
-
站长开设 28 个黄色网站一年多非法牟利 70 余万元被捕
5 月 16 日消息,据金山网报道,镇江市京口区检察院以涉嫌传播淫秽物品牟利罪,对男子郭某批准逮捕。 据报道,2020 年 7 月起,郭某通过贴吧等渠道出售淫秽视频网盘链接。2021 年初,郭某开设了 28 个黄色网站,先后上架 3000 余部淫秽视频。2022 年 3 月 21 日,郭某被公安机关抓获,共计非法获利 70 余万元。 经审查,京口区检察院于对涉嫌传播淫秽物品牟利的郭某批准逮捕。目前…- 0
- 0
- 662.6k
-
知乎蹦了,建立安全连接失败,加载页面时与 www.zhihu.com 的连接中断
今天2025年10月17日,国内知名问答平台知乎蹦了。 通过火狐浏览器可以看到是建立安全连接失败,了解详情 看来是SSL证书部署出了问题。 主机帮作为一位网站运营者,一直很讨厌SSL证书,原因是这玩意既起不到安全作用,部署也麻烦,同时有效期还非常短,据说以后SSL证书有效期会越来越短,直到缩短至47天!想想都是恶梦。 目前几乎所有大型互联网公司都有遇到过SSL证书部署故障情况,最典型的微软某子链接…- 0
- 0
- 17.3k
-
供应链投毒攻击集中爆发:Apifox、LiteLLM、Axios 相继中招,开源生态拉响安全警报
4月10日,国家网络安全通报中心发布紧急预警:近期集中爆发多起供应链投毒攻击事件,攻击目标涵盖 API 研发工具 Apifox、Python 开发库 LiteLLM 及 JavaScript HTTP 库 Axios,涉及开源软件仓库和商用工具两大核心供应链场景。 风险蔓延至终端用户 三起事件中最值得关注的,是 Axios 投毒事件的"链式扩散"效应。Axios 作为前端领域使…- 0
- 0
- 15
-
做下载站的同学小心啦,严打破解软件
最近有不少做下载站的站长都有收到IDC服务商的整改通知,原因是网站中含有破解软件,主机吧看了下,站长论坛上已经有站长反馈了,说明这事是真的。 不过主机吧搜了下,目前百度上破解软件网站大多都是正常的,也可能是大站暂时没有影响到。 这年头做网站不容易啊,经面对各种违规,各种风险,主机吧博客都被网信办要求整改三次了,原因都是有违规内容,挺惨的。- 0
- 0
- 73.8k
-
网站千万别涉及政治话题,小心被管局停封
国内做网站有很多雷区,其中政治话题是最敏感的,也是基本一碰就死。 今天主机吧的一位客户就中招了,网站因涉及领导人讲话被管局要求关停了。 这种被管局要求关停的网站基本没法申诉,相当恐怖,基本宣判网站死刑了。所以建议各位站长千万别碰政治内容哈,非常危险。- 0
- 0
- 53
-
百度云加速免费套餐服务下线提醒
尊敬的用户,你好。 由于服务升级原因,我们将于2023年10月26日停止提供云加速免费套餐服务, 届时我们将会把免费套餐下所有的域名回源,如您有使用免费套餐的域名服务,建议您做好规划。 百度云加速针对不同客户的场景需求,还将继续提供专业版( 适用于中小企业官网、自媒体、社区论坛等)以及安全版( 一站式满足站点安全升级,无需额外购买证书,中小企业推荐)产品服务。 免费套餐用户可根据业务需要选购专业版…- 0
- 0
- 1.4k
-
飞牛fnOS曝高危漏洞:无需登录即可遍历目录!公网用户数据安全紧急警报与防范指南
你的个人云数据可能正在裸奔——一个未授权访问漏洞正将数千台暴露公网的飞牛NAS系统置于风险之中。 2026年2月,国内热门NAS系统飞牛fnOS突发安全危机。多个技术社区证实,攻击者无需任何登录凭证即可直接访问并遍历系统敏感目录,存在严重未授权访问漏洞。更令人担忧的是,一周前已有用户因设备被黑客控制对外攻击而遭服务商停机,表明漏洞可能已被大规模利用。 紧急风险通报:漏洞细节与验证情况 根据社区用户…- 0
- 0
- 340
-
腾讯云宣布新一代自研云原生数据库CynosDB正式发布。
11月22日消息,腾讯云宣布新一代自研云原生数据库CynosDB正式发布。 作为腾讯云在产品矩阵上的重要布局,CynosDB融合了传统数据库、云计算和新硬件的优势,支持无限量存储、百万级查询和秒级的故障恢复,与高性能形成对比的是,CynosDB价格仅为市面上商业数据库的1/15。 另外,CynosDB在产品架构上完全兼容开源数据库引擎接口,是国内首家兼容MySQL5.7和全球第一个兼容Postgr…- 0
- 0
- 258

























