-
百度升级考试院官网保护 提醒考生认准官网标识
5月27日 消息:今日,百度宣布,升级全国教育招生考试院官网保护措施,同时对300余所野鸡大学搜索结果进行风险提示。百度还在“考试院”搜索结果顶部增加了温馨提示,提醒考生、家长一定要认准官网标识。 据悉,当用户搜索到野鸡大学时,百度也会在搜索结果中进行强提示:“这是虚假大学”。并且百度还会提供一个完整“野鸡大学”名单及“正规大学名录”。 去年9月,百度宣布升级“公立机构官网保护计划”,通过该计划,…- 0
- 0
- 3.4k
-
uBidAuction 跨站脚本漏洞(CNVD-2026-24100):多个管理模块参数未过滤,攻击者可窃取会话或植入恶意脚本
2026 年 6 月 15 日,国家信息安全漏洞共享平台(CNVD)收录了 uBidAuction 的一个跨站脚本漏洞(CNVD-2026-24100)。攻击者无需任何身份认证,仅通过构造包含恶意脚本的 GET 请求,即可在受害者浏览器中执行任意 JavaScript 代码,导致会话劫持、凭证窃取或钓鱼攻击。该漏洞影响 uBidAuction 2.0.1 版本,涉及 auctions/manage…- 0
- 0
- 117
-
苹果和特斯拉供应商台达电子遭勒索攻击,被要求支付赎金 1500 万美元
2 月 10 日消息,近日,苹果、特斯拉供应商台达电子(Delta Electronics)发布声明称,其受到一起勒索软件攻击。 据悉,这次攻击发生在 2022 年 1 月 21 日,与 Conti 勒索软件团伙有关。尽管台达电子方面宣称攻击并未影响其核心生产系统,然而有记者已获得一份内部事件报告副本,报告数据显示台达电子 1500 台服务器和 12000 台计算机已被攻击者加密,受影响设备占比约…- 0
- 0
- 4.6k
-
阿里巴巴发布年度数据代码报告:2018年共写下12亿行代码
1月9日 消息:今日,阿里巴巴公布了其 2018 年度代码报告。报告显示,阿里工程师在 2018 年共写下了 12 亿行代码,总代码长度可绕地球4. 49 圈。 此外,报告还显示,2018年阿里巴巴程序员总数超过了3万,同比增加28%。研发人员占比51%,硕士以上学历占比46%。 目前阿里巴巴已经有 400 多个开源项目,涉及中间件、框架、组件、数据库、存储等,包括滴滴、网易、Netflix、Ub…- 0
- 0
- 20.6k
-
百度下架百度金矿P2P CDN又跑路了
头条@中国数码之家爆料称百度低调搞的赚钱挖矿小工具“百度金矿”停工不干了,项目不到两年竟黄了,入口已关闭,矿难了,挖矿费用从金矿下架好几万至今没收到结算呢,无奈现在已坐当百度债主。 “百度金矿”P2P CDN首页挂出公告,称12月1号停运,并表示15天内相关款项开始结算。 但网友反馈说好的超过15天,竟没有一个结算的,果然如此又食言了。反馈11月的不给算,貌似3w呢,一个月都白干了。 …- 0
- 0
- 183
-
腾讯微信公众号及新用户注册全部暂停 8月初升级完成后恢复
微信现如今已经成为一种生活方式。它不止影响着人们的社交,还潜入到人们生活里的方方面面。微信的每一次功能调整都会引发全网的关注,更是微博热搜榜的常客。7月27日消息,微博话题“微信暂停个人帐号新用户注册”登上热搜榜。 据媒体报道,微信个人号近期已经全部关闭注册入口,目前所有用户都已经无法再通过微信手机端去注册新的微信个人号账户。 对此,腾讯微信团队官方微博表示,根据相关法律法规,我们正在进行安全技术…- 0
- 0
- 4.5k
-
思科旗下交换机NX-OS 系统有验证漏洞,黑客可载入恶意软件
12月10日消息,思科公司发布了一则网络安全公告,披露了其旗下交换机所使用的网络设备操作系统NX-OS中存在一个安全漏洞。这个漏洞被标识为CVE-2024-20397,是一个映像文件验证绕过漏洞(Software Image Verification Bypass Vulnerability),主要影响设备的Bootloader。 根据思科的公告,这个安全漏洞主要影响以下系列交换机: MDS 90…- 0
- 0
- 2k
-
英国运动购物网站 JD Sports 遭到黑客攻击,1000 多万客户数据泄漏
1 月 31 日消息,英国运动时尚购物网站 JD Sports 确认近日遭到黑客攻击,访问了包含 1000 万客户数据的系统,官方表示其中并未涉及支付信息。 JD Sports 已经在伦敦证券交易所上市,今天发送给投资者的备忘录中写道,本次攻击涉及基础设施,这些设施存储了 2018 年 11 月至 2020 年 10 月包括旗下 Size? Millets、Blacks、Scotts 和 Mill…- 0
- 0
- 99.4k
-
设计师没饭吃了,阿里巴巴服务市场将下架“官网模板”业务
9月8日 消息:今天,1688平台发布关于1688服务市场下架“官网模板”市场通知。公告显示,平台基于安全升级,出于商家信息安全考虑,停止提供“企业官网技术服务”。 因此,基于平台企业官网业务调整,现拟定对1688服务市场装修市场官网模板业务做如下调整处理: 1、下架装修市场销售中的官网模板:1688服务市场将于2021年9月15日下架当前已上架售卖的官网模板,避免产生新增订购用户; 2、取消设计…- 0
- 0
- 298.5k
-
搜狗指数宣布于6月3日下线服务啦
6月7日 消息:近日,搜狗指数发布公告称,由于部门业务调整,搜狗指数已于2021年6月3日0时正式关闭服务。 据悉,搜狗指数平台是以搜狗海量网民行为数据和微信公众平台数据为基础的综合数据分析统计平台。 用户可以通过搜狗指数查看热门事件、品牌、人物等一系列查询词的搜索人气和微信人气变化趋势,从而掌握网民需求的变化和媒体舆情热点的变化。 以下为搜狗指数下线公告全文: 尊敬的用户: 您好! 由于部门业务…- 0
- 0
- 477.3k
-
微软12月补丁日:57个漏洞修复,重点关注5大高危本地提权漏洞,谨防沦为勒索软件跳板
本月安全更新概览 微软已按计划发布2025年12月安全更新。本次共修复了 57个 安全漏洞,威胁等级分布如下: 高危(Critical):2个 严重(Important):54个 未定级:1个 漏洞类型以特权提升(28个)和远程代码执行(19个)为主,是攻击者构建攻击链条、突破内网的关键目标。所有使用Windows系统及相关微软产品的个人用户与企业管理员,必须立即部署此次更新。 涉及的核心产品与组…- 0
- 0
- 80
-
网页版Photoshop可以免费使用
Adobe Photoshop 是最受欢迎的图像编辑和特殊效果平台之一,现在其 Web 网页版免费提供给任何拥有 Adobe 帐户的用户。 Adobe 目前正在试验免费使用的 Photoshop 版本。该试用仅限于加拿大地区,但 Adobe 可能很快会将试用扩展到其他地区。目前,加拿大的用户可以通过 Adobe 帐户免费访问 Photoshop Web 版。 Adobe 声称…- 0
- 0
- 43.4k
-
WordPress插件QuestionPro Surveys 1.0及以下版本存在XSS漏洞,暂无官方补丁
2026年5月22日,CNVD收录了WordPress插件QuestionPro Surveys的一个跨站脚本漏洞(CVE-2026-1901)。该插件版本 ≤1.0 中,攻击者可在具备订阅者权限后注入恶意脚本,导致前台用户会话被窃取、页面被篡改。官方尚未发布修复补丁,建议立即禁用该插件或部署 百度云防护WAF 利用XSS检测规则实时拦截攻击流量。 一、 漏洞核心信息 项目详情CNVD编号CNVD…- 0
- 0
- 21
-
什么值得买回应服务器遭攻击网站及APP异常
9月12日 消息:昨日 16 时左右,有大量网友反映称,什么值得买App和网站出现了无法访问的情况。 对此,昨日晚间,什么值得买发布公告回应称,9月11日下午16:00起,因服务器遭受大面积攻击,什么值得买App和网站出现了服务异常,导致值友无法正常使用。经紧急排查、修复,什么值得买App和网站正在逐步恢复正常。目前并未发现数据丢失和泄漏。 什么值得买称,对于本次服务器遭受大面积攻击事件,什么值得…- 0
- 0
- 28.2k
-
3 年入侵 144 万个 WordPress 网站!欧洲刑警端掉 SocGholish 木马团伙
作者:主机吧发布时间:2026年7月5日 2026年7月5日消息,欧洲刑警组织(Europol)于6月末公布了"Operation Endgame"网络执法行动最新成果。警方成功打击了恶意木马 SocGholish 背后的犯罪团伙,查封106个域名/服务器,清理了14971个已被植入恶意代码的 WordPress 网站。 但这只是冰山一角。据联合参与此次行动…- 0
- 0
- 197
-
美国CDN服务商Fastly故障 全球知名互联网公司瘫痪
6月9日消息:据路透报道,据网络状况监测网站DownDetector消息,用户报告显示,多个全球性网站同时出现故障,包括Reddit、Twitch、Amazon、Paypal、Amazon、Twitter、Spotify等。 上述企业均使用 Fastly 提供的 CDN 服务向用户传播内容。Apple的网站因为没使用Fastly的服务而未受影响。作为世界上使用最广泛的基于云的内容交付网络供应商之一…- 0
- 0
- 215
-
百度云防护 WAF 缓存功能升级:新增”忽略源站不缓存标头”,彻底解决恶意爬虫 no-cache 绕过
百度云防护 WAF 缓存功能升级,新增忽略源站不缓存标头开关,开启后将忽略源站返回的 Cache-Control: no-store、no-cache、max-age=0 及 Pragma: no-cache 指令,按控制台规则强制缓存。彻底解决恶意爬虫通过伪造 no-cache 响应头绕过 WAF 缓存规则、刷回源量的顽疾。- 0
- 0
- 83
-
历史上最大的DDOS攻击刷新,数据比之前的记录高出 76%
今年 6 月,Cloudflare 证实, 受到历史上最大的 HTTPS 分布式拒绝服务 (DDoS) 攻击,不过它在出现任何实际损失之前就成功阻止了这次破纪录的攻击。该公司透露,它记录了每秒 2600 万次请求的 DDoS 攻击。 而刚刚谷歌报告说,他们发现了一次大规模的 DDOS 攻击,对方尝试关闭其 Cloud Armor 客户服务,峰值可达每秒 4600 万个请求,规模相当于此前记录的 1…- 0
- 0
- 18.7k
-
网信办大整顿,万能福利吧等9800 多个违规自媒体账号遭处置
11月13日 消息: 12 日晚间,网信办官网发文称,网信办近期会同有关部门,针对自媒体乱象,开展了集中清理整治专项行动。近日,国家网信办约谈腾讯微信、新浪微博等自媒体平台,提出严重警告。目前,新浪微博、腾讯微信纷纷根据相关规定,对违规内容和自媒体进行整顿。 据悉,专项行动从 10 月 20 日起,已依法依规全网处置“唐纳德说”“傅首尔”“紫竹张先生”“有束光”“万能福利吧”“野史秘闻”“深…- 0
- 0
- 744.7k
-
微软Bing搜索新增“标签图标”功能
虽然微软公司出的bing搜索在中文搜索引擎中没什么份额,甚至可以忽略不计,但必应搜索在英文搜索中却是有着很大的地位,其市场份额仅次于谷歌,达到25.6%。对于做中文站的站长估计不大关注必应搜索,但做英文站的一定要关注,必经从英文站从必应搜索来的流量还是相当可观的。 近来,Bing搜索又新添了一特性功能——搜索结果页加入“点击后以新标签打开”快捷图标。对比此前,搜索结果页如果要以新标签打开,需要右键…- 0
- 0
- 7.2k
-
IBM 发布简体中文字体“IBM Plex Sans SC” 开源免费商用
2 月 3 日消息,IBM 今天发布了全新的免费开源的简体中文字体“IBM Plex Sans SC”,可供下载并按照开放字体许可证(OFL)进行使用,有需要的用户可通过 GitHub 下载。 据介绍,“IBM Plex Sans SC”包含 29562 个字形,提供所有源文件和多种格式,以支持大多数印刷环境。 除了英文以及简体中文外,IBM Plex Sans 目前还支持扩展拉丁文、阿拉伯文、繁…- 0
- 0
- 58
-
欧洲刑警组织重拳出击:向7.5万名DDoS服务购买者发送警告邮件,取缔53个非法域名
一次大规模执法行动,直击网络犯罪的“需求端”。欧洲刑警组织(Europol)本周四宣布,已向75,000名涉嫌购买DDoS攻击服务的犯罪嫌疑人发送警告邮件,要求其立即停止违法行为。此次行动同时关闭了53个相关域名,并逮捕4名核心运营者。 一、 行动背景:打击“DDoS即服务”黑产 DDoS(分布式拒绝服务攻击)长期困扰着网站运营者。攻击者通过海量僵尸网络向目标服务器发送请求,耗尽资源,导致正常用户…- 0
- 0
- 41
-
WordPress插件All In One SEO Pack信息泄露漏洞深度解析
近日,国家信息安全漏洞共享平台(CNVD)收录了WordPress插件All In One SEO Pack的一处信息泄露漏洞(CNVD-2026-04186),对应的CVE编号为CVE-2025-64295。该漏洞影响范围较广,所有版本号低于或等于4.8.6.1的插件均存在风险,危害级别被评为“中”。本文将对该漏洞的背景、影响、修复方案等进行系统梳理。 漏洞概述 CNVD-ID:CNVD-202…- 0
- 0
- 37
-
网信办新规:严打公众号刷粉和买卖账户
最近,网信办针对微信公众号又出台新规《互联网用户公众账号信息服务管理规定》,严打公众号账户买卖和公众号刷粉,刷阅读,刷赞等虚假流量行为。 国内估计第三方账号买卖平台要遭殃了,如鱼爪,a5都是靠卖号赚钱的,这下估计没得玩了。 网信办新发布的《互联网用户公众账号信息服务管理规定》,2月22日起正式开始施行,根据新规看主要针对微信公众号制定,新规要求,个人公众号主运营中,需要对自己发布公众号文章内容负责…- 0
- 0
- 997.7k























