-
OpenSSL出现高危漏洞:容易遭黑客攻击致服务器崩溃
3月26日 消息:日前,OpenSSL 项目修复了一个高危漏洞,该漏洞允许黑客发送特制恶意请求完全关闭大量的服务器。 据悉,OpenSSL 是最广泛使用的软件加密库,提供了经过时间考验的靠谱的加密功能。 而在本周四,OpenSSL维护人员披露并修补了一个漏洞,当服务器收到未经身份验证的特制恶意的请求时,该漏洞会导致服务器崩溃。 CVE-2021-3449是一个拒绝服务漏洞,是空指针引用错误导致的。…- 0
- 0
- 38.1k
-
Impact-Pack 插件曝存在严重安全漏洞 被黑客植入了加密货币挖矿病毒
近日,ComfyUI社区广受欢迎的插件 Impact-Pack 被曝存在严重安全漏洞,导致其依赖的 Ultralytics 包(版本8.3.41和8.3.42)被黑客植入了加密货币挖矿病毒。 由于 Impact-Pack 是几乎每位用户都会安装的插件,许多人可能因此受到了影响。病毒通过恶意修改的 Ultralytics 包自动下载并执行恶意程序,连接到可疑的矿池地址(connect.consren…- 0
- 0
- 193
-
Optus 遭到大规模网络攻击,澳洲电讯发生数据泄露事件
10 月 4 日消息,据路透社报道,当地时间周二,澳大利亚最大的电信公司澳洲电讯(Telstra)表示,其遭遇了小型数据泄露。就在两周前,澳洲电讯主要竞争对手 Optus 遭受了大规模网络攻击。 澳洲电讯拥有 1880 万客户账户,相当于澳大利亚四分之三的人口。该公司表示,第三方机构的入侵暴露了部分可追溯到 2017 年的员工数据。 据当地媒体报道,澳洲电讯在一封内部员工邮件中称,受影响的现任和前…- 0
- 0
- 9k
-
Cloudflare 免费提供爬虫防护:以 AI 生成内容对抗 AI 爬虫
3 月 21 日消息,随着AI时代的来临,AI爬虫也越来越多,很多网站的服务器资源也越来越不够用,原因是大量的AI爬虫爬取网站内容,占用了大量的服务器资源,主机帮的一个客户就是爬虫问题,原本只需5M的带宽,结果被爬虫爬取使得服务器带宽长期运行在15M以上,为此,需要利用Web应用防火墙拦截,国内一些服务商还开发了bot防护功能,不过价格并不便宜,比如百度云防护需要企业版才支持Bot防护,而阿里云、…- 0
- 0
- 168
-
网络安全公司Qrator Labs成功拦截2025年最大规模DDoS攻击:峰值流量逼近1Tbps
网络安全领域近日迎来重要动态,Qrator Labs于4月28日宣布成功抵御2025年迄今最大规模分布式拒绝服务(DDoS)攻击。此次网络攻防战发生于4月3日,目标直指某匿名在线bo彩平台,攻击持续90分钟,峰值流量达到965Gbps(约合0.96Tbps),刷新本年度网络攻击强度纪录。 据该公司技术报告披露,这场精心策划的多向量混合攻击始于当日11:15,在短短21分钟内流量便攀升至峰值。值得关…- 0
- 0
- 1k
-
伪造健康码,网页开发者被抓
1 月 13 日消息,据杭州市公安局西湖区分局官方消息,2022 年 1 月 12 日,公安机关在工作中发现一伪造杭州健康码网站。目前,网站已关停,网页开发者李某某(男,29 岁)已被公安机关控制,有关情况正在进一步调查中。 杭州市公安局西湖区分局表示,对于扰乱防疫秩序的违法行为,警方将依法查处,绝不姑息。 IT之家了解到,2021 年初,同样是杭州,一名 41 岁男子擅自研发“健康码演示”App…- 0
- 0
- 9.5k
-
Dropbox Sign 电子签名平台遭黑客攻击
近日,海外云服务提供商 Dropbox 昨日向美国证券交易委员会(SEC)通报,旗下电子签名平台 Dropbox Sign(原名 HelloSign)遭到黑客入侵,大量用户的密钥 / MFA 验证信息遭到泄露。 ▲ Dropbox Sign 签名平台 Dropbox 安全部门在 4 月 24 日发现 Dropbox Sign 服务器出现未经授权的访问活动。经过调查,Dropbox 发现黑…- 0
- 0
- 2.4k
-
四部门联合启动“剑网 2026”专项行动:聚焦影视、文创、图书、AI 四大领域,严打网络侵权盗版
2026 年 6 月 2 日消息,国家版权局、工业和信息化部、公安部、国家互联网信息办公室四部门近日联合启动打击网络侵权盗版“剑网 2026”专项行动。这是自 2005 年以来四部门第 22 次针对重点作品领域及网络平台开展的专项治理工作。本次行动时间为 2026 年 6 月至 11 月,重点聚焦人民群众反映强烈的网络侵权盗版问题,围绕 影视、文创、图书、人工智能 四大领域展开集中整治,并将依法从…- 0
- 0
- 121
-
深圳鼓励建设跨境独立电商网站建设 卖家最高补贴 200w!
8 月 14 日消息 亚马逊封号潮从 4 月底一直延续至今,仍未止息,大量中国卖家受到波及,帕柘逊、傲基、星徽股份、有棵树等头部商家首当其冲,大量亚马逊产品链接被下架。业内人士预计,将有 20-30 万卖家被列入审查范围 。 8 月 13 日,深圳政府召集跨境电商企业,针对亚马逊“封店”事件,组织召开了座谈会,重点探讨了以下几个问题:一是企业受封店影响实际情况,包括封店数量、涉及产品品牌、被冻结资…- 0
- 0
- 1.8k
-
安全公司曝光 LabubaRAT 新型 Windows 木马 伪装英伟达驱动用 Rust 开发
Blackpoint Cyber 披露新型 Rust 木马 LabubaRAT,伪装成英伟达驱动 nvidia-sysruntime.exe 诱导安装,具备远程命令、PowerShell、DNS 隧道、SOCKS5 代理等完整控制能力,未来或转向 MaaS 订阅制运营。- 0
- 0
- 189
-
百度文库回应有店铺售卖他人论文:已下线全部文档
9月1日 消息:今日,有媒体报道称,百度文库第三方店铺“学姐帮帮忙”涉嫌售卖班上同学的论文材料和答辩ppt,价格从两元到十几元不等,泄露论文的总数有200多篇。 对此,今日下午,百度文库发布声明回应称,已紧急组建处理小组进行核查。 百度文库表示,经查实,该店铺确实存在相关侵权行为,百度文库已下线其全部文档,并永久封禁该店铺。接下来,百度文库将全面排查平台文档,全部下线所有涉及个人信息内容,杜绝此类…- 0
- 0
- 2.7k
-
全国首个比特币勒索病毒制作者落网 非法获利500余万元
据荔枝新闻报道,近日,江苏南通警方成功抓获全国首个比特币勒索病毒制作者。犯罪嫌疑人巨某先后向400多家网站和计算机系统植入敲诈勒索病毒。截止案发,巨某已作案百余起,非法获利的比特币折合人民币500余万元。 据警方表示,该犯罪嫌疑人从2017年就开始制作勒索病毒,巨某自幼喜好钻研计算机知识,此前因炒股亏损300多万便铤而走险开始编写病毒程序。为逃避公安机关的追查,他索要难以追查的比特币作为赎金。 其…- 0
- 0
- 47
-
Vite 两枚高危信息泄露漏洞同日曝光(CNVD-2026-23504 / 23505):影响 ≤ 8.0.8 所有版本,企业前端资产面临泄露风险
摘要:2026 年 6 月 20 日,国家信息安全漏洞共享平台(CNVD)同日公开收录两枚 Vite 开发工具高危漏洞——CNVD-2026-23504(高危)与 CNVD-2026-23505(中危)。两枚漏洞影响 Vite ≤ 8.0.8 的所有版本,攻击者可利用漏洞获取服务器敏感信息,包括源码、配置文件、API 密钥等。Vite 官方暂未发布修复版本,建议企业使…- 0
- 0
- 478
-
彻底放弃Flash,谷歌搜索将今年晚些时候停止索引Flash内容
在放弃Flash这件事上,谷歌做的非常彻底。据外媒报道称,谷歌已经正式宣布,从今年晚些时候起,谷歌搜索将不再索引Flash内容(在包含Flash内容的网页中,谷歌搜索将忽略Flash内容,停止索引独立的SWF文件。)。 在这之前,谷歌也已经宣布,Chrome浏览器明年将不再支持Flash。据Adobe数据显示,85%的全球 100 大网站,70%的游戏和75%的Web视频使用Flash Playe…- 0
- 0
- 20.7k
-
技嘉因嘲讽“中国制造”遭招京东平台下架
5月11日 消息:今日,因技嘉在官网发布一些不当言论,遭到共青团中央质问“技嘉,谁给你这么大勇气?”。 今日午间,技嘉发文致歉称,其官网发布的部分文字内容与事实严重不符,系公司内部管理不善所致,技嘉在中国大陆开展业务已有20多年,对于此次的不当言论会深刻检讨并进行整改动作以符合国家原则。技嘉一直坚持一个中国的立场,反对任何形式的分裂行为和言论,对于此次的不当言论会深刻检讨并进行全面整改以符合中国国…- 0
- 0
- 218.9k
-
薅羊毛将被严惩:最高法严打「薅羊毛」等网络灰黑产业及不诚信行为
5月31日消息:最高人民法院今天召开新闻发布会,介绍2018年以来互联网审判工作情况。 最高法指出,人民法院通过案件裁判严惩网络刷单炒作信用、身份盗用、「薅羊毛」等网络灰黑产业及不诚信行为,通过制定司法政策和案件裁判合理确定平台责任和行为边界,规范商业模式创新,保护用户合法权益。 另外,最高人民法院指出,下一步,最高人民法院将积极参与反垄断法、电子商务法等法律的修订工作,认真研究起草有关反垄断、反…- 0
- 0
- 2.9k
-
16家企业被纳入电信业务经营不良名单 因存在违规行为
3月12日 消息:昨日,工信部发文称, 2019 年四季度,依据《电信条例》《电信业务经营许可管理办法》等相关规定, 16 家企业因无正当理由中止对电信用户的电信服务、接入未备案网站、违反实名制规定、不配合调查等违法违规行为,受到电信管理机构行政处罚并被纳入电信业务经营不良名单。 其中包括了:中国移动云南昆明分公司、北京新网数码信息技术有限公司、上海安畅网络科技股份有限公司、深圳市联华世纪通信技术…- 0
- 0
- 74.8k
-
淘宝也做自营店了,淘宝内置“淘精选”业务
10 月 8 日消息,据 Tech 星球报道,淘宝上线了一项名为“淘精选”的业务,以自营店的形式内置在淘宝 App 内。 据悉,淘精选是由淘宝官方运营,通过官方精选和服务为消费者提供性价比商品的官方运营品牌。 报道称在今年 6 月底,淘天集团在 618 活动结束后召开了一场商家闭门会,在此次淘天集团一线业务高管到场的会议中透露,淘宝未来将弱化绝对低价战略,改回按 GMV(IT之家注:商品交易总额)…- 0
- 0
- 238
-
百度熊掌号内容源设置自动同步升级公告
为了更好的降低资源方接入熊掌号门槛,熊掌号内容源设置功能进行全面升级。本次升级主要新增全新功能板块——资源自动同步设置。 资源方通过自动同步设置,可实现资源一键同步:之前资源方需要通过熊掌号进行数据提交,才可以获得熊掌号独有的品牌icon(即熊掌号名称与logo);现在只需要简单点击自动同步,就可选择将域名下内容默认为熊掌号数据,不进行数据提交,也可以获得熊掌号品牌icon。 具 熊掌号内容源设置…- 0
- 2
- 9.4k
-
2024 年第一季度 DDoS 威胁趋势报告
什么是 DDoS 攻击? 但首先让我们快速回顾一下。DDoS 攻击是分布式拒绝服务攻击的简称,这是一种网络攻击,旨在使网站或移动应用程序等互联网服务瘫痪或中断,导致用户无法使用。DDoS 攻击一般通过向受害者的服务器发送超出其处理能力的流量来实施。要进一步了解 DDoS 攻击和其他类型的攻击, 2024 年第一季度关键洞察2024 年第一季度的关键洞察包括: 2024 年以轰轰烈烈的方式开始:Cl…- 0
- 0
- 38.8k
-
网络僵尸病毒 Mirai 变种卷土重来,对 D-link 等公司发起攻击
11 月 23 日消息,网络僵尸病毒这段时间又开始泛滥,网络公司 Akamai 研究人员日前表示,有黑客正在使用僵尸病毒 Mirai 变种,瞄准多家厂商网络设备中的两个零日漏洞发动攻击。 ▲ 图源 Akamai僵尸病毒 Mirai 变种此次主要锁定 D-Link、东芝、TP-Link、腾达(Tenda)、网件、兆勤(Zyxel)等厂商的监控设备及路由设备,黑客可在使用漏洞取得设备权限后,通过 Sh…- 0
- 0
- 411
-
百度云加速暂停购买以及续费
换架构两年多的百度云加速要推出历史舞台了,下月起百度云加速将暂停购买和续费了,主机吧代理用户这边不用担心,域名都会迁移至百度智能云那边管理,一样可以单独管理,安全放心,新的百度云防护节点多,功能多,防御好,而且支持SEO功能,没有什么短板,目前价格这边也没确定,需要购买的同学建议现在买。 以下是官方价公告: 尊敬的百度云加速客户,您好: 百度云加速已经完成智能云升级改造,新产品为百度云防护,我们将…- 0
- 0
- 10k
-
OpenSSL 1.1.1 生命周期将在 9 月 11 日结束,要尽快升级
OpenSSL 1.1.1 将在2023年9月停止支持,官方发布警告敦促用户升级 OpenSSL 是一个广泛使用的开源套件,用于安全通信。其1.1.1版本于2018年9月首次发布,但由于官方为每个长期支持版本提供了5年的更新和维护,OpenSSL 官方博客最近警告称,OpenSSL 1.1.1的支持将在2023年9月结束,催促用户进行升级。 官方表示,用户必须在 9 月 11 日 OpenSSL …- 0
- 0
- 13.6k
-
实锤!百度站长资源平台大量清退低质作弊网站
近期,有大量站长反馈自己的域名无缘无故被百度站长平台清退,原因提示低质网站。 主机吧看了下,有80%以上的网站都中招。(主机吧的网站没有) 一些乐观的站长认为是百度站长平台的bug。 不过很快破案了,就是低质量网站违规被清退的,百度已经发公告了。 为保护站点提升优质资源利用率,维护良性健康的搜索生态,近期搜索资源平台针对风险资源站点开展了验证关系清退,例如账号未实名认证、站点低质作弊等。 (1)如…- 0
- 0
- 568.1k

























