-
黑客利用 PuTTY / WinSCP 山寨官网引流,向受害者提供恶意木马
5 月 22 日消息,安全公司 Rapid7 近日公布报告,发现最近有一批黑客制作 WinSCP、PuTTY 等知名网络工具的山寨官网,并在搜索引擎中刊登广告引流,一旦不知情的受害者点击访问,就会被引导到黑客的假冒网站,进而下载带有勒索病毒的软件。 研究人员在今年 3 月初开始发现相关攻击行动。黑客首先制作一批山寨官网,接着在必应谷歌等搜索引擎购买广告提升自家山寨网站搜索权重,只要不知情的受害者在…- 0
- 0
- 19.9k
-
Cloudflare成功抵御史上最大DDoS攻击 攻击峰值流量高达每秒 22.2TB
9 月 24 日消息,据科技媒体 bleepingcomputer 9 月 23 日报道,Cloudflare 近日成功拦截了一次破纪录的超大规模分布式拒绝服务(DDoS)攻击,该攻击峰值流量高达每秒 22.2 太比特(Tbps),数据包传输速率达到每秒 106 亿个(Bpps)。 报道指出,这是目前已知公开报道中规模最大且被成功抵御的一次 DDoS 攻击。尽管攻击仅持续约 40 秒,但其产生的巨…- 0
- 0
- 21k
-
WordPress将在网站上自动禁用 Google FLoC
WordPress 宣布,其认为 Google 新的 FLoC 跟踪技术是一种安全问题,并计划在 WordPress 网站上默认屏蔽它。 随着对用户隐私保护的重视,越来越多的浏览器已经开始阻止广告商的第三方 cookies。对此,Google 推出了一项名为 Federated Learning of Cohorts(即FLoC)的新广告追踪技术。FLoC 的工作原理是将数千名具有相似浏览历史的用…- 0
- 0
- 1.2k
-
百度ai也开源了 文心大模型 4.5 系列 6 月 30 日起开源
2 月 14 日消息,百度今日官宣,将在未来几个月中陆续推出文心大模型 4.5 系列,并于 6 月 30 日起正式开源。 百度昨日还称,随着文心大模型的迭代升级和成本不断下降,文心一言将于 4 月 1 日零时起,全面免费,所有 PC 端和 App 端用户均可体验文心系列最新模型。 此外,即日起,文心一言上线深度搜索功能;该功能也将于 4 月 1 日起免费开放使用。 目前百度文心一言的最新版为文心大…- 0
- 0
- 19.1k
-
MATLAB 开发商遭遇勒索软件攻击,官方下载服务中断
5 月 26 日消息,MATLAB 开发商 MathWorks 于美国东部时间 5 月 25 日晚(北京时间今早)发布公告称,MathWorks 遭受了勒索软件攻击。官方已经就此事项通知了执法部门。 此次攻击影响了 IT 系统,一些客户使用的在线应用变得不可用,而员工使用的某些内部系统也变得不可用,问题始于 5 月 18 日星期日。 官方目前已经使许多系统恢复在线,并正在与网络安全专家合作,使其他…- 0
- 0
- 1.4k
-
“魔鬼”撒旦利用“永恒之蓝”漏洞卷土重来 攻击或主要针对企业服务器
自 2017 年 4 月发生轰动全球的NSA黑客武器库泄漏事件以来,“永恒之蓝”漏洞攻击工具带来的网络安全威胁从未间断。 近日,腾讯御见威胁情报中心发现“魔鬼”撒旦(Satan)勒索病毒携“永恒之蓝”漏洞攻击工具卷土重来,其专注加密服务器数据文件,并用中英韩三国语言勒索0. 3 个比特币作为赎金。目前国内已有用户中招,撒旦(Satan)勒索病毒威胁范围正在不断扩大。 根据监测数据显示,撒旦(Sat…- 0
- 0
- 4.9k
-
DNS大事件:10月11日更换Root KSK,未更新将无法使用互联网
轮换Root KSK:更换DNS的信任根 9月16日,ICANN理事会通过了一项决议,指示ICANN组织按计划继续轮换Root KSK,定于2018年10月11日16:00 UTC更换Root KSK。 2018年10月11日,根密钥签名密钥(Root KSK)即将更换――这是历史上第一次,这是用于验证所有DNSSEC响应的单一信任根。还没有了解并开始使用新密钥的验证解析系统将把所有响应视作无效,…- 0
- 0
- 15.4k
-
新的网页搜索来了,抖音推出悟空搜索App
8月23日 消息:近日,字节跳动推出了一款名为“悟空搜索”的App。 据APP介绍显示,悟空搜索是一款集清爽浏览、专业资讯、海量内容等功能的搜索引擎,致力于为用户打造更高品质的浏览体验。“悟空搜索”页面简洁信息直达,提供纯净搜索模式。 在此之前,字节跳动还曾推出了另一款搜索产品——网页版头条搜索。 据悉,网页版头条搜索slogan为“搜你想搜的”,于2019年8月10日上线。2020年2月28日,…- 0
- 0
- 210.6k
-
新型Linux恶意软件框架VoidLink曝光,专门瞄准阿里云及腾讯云等国内外主流云平台
1月14日消息,网络安全公司Check Point近日发布报告,披露一款名为VoidLink的新型Linux恶意软件框架。该软件复杂度被评定为“远超典型恶意软件”,其设计展现出一个完整、可长期潜伏的攻击生态系统,表明背后很可能是拥有充足资源的专业威胁组织。 研究人员指出,VoidLink并非单一病毒程序,而是一个高度模块化的攻击平台。框架目前包含超过30个功能模块,攻击者可根据入侵的不同阶段和目标…- 0
- 0
- 70
-
黑客利用 Cityworks RCE 漏洞攻击 IIS 服务器
2 月 8 日消息,软件供应商 Trimble 发出警告,报告称已有证据表明,黑客利用 Cityworks 软件中的一个反序列化漏洞(CVE-2025-0994),远程攻击 IIS 服务器,并部署 Cobalt Strike 信标,以获取网络的初始访问权限。 美国网络安全和基础设施安全局(CISA)也发布了协调咨询,警告客户立即保护其网络免受攻击。 CISA 尚未分享该漏洞被利用的具体方式,但 T…- 0
- 0
- 1.4k
-
代码托管平台 GitHub 遭到攻击
2 月 1 日消息,微软旗下的代码在线托管平台 GitHub 今天表示遭到网络攻击,入侵者访问了部分代码储存库,并窃取了签署 Desktop 和 Atom 两款应用的代码签名证书。 代码签名证书用于在代码中植入一个加密戳记,以明确这些代码的开发者。入侵者在窃取了 Desktop 和 Atom 两款应用的代码签名证书之后,可以用于签署恶意篡改的非官方版本。GitHub 表示 Desktop 和 At…- 0
- 0
- 2.6k
-
富士康遭遇黑客攻击,索要 2.3 亿元赎金!
今年的感恩节有点特殊,作为美国的邻居加拿大跟墨西哥双双遭遇了黑客攻击。一边是破坏城市交通网络,另一边则是瞄准了苹果最大的产品制造商——富士康。 据外媒 BleepingComputer 报道,富士康在墨西哥的一家工厂遭受了名为 DoppelPaymer 勒索软件攻击,黑客在此之前偷窃了未加密的文件,进而在入侵之后对设备进行了加密处理。 近日, DoppelPaymer 勒索软件在其勒索软件数据泄漏…- 0
- 0
- 3.4k
-
旺旺千牛挂了,钉钉也挂了都登不上去了
8月30号下午4点左右开始,钉钉开始出现问题,5点左右恢复。钉钉官方说法:系统访问流量突然增大,造成部分用户消息发送失败,正在紧急扩容处理。而同属一机房的旺旺千牛也出现上不去的情况,主机吧挂的淘宝店千牛客服平台就自动退出了。实事证明,所谓的99.999999%故障其实都是骗人的。- 0
- 0
- 17.4m
-
开源Web UI解决方案layui官网将于10月13日下线
9月26日 消息:昨日, Web UI 解决方案layui宣布,官网将于 2021年10月13日 进行下线。届时,包括新版下载、文档和示例在内的所有框架日常维护工作,将全部迁移到 Github 和 Gitee。 layui表示,之后layui 仍会在代码托管平台所活跃,且2.7正式版也将在其间首发。对于 layuiAdmin 和 layim 专区,将会迁移到新站进行保留,以便老用户还能下载使用,但…- 0
- 0
- 2.2k
-
谷歌 WebP 图片格式被曝堆缓冲区溢出漏洞
9 月 16 日消息,美国国家标准及技术研究所(NIST)近日发布安全公告,发现谷歌推出的 WebP 图片格式存在堆缓冲区溢出漏洞。 这个漏洞追踪编号为 CVE-2023-4863,谷歌表示目前已经发现了相关证据,表明有黑客利用该漏洞发起攻击。 这个漏洞是由于在 Webp 的逻辑处理中没有正确实现哈夫曼表,BuildHuffmanTable 函数中存在越界写入问题,攻击者可能通过构造恶意数据执行任…- 0
- 0
- 310
-
淘宝直播也要收技术服务费了,从箱包珠宝开始!
根据最新消息,淘宝作为国内最大的电商平台,近期推出了直播技术服务费。这项费用主要是为了给商家提供更优质的直播服务,包括技术产品的开发、服务器的采买以及运营维护等方面的投入。 淘宝商家中心近日发布公告称,自3月31日起,将对销售箱包和小众天然玉石的商家收取“直播软件服务费”,费率为实际成交额的3%。 其他平台直播技术服务费率 除了淘宝外,其他主流平台如抖音电商、快手电商和视频号等也有类似的直播技术服…- 0
- 0
- 76
-
OpenSSL 1.1.1 生命周期将在 9 月 11 日结束,要尽快升级
OpenSSL 1.1.1 将在2023年9月停止支持,官方发布警告敦促用户升级 OpenSSL 是一个广泛使用的开源套件,用于安全通信。其1.1.1版本于2018年9月首次发布,但由于官方为每个长期支持版本提供了5年的更新和维护,OpenSSL 官方博客最近警告称,OpenSSL 1.1.1的支持将在2023年9月结束,催促用户进行升级。 官方表示,用户必须在 9 月 11 日 OpenSSL …- 0
- 0
- 13.6k
-
腾讯云今年的COM域名没有涨价
根据威瑞信(COM域名的最顶级代理商)公司于 2024 年 8 月 6 日发布公告,宣布将于 9 月 1 日上调.com 域名的批发价格,从 9.59 美元(当前约 68 元人民币)上调至 10.26 美元(当前约 73 元人民币)公告。 而今天刚好是9月1日,主机帮查了下腾讯云的COM续费价格,还是跟之前一样,续费85元。 阿里云也没有任何涨价的消息,可见今年国内各大域名注册商并没有根本威瑞信涨…- 0
- 0
- 714
-
Oracle暂停俄罗斯所有业务
众所周知,Oracle是一款非常强大的数据库管理系统,主要应用于电信,金融等领域,早些年间几乎无可替代,这样的一个强大的软件居然也受政治因素影响,开始停止俄罗斯所有业务。 2022年3月2日,乌克兰副总理兼数字化转型部长Mykhailo Fedorov在推特上晒出了发给Oracle联合创始人兼首席技术官Larry Ellison、Oracle首席执行官Safra Catz和SAP首席执行官Chri…- 0
- 0
- 9.8k
-
《网络信息内容生态治理规定》正式实施:3月起明令禁止网络暴力人肉搜索
3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防范和抵制制作、复制、发布含有使用夸张标题、内容与标题严…- 0
- 0
- 5.7k
-
美国制裁谁 Linux就有可能拉黑谁
上周 Linux 社区的二号人物 Greg Kroah-Hartman 发布了一个补丁,从内核中移除了十几名维护者。Greg 只是评论道:“由于种种合规要求,移除了一些维护者。如果提供足够充分的文档,他们将来可以回到文件名单中。” 这包括宏碁 Aspire 1 EC 驱动程序、Cirrus Logic CLPS711X ARM 架构、Baikal-T1 PVT 硬件监视器驱动程序、Libata P…- 0
- 0
- 3k
-
CNNIC发布2020年度域名注册服务机构服务水平评定
12月9日消息:日前中国互联网络信息中心(CNNIC)发布了2020年度国家顶级域名注册服务机构服务水平评定结果。7家注册服务机构获得“五星级注册服务机构”,7家获得“专项奖”。 据介绍,CNNIC从“专业、服务、责任”角度出发,通过对基本情况、业务推广水平、客户服务水平、技术保障水平、年度重点工作等指标综合评估,从71家国内注册服务机构中,评选出2020年度五星级域名注册服务机构。同时,CNNI…- 0
- 0
- 2.1k
-
GitHub遭攻击!黑客:不交比特币,就公开用户代码
程序员的大本营被黑客攻击了! 就在五一假期的最后一天,一些程序员查看自己托管到GitHub上的代码时发现,他们的源代码和Repo都已消失不见,取而代之的是黑客留下的一封勒索信! 这封信中表示,他们已经将源代码下载并存储到了自己的服务器上。 受害者要在 10 天之内,往特定账户支付0. 1 比特币(约合人民币 3800 元),否则他们将会公开代码,或以其他的方式使用它们。 “要找回你丢失的代码并避免…- 0
- 0
- 2.1k

























