-
百度云加速WAF解决Thinkphp远程代码执行漏洞
关于云加速升级WAF规则的通知Thinkphp5.0.*存在全版本远程代码执行漏洞最近一直比较火热,在1月15日时更有安全工程师发现,Thinkphp 5.1与5.2全版本在生产环境下同样也存在代码执行漏洞,为解决这一问题,云加速安全团队已更新相关WAF规则进行防御,如有误拦截情况,请及时联系云加速客服团队,反馈此问题,请您知晓。- 0
- 0
- 314.9k
-
1100 万用户中招!Chrome 广告拦截插件 Adblock for YouTube 被曝可远程执行任意代码
发布时间:2026-06-29 | 作者:主机吧 | 阅读时长:8 分钟 | 类型:安全预警 一、事件概述 6 月 29 日,安全公司 Island 发布报告,披露了一款安装量超过 1100 万次的 Chrome 广告拦截插件 Adblock for YouTube 存在严重安全漏洞。 核心问题:黑客可通过该插件的服务器端配置,在用户浏览…- 0
- 0
- 86
-
谷歌 OAuth 验证系统曝“MultiLogin”重大零日漏洞
谷歌OAuth漏洞详情 谷歌的OAuth验证系统最近被发现存在一个名为“MultiLogin”的零日漏洞。这个漏洞允许黑客即使在账号密码被更改之后,仍然能够通过利用过期的cookie数据来劫持用户的谷歌账号。安全公司CloudSEK发现了这个问题,并指出市面上的一款名为Lumma的勒索软件就是基于这一漏洞开发的。这款软件的开发者声称,它能够从受害电脑中窃取与谷歌服务相关的cookie,并强调这些c…- 0
- 0
- 24k
-
企业网站/政企网站选 Web 应用防火墙,为什么百度云防护是首选?
对企业网站、政企官网而言,安全与稳定是生命线。SQL 注入、CC 攻击、数据泄露、网页篡改……一次攻击就可能让多年品牌信誉毁于一旦。而传统硬件防火墙无法防御 Web 层攻击,云上基础防护又形同虚设。今天重点推荐百度云防护——百度智能云官方出品的专业 Web 应用防火墙(WAF),集安全防护与 CDN 加速于一体,让企业网站既安全又高效。 一、 为什么企业网站更需要专业 WAF? 面临威胁后果SQL…- 0
- 0
- 55
-
腾讯QQ群付费入群功能4月14日停止服务啦
腾讯今天发布了一个通知公告称,由于运营策略调整,自2021年4月14日12点起,QQ 付费入群功能将停止服务,之后将不再支持设置加群方式为“付费入群”。 QQ付费入群功能于2016年正式开通,既用户在申请加入QQ群时,可以通过支付一定的费用来进入,而付费后无需群主或者管理员审核批准,费用的标准在1-20元由群主设定,成员支付的入群费用目前都将直接转账到群主的 QQ 钱包中,腾讯官方并不参与分成。 …- 0
- 0
- 111
-
2018云服务市场份额报告:阿里云第一腾讯云第二百度云影子都没见到
IDC在今年7月份发布的《中国公有云服务市场半年度跟踪报告》显示,阿里云市场占有率超过45%,腾讯云10%。一个重要的细节,排名前五的云服务商中,除了运营商系的中国电信,其它的都是互联网系云服务商。 这份报告表格中显示,位居老大和老二的分别是阿里云和腾讯云,阿里云市场份额占45.5%,排名第一营收11.12亿美元,腾讯云市场份额10.3%,排名第二营收2.51亿美元,中国电信老三,份额7.6%,营…- 0
- 2
- 46.3m
-
又一家电影网站出事 因侵权播放动漫作品200余部
) 7月16日 消息:昨日,闵行检察公众号发文称,2015- 2019 年,犯罪嫌疑人温某某购入www.dilidili.com(简称D站),免费为网站用户提供最新日本动漫作品。 期间,温某某成立了相关的科技有限公司,并雇佣犯罪嫌疑人郑某某、林某和黄某从事免费动漫视频播放和广告招商。 在未经权利人许可的情况下,郑某某、林某从其他动漫网站拷贝动漫资源至D站进行免费播放并提供下载。同时,黄某通过在D站…- 0
- 0
- 4.5k
-
京东云星盾SCDN防火墙规则功能升级通知
京东云安全SCDN产品计划于2024年4月22日进行防火墙规则功能升级,产品升级内容和影响如下: 防火墙规则功能升级,新增若干特性,比如,在阻止操作时,允许自定义响应码和响应正文。 托管规则集功能升级。 OWASP核心规则集功能升级,由于新的规则集基于OWASP核心规则集(v3.x),无法与旧版2.x版本对应,因此升级后,会将用户的OWASP核心规则集重置为最高防护等级,如果产生误拦截,请用户自行…- 0
- 0
- 15.3k
-
自媒体要没落了?趣头条停止自媒体服务
4月22日 消息:4 月 21 日,趣头条发布《关于停止自媒体创作平台服务和维护的通知》称,基于长远的内容规划,将于 2022 年 6 月 30 日停止自媒体创作平台的服务和维护。 其中,将于 2022 年 4 月 21 日下线上传内容入口,个人账号提现时间将于 6 月 28 日截止, 6 月 28 日后自动清零,个人账户注销时间将于 2022 年 6 月 30 号截止,逾期未注销作者账户将被自动…- 0
- 0
- 258.6k
-
StripedFly 被曝光漏洞,感染至少百万台 Windows 和 Linux 设备
10 月 28 日消息,根据卡巴斯基近日公布的安全报告,在过去 5 年时间里,监测一个名为 StripedFly 的复杂跨平台恶意软件平台,期间感染了超过 100 万台 Windows 和 Linux 设备。 StripedFly 采用基于 TOR 的复杂流量隐藏机制,可以从可信平台处自动更新,并具备类似蠕虫的传播功能,并衍生创建了 EternalBlue SMBv1 漏洞。 卡巴斯基表示尚不清楚…- 0
- 0
- 804
-
欧盟委员会AWS账号遭黑客入侵,350GB机密数据泄露!云安全再敲警钟
欧盟委员会——这个全球最重要的政治机构之一,其AWS云账号竟被黑客轻松攻破,导致超过350GB的机密文件、邮件服务器数据、合同信息全部外泄。更讽刺的是,黑客组织ShinyHunters还在暗网上公开了90GB数据样本“验明正身”。这起事件再次证明:云上的安全,绝不能全交给云厂商。 一、 事件回顾:欧盟官网成黑客“战利品” 4月2日消息,欧盟委员会(European Commission)于3月24…- 0
- 0
- 33
-
暗网托管商Daniel’s Hosting被黑,导致7600个网站关闭
3月26日 消息:据外媒报道,全球最大的免费暗网托管商Daniel's Hosting (DH)在 16 个月内第二次遭到黑客攻击后被迫关闭。 在遭黑客攻击之后,近 7600 个暗网门户网站已经关闭,在此期间,一名攻击者删除了托管门户网站的整个数据库。 这项服务的德国软件开发商丹Daniel Winzen在DH网站(现已关闭)上发布的信息显示,在 3 月 10 日凌晨 3 点 30 分左…- 0
- 0
- 11.9k
-
微博用户数据遭泄露出售 可查明星、企业家手机号
微博被业内大佬爆出用户信息数据泄露,数据涉及用户 ID、手机号、性别、地理位置等,被人扒了个底朝天。 近日微博有业内大佬爆出,微博1.72 亿条账户信息数据被泄露,并被不法人员公开出售,泄露信息涉及:用户 ID、用户手机号,发布微博数、粉丝数、关注数、性别、地理位置等,连微博老大哥“来去之间”都中招了! 针对“数据泄露”一事,微博回应称,发现异常后,我们及时加强了安全策略,今后还将不断强化。微博一…- 0
- 0
- 13k
-
华为编程语言真的要来了?此前官方称将推出鸿蒙 HarmonyOS“仓颉”
3月17日 消息:今日,华为编程语言实验室,面向部分开发者发布了华为新语言的试用报名问卷,并表示,在问卷填写完成后,将通过邮件进行后续信息的通知。 去年9月,华为曾透露华为将推出自研的编程语言仓颉,将鸿蒙和欧拉在应用开发生态上进行打通。 据了解,华为此前申请注册“仓颉语言”商标。该商标状态为“注册申请中”,申请人名称为“华为技术有限公司”,国际分类为“42类 设计研究”。资料显示,商标第42类主要…- 0
- 0
- 4k
-
黑客组织 Void Arachne 以提供网游工具为名传播 Winos 4.0 木马
11 月 9 日消息,安全公司 Fortinet 发布报告,声称有黑客组织 Void Arachne 以提供各类网游工具软件名义向用户发动攻击,这些所谓软件实际上内置恶意脚本,可令黑客远程部署 Winos 4.0 木马,一旦用户运行相关工具便会中招。 ▲ 内置 Winos 4.0 木马的所谓“网游工具” 相关黑客打着提供“游戏安装程序”和“系统优化工具”免费…- 0
- 0
- 10.3k
-
为什么说deepseek是最强 AI
最近大火的AI大模型deepseek,被称为国产最强AI和chatgpt打得不相上下,甚至超越了chatgpt,一开始主机邦是不信的,毕竟习惯了国内科技公司吹牛P了,突然间来了一个这么屌的有点不适应。 但是,今天主机帮无聊想测试他到底能不能理解我的意思,于是我问了一个挺敏感的问题:去日本找“老师”一般多少钱? 我在把老师加了个双引,老司机肯定懂,于是测试了下国内各大模型的,看看效果。 我们先来看百…- 0
- 0
- 5.3k
-
域名价格疯涨,阿里云域名抢注平台价格涨啦
7 月 27 日消息,阿里云今日发布公告称,因服务成本不断增加,经慎重考虑,阿里云域名抢注平台万网预释放类型域名的竞价起拍价格将于 2024 年 8 月 1 日零时起进行调整。 调整后的规则如下: 自 2024 年 8 月 1 日零时开始预订的.com 后缀万网预释放域名,在域名预订结束后,进入域名竞价阶段时,用户的首次竞拍出价金额为 199 元。 自 2024 年 8 月 1 日零时开始预订的除…- 0
- 0
- 273
-
微博解散112万个涉黄违规群 并将新建普通群人数调为100人
6月28日 消息:今日,微博管理员发布《违规群组处置公告》称,近期接到网友投诉称,有部分微博群内存在大量的涉黄、违法和其他的违规内容。站方根据投诉线索,主动解散违规的微博群112万个。同时,对其中疏于管理微博群且情节严重的群主、群管理员、群隶属人采取了限制建群功能、禁言和关闭账号等处置措施。 微博管理员表示,通过网友投诉和站方核实,发现在微博群组管理上确有漏洞,微博将进行严格的自查自律。并将新组建…- 0
- 0
- 15.4k
-
PHPEMS曝CSRF漏洞(暂无补丁),在线考试系统面临数据篡改风险
一个尚未修复的漏洞,可能正让成千上万的在线考试暴露在题目篡改、成绩操纵的威胁之下。 近日,国家信息安全漏洞共享平台(CNVD)披露了一个影响 PHPEMS 在线考试系统的跨站请求伪造(CSRF)漏洞(编号:CNVD-2026-04663 / CVE-2025-15405)。该漏洞危害评级为“中”,但关键点在于:截至目前,官方厂商尚未发布任何升级补丁或修复方案。 这意味着,所有使用 PHPEMS 系…- 0
- 0
- 54
-
PayPal前CEO:比特币是有史以来最大骗局
新浪美股讯 北京时间 25 日消息,美国金融科技界传奇人物、Personal Capital创始人、前PayPal和Intuit公司CEO比尔-哈里斯周二表示,比特币是一个巨大的“拉高出货”骗局,其规模之大前所未见。 哈里斯在接受美国科技媒体ReCode采访时称:“我厌倦了说‘当心,这是投机’,‘当心,这是赌博’,‘当心,这是泡沫’。好吧,我要实话实说:比特币就是一个骗局。” 他表示,这一骗局的“…- 0
- 0
- 26.1k
-
意大利多个政府机构网站遭俄罗斯黑客攻击
5 月 20 日消息,据央视新闻报道,意大利邮政通讯警察局证实,当地时间 5 月 19 日晚 10 时起,意大利多个政府机构网站遭受俄罗斯黑客的持续攻击。目前警方正在对相关网站进行保护。 据悉,发起此次网络攻击的可能是俄罗斯黑客组织 KillNet,根据其在社交媒体 Telegram 上发布的信息,此次攻击的目标是意大利最高司法委员会、海关、外交部、教育部和文化遗产部等多个政府机构网站…- 0
- 0
- 10.4k
-
NEC 亚洲海底光缆竣工,可让中国互联网访问东南亚国家速度更快
12 月 20 日消息,NEC 日电昨日发布新闻稿,宣布其横跨约 10000 公里,连接中国、日本、菲律宾、新加坡、泰国和越南等国家的 ADC 海底光缆已完成铺设并交付。 据官方介绍,该项目由 ADC 联盟(注:包括中国电信、中国联通、软银、塔塔通信、越南 Viettel、新加坡电信、菲律宾长途电话公司 PLDT、泰国 NT)所有,从 12 月 19 日正式开始运营。 ▲ ADC 海底电…- 0
- 0
- 9.4m

























