-
安全公司曝光微软 VS Code 第三方插件库暗藏恶意木马,加密受害者隐私信息换取虚拟货币
3 月 23 日消息,继 NPM、PyPI 平台后,安全公司 ReversingLabs 曝光目前微软 VS Code 的插件库也遭黑客滥用,大量黑客在相应平台中上传带有木马的插件,不知情的开发者安装后即中招。 相应安全公司举例两款恶意插件“ahban.shiba”和“ahban.cychelloworld”, 这两款插件均隐含恶意脚本,在安装后即会通过黑客架设的 C2 服务器…- 0
- 0
- 640
-
全球第二大黑客论坛LeakBase被端:14万黑客落网,数亿账号凭证曝光
3月3日至4日,一场横跨14个国家的联合执法行动,让全球黑客圈为之震动。美国司法部与欧洲刑警组织联手,一举捣毁了臭名昭著的黑客论坛LeakBase——这个被称作“世界最大黑客论坛之一”的暗网集市,如今只剩下一张查封公告。 14.2万用户、21.5万条帖子、数亿个被盗账户凭证……这些数字背后,是无数普通网民泄露的隐私,也是站长们日夜担心的数据安全危机。今天咱们就来聊聊这个事件,以及它给所有网站运营者…- 0
- 0
- 142
-
所有网站必须完成 IPv6 改造吗,工信部回复具体计划
10 月 28 日消息,所有网站都必须要在年底前完成 IPv6 改造吗?工信部官方回应来了。 来自北京的陈女士提问: 听说政府要求所有网站今年年底前完成 IPv6 改造,若不能按时完成改造将会被罚款,请问是否属实?我们是一家从事网站建设工作的企业,是否也必须在年底前完成改造? 工业和信息化部回复: 为加快 IPv6 规模部署相关工作,2017 年以来,我部先后开展 IPv6 网络就绪、IPv6 端…- 0
- 0
- 155.9k
-
百度智能云虚拟主机BCH要停啦
今早接到站长反馈,百度智能云虚拟主机要停了,主机吧去官网看了下,确实是这么回事。 近几年,虚拟主机用户一直在急剧下降,用的人已经非常少了,这跟目前国内的互联网环境有关,因为云服务器现在价格已经很便宜了,虚拟主机也无法满足用户的需求,同时纯网站建设的用户也一直在减少,现在企业做网站的已经没有以前多了,大多是跑到抖音开官方号或者公众平台去了,网站被逐渐边缘化,所以百度停掉云虚拟主机并不意外,腾讯云早些…- 0
- 0
- 1.5k
-
【深度技术分析】DroidLock新型安卓勒索软件曝光:无需加密,锁屏即勒索,你的解锁图案正在被直播窃取
威胁概述:一种“更高效”的移动端勒索策略 近期,移动安全公司Zimperium(Google应用防御联盟成员)捕获并披露了一款名为 DroidLock 的新型安卓恶意软件。该软件正在网络中快速传播,其主要特点是摒弃了传统文件加密的复杂流程,转而采用技术门槛更低、心理压迫感更强的“锁屏勒索”。它通过完全接管设备屏幕并威胁在24小时内删除所有文件,达到与加密勒索相同的敲诈目的,标志着移动勒索威胁的战术…- 0
- 0
- 253
-
美国CDN服务商Fastly故障 全球知名互联网公司瘫痪
6月9日消息:据路透报道,据网络状况监测网站DownDetector消息,用户报告显示,多个全球性网站同时出现故障,包括Reddit、Twitch、Amazon、Paypal、Amazon、Twitter、Spotify等。 上述企业均使用 Fastly 提供的 CDN 服务向用户传播内容。Apple的网站因为没使用Fastly的服务而未受影响。作为世界上使用最广泛的基于云的内容交付网络供应商之一…- 0
- 0
- 262
-
又一家中小型IDC倒了
不知道有没有站长记得杭州中电云集这家虚拟主机服务商。 主机吧当年是中电云集的的代理商,在中电云集消费过几万块钱,中电云集可以说是站长时代非常有名的虚拟主机服务商,原因是其控制面板非常的新颖,跟传统的虚拟主机控制面板不一样。 其虚拟主机也非常好用,当时提供的阿里云机房的BGP虚拟主机挺受欢迎的,价格还便宜,不过随着云服务器的崛起,虚拟主机也没落了,业务就变少了。 中电云集的不仅提供虚拟主机还提供控制…- 0
- 0
- 479
-
吾爱课堂付费课程网疑似跑路了
最近,站长圈内有多名站长反馈,吾爱课堂(52kt.net)疑似跑路了,客服删好友了。 原因可能是与侵权有关,因为该网站一直是出售盗版付费课程的。 主机吧看了下,很多站长都在这个网站购买过会员,甚至有花699购买的永久会员,这网站稳定运营了两年多,这得赚钱多少钱哈。这几年很多付费教程类的网站崛起,由于很多都是盗版的资源,所以根本不需要什么成本,有些网站设置可以做到月入十万+,收入相当可观。不过,今年…- 0
- 2
- 1k
-
Telegram汉化很危险,可能藏后门病毒
近期,火绒安全实验室收到用户反馈称自己下载的 Telegram 汉化文件安装后造成系统异常,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。分析过程中发现该程序在对 Telegram 程序进行汉化的同时还 “悄悄” 释放恶意后门文件,执行远控操作,危害极大。目前,火绒安全产品可对上述病毒进行拦截查杀,请广大用户及时更新病毒库以提高防御能力。 火绒 6.0 查杀图 样本执行流程图如下所…- 0
- 0
- 200
-
影响巨大!明年3月起个人收款码不能用于经营收款!
11月26日 消息:据北京日报报道,2021年10月13日,央行发布《中国人民银行关于加强支付受理终端及相关业务管理的通知(银发〔2021〕259号)》,对个人收款条码的使用规范做出具体规定,于2022年3月1日起施行。 这意味着, 2022 年 3 月 1 日起个人收款码禁用于经营性服务、禁止个人静态收款条码被用于远程非面对面收款。 据悉,《通知》对收款条码管理进行了说明,对于个人或特约商户等收…- 0
- 0
- 45.4k
-
百度推出“对话”模式,网站内容还能被搜索吗?
最近使用百度搜索的站长,一定会发现百度搜索框下面新增了一个对话模式,这是一个接入百度文心一言的功能,对于本来流量就不多的网站来说,可能会是一个雪上加爽的趋势。 因为,一但网民习惯了用AI对话后,搜索的流量肯定会大大减少,直接就影响了那些排名本来就不怎么样的网站。 不过主机吧发现,其对于一些拥有优质内容稀缺内容的网站来说,却是一个非常大的利好,因为AI对话的答案往往会援引第三方网站的,如果你的答案有…- 0
- 0
- 3.7k
-
黑客使用 C++ 重写 .NET 恶意软件 BellaCiao,试图逃脱安全公司检测
12 月 28 日消息,卡巴斯基发文透露有黑客正对今年 4 月首次出现的恶意软件 BellaCiao 进行重写,试图逃脱安全公司检测。 卡巴斯基安全专家表示,他们在调查 BellaCiao 的活动时,从一台被感染的电脑中发现了一款名为 BellaCPP 的变种。两者最大的区别在于开发语言,其中 BellaCiao 是用.NET 开发的,而 BellaCPP 则是用 C++ 重写…- 0
- 0
- 138
-
火狐 Firefox 150 借助 AI 模型发现 271 个漏洞,开源安全面临挑战
本周发布的火狐 Firefox 浏览器 150 稳定版中,Mozilla 借助 Anthropic 的 Mythos Preview AI 模型,成功发现并修复了 271 个漏洞。这标志着 AI 在软件安全测试领域已从辅助工具升级为核心武器。然而,Mozilla 首席技术官同时警告:开源软件生态可能因此面临新的安全鸿沟。 一、 AI 漏洞检测成果:从 22 到 271 的飞跃 版本AI 模型检出漏…- 0
- 0
- 39
-
jsdelivr CDN已经被国内DNS污染
jsdelivr是国外一个非常流行的开源项目免费CDN,相当于一个公共资源库,谁都可以免费调用上面的资源,一些非常流行的JavaScript资源上面都有,很多开发者都利用jsdelivr来提高速度。 不过,这样的一个项目,注定跟国内无缘的了。主机吧查了下jsdelivr CDN在国内处理被污染状态。 通过ping cdn.jsdelivr.net发现,国内解析都是一些乱七八糟的IP,但实际上jsd…- 0
- 0
- 895.1k
-
CNNIC发布2020年度域名注册服务机构服务水平评定
12月9日消息:日前中国互联网络信息中心(CNNIC)发布了2020年度国家顶级域名注册服务机构服务水平评定结果。7家注册服务机构获得“五星级注册服务机构”,7家获得“专项奖”。 据介绍,CNNIC从“专业、服务、责任”角度出发,通过对基本情况、业务推广水平、客户服务水平、技术保障水平、年度重点工作等指标综合评估,从71家国内注册服务机构中,评选出2020年度五星级域名注册服务机构。同时,CNNI…- 0
- 0
- 2.1k
-
微软GitHub收购了npm:开源的 JavaScript 包管理服务
3月17日消息微软旗下的Github今天宣布收购npm,npm是Node软件包管理器、npm Registry和npm CLI背后的公司。npm是JavaScript运行时环境Node.js的默认包管理器。截至今天,npm为大约1200万开发人员提供了130万个软件包,这些开发人员每月下载这些软件包达750亿次。微软表示,npm帮助JavaScript成为世界上最大的开发者生态系统。 微软GitH…- 0
- 0
- 2.8k
-
警示!多名耽美作家在中国台湾海棠文学城发表作品遭被抓获
今年6月以来,50多位大陆耽美作家因为在中国台湾的海棠文学城网站发表作品,遭安徽警方跨省抓捕,许多人筹钱缴纳高额罚款,有缴不出的作家遭重判逾5年。 「耽美」多是指女作家写男男恋的唯美情欲作品,近年在大陆遭严格审查取缔后,大陆耽美作家纷纷转往服务器设在中国台湾的海棠文学城成人付费网站发表作品。然而,这些多是20几岁年轻女作家6月起相继遭到抓获。 6月20日,安徽警方依涉嫌制作、传播淫秽物品牟利罪,跨…- 0
- 0
- 705
-
一名软件工程师猝死 愿天堂没有代码
2015年杨某某进入湖南科创信息技术股份有限公司工作,任软件工程师,工作地点在长沙。2020年3月11日,杨某某受公司安排派往湘潭县出差,参与互联网+政务服务项目。在安排去湘潭出差前,杨某某参与的是中南大学湘雅二医院网站系统维护及加密项目,对系统进行实施及维护。该项目是一个7×24小时运行的系统,一旦出现问题,系统会自动发短消息通知,需要及时进行处理。作为实施维护系统的负责人,系统与杨某某的手机进…- 0
- 0
- 3k
-
美国安全专家发现 Google Home 严重漏洞获得谷歌 107500 美元赏金
12 月 30 日消息,安全研究专家马特・昆茨(Matt Kunze)去年向谷歌报告了 Google Home 的严重漏洞,近期获得了谷歌 107500 美元(约 74.9 万元人民币)的高额赏金。 据了解到,在 Google Home 智能音响设备上发现了一个漏洞,攻击者可以利用该漏洞安装后门账户,用于远程控制并可激活麦克风用于监听用户对话。昆茨在本周早些时候披露了该漏洞的所有技术细…- 0
- 0
- 387
-
云服务器大降价 亚马逊云计算价格砍掉一半
云计算时代的到来,使得个人或者企业免去了购买服务器、带宽,建设网络机房的麻烦,几乎所有的资源都可以通过网络来租用。据外媒最新消息,作为云计算市场的霸主,亚马逊公司日前对旗下云计算部门的服务器产品进行了几乎一半的大规模降价。需要指出的是,云计算是一个覆盖范围相当广泛的产业,包括了网络存储、服务器计算资源租赁、商用软件包月使用、数据库、应用开发接口租用(比如租用专业公司提供的图像识别、视频识别功能)等…- 0
- 0
- 31.3k
-
思科 SSM On-Prem 曝出高危漏洞:可更改服务器任意用户密码
根据最新消息,思科Smart Software Manager On-Prem(SSM On-Prem)近期曝出了一个高危漏洞,该漏洞被追踪为CVE-2024-20419,攻击者可以通过特制的HTTP请求,在未经认证的情况下更改服务器上任意用户的密码,包括系统管理员在内的账户。思科公司已经发布了安全更新修复了这个漏洞,并要求所有管理员必须升级到修复了该漏洞的版本,以确保服务器的安全性。 详细分析 …- 0
- 0
- 8.5k
-
阿里云便宜疯了,云服务器99元一年!非常适合做网站的同学!
配置:2核2G 3M固定带宽,40G ESSD entry系统盘 云服务器2核2G 99元/1年 (aliyun.com) 活动时间2023年10月31日0点0分0秒至2026年3月31日23点59分59秒; 活动对象满足以下全部条件的阿里云用户:1、阿里云注册会员用户;2、完成阿里云企业认证或个人认证用户;3、符合活动规则的新老用户,均可参与。 低价权益参与规则1、活动范围:购买指定配置“e实例…- 0
- 0
- 1.4m
-
良心一把!百度百科推出百科医典 为用户提供健康科普知识
6月3日 消息:今天,百度百科正式推出“百科医典”公益项目,将通过文字、视频、长图、问答等方式向用户科普健康知识。 医学专家认为,现在中国医学科学素养远远落后于医学技术发展,医学知识内容传播鱼龙混杂,权威的、老百姓能看懂听懂的医学科普知识传播急需加强。而作为全国最大的百科全书,健康科普将是百度百科的重要一环。 百度百科总经理杨明璐介绍,百度百科会在今年成立专门团队,加大健康科普领域投入,努力将百科…- 0
- 0
- 4.7k
-
3周内第4个Linux内核高危漏洞曝光!潜伏近9年,普通用户可直接窃取Root权限
2026年5月,Linux内核安全团队度过了一个极度难熬的月份。在连续修复了Copy Fail(4月29日)、Dirty Frag(5月7日)和Fragnesia(5月13日)三个高危漏洞之后,第四记重锤——CVE-2026-46333——“ssh-keysign-pwn”轰然落下。这个潜伏近9年的逻辑缺陷位于__ptrace_may_access()函数,允许任何本地普通用户读取本该被严格保护的…- 0
- 0
- 133
























