安恒信息CERT披露WordPress存在严重安全漏洞CVE-2026-63030,CVSS评分9.8。该漏洞源于WordPress REST API的批处理功能中存在路由混淆问题,允许未认证攻击者通过SQL注入实现远程代码执行。POC已发现且漏洞已被成功复现,暂未发现在野利用。受影响版本包括Wor
尽管AI搜索兴起,传统搜索引擎仍是主流,但近期微软必因频繁出现严重的安全问题。不法分子利用SEO投毒技术,将高仿钓鱼网站的搜索排名置于真实官网之前。这些钓鱼网站不仅外观精良,更传播难以清除的“银狐”等木马病毒,能绕过传统杀毒软件盗取用户数据。此外,必应的审查机制反应迟缓,导致非法链接长期存在。在AI
近期“银狐”木马病毒再度活跃,主要通过控制电脑微信创建群组进行传播。若感染该病毒,建议首先下载安装电脑管家,开启“强力模式”并进行全盘扫描。随后下载专杀工具查杀,发现病毒立即处理并重启电脑。如问题仍未解决,可联系腾讯电脑管家银狐专杀QQ寻求一对一清理。日常预防需不点陌生链接、不下载陌生软件,并做好数
近日,Steam热门软件Wallpaper Engine被曝“失去域名控制权”,引发用户恐慌。官方随后澄清,这并非黑客攻击或域名过期,而是历史遗留问题。多年前为绕过YouTube API验证,开发者随手编写了内部标识字符串,未注册域名。随着HTTPS升级,该假域名被DNS解析并指向了被他人注册的页面
国家相关部门针对“银狐”电脑病毒发布紧急预警。该病毒通过伪装成“裁员名单”、“税务通知”等急需文件进行传播,具备极强的欺骗性和隐身能力,能窃取隐私并盗刷资金。若电脑出现杀毒软件关闭、卡顿或账号异常发送信息等症状,需警惕中招。建议用户不轻信陌生人发送的文件,遇可疑情况先核实。一旦中毒应立即断网,进行全
近日,Linux内核曝出一个名为“Copy Fail”的高危本地提权漏洞(CVE-2026-31431)。该漏洞源于加密子系统authencsesn模块,攻击者仅需普通用户权限,无需复杂技术即可在1秒内稳定获取Root权限,影响近9年几乎所有主流Linux发行版。受影响环境包括Ubuntu、Amaz
本文通过剖析一个MariaDB启动失败的真实案例,解析了故障诊断与解决流程。故障现象为数据库无法启动,日志显示无法锁定关键文件,错误代码为11。经诊断,根本原因在于存在未被正确终止的残留进程占用了文件锁。针对宝塔面板安装的实例,通过kill和pkill命令强制终止残留进程后,成功重启服务。随后,In
随着互联网发展,CC攻击通过模拟海量合法请求耗尽服务器资源,成为严重威胁。Redis作为高性能内存数据库,因卓越性能、丰富数据结构、原子性操作及内置过期机制,成为构建CC防御体系的核心。其通过监控IP访问频率,利用固定窗口、滑动窗口、令牌桶等算法实施流量限流。实战中常结合Nginx和Lua在请求入口
2026年3月31日,知名JavaScript HTTP客户端库axios遭供应链攻击。攻击者劫持核心维护者npm账号,发布包含后门的恶意版本axios@1.14.1和axios@0.30.4。这些版本注入了未引用的恶意依赖plain-crypto-js@4.2.1,在用户安装时通过脚本静默部署跨平
近日,安全研究人员监测到 Apifox 桌面客户端遭遇严重的供应链投毒攻击。攻击者篡改官方 CDN 上的 JavaScript 文件,植入高度混淆的恶意代码,时间窗口为 3 月 4 日至 22 日。该恶意代码具备远程代码执行、敏感信息窃取及持久化驻留能力,窃取内容包括 SSH 密钥、Git 凭证、K
2026年3月10日,WordPress社区罕见发布两个维护与安全版本,涵盖重要漏洞修复,网站管理员须立即升级保障安全。 WordPress 6.9.2:重磅安全修复 首先发布的是 WordPress 6.9.2。这不仅仅是一个例行维护版本,更是一个至关重要的安全发布。根
引言:安全不是功能,而是基础 根据 OWASP Top 10 2021 和 GitHub Security Lab 数据,超过 80% 的 Web 应用存在至少一类高危漏洞。而多数漏洞源于对输入、输出、权限和信任边界的错误假设。 本文将 Web 安全问题划分为 7 大核心类别,每类包含:
2026年2月6日(星期五)晚间,全球加密货币市场经历了一场短暂却惊心动魄的震荡。韩国最大加密货币交易平台之一——Bithumb(币thumb)在一次常规用户激励活动中,因内部操作失误,意外向数百名用户账户中发放了总计约62万枚比特币(BTC)。这一数字若属实,其市值将超过400亿美元,相当于当时全
春节临近,本是人情往来、红包传福的时节。然而近期,大量用户在社交媒体上反映:自己在微信群中转发某大型互联网平台(如腾讯“元宝”)的官方现金红包活动链接后,所在群聊竟被微信系统限制功能,甚至直接封禁。一时间,“分享自家公司的活动为何会被封?”“是不是腾讯内部在打架?”等疑问迅速发酵。 表面看,这
2026年初,国内数码圈迎来一场不亚于“地震”级别的安全风暴。曾经被无数家庭用户和小型企业奉为“高性价比、易上手、功能全”的国产NAS系统——飞牛NAS(Feenix NAS,简称fnOS),突然被推上风口浪尖。从社区零星爆料到全网热议,从技术圈内警告到用户集体恐慌,一场关于“飞牛漏洞”的安全危机迅