1. CVE-2026-53519:哪吒探针致命漏洞详情(CVSS 9.1) 根据目前披露的安全公告,这个漏洞(CVE-2026-53519 路径穿越)的严重程度高达 9.1 分,属于致命级。 这个漏洞简单来说,攻击者只需要利用哪吒探针的“...
资讯
WordPress 又出上古Bug?你的 Feed 订阅源里面居然藏着一个博彩网站?!
早上习惯性刷 RSS 订阅,看到了宗宗酱发的一篇提醒:你的RSS订阅源有跳菠菜的风险 心里一惊,赶紧翻开自己博客的 Feed 页面扫了一眼。果不其然,根标签里赫然躺着这一行: 1. 祸起 wellformedweb.org:黑产...
毁灭吧,赶紧的:这个月净打补丁了。Linux 漏洞第5爆,Nginx 漏洞第2爆
Linux 第1漏洞: 「Copy Fail」 一行代码,非特权本地用户账户提权为root Linux 第2漏洞: 「Dirty Frag」 一行代码,非特权本地用户账户提权为root Linux 第3漏洞: 「Fragnesia」 一行代码,非特权本地用户账...
被 CloudCone 强制换 IP 邮件支配的夜晚:说好的自动化无缝丝滑切换呢
收到 CloudCone 的邮件通知要换IPv4 今天收到 CloudCone 的邮件通知,提醒我机房正在进行 IPv4 的变更,我名下的服务器 IP 需要进行更换: 因为之前在其他服务商那里有过类似的换IP经验,通常流程非常自动化—...
还在白嫖 CDN 和 数据统计?你的网站可能正在帮黑产“引流”赌球菠菜站
CDN 投毒现状:你的站点为何莫名‘瞬移’赌球站? 如果使用了某 CDN 加速 CSS 和 JS 加载,使用了某数字统计站的站点。 最近这段时间,别人每次访问你的站点时,有大概5%的几率,原来的正常JS和CSS里会被额外加入...
【资讯】离谱!某数字安全大厂 AI 客户端竟“附赠”自己泛域名的私钥?
免责声明: 本文仅作为网络安全技术探讨与供应链安全案例分析。文中所引用的测试数据及文件路径均来自公开网络渠道及官方公开发布的软件安装包,不涉及任何非法逆向工程、破解或入侵行为。文章旨在提醒广大开...
CloudCone VPS 2025年黑五闪购积分活动答案
年更贴来啦,CloudCone 是一家提供各种虚拟私人服务器(VPS)托管服务的公司,主要特点是 便宜(总体来说挺便宜的) IP干净(可以解锁奈飞、油管、迪士尼+ 等各种流媒体,ChatGPT、Gmini 等各种AI) 支持支付宝 (...
微软终于修复了上古bug——「更新并关机」等于「重启并更新」
微软在终于在 KB5067036 号预览更新修复了这个多年老 bug:当系统更新后,你点「更新并关机」实际执行的是「重启并更新」。 [toc] KB5067036 补丁修的什么 BUG 估计不少人都遇到过这个问题,按原本设计逻...
飞机轮椅申请指南——乘飞机无障碍服务全流程解析
最近某郑姓歌星的事情闹得沸沸扬扬,说实话看到他第一篇小作文时我感觉这不是故意找茬嘛,按照乘机流程,无论有没有那个台阶,进了机舱后,轮椅乘客都要被人搀扶着离开轮椅的,就算完全对齐了,他无非是晚了几米...
GitHub 阻止中文用户访问了 吗?(附临时解决方案)
引言 今天群里不小小伙伴都表示在访问 GitHub 时遇到了「对本网站的访问受到限制」 (access to this site has been restricted) 、「访问已被限制」(Access has been restricted)的提示。 之前 GitHub 曾因失误...
