最近内容
实时2026/9/2
黑客用“免费VPS”为诱饵窃取iOS用户机密安全研究人员在对名为“极点云PolarNode”的网页进行分析后有了一个惊人的发现,该站点所谓“免费赠送三年VPS使用权”的活动实际是黑客精心设计的陷阱。据了解,钓鱼网站在9月1日上线,黑客通过邀请码裂变方式引诱用户分发宣传链接,很快在VPS、网络运维、区块链相关论坛扩散开来。名为 Null 的安全研究人员在 NS 论坛发布了完整的调查分析报告。据分析,攻击者利用了旧版本 iOS Safari 浏览器中的一个漏洞,访问者无需点击“同意”或下载任何安装包,仅凭苹果iPhone原生的Safari浏览器渲染网页,即可使恶意脚本静默启动。攻击展现了罕见的工程成熟度。研究人员在解密的代码中发现了“D
2026/8/30
DMIT 发布关于26日网络安全事件的通报:攻击者以谋利或大规模蒸馏模型为目DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出
2026/8/28
DMIT 警告称:发现大量VPS在发送异常且巨大的流量DMIT 今天凌晨发布通告称,其主动安全系统检测到,在DMIT洛杉矶(LAX)数据中心,有2%的租户部署了具有潜在风险的应用程序。在数小时前这些租户的应用程序向中国发送了巨大的流量。DMIT初步推测,受限地区的攻击者正在大规模利用这一 TCP 443 应用程序的设计缺陷,向 OpenAI 发起超大规模的、真实的且被接受的请求。NS论坛名为 Rayby36 的用户认为,这可能是 REALITY 协议的伪装机制与特定配置组合后被恶意利用后的结果。为了防止被网络审查系统探测,REALITY 在遇到密码错误或非法的扫描连接时,不会直接断开,而是将这些流量“回落”(即转发)给一个真实的伪装
2026/8/21
日本云计算服务商“樱花网络”客户机密数据遭泄露,波及136万个账号8月19日,日本知名云计算与数据中心服务商樱花网络(Sakura Internet)发布安全通报称,其客户合同管理系统遭遇未授权访问。该公司业务覆盖虚拟主机、VPS、公有云及数据中心服务,此次安全事件预计波及约136万个用户账号。樱花网络在中国大陆拥有大量用户。泄露风险数据涵盖用户的姓名、住址、联系电话、电子邮箱以及签约服务详情。初步排查发现,其中30个账号的哈希加密密码可能已被非法访问,但目前尚未最终确认相关数据是否已被黑客批量窃取外流。8月17日,樱花网络曾通报其“Sakura Rental Server”共享主机服务在8月9日遭黑客入侵,致使583个用户账号被非
2026/8/19
甲骨文云开始关停超配ARM免费云主机甲骨文云A1主机最高 4 个 OCUP + 24 GB 内存免费配额的时代已经结束。今天,甲骨文云已经开始关停超出配额的 ARM 免费云主机。始终免费 Ampere A1 计算限制已更改为 2 个 OCPU 和 12 GB 内存。超配主机的状态显示为“已停止”,而修改配置保存时会提示实例“已被禁用”。[消息等级 Level C2 · 简要]