快讯

收集热点信息及资讯

7月08

  • 高危Linux内核虚拟机逃逸漏洞

    23:23 作者:糖茶砌站

    高危内核虚拟机逃逸漏洞震惊云主机行业 安全研究人员昨天公开披露了 Linux 内核高危漏洞 Januscape(CVE-2026-53359)。该漏洞潜伏在 Linux 内核代码中长达 16 年之久,属于 KVM x86 架构中影子内存管理单元的“释放后重用”内存损坏漏洞。这是一项跨平台的漏洞,同时影响搭载 Intel 和 AMD 处理器的 x86 系统。   在开启了嵌套虚拟化的云端或…

    安全资讯
    分享到

6月29

  • DeepSeek V4正式版发布计划及计费调整说明

    20:55 作者:糖茶砌站

    DeepSeek V4 正式版计划于 7 月中旬正式上线。本次版本更新将带来更多功能优化和性能提升,敬请期待! 同时,为了更合理地配置资源、提升服务稳定性,正式版发布后将同步调整API定价策略,引入峰谷定价机制。具体调整如下: deepseek-v4-pro 计费项 平时价格 高峰时段价格 百万tokens输入(缓存命中) 0.025 元 0.05 元 百万tokens输入(缓存未命中) 3 元 …

    网站资讯
    分享到

6月26

  • 微软削减 MS 365 开发人员版存储空间

    23:51 作者:糖茶砌站

    微软削减 MS 365 开发人员版存储空间 微软 Microsoft 365 E5 开发人员版的一部分用户已在后台看到超出300GB存储限制的提示。 微软早前更新了《开发人员常见问题解答》,在该页面上新增了一个段落来说明Microsoft 365 开发人员订阅的存储空间: 租户存储上限:仅限开发人员的租户限制为 300 GB 的共用存储。 零附加存储:开发人员 SKU 在混合许可证租户中提供 0 …

    网站资讯
    分享到

6月25

  • 《GTA6》确认 79.99 美元起售,6 月 25 日开启预购

    01:32 作者:糖茶砌站

    《GTA6》确认 79.99 美元起售,6 月 25 日开启预购 Rockstar Games 确认,《侠盗猎车手 VI》将于 2026 年 6 月 25 日当地时间零点开启预购,游戏定于 2026 年 11 月 19 日登陆 PlayStation 5 和 Xbox Series X|S。 本作标准版定价为 79.99 美元。官方同时确认 Grand Theft Auto VI: Ultimat…

    游戏资讯
    分享到

6月23

  • FFmpeg 曝严重漏洞,播放或存储恶意视频可致系统被控

    23:41 作者:糖茶砌站

    FFmpeg 曝严重漏洞,播放或存储恶意视频可致系统被控   FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。   该漏洞位于 MagicYUV …

    安全资讯
    分享到

6月01

  • ClawCloud 宣布关停 VPS、VDS 及相关托管业务

    21:29 作者:糖茶砌站

    ClawCloud 宣布关停 VPS、VDS 及相关托管业务   ClawCloud 今日发布公告表示将于2026年6月30日起,正式关停 VPS、VDS 及相关托管业务。ClawCloud 已于6月1日停止新购与续费以及升级服务。6月1日至6月30日为迁移与退款窗口期,用户可通过工单系统提交退款申请。   Clawcloud 曾一度被推测为阿里云国际版的“马甲”,风头一时无两…

    IDC
    分享到

5月31

  • ORG域名即将在6月1日上调价格

    23:43 作者:糖茶砌站

    .ORG 域名即将在6月1日上调价格 根据公共利益注册局(PIR)三月份发送给签约合作伙伴的调价通知信函。自6月1日起,.org 域名的批发价将从 9.93 美元上调至 11.00 美元。与许多几乎年年涨价的顶级域名不同,这是 .org 域名自 2016 年以来的首次提价。多数评论认为 ORG 域名的涨价可以接受。 在 2019 年之前,PIR 与 ICANN 签署的运营契约中明确嵌入了严格的价格…

    网站资讯
    分享到

5月27

  • 英伟达宣布退役GeForce控制面板应用

    13:16 作者:糖茶砌站

    英伟达宣布退役GeForce控制面板应用 英伟达在两年多前宣布,其正致力于用一款新的Nvidia应用取代其在Windows上的控制面板应用。在将各种功能移植到Nvidia应用后,英伟达今天宣布公司已正式退役控制面板应用。“随着我们最新的Nvidia应用更新的推出,所有为GeForce用户提供积极支持的英伟达控制面板功能都已现代化并迁移到了新客户端,”英伟达表示。“在提供20年的专注服务后,经典版英…

    网站资讯
    分享到

5月20

  • GTA 6 确认2026 年 11 月 19 日登陆 PS5 / Xbox Series X/S

    04:10 作者:糖茶砌站

    GTA 6 确认不用生成式 AI,2026 年 11 月 19 日登陆 PS5 / Xbox Series X/S   Take-Two CEO Strauss Zelnick 表示,生成式 AI 在《GTA 6》开发中“完全没有参与”。他称 Rockstar 的开放世界仍由人工打造,细到每栋建筑、每条街道和每个街区。游戏计划于 2026 年 11 月 19 日登陆 PS5 和 Xbox…

    游戏资讯
    分享到

5月14

  • NGINX 曝严重远程代码执行漏洞,潜伏代码库 18 年,全球数亿服务器面临风险

    20:49 作者:糖茶砌站

    NGINX 曝严重远程代码执行漏洞,潜伏代码库 18 年,全球数亿服务器面临风险   2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngx_http_rewrite_module 模块中,最早可追溯至 20…

    安全资讯
    分享到

5月12

  • TanStack 被 npm 供应链攻击

    15:57 作者:糖茶砌站

    npm 曝大规模供应链攻击:TanStack 生态被投毒,可窃取云密钥与GitHub令牌 流行的前端开发库 TanStack 生态(包括 Router, History 等)确认遭遇严重的供应链攻击。攻击者利用受损的 GitHub Actions 工作流,在多个 npm 官方包中植入了名为 "mini-shai-hulud" 的恶意蠕虫。 安全专家及 TanStack 团队调查…

    安全资讯
    分享到

5月09

  • 低价云主机服务商“狐蒂云”停止运营

    02:40 作者:糖茶砌站

    低价云主机服务商“狐蒂云”停止运营 以销售低价云主机著称的IDC服务商狐蒂云已发布公告宣布停止全部业务,进入“破产清算”程序。 极度低廉的价格策略是狐蒂云在过去累积大量用户的方式。“99元三年4c4g” “16H16G 每月30元”,如此性价比确实具有吸引力,但极端的价格没能覆盖成本。运营商可以通过超售和吸收新资金来短暂地对抗成本,但显然这并不能长久。 狐蒂云还售卖了大量的“永久服务”主机,买断制…

    IDC
    分享到
  • Dirty Frag 漏洞链曝光

    02:24 作者:糖茶砌站

    Dirty Frag 漏洞链曝光:几乎影响所有主流 Linux 发行版,可提权至 root 就在Copy Fail 高危漏洞曝光后没几天,又一个重磅Linux内核漏洞链Dirty Frag被披露,几乎影响所有主流 Linux 发行版。该漏洞链由韩国安全研究员Hyunwoo Kim发现,通过串联 xfrm-ESP 和 RxRPC 两个独立漏洞,让本地用户直接获取root权限。目前尚无 CVE 编号,…

    网站资讯
    分享到

5月08

  • Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁

    07:10 作者:糖茶砌站

    Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁   一名安全研究人员本周公开披露了一个被命名为”Dirty Frag”的 Linux 内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前 Ubuntu、RHEL、Fedora、openSUSE 等全部主流发行版均尚无可用补丁。   该漏洞由韩国安全研究员 Hyunwoo Kim(网名…

    安全资讯
    分享到

5月02

  • PyPI 包 lightning 遭供应链攻击

    16:55 作者:糖茶砌站

    PyPI 包 lightning 遭供应链攻击,窃取开发者凭证并毒化仓库 Socket 报告,深度学习 PyPI 包 lightning 的 2.6.2 与 2.6.3 版本被植入恶意代码,导入即自动下载执行混淆 JavaScript 载荷,窃取 GitHub token、云凭证和环境变量。偷得的权限被用于向仓库注入伪装提交并毒化本地 npm 包,模式类似 Shai-Hulud 蠕虫。维护账户 p…

    安全资讯
    分享到

5月01

  • cPanel&WHM 曝出严重身份验证绕过漏洞

    19:10 作者:糖茶砌站

    服务器面板 cPanel&WHM 曝出严重身份验证绕过漏洞,已被黑客大量利用   据TechCrunch今天发布的消息,安全研究人员就知名Web 服务器管理软件 cPanel 和 WebHost Manager (WHM) 中新发现的一个漏洞发出安全预警。   该漏洞的官方追踪代码为 CVE-2026-41940,它允许恶意黑客远程绕过登录界面,从而获得对软件管理面板的…

    安全资讯
    分享到

4月30

  • 九年 Linux 高危漏洞于今日被披露

    18:19 作者:糖茶砌站

    九年 Linux 高危漏洞于今日被披露,需要立即采取措施   安全研究公司 Xint Code(隶属 Theori)于今日公开披露了一个 Linux 内核高危漏洞,编号 为 CVE-2026-31431 命名为"Copy Fail"。漏洞根植于内核加密子系统的 algif_aead 模块,允许任何本地普通用户以确定性、无竞争的方式在任意可读文件的页缓存中写入受控的 4…

    安全资讯
    分享到

4月28

  • GitHub Copilot 代码审查将于 2026 年 6 月 1 日起消耗 Actions 额度

    17:51 作者:糖茶砌站

    GitHub Copilot 代码审查将于 2026 年 6 月 1 日起消耗 Actions 额度   自 2026 年 6 月 1 日起,GitHub Copilot 代码审查将更改计费模式。所有使用量将计入新的 AI 积分;此外,对于在私有仓库运行的代码审查,将开始消耗 GitHub Actions 额度,超出部分按标准费率计费。公开仓库的 Actions 额度保持免费。 &nbs…

    网站资讯
    分享到

4月24

  • ClawCloud Run 突然宣布关停

    17:05 作者:糖茶砌站

    爪云容器部署平台 ClawCloud Run 突然宣布关停,所有用户请务必在 5 月 10 日 16:00 前备份和迁移数据,过期数据可能无法导出。 对于付费用户还必须在 5 月 19 日前提交退款申请,过期后再提交申请将无法退款。

    网站资讯
    分享到
  • DeepSeek-V4预览版本正式上线

    16:56 作者:糖茶砌站

    DeepSeek-V4预览版本正式上线并开源   4月24日消息,DeepSeek公司全新系列模型DeepSeek-V4的预览版本正式上线并同步开源。据介绍,DeepSeek-V4拥有百万字超长上下文,在Agent能力、世界知识和推理性能上均实现国内与开源领域的领先。即日起登录官网chat.deepseek.com或官方App,即可与最新的DeepSeek-V4对话,探索1M超长上下文记…

    人工智能
    分享到

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索