香港頭條 - HongKong News
906 subscribers
556 photos
29 videos
2 files
276 links
中华人民共和国香港特别行政区
Hong Kong Special Administrative Region of the People's Republic of China

現任行政長官:李家超
警務处长:萧泽颐
副处长(行动):
副处长(管理):郭荫庶
副处长(特别职务):刘业成
高级助理处长:萧泽颐、李建辉、刘𧶽蕙、李志恒、杨祖赐(辅警)
助理处长:14名

本群非官方群,我們擁護祖國及特區政府!
支持香港警察嚴正執法!
Download Telegram
ShadowSocks Pro For 360 Security Center


ssr://NDUuMzIuMTExLjIxNzozNTQ0NDphdXRoX2FlczEyOF9tZDU6YWVzLTEyOC1jdHI6dGxzMS4yX3RpY2tldF9hdXRoOmMyZE5VbTA0Y3pZLz9vYmZzcGFyYW09JnByb3RvcGFyYW09JnJlbWFya3M9NWJDUDZidVJMZWFXc09XS29PV2RvUSZncm91cD0mdWRwcG9ydD0wJnVvdD0w

ssr://OTIuMzguMTM0Ljg3Ojg4ODc6b3JpZ2luOmNoYWNoYTIwLWlldGY6cGxhaW46Wm5WamEyZG1kdw

ssr://NDUuMzUuMjE4LjE1Njo4OTg5Om9yaWdpbjphZXMtMjU2LWNmYjpwbGFpbjpRVGs1T0RreE5XRXU

ssr://MTg1LjIwMC4zNC4yMDU6OTE5MTpvcmlnaW46YWVzLTI1Ni1jZmI6cGxhaW46UVRrNU9Ea3hOV0V1
Gmail网页版新UI曝光:新增快捷插件和智能回复


强大的垃圾邮件过滤、简单的使用界面、丰富的功能设置等让Gmail站在全球邮箱食物链的最顶端,数据显示,2015年底,Gmail的活跃用户就达到了10亿。

Android Authority从可靠消息人士那里获取了改版后的Gmail截图,涉及网页版。

从页面布局上来看,在右侧多出了一个快捷面板,默认有日历、备忘录、任务等。

邮件的呈现形式分为“默认”“舒适”“紧凑”三种,其中“默认”可以清晰地展现邮件中包括Excel表格、图片等附件,“舒适”隐藏了附件的具体图标,“紧凑”则收窄了行距,使得页面内可以呈现更多的邮件量。
我司CFO姚珏、副总经理廖清红因个人原因辞职

姚珏因个人原因辞去公司副总经理兼财务负责人职务。廖清红因个人原因辞去公司副总经理职务,辞职申自送达董事会之日起生效。

在公司董事会聘任新的财务负责人之前,暂由公司董事长兼总经理周鸿祎代行财务负责人职责。

姚珏个人简历:

自2008年起担任奇虎360公司的财务副总裁,从2006年到2008年担任公司的财务总监。2012年被任命为奇虎360联席CFO。
新增节点香港WTT

ssr://MjE4LjI1NS4xMjUuMjMzOjM4Mzg6b3JpZ2luOmFlcy0yNTYtY2ZiOnBsYWluOllXSmpaRE00TXpnLz9vYmZzcGFyYW09
Durov 对俄罗斯封锁 Telegram 的回应

过去的 24 小时中,因为我们拒绝向俄罗斯安全部门提供加密密钥,Telegram 在俄罗斯遭受到网络运营商的封锁。对我们来说,这是一项轻松简单的决定。毕竟我们向用户保证了百分百的隐私,哪怕 Telegram 中断服务我们也不会违背这一承诺。

不过虽然俄罗斯下达了禁令,但我们到现在为止还没有发现用户活动量有任何显著下降,原因可能是俄罗斯用户使用了 VPN 和代理服务器来绕过封锁。此外我们也一直有依靠第三方云服务来维持我们的服务对这些地方的用户部分可用。

俄罗斯的 Telegram 用户们,感谢你们的支持和忠实。也感谢 Apple、Google、亚马逊和微软,感谢你们没有参与这些政治审查。

在 Telegram 用户群中俄罗斯用户占 7% 左右,所以即使我们失去了整个俄罗斯市场,Telegram 在其他地区的增长也会在几个月内弥补这些损失。但是对我个人而言,确保我们为俄罗斯用户尽一切所能是非常重要的。

所以为了支援俄罗斯以及其他地方的互联网自由,我开始向运营 Socks5 代理和 VPN 服务的个人及企业捐赠比特币。我很乐意在今年为此捐出数百万美元,也希望会有更多人跟进。我把这称作「数字抵抗」——一个为全球数位自由及进步发声的分权运动。
香港頭條 - HongKong News pinned «Durov 对俄罗斯封锁 Telegram 的回应 过去的 24 小时中,因为我们拒绝向俄罗斯安全部门提供加密密钥,Telegram 在俄罗斯遭受到网络运营商的封锁。对我们来说,这是一项轻松简单的决定。毕竟我们向用户保证了百分百的隐私,哪怕 Telegram 中断服务我们也不会违背这一承诺。 不过虽然俄罗斯下达了禁令,但我们到现在为止还没有发现用户活动量有任何显著下降,原因可能是俄罗斯用户使用了 VPN 和代理服务器来绕过封锁。此外我们也一直有依靠第三方云服务来维持我们的服务对这些地方的用户部分可用。…»
DNS类型: 无污染DNS
From: Google Hosts

主DNS:140.143.226.193
备DNS:120.132.13.50
DNS特性:
长期,支持EDNS,DNSSEC,2333特殊端口
国内上游DNS:119.29.29.29
国外上游DNS:8.8.8.8
412大规模挂马病毒预警

4月12日,360云安全系统日前监测到一起大规模软件挂马攻击事件。受影响软件包括国内多款视频播放器,部分输入法及新闻类客户端。

攻击团伙通过页面广告,向软件内插入攻击代码,进而在用户设备上植入后门,后续进行勒索、挖矿、软件推广等多种恶意操作。目前,360安全卫士单日拦截的挂马攻击已达10万余次,且攻击情况还在蔓延,请用户尽快使用360安全卫士做好防护。

受影响的软件包括暴风影音、风行播放器、SohuNews、万能看图王、智能云输入法等大量客户端软件,360安全卫士单日对该挂马攻击的拦截量已超过10万次。

该挂马事件与之前国内发生的多起广告页面挂马事件为同一团伙所为,该团伙在去年就曾通过暴风影音广告页面进行挂马攻击,向受害者计算机中强制安装流氓推广软件。而今年初,该团伙还曾通过同样的挂马攻击往受害者计算机中植入挖矿木马牟利。

对此类挂马攻击,安全专家建议广大网民及时更新系统补丁,并使用安全软件防护。目前,360安全卫士无需升级即可拦截此类挂马攻击。
俄罗斯为封锁 Telegram 屏蔽了 180 万亚马逊和 Google IP

俄罗斯电信监管部门Roskomnadzor 下令屏蔽了超过 180 万属于亚马逊和 Google 云基础设施的 IP 地址。该国 ISP 据报道已经屏蔽了以下 IP 段: 52.58.0.0/15、18.196.0.0/15、18.194.0.0/15、18.184.0.0/15、35.156.0.0/1435.192.0.0/1,共包括 1,835,008 个 IP 地址。屏蔽这些 IP 段是为了回应 Telegram 将部分基础设施转移到了 AWS 和 Google Cloud 服务上的举措。在 Telegram 拒绝交出密钥之后,Roskomnadzor 于 4 月 13 日下令在俄罗斯境内屏蔽 Telegram 的服务。Telegram 随后将部分服务迁移到 AWS 和 Google Cloud 而绕过了最初的屏蔽,继续为俄罗斯用户提供服务。通过封杀 IP 段,俄罗斯不仅再次封杀了 Telegram 的服务,同时也封杀了许多合法的服务。
给大家分享个自己的账号

美区ID账号:mm-gzs@qq.com
密码:Meiqu05gongzhonghao:kzddck

付费共享账号:kzddck@qq.com
密码:02Gongzhonghao:kzddck

你要的翻墙抓包都有

下载完毕,请自觉登出账号,防止账号经常被锁
最后解锁时间:2018-04-19
Durov 解释 Telegram 为什么无惧政府威胁

当地政府凌驾于 IT 公司的权利往往是以金钱为基础。在任何时候,一个政府都可以通过阻断企业在当地市场的收入来源来威胁搞垮企业的股票,以此来强迫企业做出奇怪的事情(别忘了去年 Apple 把 iCloud 服务器搬到了中国)。

在 Telegram,我们有着完全无需担心收入来源和广告销售业绩的奢侈资本。隐私是非卖品,而人权也不该因为恐惧或贪婪而受到损害。
香港頭條 - HongKong News pinned «Durov 解释 Telegram 为什么无惧政府威胁 当地政府凌驾于 IT 公司的权利往往是以金钱为基础。在任何时候,一个政府都可以通过阻断企业在当地市场的收入来源来威胁搞垮企业的股票,以此来强迫企业做出奇怪的事情(别忘了去年 Apple 把 iCloud 服务器搬到了中国)。 在 Telegram,我们有着完全无需担心收入来源和广告销售业绩的奢侈资本。隐私是非卖品,而人权也不该因为恐惧或贪婪而受到损害。»
共享账号,已付费自己下载

【遇到密码不对的,请把末尾多复制的空格去掉】
【遇到账号被锁时,请直接选择邮箱解锁这选项】
【遇到以两个问题,请不要再私信了,不会回复】

香港:hongkongaid@outlook.com
gongzhonghao1:SCDXCPY

日本:japanaid@outlook.com
1gongzhonghao:SCDXCPY

台湾:shayne3dornan@outlook.com
gongzhonghao1:SCDXCPY

韩国:shayne4dornan@outlook.com
1gongzhonghao:SCDXCPY
Safe News

英美警告俄罗斯黑客入侵全球路由器

周一的时候,英美情报机构发布了又一起与俄罗斯有关的潜在网络威胁警告。特别工作小组称,这群黑客得到了俄罗斯政府的支持,意图劫持全球路由器,且有可能取得了一定程度的成功。攻击目标包括互联网服务提供商、政府、小企业、以及 SOHO 。计算机应急响应小组(CERT)发布的警告称,黑客们似乎正在尝试接管网络基础设施。

美国国土安全部(DHS)、联邦调查局(FBI)、以及英国全国网络安全中心(NCSC)的一支联合安全专家团队,已经在某些国家的设备上发现其启用了通用路由封装(GRA)、思科智能安装(SMI)、以及简单网络管理协议(SNMP)。

福布斯报道称,在公告发布前,来自国家安全委员会(NSC)的总统特别助理兼网络安全协调员 Rob Joyce 已经向媒体作了简报,称高度相信俄罗斯在攻击背后横插了一脚。

英国 NCSC 主管 Ciaran Martin 补充道:攻击可追溯到一年前,不排除俄罗斯可能试图利用这个被黑客攻击的基础设施发起进一步的行动。

CERT 报告指出,作为一种执行中间人攻击的手段,黑客意图渗透路由器、交换机、防火墙、以及网络入侵检测系统。


黑客使用的攻击载体,是端口上与网络管理有关的老旧或脆弱协议。据研究人员所述,攻击者利用了以下漏洞:

带有未加密协议、或无身份验证服务的设备;

安装前就存在安全缺陷的设备;

制造商或供应商不再提供安全补丁(EoL)的设备。
中国联通将在北京、天津、青岛、杭州、南京、武汉、贵阳、成都、深圳、福州、郑州、沈阳等16个城市开展5G试点。中国移动方面,将在杭州、上海、广州、苏州、武汉等5个城市开展5G外场测试,每个城市将建设超过100个5G基站。除了以上5个城市外,中国移动还将在北京、成都、深圳等12个城市进行5G业务应用示范。中国电信方面的5G试点城市,目前暂定为“6+6”,除此前已确定的雄安、深圳、上海、苏州、成都、兰州6个城市外,还将根据国家相关部委要求继续扩大试点范围,再增6个城市。
节点信息:
1.新增SSR节点,不限速不限流量
2.虽然我们一直公益,但请转载注明出处
3.感谢大家的支持

ssr://MTAzLjQ0LjYxLjcyOjU2MjE0OmF1dGhfY2hhaW5fYTpub25lOnBsYWluOmFIbHFjMjl6TG5SdmNBLz9vYmZzcGFyYW09JnJlbWFya3M9NmF1WTZZQ2Y2SXFDNTRLNTVMaU42Wm1RNXJXQjZZZVBhSFIwY0hNNkx5X2xockRsc2JFdWJtVjA
Safe News

俄罗斯研究人员发布Drupal远程代码执行漏洞PoC

开源 Drupal 安全团队2018年3月28日发布安全公告称,在其内容管理系统软件 (CMS) 中存在一个高危远程代码执行漏洞“Drupalgeddon2”——CVE-2018-7600,攻击者可利用该漏洞完全控制站点。在互联网上,至少有100万个网站正在使用 Drupal CMS。

2018年4月12日,Check Point 和 Dofinity 公司公布了关于该漏洞的完整技术详情。一名俄罗斯研究人员借此在 GitHub 上发布了 PoC 利用代码。就在 PoC 发布后不久,黑客已经开始利用 Drupalgeddon2 漏洞频繁进行网络活动。

Drupalgeddon2 漏洞影响 Drupal 6 ~8 的所有版本,任何访问该网站的访问者理论上都可以通过远程代码执行来获取服务器权限,允许未经身份验证的远程攻击者在默认 Drupal 安装程序上执行恶意代码。

为了解决问题,Drupal 公司随后很快就发布了 Drupal CMS 的更新版本,但未发布该漏洞的技术细节,以便给逾100万个网站预留足够的时间打补丁。

Checkpoint 公司指出,漏洞存在的原因在于 Form API (FAPI) AJAX 请求通过的输入过滤不够。因此,导致攻击者可能将恶意 Payload 注入内部表单结构,从而可能导致 Drupal 在未经用户验证的情况下执行代码。攻击者可利用该漏洞完全控制 Drupal 客户的网站。

建议仍在运行 Drupal漏洞版本的站点管理员尽快将 CMS 更新至 Drupal 7.58 或 Drupal 8.5.1 ,以修复漏洞,避免被利用
为了方便群友,再次分享个美区账号:

美区空白ID账号:
mm-gzs@qq.com
密码:
Meiqu05gongzhonghao:kzddck

付费账号:kzddck@qq.com
密码:01Laizigongzhonghao:kzddck

已购应用均已回归,分享请表明出处!

下载完毕,请自觉登出账号,防止账号经常被锁,感谢尊重!
如果账号被锁请在公众号留言反馈,我会第一时间解锁!
切勿自行解锁,给你我他造成不必要的麻烦
最后一次解锁时间2018年04月20日19点57分
Safe News

经粗略的调研分析,所谓的 “Telegram 用户信息泄露” 数据库可能来自 2016 年有攻击者利用 Telegram 一个未设限的接口遍历整个中东地区手机号段而获得的数据。

Source: https://www.scmagazineuk.com/telegram-api-flaw-leaks-15-million-iranian-users-data/article/530584/

事发后,Telegram 已对这个接口设置了使用频率限制,并加入了两步验证附加密码保护。

TL;DR 您暂时无需担心此次数据“泄露”。
香港頭條 - HongKong News pinned «Safe News 经粗略的调研分析,所谓的 “Telegram 用户信息泄露” 数据库可能来自 2016 年有攻击者利用 Telegram 一个未设限的接口遍历整个中东地区手机号段而获得的数据。 Source: https://www.scmagazineuk.com/telegram-api-flaw-leaks-15-million-iranian-users-data/article/530584/ 事发后,Telegram 已对这个接口设置了使用频率限制,并加入了两步验证附加密码保护。…»