VPS信号旗播报
27.3K subscribers
25 photos
271 links
VPS新闻频道,VPS信号旗是即时发布简要讯息的小组织,关注VPS和通信自由。为你甄选最具价值的信息,提供业界热点新闻调查。

🌞 讨论群组:https://t.me/vpsxinhaoqi

🏛 评论规则:https://t.me/xhq_rule

🏦 商业合作:https://forms.gle/WRZbF1wiC8sa8ETU8
Download Telegram
Google 将强制用户从 G Suite 免费版(旧版)升级到其他版本

Google 发布公告表示,从 2022 年 7 月 1 日起,用户将无法再使用 G Suite 免费版(旧版)。

即使用户选择暂不升级,Google 也会于 2022 年 5 月 1 日开始自动升级旧版订阅。升级的新订阅将在 2022 年 7 月 1 日之后收费,在此之前用户可以免费使用。

Google 表示会根据用户目前所使用的功能,为其升级到新的 Google Workspace 订阅。

如果用户不选择付费订阅,那么在用户的订阅暂停 60 天后,将无法再使用 Google Workspace 核心服务,例如 Gmail、日历和 Meet。但仍然可以使用其他 Google 服务,例如 YouTube 和 Google 相册。如要恢复已暂停的帐号,需要设置有效的付款方式。

[消息等级 Level B · #重要 ]
开发者在 Clash for Windows 中发现一个高威胁漏洞

昨天,有开发者指出 Clash for Windows v0.19.8 版本存在XSS 漏洞,可以通过配置文件在目标计算机上远程执行 JavaScript 代码。

该漏洞在低版本中同样存在。已于此后发布的0.19.9/10版本中被修复,使用者应该尽快升级到最新版本。

与此同时低版本用户应该立即停止使用那些未知来源的订阅,直至更新完成。

Clash 是一个知名的跨平台代理工具,Clash for Windows 是该工具的图形化分支。

[消息等级 Level B · #重要 ]
免费CDN jsDelivr 域名被 GFW 污染

今天多个消息确认 jsDelivr 的至少一个域名( cdn.jsdelivr.net )被 GFW 污染,暂未使用sni阻断。

在2021年12月,jsDelivr 备案被注销,从而失去了在中国大陆的CDN节点,在运营商更改解析后恢复了访问。

据了解,jsDelivr 此前以中国国内合作伙伴网宿科技的名义取得过ICP备案。

[消息等级 Level B · #重要 ]
Cloudflare CDN 出现大面积故障

此次故障导致许多使用 Cloudflare 的站点无法打开,可能的影响包括:

- 部分地区官网无法正常使用
- API 端点离线
- 部分站点无法正常使用

目前其它服务正常。

15:11 更新:Cloudflare CDN 网络已基本恢复正常

[消息等级 Level B · #重要 ]
Cloudflare 推出动态重定向功能

Cloudflare 27日通过官方博客宣布开放动态URL重定向功能。

在以前URL重定向通常作为Cloudflare内部的 "页面规则 "来实施,但 "页面规则 "只与URL相匹配,如访问者的来源国或首选语言。这种限制意味着有更多重定向需求的客户不得不采取其他解决方案。

动态重定向允许动态创建目标URL,就像转换规则中提供的动态重写操作。这种动态操作使用户不必明确定义目标URL的样子,而是为他们提供了一个完整的字段和功能,根据请求的参数自定义生成目标URL。

动态重定向和页面规则的另一个重大区别在于过滤。页面规则仅限于过滤一个URL,或一个带星号的URL作为通配符。动态重定向建立在CF闪电般的规则引擎之上,该引擎还运行转化规则、自定义规则(WAF)、批量重定向和API盾牌等产品。

因此,动态重定向提供了几乎所有的规则引擎字段用于过滤;从整个URL,到访客的位置和访客喜欢的语言,这种可能性是无穷无尽的。

用户现在还可以使用逻辑运算符,如 "OR"。以前,如果一个用户想把五个不同的URL重定向到同一个URL,他们需要部署五个页面规则。现在,他们可以简单地使用 "OR",将这种使用情况合并为一个动态重定向规则。

动态重定向规则额度限定为免费用户10个,Pro:25+,Business:50+,Enterprise:125+

[消息等级 Level B · #重要 ]
YouTube Premium 即将涨价

YouTube 通知用户它将提高Premium的订阅价格,变更将在2022年11月21日或之后开始的下一个结算周期生效。

· 阿根廷的家庭方案价格将从 ARS 179.00/月提高到 ARS 699.00/月(CNY 32.9)
· 土耳其的家庭方案价格将从 TRY 25.99/月提高到 TRY 59.99/月(CNY 23.2)
· 美国家庭方案价格将从 $17.99/月提高到 $22.99/月(CNY 166)
· 英国家庭方案价格将从 £17.99/月提高到 £19.99/月(CNY 162.7)

印度家庭方案保持不变,以189卢比/月的价格(约16.5元人民币)成为当前最便宜的区域,但考虑到开通印度区会员需要印度当地的银行卡,因此土耳其区依然是多数人能够选择的最优惠方案。

[消息等级 Level B · #重要 ]
全球最大的数字图书馆 Z-Library 无法访问

Z-Library 的主要站点已不能打开,有传言说它被美国的执法部门取缔。初步推测是版权原因,但没有直接的证据说明这一点。

根据月光博客作者在推特的说法,该站点域名已经被美国邮政检查局依据法院的命令查封,其DNS服务器也被没收。

Z-Library 在暗网的站点依然能够访问,但无法直接下载,另外一些镜像网站能够提供部分服务。

[消息等级 Level B · #重要 ]
甲骨文更新文档 明确将回收闲置免费实例

根据Loc网友提供的信息,甲骨文已经更新了其官方文档。在“永远免费资源”一章中增加了“空闲计算实例的回收”段落,该部分写道:实例可能会被 Oracle 回收。

甲骨文对闲置实例的定义为在7天内满足以下条件的实例:

1、95% 时间的 CPU 使用率不足 10%
2、网络利用率低于10%
3、内存利用率低于10% (仅适用于A1 ARM免费实例)

据了解,此前一直有关于甲骨文会删除闲置免费实例的传闻,官方也一度将规则添加到文档中,但之后又迅速删除了相关段落。本次更新甲骨文已明确了这一规则。

[消息等级 Level B · #重要 ]
GoDaddy披露其服务器被安装恶意软件,部分源代码失窃,多年来黑客一直能进入其网络

据媒体报道,网络托管巨头GoDaddy表示,它相信有未知的攻击者已侵入了其cPanel共享托管环境,窃取了源代码并在其服务器上安装了恶意软件。[]

Godaddy认为入侵者在长达数年的时间里一直能够进入该公司的网络。GoDaddy在2021年11月和2020年3月两次披露客户机密泄漏事件,现在他们发现如上泄密都与之相关。

GoDaddy现在正与外部网络安全取证专家和世界各地的执法机构合作,作为调查的一部分,以了解该漏洞的根本原因。

GoDaddy还发现这一事件是由一个复杂和有组织的团体实施的,目标是GoDaddy等托管服务。意味着GoDaddy并不是唯一的受害者。

2021年11月的GoDaddy披露数据泄露,影响到120万WordPress管理客户,攻击者利用一个密码侵入GoDaddy的WordPress托管环境。

2020年3月,GoDaddy提醒28000名客户,一名攻击者在2019年10月使用他们的虚拟主机账户凭证,通过SSH连接到了客户的主机。

[消息等级 Level B · #重要 ]
Google 即将调整 Google Workspace 新订阅和现有订阅的价格

Google 已发布公告,通知自2023年4月11日起, Google Workspace 的订阅价格即将变化。现有订阅的用户许可数不超过10个,那么订阅价格将于 2024 年 1 月起调整。

Workspace 的弹性方案将会涨价,包年套餐/固定期限方案的现行全球定价保持不变。

商务版定价修改为:

商务新手版:每位用户 7.20 美元(原6美元)
商务标准版:每位用户 14.40 美元(原12美元)
商务 Plus 版:每位用户 21.60 美元(原18美元)

企业版价格也有相应上涨。

Google 还会对部分非美元货币换算全球定价的外汇汇率进行调整,如土耳其里拉价格将会上涨30%,但是由于土耳其近期的地震灾害和危机形势,调整暂停。

本次价格变动时间取决于付款方案、本地货币、用户许可数、当前享有的折扣和 Google Workspace 版本。在更新价格之前,Google会至少提前 30 天发出通知。

[消息等级 Level B · #重要 ]
多个云主机服务商上调香港区域售价

继 DMIT 在20日上调了香港地区的Lite主机价格之后,今天又有一些商家做了类似的调整。

已知名为 WikiHost 、Saltyfish 和 CloudSilk 的服务商今天宣布上调了该区域的价格。 V. ps 香港当前则处于无货状态。一些服务商指出续费价格保持不变。

据两名古博群组关注此事的人士推测,CMI 上游成本上涨是这些服务商涨价的主要原因。预计还会有更多的服务商跟进。

DMIT 此前还宣布取消了Lite香港的 CMI 线路。DMIT 强调 Lite 用户没有线路保证的条款。

更新:腾讯云宣布轻量应用服务器于 2023年3月29日起,更新中国港澳台地区和其他国家地域通用型实例套餐,并且旧套餐(包括旧通用型套餐和企业型套餐)将进行下线处理。上调价格的动作似乎是引领了这一波涨价潮。

[消息等级 Level B · #重要 ]
Trojan知名一键脚本VpsToolBox 被曝存在恶意代码

V2EX 用户指Trojan一键脚本 VpsToolBox 存在恶意代码,会将用户自建的Trojan节点链接上传至远程服务器。

据了解,该恶意代码已经存在超过一年时间。曾有用户提出 issue 指出该恶意代码,但被作者直接关闭了 issue。

MBRjund 频道的消息,有其他群群友说该作者之前监控的是netdata数据,后期更改为了上传trojan链接,通过查找其他用户克隆的仓库证实了这一说法。

该作者在2022年4月14日的一次更新中使用了上传trojan链接的代码替换了原来加入netdata云监控的代码。

在被曝光后不久,GitHub 中的项目仓库被删除(快照),该项目一共获得了1.7k 个 star。

[消息等级 Level B · #重要 ]