VPS信号旗播报
49.4K subscribers
25 photos
429 links
VPS新闻频道,VPS信号旗是即时发布简要讯息的小组织,关注VPS和通信自由。为你甄选最具价值的信息,提供业界热点新闻调查。

🌞 讨论群组:https://t.me/vpsxinhaoqi

🏛 评论规则:https://t.me/xhq_rule

🙋 投稿交谈:https://t.me/PandasChatBot
Download Telegram
微软削减 MS 365 开发人员版存储空间

微软 Microsoft 365 E5 开发人员版的一部分用户已在后台看到超出300GB存储限制的提示。

微软早前更新了《开发人员常见问题解答》,在该页面上新增了一个段落来说明Microsoft 365 开发人员订阅的存储空间:
租户存储上限:仅限开发人员的租户限制为 300 GB 的共用存储。
零附加存储:开发人员 SKU 在混合许可证租户中提供 0 GB SharePoint 存储。
用户 OneDrive 限制:对于开发人员 SKU 用户的 OneDrive 存储,每个用户 10 GB。


根据互联网档案馆的页面存档,微软是在今年2月或3月上旬的某个时刻更新文档的。MS 365 E5 开发人员版此前的租户上限为5TB,通过申请可扩容至25TB。微软削减OneDrive存储空间将极大地降低该订阅对“羊毛党”的吸引力。

随着今年全球计算机硬件成本不断攀升,数据中心运营成本也水涨船高。科技巨头大多已不如从前那般慷慨。

[消息等级 Level C2 · 简要]
👎113💩367👏7😁6💊5🤯4👍3🤔3😐3🥰1
Project X 宣布不再对抗中国GFW

Xray-core 的项目团队 Project X 今日宣布“即日起完全转向俄罗斯和伊朗,严格禁止在中国大陆内使用,不再处理中国 GFW 相关事件”。Project X 将不再为对抗中国 GFW 的最新封锁而迭代,且放弃兼容中国代理软件、机场等生态。

下一个版本 REALITY 服务端还将限制客户端最小版本,并阻止“有问题的客户端” TLS 指纹。

Project X 不再面向中国用户提供服务的主要原因为“规避风险”,以及中国用户对项目捐助寥寥。公告还表达了对中国大陆代理生态现状的强烈不满。

[消息等级 Level B · #重要 ]
6💩488🤣164😁48🤡43😭33💔16🥰11👎8🖕7🥱4🤨4
高危内核虚拟机逃逸漏洞震惊云主机行业

安全研究人员昨天公开披露了 Linux 内核高危漏洞 JanuscapeCVE-2026-53359)。该漏洞潜伏在 Linux 内核代码中长达 16 年之久,属于 KVM x86 架构中影子内存管理单元的“释放后重用”内存损坏漏洞。这是一项跨平台的漏洞,同时影响搭载 Intel 和 AMD 处理器的 x86 系统。

在开启了嵌套虚拟化的云端或多租户服务器上,拥有 Guest 虚拟机 Root 权限的攻击者,仅凭虚拟机内部的操作就能破坏宿主机内核的影子页状态,突破虚拟机隔离,直接在底层物理宿主机上以 Root 权限执行任意代码。

对于像 RHEL 或 CloudLinux 这样默认将 /dev/kvm 权限设置为全局可读写的系统,普通本地用户不实际运行业务虚拟机也可以通过打开该设备、创建临时 VM 来触发竞争条件实现本地提权。

漏洞对依赖 KVM 提供工作负载隔离的公有云和虚拟化集群构成了极大的威胁。Linux 主线内核已于 2026 年 6 月中旬合并了相关补丁修复了此问题。包括DMIT在内的云服务商在漏洞披露后已紧急采取措施,更新内核补丁。

[消息等级 Level C2 · 简要]
2😱136😁2112🤮4💩3😍2👨‍💻2🆒2👏1🤯1👀1
DMIT LAX AS3 系列补货

AS3是DMIT价格相对低廉的系列,十分适合对代理网络稳定性要求较高的用户,亦可以作为面向中国大陆访客网站的反向代理。
LAX.AS3.Pro.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 1Gbps/超量4Mbps无限
1000 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=253 | 更高配置
· 洛杉矶Pro机型使用三网CN2回程优化,去程直连。DMIT对Pro级别的机型保证走优化线路。内地大部分省份延迟在160ms~200ms左右。

LAX.AS3.EB.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 2Gbps/超量4Mbps无限
1500 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=259 | 更高配置
· 洛杉矶EB网络,电信/联通9929,移动回程CMIN2


[消息等级 Level C2 · 简要]
👎10515🤮12🤔10💩7😁4🥰3🤪2😡2
中国联通香港即将限制在内地激活储值卡

中国联通香港CUniqHK发布通知称,为配合中国内地合规要求,由8月1日起,全新发行的包含中国内地漫游使用地之储值卡产品,将无法在中国内地激活启动。产品之其他服务和功能不受影响。

新卡客户需在前往中国内地前,提前在香港或此网页上所列明指定适用地区(内地除外)激活启动有关储值卡产品,成功启用服务后方可在内地使用。受影响的储值卡包括“中国内地、香港及澳门”和“中国内地及澳门”上网升级版系列,日神卡、月神卡及学神卡的升级版系列。

2025年11月,中国电信澳门率先提高了门槛,持卡人需在澳门境内认证,且不支持内地身份证。今年6月,中国移动全球数据卡也宣布不再支持于中国内地激活。所有运营商的理由皆为合规原因。这些措施限制了内地用户通过合法渠道接入国际互联网的能力。

[消息等级 Level C2 · 简要]
💩214🤡3016🤮10👎9👍6🍾6🫡4🤷3🖕2💊1
英国手机卡 Giffgaff 正对长期漫游用户采取行动

根据NS论坛的消息,Giffgaff 手机卡的运营商正在关停大量用户的服务。据停权用户反馈,他们收到了如下内容的邮件:
根据我们的条款和条件,我们的服务主要面向英国境内用户,漫游服务仅适用于短期旅行。鉴于您的使用模式表明您在英国境外长期或永久使用我们的服务,您的账户已不再符合服务资格要求。因此,您的服务将很快终止,所有相关访问权限也将停止。


Giffgaff 是一个英国移动电话公司,大量中国用户持有该公司发行的实体卡,常被用于注册海外服务。今年1月,Giffgaff 已采取过一次规模相对较小的封号行动,但恐慌情绪迅速蔓延开来。Giffgaff 和许多用户的重要服务有关联,任何风吹草动都令人惴惴不安。当前依然无法评估此次关停服务的影响规模。建议有条件的用户换绑其它运营商的手机号。

[消息等级 Level C2 · 简要]
4🤮257🤡74😱35😁2011🤣8🖕7👍6😢5😡5🙉3
部分用户收到甲骨文云A1主机限期减配通知

根据Reddit、NS论坛及TG网友的反馈,从昨天开始陆续有用户收到甲骨文云的邮件。邮件称:
“永久免费”计算资源的使用限制已更新。如果您的租户当前使用的“永久免费”计算资源超过了新的限制,则必须在2026 年 8 月 18 日之前减少使用量。
自2026 年 8 月 18 日起,Oracle 将开始强制执行更新后的“始终免费”计算资源限制。超出“始终免费”配额的计算实例将被自动终止。


近期,甲骨文云改变了A1 ARM实例的免费配额政策,从原先的最多4 OCUP和24GB内存削减一半至最多2 OCPU和12GB内存(同时韩国春川区域免费账户不可再创建新的 A1 计算实例)。老用户可通过编辑实例配置的方式减配。修改配置是否会导致旧版最大4Gbps的网络端口被削减未测试。

当前,只有少数用户收到了该邮件,对于是否要立即采取行动,用户应自行酌情考量。

[消息等级 Level C2 · 简要]
1👎66🍾147🌚6🤯5👍2🖕2🙉2💊2🤮1
甲骨文云开始关停超配ARM免费云主机

甲骨文云A1主机最高 4 个 OCUP + 24 GB 内存免费配额的时代已经结束。

今天,甲骨文云已经开始关停超出配额的 ARM 免费云主机。始终免费 Ampere A1 计算限制已更改为 2 个 OCPU 和 12 GB 内存。

超配主机的状态显示为“已停止”,而修改配置保存时会提示实例“已被禁用”。

[消息等级 Level C2 · 简要]
😁109👍16💩115🍾5👎2🤮2🤣2💊2🤯1
日本云计算服务商“樱花网络”客户机密数据遭泄露,波及136万个账号

8月19日,日本知名云计算与数据中心服务商樱花网络(Sakura Internet)发布安全通报称,其客户合同管理系统遭遇未授权访问。该公司业务覆盖虚拟主机、VPS、公有云及数据中心服务,此次安全事件预计波及约136万个用户账号。樱花网络在中国大陆拥有大量用户。

泄露风险数据涵盖用户的姓名、住址、联系电话、电子邮箱以及签约服务详情。初步排查发现,其中30个账号的哈希加密密码可能已被非法访问,但目前尚未最终确认相关数据是否已被黑客批量窃取外流。

8月17日,樱花网络曾通报其“Sakura Rental Server”共享主机服务在8月9日遭黑客入侵,致使583个用户账号被非法登录,部分服务器被植入恶意程序。随着技术调查的深入,团队在销售管理系统中发现了更多异常轨迹,证实客户合同管理系统早在8月9日之前就已遭渗透,直接危及系统内托管的136万会员档案。

目前两起事件的关联性及具体入侵路径仍在调查中。樱花网络已紧急停用相关验证凭证、清除恶意程序并升级监控防护,同时正推进数字取证并陆续通知受影响用户。

[消息等级 Level C2 · 简要]
1😁131🤯3714😱7🎉7🤣7👎6👏5👍4🙏1
DMIT 警告称:发现大量VPS在发送异常且巨大的流量

DMIT 今天凌晨发布通告称,其主动安全系统检测到,在DMIT洛杉矶(LAX)数据中心,有2%的租户部署了具有潜在风险的应用程序。在数小时前这些租户的应用程序向中国发送了巨大的流量。DMIT初步推测,受限地区的攻击者正在大规模利用这一 TCP 443 应用程序的设计缺陷,向 OpenAI 发起超大规模的、真实的且被接受的请求。
NS论坛名为 Rayby36 的用户认为,这可能是 REALITY 协议的伪装机制与特定配置组合后被恶意利用后的结果。为了防止被网络审查系统探测,REALITY 在遇到密码错误或非法的扫描连接时,不会直接断开,而是将这些流量“回落”(即转发)给一个真实的伪装目标网站,以此假装自己是一个正常的 HTTPS 网站。许多用户将这个伪装目标设置成了 Cloudflare 等 CDN 节点上的网站。由于 CDN 节点同时服务于成千上万个网站,它具备根据请求特征(SNI)路由到不同网站的能力。攻击者可以向受害者服务器发送未授权连接,触发服务器将流量转发给 CDN,攻击者通过在请求中伪造特征,引导 CDN 将该连接导向 OpenAI。这就使得用户的VPS成为了攻击者的一个网络中继,被消耗了大量流量。


目前尚且没有明确的证据证明异常流量消耗是这一原因导致的,但建议那些将 Xray/VLESS 配置中的 target 或 dest 设置为 Cloudflare 或其他 CDN 域名的用户立即对配置进行修改,同时开启 limitFallbackUploadlimitFallbackDownload 来严格限制回落流量的速度。

[消息等级 Level C2 · 简要]
👍116😁79🤣22😱1412🌚9🐳6🤬4😇3👾1
DMIT 发布关于26日网络安全事件的通报:攻击者以谋利或大规模蒸馏模型为目

DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。

攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出口。

DMIT 在探测研究后认为:攻击方大概率持有批量的"合法"API 凭据或其他有效请求来源。单纯扫描行为不会呈现这一特征。这是有预谋、有资源调度能力的行为模式,与机会主义式的滥用有本质区别。这种有组织的攻击极有可能是为了第三方 AI 中转服务、API 代理售卖或进行“模型蒸馏训练所需的大批量数据采集”。

DMIT 称,介于如上原因,DMIT 已多次告知被滥用机器用户,并将采取必要措施,包括暂停服务、终止服务及费用追偿在内的措施。以避免 IP 与 ASN 资源的信誉风险以及对边界容量与全网服务质量影响。

[消息等级 Level C2 · 简要]
2🤡116👍3112🐳5👎2🌚2👾2👏1🖕1😴1
黑客用“免费VPS”为诱饵窃取iOS用户机密

安全研究人员在对名为“极点云PolarNode”的网页进行分析后有了一个惊人的发现,该站点所谓“免费赠送三年VPS使用权”的活动实际是黑客精心设计的陷阱。据了解,钓鱼网站在9月1日上线,黑客通过邀请码裂变方式引诱用户分发宣传链接,很快在VPS、网络运维、区块链相关论坛扩散开来。

名为 Null 的安全研究人员在 NS 论坛发布了完整的调查分析报告。据分析,攻击者利用了旧版本 iOS Safari 浏览器中的一个漏洞,访问者无需点击“同意”或下载任何安装包,仅凭苹果iPhone原生的Safari浏览器渲染网页,即可使恶意脚本静默启动。

攻击展现了罕见的工程成熟度。研究人员在解密的代码中发现了“DarkSword”与“Coruna”两套成熟利用链的痕迹。这两套过去多被商业间谍软件套件采用的高级工具,如今被黑产团伙重新分发再利用。恶意脚本通过细致的设备指纹识别,针对iOS 15.2至18.6.2等多个系统版本,串联调度了数十个已公开但未在受害设备上修复的历史漏洞(n-day),在数秒内完成浏览器代码执行、沙箱逃逸直至夺取最高内核读写权限。

iOS 用户应立即将系统升级至 iOS 18.7.6 或 iOS 26.3.1,这两个版本是 DarkSword 全部 6 个漏洞的全量修复版本,可彻底覆盖本利用链的所有 n-day。已访问或者点击钓鱼页面的用户需采取紧急措施,断网后备份重要资产,恢复设备至出厂状态后升级到最新iOS版本。

[消息等级 Level C2 · 简要]
😁160🤣4710😱10🤡7🆒6👏4👍2🤯2🌚21