- 熱門(mén)職位
- 熱門(mén)地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊
轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶(hù)中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專(zhuān)家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶(hù)中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
平城區(qū)70處內(nèi)部停車(chē)場(chǎng)免費(fèi)開(kāi)放
記者近日從平城區(qū)直屬機(jī)關(guān)事務(wù)服務(wù)中心獲悉,平城區(qū)將在春節(jié)假期對(duì)轄區(qū)70處機(jī)關(guān)單位、街道、 ...
“木蘭杯”2026馬年新春征聯(lián)評(píng)選揭曉
為弘揚(yáng)中華優(yōu)秀傳統(tǒng)文化,深挖與大同淵源深厚的木蘭文化,推進(jìn)木蘭形象城市IP打造,助力“三 ...
市城管局全面啟動(dòng)古城保障服務(wù)
新春將至,年味漸濃。為確保2026年春節(jié)期間大同古城平穩(wěn)有序、安全可控,讓市民、游客度過(guò) ...
大同南站暖心舉措提升旅客出行體驗(yàn)
春運(yùn)期間,大同南站圍繞“魏都暢行”服務(wù)品牌,以“新、潮、暖”為關(guān)鍵詞,推出一系列服務(wù)措施 ...
退役軍人網(wǎng)絡(luò)招聘直播活動(dòng)舉辦
10日下午,市退役軍人服務(wù)中心組織的退役軍人專(zhuān)場(chǎng)網(wǎng)絡(luò)招聘活動(dòng)準(zhǔn)時(shí)開(kāi)播。本次活動(dòng)以“退役不 ...

