- 熱門(mén)職位
- 熱門(mén)地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶(hù)中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專(zhuān)家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶(hù)中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
大同市財(cái)會(huì)學(xué)校秋季運(yùn)動(dòng)會(huì)圓滿(mǎn)落幕
金秋送爽,碩果累累。近日,大同市財(cái)會(huì)學(xué)校迎來(lái)了2025秋季運(yùn)動(dòng)會(huì)。本屆運(yùn)動(dòng)會(huì)以“團(tuán)結(jié)、奮 ...
南城墻帶狀公園扦插月季6000株
為進(jìn)一步豐富城墻帶狀公園花卉品種,連日來(lái),市城市公園服務(wù)中心城墻帶狀公園管理中心搶抓晚秋 ...
大同古城錯(cuò)峰游熱度持續(xù)
國(guó)慶中秋假期過(guò)后,大同旅游進(jìn)入一個(gè)相對(duì)的“淡季”,但大同文旅的熱度卻依然“在線(xiàn)”。深秋時(shí) ...
今年324名大學(xué)生獲春霖助學(xué)金
記者昨日從市社會(huì)捐助和低收入家庭認(rèn)定中心獲悉,今年“春霖助學(xué)行動(dòng)”共資助農(nóng)村困境大學(xué)生3 ...
靈丘縣鄉(xiāng)村建設(shè)治理人才培訓(xùn)班開(kāi)班
為提升農(nóng)民綜合素質(zhì)和鄉(xiāng)村治理能力,助力鄉(xiāng)村振興戰(zhàn)略實(shí)施,10月16日起,靈丘縣組織各鄉(xiāng)鎮(zhèn) ...