- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場頁面有幾個(gè)鏈接對輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同南站地下通道衛(wèi)生間完成改造
日前,記者回訪大同南站地下通道衛(wèi)生間看到,其管理方山西濱汾物業(yè)集團(tuán)有限公 ...
廣靈縣部署開展基層治理專項(xiàng)行動
日前,廣靈縣召開基層治理專項(xiàng)行動動員部署會,聚焦基層治理中的痛點(diǎn)難點(diǎn)問題,以“問題導(dǎo)向、 ...
全市青少年啦啦操比賽火熱啟幕
6月15日,伴隨著動感的音樂節(jié)奏,全市青少年啦啦操比賽在市體育中心體育館火熱啟幕。來自全 ...
我市陽高天鎮(zhèn)靈丘3縣考生可報(bào)考
昨日,記者從市招生考試中心獲悉,我省2025年繼續(xù)實(shí)施公費(fèi)農(nóng)科生定向培養(yǎng)工作,計(jì)劃招生1 ...
大同公園煥發(fā)新彩喚醒美好記憶
夏日里,當(dāng)市民來到大同公園,很有一種認(rèn)不出來的感覺,重新改造后的公園內(nèi)增加了許多游樂設(shè)施 ...