- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個病毒作者設(shè)定的ID為關(guān)注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
云岡區(qū)警民合力成功救助野生鸊鷉
日前,云岡區(qū)公安分局西韓嶺派出所民警和當(dāng)?shù)厝罕姅y手合力,成功救助一只國家二級重點保護(hù)動物 ...
渾源縣舉辦文商旅產(chǎn)業(yè)發(fā)展趨勢大課
日前,渾源縣舉辦“匯聚文旅智慧,共筑渾源新篇——文商旅產(chǎn)業(yè)發(fā)展趨勢大課”活動,130余名 ...
云岡區(qū)農(nóng)產(chǎn)品走俏供銷大集
7月2日,第二屆“京津冀晉蒙新”名優(yōu)農(nóng)產(chǎn)品暨大同黃花供銷大集在大同古城柴市角街熱鬧開市, ...
智享平城”積分可抵扣萬金街停車費
為進(jìn)一步提升轄區(qū)居民生活便利性,豐富“智享平城”小程序功能應(yīng)用,從7月1日起,平城區(qū)水泊 ...
智享平城”積分可抵扣萬金街停車費
為進(jìn)一步提升轄區(qū)居民生活便利性,豐富“智享平城”小程序功能應(yīng)用,從7月1日起,平城區(qū)水泊 ...