- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責任編輯:李磊
轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入?yún)?shù)過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
天鎮(zhèn)白羊口村多方聯(lián)動辦好助老“暖心餐”
清晨,天鎮(zhèn)縣白羊口村炊煙裊裊,“長城人家”內廚娘忙碌、飯菜飄香。今年3月底,該村“暖心餐 ...
世界讀書日山西省全民閱讀大賽開賽
在明媚春光中,用一段沉浸式的閱讀開啟書頁上的山河之旅。4月18日,“跟著書本去旅行”20 ...
華宇購物中心停車場衛(wèi)生死角待清理
日前,記者走訪發(fā)現(xiàn),平城區(qū)清遠街華宇購物中心停車場存在明顯衛(wèi)生死角,垃圾隨意堆積,有損城 ...
主廠房首臺橋機順利吊裝就位
4月16日,隨著一聲令下,國網(wǎng)新源山西渾源抽水蓄能電站主廠房內巨臂揮舞,橋式起重機吊裝精 ...
古城街道開展環(huán)境專項整治行動
連日來,平城區(qū)古城街道組織各個社區(qū)開展環(huán)境專項整治行動,扮靚城市顏值,筑牢文明根基,推動 ...

