- 熱門(mén)職位
- 熱門(mén)地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊
轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專(zhuān)家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
天鎮(zhèn)500余人參加集中宣傳活動(dòng)
15日上午,天鎮(zhèn)縣在九岸廣場(chǎng)開(kāi)展全民國(guó)家安全教育日集中宣傳活動(dòng),以“統(tǒng)籌發(fā)展和安全,護(hù)航 ...
我市將為22萬(wàn)名困難群眾購(gòu)買(mǎi)意外傷害保險(xiǎn)
為推動(dòng)“困難群眾風(fēng)險(xiǎn)保障服務(wù)項(xiàng)目”市政府2026年民生實(shí)事落地實(shí)施,市民政局和市財(cái)政局聯(lián) ...
明堂公園停車(chē)場(chǎng)附近輔路地磚破損
日前,記者在平城區(qū)明堂公園停車(chē)場(chǎng)附近發(fā)現(xiàn),輔路上多處地磚破損、松動(dòng),甚至出現(xiàn)局部塌陷,路 ...
靈丘縣打造 全民閱讀“文化盛宴”
世界讀書(shū)日來(lái)臨前夕,靈丘縣推出2026年全民閱讀推廣系列活動(dòng),通過(guò)線上線下相結(jié)合方式,在 ...
中山大學(xué)師生來(lái)同調(diào)研長(zhǎng)城古堡
近日,中山大學(xué)旅游學(xué)院調(diào)研團(tuán)來(lái)同開(kāi)展“長(zhǎng)城古堡綜合文物與社會(huì)調(diào)查”實(shí)地調(diào)研。在為期半個(gè)多 ...

