- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場頁面有幾個(gè)鏈接對輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
多部門聯(lián)動(dòng)成功解救3名被困游客
近日,廣靈縣圣眷峪風(fēng)景區(qū)上演了一場與濃霧緊張賽跑的救援行動(dòng),3名游客迷路被困,其中一人身 ...
新榮區(qū)志愿者為孤殘老人送清涼
7月12日,新榮區(qū)心連心志愿者協(xié)會(huì)與區(qū)善緣養(yǎng)老服務(wù)中心的19位志愿者,帶著精心采購的28 ...
我市嚴(yán)查住宿行業(yè)毀約漲價(jià)等行為
市市場監(jiān)管局7月12日發(fā)布提醒告誡函,對旅游市場經(jīng)營行為劃出明確紅線,其中住宿行業(yè)預(yù)訂后 ...
云州區(qū)三十里鋪村“積分制”勁吹文明風(fēng)
近年來,云州區(qū)周士莊鎮(zhèn)三十里鋪村將“鄉(xiāng)風(fēng)文明積分制”作為鄉(xiāng)村治理“助推器”,推動(dòng)全村形成 ...
我市“實(shí)習(xí)山西”啟動(dòng)儀式舉行
7月14日,2025年大同市“實(shí)習(xí)山西”啟動(dòng)儀式在御東行政中心舉行,旨在進(jìn)一步落實(shí)人才強(qiáng) ...