- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入?yún)?shù)過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設(shè)定的ID為關(guān)注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同南站加開夜間臨時旅客列車
當前正值旅游旺季,舉家出游的旅客呈現(xiàn)穩(wěn)步上升的態(tài)勢,大同南站客流快速增長,為了更好地滿足 ...
云岡國際機場修復(fù)燈光系統(tǒng)故障
近日,云岡國際機場飛行區(qū)管理部燈光站班組經(jīng)過多日夜間攻堅,圓滿完成目視助航燈光系統(tǒng)14方 ...
晉創(chuàng)谷·大同舉辦技術(shù)合同認定登記培訓會
近日,大同經(jīng)開區(qū)科技創(chuàng)新服務(wù)中心邀請市科技局專業(yè)人員,在晉創(chuàng)谷·大同舉辦技術(shù)合同認定登記 ...
御河蓄水區(qū)清理整治工作加快推進
為及時恢復(fù)御河洪水過境后河道環(huán)境,確保河道暢通,切實保障行洪安全,再現(xiàn)水波蕩漾的生態(tài)美景 ...
2025“創(chuàng)贏大同”創(chuàng)新創(chuàng)業(yè)大賽決賽啟幕
7月30日,2025“創(chuàng)贏大同”創(chuàng)新創(chuàng)業(yè)大賽(主體賽)決賽在市就業(yè)創(chuàng)業(yè)服務(wù)中心盛大啟幕。 ...