- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數碼IT責任編輯:李磊
轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
180名大學生完成“創(chuàng)業(yè)預演”
26日,大同市公共就業(yè)服務能力提升示范項目首期創(chuàng)業(yè)意識培訓(GYB)圓滿落幕,來自山西大 ...
2億余元涉金融執(zhí)行案款高效到位
“歷時一年半,我們終于成功清收了某房企客戶的不良貸款本息合計2.04億元!苯,中國銀 ...
大皮巷北段破損圍擋裝飾草坪已妥善處理
10月26日,記者回訪大同古城大皮巷北段看到,破損圍擋裝飾草坪已妥善處理,周邊環(huán)境整潔干 ...
錨定方向乘勢而上 凝聚力量接續(xù)奮斗
10月23日,黨的二十屆四中全會勝利閉幕。全會審議通過《中共中央關于制定國民經濟和社會發(fā) ...
云岡石窟今年接待游客突破500萬
記者昨日從云岡研究院獲悉,截至10月25日上午9時35分,云岡石窟景區(qū)今年游客接待量突破 ...