- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊
轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場頁面有幾個(gè)鏈接對輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
烏龍峽第四屆花朝節(jié)啟幕
4月18日,山西第四屆烏龍峽花朝節(jié)·萬燈煙花盛會(huì)啟幕,活動(dòng)以“為你明燈三千,為你花開滿城 ...
我省北部及烏大張區(qū)域高校 輔導(dǎo)員素質(zhì)能力大賽在同舉辦
4月18日至19日,我省北部及烏大張區(qū)域高校輔導(dǎo)員素質(zhì)能力大賽在大同大學(xué)舉辦。14所高校 ...
云州區(qū)為農(nóng)業(yè)豐產(chǎn)注入“活水動(dòng)能”
春意漸濃,農(nóng)事正忙。連日來,云州區(qū)緊扣“節(jié)水優(yōu)先、空間均衡、系統(tǒng)治理”原則,以桑干河、冊 ...
天鎮(zhèn)白羊口村多方聯(lián)動(dòng)辦好助老“暖心餐”
清晨,天鎮(zhèn)縣白羊口村炊煙裊裊,“長城人家”內(nèi)廚娘忙碌、飯菜飄香。今年3月底,該村“暖心餐 ...
世界讀書日山西省全民閱讀大賽開賽
在明媚春光中,用一段沉浸式的閱讀開啟書頁上的山河之旅。4月18日,“跟著書本去旅行”20 ...

