- 熱門職位
- 熱門地點
- 地區招聘
2011-06-28 作者:佚名出處:MSN數碼IT責任編輯:李磊 轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發稿時為止,在新浪微博搜索,約有數十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
公交雙層觀光巴士成為“移動觀景臺”
“線路景色多樣、氣氛輕松愜意,公交雙層觀光巴士讓大家有了欣賞大同的新視角!眹鴳c中秋假期 ...
云州區無障礙改造惠民生
日前,云州區殘聯聯合各鄉鎮、社區服務中心組成驗收組,對已完成的重度殘疾人家庭無障礙改造項 ...
有一道風景叫“大同溫暖”
2025年國慶中秋假期結束,在暖心的服務中一批批游客來到大同、體驗大同、告別大同。假期里 ...
大同府文廟國慶中秋文化活動豐富多彩
國慶中秋假期,大同府文廟以“家國同慶文脈傳承”為主題,舉辦了融合歷史文化、創意設計的沉浸 ...
我市將出現持續性大范圍強降水
昨日,記者從市氣象臺獲悉,受副高外圍西南氣流和低層切變線共同影響,預計未來3日我市將出現 ...