- 熱門(mén)職位
- 熱門(mén)地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
大同古城公交旅游專線開(kāi)通運(yùn)行
4月3日,大同古城內(nèi)環(huán)和景點(diǎn)接駁2條古城公交旅游專線開(kāi)通運(yùn)行,進(jìn)一步方便古城居民乘坐公交 ...
云州區(qū)舉辦“清明祭英烈 紅色永傳承”主題活動(dòng)
4月3日上午,云州區(qū)委宣傳部、區(qū)文明辦、區(qū)退役軍人事務(wù)局等在周士莊鎮(zhèn)石仁革命烈士陵園舉辦 ...
天鎮(zhèn)縣龍池堡村掀起春耕備耕熱潮
連日來(lái),在天鎮(zhèn)縣馬家皂鄉(xiāng)龍池堡村蔬菜種植基地,拖拉機(jī)往來(lái)穿梭,摟籠柴草、 ...
本市推出15條鄉(xiāng)村旅游精品線路
日前,我市推出15條2025年大同鄉(xiāng)村旅游精品線路,涵蓋田園觀光、邊塞風(fēng)情、非遺技藝等多 ...
新榮區(qū)推動(dòng)現(xiàn)代化產(chǎn)業(yè)體系不斷完善
日前,新榮合邦400MW/800MWh儲(chǔ)能電站項(xiàng)目破土動(dòng)工。該項(xiàng)目由合邦電力科技有限公司 ...