- 熱門(mén)職位
- 熱門(mén)地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博 分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶(hù)中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專(zhuān)家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶(hù)中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
平城區(qū)招募春節(jié)假期古城服務(wù)志愿者
春節(jié)假期臨近,為維護(hù)古城旅游環(huán)境和游客秩序,進(jìn)一步宣傳古城文化,弘揚(yáng)“奉獻(xiàn)、友愛(ài)、互助、 ...
大同火車(chē)站計(jì)劃開(kāi)行18趟臨客
記者昨日從大同站客運(yùn)車(chē)間獲悉,春運(yùn)期間,大同火車(chē)站計(jì)劃增開(kāi)18趟臨時(shí)旅客列車(chē),方向集中在 ...
云州區(qū)“四普”已復(fù)查不可移動(dòng)文物220處
第四次全國(guó)文物普查工作開(kāi)展以來(lái),云州區(qū)“四普”工作隊(duì)已登記不可移動(dòng)文物335處,并完成其 ...
本市舉行2025年春運(yùn)啟動(dòng)儀式
1月14日,市公安局交警支隊(duì)聯(lián)合市交通運(yùn)輸局、公交公司、雁運(yùn)公司、高速交警、鐵路交警、聯(lián) ...
大同人和:讓員工在家門(mén)口實(shí)現(xiàn)就業(yè)
1月13日,記者走進(jìn)位于東風(fēng)里數(shù)據(jù)產(chǎn)業(yè)服務(wù)基地的大同人和數(shù)據(jù)科技有限公司,滿(mǎn)眼都是30歲 ...