- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊 转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
大同南站加开夜间临时旅客列车
当前正值旅游旺季,举家出游的旅客呈现稳步上升的态势,大同南站客流快速增长,为了更好地满足 ...
云冈国际机场修复灯光系统故障
近日,云冈国际机场飞行区管理部灯光站班组经过多日夜间攻坚,圆满完成目视助航灯光系统14方 ...
晋创谷·大同举办技术合同认定登记培训会
近日,大同经开区科技创新服务中心邀请市科技局专业人员,在晋创谷·大同举办技术合同认定登记 ...
御河蓄水区清理整治工作加快推进
为及时恢复御河洪水过境后河道环境,确保河道畅通,切实保障行洪安全,再现水波荡漾的生态美景 ...
2025“创赢大同”创新创业大赛决赛启幕
7月30日,2025“创赢大同”创新创业大赛(主体赛)决赛在市就业创业服务中心盛大启幕。 ...