- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
大同市第三中学校关于对长期 不在岗人员解除聘用关系的公告
我校陈瑜未履行任何审批程序长期不在岗,现根据《事业单位人事管理条例》第十五条等相关规定, ...
云冈区1200名环卫工清雪除冰
昨日清晨,云冈区1200余名环卫工人准时上岗,对主次干道、背街小巷、人行步道、公交站点等 ...
大同市2026新年音乐会紧张排练
随着新年脚步的临近,大同市2026新年音乐会也即将登场。连日来,市歌舞剧院的演奏人员正在 ...
大同市平城区2026年征兵公告
强国必须强军,军强才能国安。依法服兵役不仅是每个公民应尽的光荣义务,更是有志儿郎绽放青春 ...
“小饭庄”撑起防返贫“暖心伞”
走进灵丘县武灵镇黑龙河村龙河饭庄,浓郁乡土气息扑面而来。独具特色的蒙古包吸引不少食客前来 ...