- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
大同市示范性综合实践基地举行千人宣誓签名活动
近日,大同市示范性综合实践基地以“防范新型毒品对青少年的危害”为主题,结合该校实际情况, ...
平城区举办庆祝建党百年群众歌咏比赛
6月29日,永泰门广场花团锦簇、彩球飞舞,平城区庆祝中国共产党成立100周年群众歌咏活动 ...
大同市隆重举行庆祝中国共产党成立100周年文艺晚会
初心如磐,永远跟党走;使命在肩,启航新征程。6月29日,由中共大同市委、大同市人民政府主 ...
外籍免签探路官 沉浸式体验大同
日前,央视中文国际频道(CCTV-4)播出真人秀节目《目的地:中国!》大同篇,探千年底蕴 ...
居民生活渐入舒心佳境
如今走进绿地璀璨天城小区,居民们脸上的愁容少了,笑容多了,曾经困扰居民的停电焦虑、电动 ...