- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
浑源县神溪冰雪嘉年华开园迎客
2月1日,位于浑源县神溪冰雪嘉年华冰雪项目开园迎客。该项目以“重返80年代”为主题,在1 ...
全市第二届公益广告大赛落幕
近日,由市委宣传部、市文明办、市市场监督管理局联合举办的全市第二届公益广告大赛落下帷幕。 ...
大同南站推出特色便民服务
2月2日,大同南站候车大厅内,以“党建引领聚合力同心攻坚战春运”为主题的2026年春运誓 ...
左云县90岁走失老人被成功寻回
1月28日,左云县遭遇冬季低温天气,夜间最低气温降至-16℃,寒风凛冽。当日深夜,历经4 ...
云冈国际机场全新投运广州⇌大同⇌长春航线
春运大幕今日开启,民航部门又将迎来探亲流、旅游流、商务流出行高峰。记者昨日从大同云冈国际 ...