- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
180名大学生完成“创业预演”
26日,大同市公共就业服务能力提升示范项目首期创业意识培训(GYB)圆满落幕,来自山西大 ...
2亿余元涉金融执行案款高效到位
“历时一年半,我们终于成功清收了某房企客户的不良贷款本息合计2.04亿元。”近日,中国银 ...
大皮巷北段破损围挡装饰草坪已妥善处理
10月26日,记者回访大同古城大皮巷北段看到,破损围挡装饰草坪已妥善处理,周边环境整洁干 ...
锚定方向乘势而上 凝聚力量接续奋斗
10月23日,党的二十届四中全会胜利闭幕。全会审议通过《中共中央关于制定国民经济和社会发 ...
云冈石窟今年接待游客突破500万
记者昨日从云冈研究院获悉,截至10月25日上午9时35分,云冈石窟景区今年游客接待量突破 ...