- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
大同方特“泼水潮玩节”即将启幕
为丰富广大市民和游客暑期文娱生活,解锁缤纷夏日新玩法,大同方特将于6月19日开启“泼水潮 ...
广灵县举办新时代文明实践摄影展
光影绘新风,文明启新程。6月15日,由广灵县新时代文明实践中心主办、县摄影家协会协办的“ ...
2026年全市群众文化活动启动
日前,“艺聚新时代情暖千万家”2026年全市群众文化活动在万达广场启动,活动首日进行的广 ...
广灵县新就业群体心理疏导专题讲座开讲
为切实关爱外卖骑手、快递员等新就业群体的身心健康,帮助掌握科学的情绪管理方法,进一步提升 ...
管网焕新筑根基 雨污分流惠民生
城市地下管网是保障城市正常运行的“生命线”。以往,老旧管网管径偏小、管道淤堵老化、雨污混 ...