- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊
转播到腾讯微博
分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
天镇白羊口村多方联动办好助老“暖心餐”
清晨,天镇县白羊口村炊烟袅袅,“长城人家”内厨娘忙碌、饭菜飘香。今年3月底,该村“暖心餐 ...
世界读书日山西省全民阅读大赛开赛
在明媚春光中,用一段沉浸式的阅读开启书页上的山河之旅。4月18日,“跟着书本去旅行”20 ...
华宇购物中心停车场卫生死角待清理
日前,记者走访发现,平城区清远街华宇购物中心停车场存在明显卫生死角,垃圾随意堆积,有损城 ...
主厂房首台桥机顺利吊装就位
4月16日,随着一声令下,国网新源山西浑源抽水蓄能电站主厂房内巨臂挥舞,桥式起重机吊装精 ...
古城街道开展环境专项整治行动
连日来,平城区古城街道组织各个社区开展环境专项整治行动,扮靓城市颜值,筑牢文明根基,推动 ...