- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
大同南站全力應(yīng)對(duì)學(xué)生流返校高峰
本月全國(guó)各大院校陸續(xù)開學(xué),為了確保學(xué)生按時(shí)返校,大同南站針對(duì)熱門線路采取加開臨客和列車重 ...
山西大同大學(xué)8298名新生同上“開學(xué)第一課”
9月7日,山西大同大學(xué)舉行2025級(jí)新生開學(xué)典禮暨軍訓(xùn)動(dòng)員大會(huì),8298名新生同上“開學(xué) ...
山西通航職業(yè)技術(shù)學(xué)院榮獲世校賽銅獎(jiǎng)
近日,2025年世界職業(yè)院校技能大賽航空交通運(yùn)輸賽道高職組競(jìng)賽在成都航空職業(yè)技術(shù)大學(xué)落下 ...
“大同好糧”“大同黃花”香飄蘇州
9月5日至7日,由農(nóng)業(yè)農(nóng)村部信息中心主辦的2025全國(guó)特色農(nóng)產(chǎn)品價(jià)格指數(shù)交流活動(dòng)在江蘇省 ...
用好紅色資源汲取奮進(jìn)力量 賡續(xù)紅色血脈創(chuàng)造新的業(yè)績(jī)
在慶祝中國(guó)共產(chǎn)黨成立100周年之際,6月30日上午,省委常委、市委書記張吉福率市委常委班 ...