- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數碼IT責任編輯:李磊 轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同南站全力應對學生流返校高峰
本月全國各大院校陸續(xù)開學,為了確保學生按時返校,大同南站針對熱門線路采取加開臨客和列車重 ...
山西大同大學8298名新生同上“開學第一課”
9月7日,山西大同大學舉行2025級新生開學典禮暨軍訓動員大會,8298名新生同上“開學 ...
山西通航職業(yè)技術學院榮獲世校賽銅獎
近日,2025年世界職業(yè)院校技能大賽航空交通運輸賽道高職組競賽在成都航空職業(yè)技術大學落下 ...
“大同好糧”“大同黃花”香飄蘇州
9月5日至7日,由農業(yè)農村部信息中心主辦的2025全國特色農產品價格指數交流活動在江蘇省 ...
用好紅色資源汲取奮進力量 賡續(xù)紅色血脈創(chuàng)造新的業(yè)績
在慶祝中國共產黨成立100周年之際,6月30日上午,省委常委、市委書記張吉福率市委常委班 ...