- 熱門職位
- 熱門地點
- 地區招聘
2011-06-28 作者:佚名出處:MSN數碼IT責任編輯:李磊
轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發稿時為止,在新浪微博搜索,約有數十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
擺渡俠”再出手,雪后陡坡救援被困貨車
近日,我市迎來一場強降雪,雪后濕滑的路面給車輛通行帶來不便。13日,一輛河北牌照的貨車途 ...
省運會(競技體育)單板滑雪資格賽在同開賽
12月15日,2025年第十七屆省運會(競技體育)單板滑雪(平行項目)資格賽在我市開賽。 ...
對口升學考試網上報名本月18日開始
記者從市招考中心獲悉,我省2026年中等職業學校畢業生對口升學招生考試網上報名將于12月 ...
志愿者為戶外工作者送上熱餐快閃
12日中午,一場融合快閃表演與愛心送餐的公益活動在山西大同大學南門外溫情舉行。志愿者們為 ...
云州區精心構筑全域生態文旅品牌
便捷暢通的交通環境、優美旖旎的自然風光、壯闊神奇的地質奇觀,讓云州區的文旅發展具有天然的 ...