- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博 分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同籍導(dǎo)演王三才參演
近日,由張藝謀執(zhí)導(dǎo)的澳門回歸祖國25周年獻(xiàn)禮演出《澳門2049》以全新數(shù)字技術(shù)展示中國非 ...
做好2025年元旦春節(jié)期間 擁軍優(yōu)屬擁政愛民工作
2025年元旦、春節(jié)將至,大同市退役軍人事務(wù)局、大同軍分區(qū)政治工作處、大同市雙擁工作領(lǐng)導(dǎo) ...
2.3萬場(chǎng)招聘會(huì) 提供崗位1000多萬個(gè)
記者19日從人力資源社會(huì)保障部獲悉,為期兩個(gè)多月的2024年大中城市聯(lián)合招聘高校畢業(yè)生 ...
全面實(shí)行線上實(shí)名預(yù)約參觀
記者昨日從云岡研究院獲悉,云岡石窟景區(qū)將于2025年1月1日起全面實(shí)行線上實(shí)名預(yù)約參觀, ...
本市舉辦青年人才聯(lián)誼活動(dòng)
近日,由共青團(tuán)大同市委指導(dǎo),共青團(tuán)云州區(qū)委、共青團(tuán)平城區(qū)委、共青團(tuán)云岡區(qū)委、共青團(tuán)新榮區(qū) ...