- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入?yún)?shù)過濾不嚴導(dǎo)致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設(shè)定的ID為關(guān)注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大齒公司首季實現(xiàn)產(chǎn)銷量“雙突破”
今年以來,中國重汽集團大同齒輪有限公司以“永不懈怠、永立潮頭、永爭第一”的精氣神擂響奮進 ...
大同大學(xué)舞蹈詩劇《云岡之舞》上榜
近日,教育部公布2025年度全國高校思政原創(chuàng)文化精品項目名單,由大同大學(xué)音樂學(xué)院教師李莉 ...
夯實發(fā)展基礎(chǔ) 推動大同“長紅”
近年來,我市文旅工作緊緊圍繞“融入京津冀、打造橋頭堡”重大戰(zhàn)略,錨定建設(shè)“國際知名文化旅 ...
廣靈開展青年志愿者 科技下鄉(xiāng)興農(nóng)活動
為深入實施鄉(xiāng)村振興青春建功行動,展現(xiàn)青年志愿者的責任與擔當,近日,共青團廣靈縣委聯(lián)合縣科 ...
成功承制西藏扎拉水電站項目所需關(guān)鍵設(shè)備
4月8日,記者從太重集團(大同)起重機有限公司了解到,憑借“太重牌”過硬的口碑,該公司成 ...