- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入?yún)?shù)過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
平城區(qū)舉辦第15屆殘疾人健身周活動
近日,平城區(qū)第15屆殘疾人健身周暨“擁抱世界,共享美好”殘疾人健步走活動在文瀛湖生態(tài)公園 ...
渾源涼粉形成品牌集聚效應
“要吃條條擦子細,想吃片片刀切寬,軟忽溜溜筋顫顫,就像那浪里白條出水面,叫人看著就眼饞! ...
“人類和平與發(fā)展的崇高事業(yè)必將勝利!”
2025年9月3日,紀念中國人民抗日戰(zhàn)爭暨世界反法西斯戰(zhàn)爭勝利80周年大會在北京隆重舉行 ...
讓大同古韻與天山風情互動交融
“第一次在新疆社區(qū)看到維吾爾族阿姨跳麥西來甫,我突然想起家鄉(xiāng)大同廟會上的扭秧歌——同樣 ...
持續(xù)擦亮“國際美食之都”金字招牌
前不久,2025山西非遺好物發(fā)布計劃暨山西非遺消費季成果展示活動在我市舉行,這次活動在發(fā) ...