- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場頁面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
同華礦機(jī)實(shí)現(xiàn)首季“開門紅”
近日,記者從市同華礦機(jī)制造有限責(zé)任公司了解到,今年以來,該公司以“開局即決戰(zhàn)”的奮進(jìn)姿態(tài) ...
同熱三期2×100萬千瓦項(xiàng)目建設(shè)加速推進(jìn)
近日,隨著運(yùn)輸車輛緩緩駛?cè)胪瑹崛陧?xiàng)目施工現(xiàn)場,重達(dá)110噸、長度約29.7米的除氧器成 ...
大同高速“智慧向?qū)А睘橛慰腿胪皩?dǎo)航”
為助力游客科學(xué)規(guī)劃行程,提升旅游體驗(yàn),“五一”假期,大同高速大同南收費(fèi)站新添“智慧向?qū)А? ...
大同南站全力迎戰(zhàn)返程客流高峰
5月5日是假期最后一天,大同南站迎來了返程客流高峰,5日6時(shí)至6日6時(shí)共開行列車156列 ...
逐夢四大賽道 青春描繪大同
站在轉(zhuǎn)型發(fā)展關(guān)鍵節(jié)點(diǎn),我市持續(xù)深耕科技(先進(jìn)制造)、能源、農(nóng)業(yè)、文旅消費(fèi)“四大賽道”, ...