- 热门职位
- 热门地点
- 地区招聘
2011-06-28 作者:佚名出处:MSN数码IT责任编辑:李磊 转播到腾讯微博 分享至新浪微博
北京时间6月28日晚间消息 新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致的反射性XSS。
微博用户中毒之后,会自动发送一条诱惑性的含毒微博,比如:“3D肉蒲团种子,http:#####”;加一个病毒作者设定的ID为关注对象;同时向自己所有的粉丝发送诱惑性私信,以此来进一步传播。
瑞星正在紧急升级恶意域名黑名单,把发动攻击的域名2kt.cn加入黑名单进行封杀,以此阻止蠕虫的进一步侵袭。至发稿时为止,在新浪微博搜索,约有数十万条相关结果。瑞星在新浪微博的官方账号也接收到了含毒私信,可见此次攻击涉及范围之广。
124名困境女童收到24万元帮扶金
市妇联联合省妇女儿童发展基金会,大力推进“助困境女童成长”项目,全方位改善困境儿童的生活 ...
灵丘县春晚精彩上演
近日,灵丘县2025年春节联欢晚会在该县影剧院精彩上演,为全县人民献上了一台情意浓浓、别 ...
大同高速公路公司全力打通雪后回家路
1月25日,我市迎来低温冰冻降雪天气,大同高速公路管理有限公司以雪为令,立即吹响除雪保畅 ...
2025大同市春节电视文艺晚会精彩上演
金蛇献瑞迎新年,春满云中谱新篇。在新春佳节即将来临之际,1月26日晚,由中共大同市委、大 ...
自主择业 圆梦人生
“叮铃铃,叮铃铃……”19日6时30分,一阵清脆的手机闹铃声响起。00后祁杰迅速从热乎 ...