- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數碼IT責任編輯:李磊
轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同方特入列2月 4A級景區(qū)200強榜單
近日,2026年2月4A級景區(qū)品牌傳播力200強榜單出爐,平城區(qū)大同方特歡樂世界景區(qū)上榜 ...
“春風行動暨就業(yè)援助季”走進陽高縣天鎮(zhèn)縣
3月18日,2026年全市春風行動暨就業(yè)援助季縣區(qū)行活動走進陽高縣、天鎮(zhèn)縣,為求職者送上 ...
春風行動暨就業(yè)援助季縣區(qū)行云岡、新榮專場成功舉辦
3月17日,2026年大同市“春風行動暨就業(yè)援助季”縣區(qū)行活動在云岡區(qū)、新榮區(qū)火熱開展, ...
2026年度居民醫(yī)保補繳工作開啟
日前,記者從市醫(yī)保局獲悉,2026年度居民醫(yī)保集中繳費期已結束。為進一步做好基本醫(yī)療保險 ...
太重(大同)起重機公司筑牢復工復產安全屏障
警報聲急促響起,現場人員迅速集結、分工協(xié)作,警戒管控、傷員救護、設備處置等環(huán)節(jié)有序推進… ...