- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊
轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
渾源縣現(xiàn)代設(shè)施農(nóng)業(yè)產(chǎn)業(yè)園項(xiàng)目成功簽約
近日,渾源縣下韓村鄉(xiāng)與山東翰姝農(nóng)業(yè)發(fā)展集團(tuán)有限公司就“渾源縣現(xiàn)代設(shè)施農(nóng)業(yè)產(chǎn)業(yè)園項(xiàng)目”舉行 ...
我國(guó)首個(gè)千萬(wàn)噸級(jí)煤矸石示范工程陶粒中試線投運(yùn)
冬日的云岡區(qū)塔山工業(yè)園區(qū),寒風(fēng)凜冽卻擋不住生產(chǎn)一線的火熱干勁。12月4日,記者來(lái)到我國(guó) ...
數(shù)據(jù)企業(yè)專場(chǎng)招聘會(huì)舉辦
近日,共青團(tuán)促進(jìn)青年就業(yè)行動(dòng)暨大同市數(shù)據(jù)企業(yè)專場(chǎng)招聘會(huì)在大同師范高等專科學(xué)校舉辦,團(tuán)市委 ...
“暖冬行動(dòng)”閑置物資募集活動(dòng)啟動(dòng)
12月5日是第40個(gè)國(guó)際志愿者日,團(tuán)市委、市青年志愿者協(xié)會(huì)聯(lián)合發(fā)起的“暖冬行動(dòng)”閑置物資 ...
我市舉辦醫(yī)療企業(yè)專場(chǎng)招聘會(huì)
12月5日,市就業(yè)創(chuàng)業(yè)服務(wù)中心大廳內(nèi)人頭攢動(dòng),一場(chǎng)聚焦醫(yī)療行業(yè)供需對(duì)接、搭建企業(yè)與醫(yī)護(hù)人 ...

