- 熱門職位
- 熱門地點
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責任編輯:李磊
轉播到騰訊微博
分享至新浪微博
北京時間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡性循環(huán)。據瑞星安全專家分析,這主要是因為新浪的廣場頁面有幾個鏈接對輸入參數(shù)過濾不嚴導致的反射性XSS。
微博用戶中毒之后,會自動發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團種子,http:#####”;加一個病毒作者設定的ID為關注對象;同時向自己所有的粉絲發(fā)送誘惑性私信,以此來進一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動攻擊的域名2kt.cn加入黑名單進行封殺,以此阻止蠕蟲的進一步侵襲。至發(fā)稿時為止,在新浪微博搜索,約有數(shù)十萬條相關結果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
市人社局駐烏蘭察布就業(yè)技能服務站啟用
12月7日,市人社局駐烏蘭察布就業(yè)技能服務站暨“云岡親人”烏蘭察布分部揭牌啟用,此舉是進 ...
我市網約車合規(guī)化工作穩(wěn)步推進
昨日,記者從市交通運輸局了解到,為推動大同市網絡預約出租汽車(以下簡稱“網約車”)合規(guī)化 ...
安益街東口部分商戶占道經營
日前,有市民向本報反映,平城區(qū)安益街東口部分商戶長期搭建簡易棚占道經營,影響周邊交通和市 ...
本市殘疾人“兩項補貼”標準將統(tǒng)一提高
明年1月1日起,我市困難殘疾人生活補貼和重度殘疾人護理補貼將統(tǒng)一提高標準,進一步保障殘疾 ...
渾源縣現(xiàn)代設施農業(yè)產業(yè)園項目成功簽約
近日,渾源縣下韓村鄉(xiāng)與山東翰姝農業(yè)發(fā)展集團有限公司就“渾源縣現(xiàn)代設施農業(yè)產業(yè)園項目”舉行 ...