- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
廣靈縣為行政執(zhí)法干部充電賦能
日前,廣靈縣舉辦行政執(zhí)法干部公共法律知識(shí)專題培訓(xùn),全面提升行政執(zhí)法隊(duì)伍依法行政能力,為進(jìn) ...
靈丘縣開展情系“卡嫂”關(guān)愛活動(dòng)
日前,靈丘團(tuán)縣委、縣貨運(yùn)行業(yè)聯(lián)合工會(huì)攜手貨車司機(jī)流動(dòng)黨支部、晨陽(yáng)汽車銷售有限公司黨支部, ...
老兵志愿者一日救助3輛外地車
11日,市退役軍人志愿者協(xié)會(huì)老兵公益志愿服務(wù)隊(duì)的志愿者化身“及時(shí)雨”,接連為3輛遇困的外 ...
盧溝橋事變之際雁北工委組建
盧溝橋事變前后,在中共山西工委領(lǐng)導(dǎo)下,隨著犧盟會(huì)大同地區(qū)各縣分會(huì)工作不斷深入及抗日救亡運(yùn) ...
靈丘縣努力提升離退休干部黨建工作水平
近年來(lái),靈丘縣強(qiáng)化政治引領(lǐng)、完善組織建設(shè)、豐富活動(dòng)載體、激勵(lì)關(guān)心關(guān)愛,持續(xù)提升離退休干部 ...