- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊 轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場頁面有幾個(gè)鏈接對輸入?yún)?shù)過濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來進(jìn)一步傳播。
瑞星正在緊急升級惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號也接收到了含毒私信,可見此次攻擊涉及范圍之廣。
大同強(qiáng)勢挺進(jìn)前列
日前,中國人民大學(xué)在北京舉辦“中國城市網(wǎng)絡(luò)形象指數(shù)”發(fā)布會(huì)和中國城市網(wǎng)絡(luò)形象創(chuàng)新發(fā)展論壇 ...
市外事辦“一對一”結(jié)對幫扶困難群眾
日前,市外事辦全體干部職工與街道社區(qū)精準(zhǔn)對接,“一對一”結(jié)對幫扶23戶困難群眾,扎實(shí)推進(jìn) ...
出租汽車可提供“一對一”免費(fèi)送考
近日,市交通運(yùn)輸局、市運(yùn)輸事業(yè)發(fā)展中心、市交通運(yùn)輸綜合行政執(zhí)法隊(duì)聯(lián)合95128出租汽車電 ...
16名外賣騎手成為食品安全監(jiān)督員
為進(jìn)一步提升食品安全監(jiān)管力度,積極探索黨建引領(lǐng)“騎手+市場監(jiān)管”治理新模式,3日,16名 ...
我市實(shí)現(xiàn)生育津貼直入本人賬戶
為切實(shí)保障女職工的合法權(quán)益,進(jìn)一步增強(qiáng)參保職工獲得感,提升醫(yī)保服務(wù)水平,我市不斷優(yōu)化生育 ...