- 熱門職位
- 熱門地點(diǎn)
- 地區(qū)招聘
2011-06-28 作者:佚名出處:MSN數(shù)碼IT責(zé)任編輯:李磊
轉(zhuǎn)播到騰訊微博
分享至新浪微博
北京時(shí)間6月28日晚間消息 新浪微博遭遇到首次跨站攻擊蠕蟲(chóng)(CSRF)侵襲,微博用戶中招后會(huì)自動(dòng)向自己的粉絲發(fā)送含毒私信和微博,有人點(diǎn)擊后會(huì)再次中毒,形成惡性循環(huán)。據(jù)瑞星安全專家分析,這主要是因?yàn)樾吕说膹V場(chǎng)頁(yè)面有幾個(gè)鏈接對(duì)輸入?yún)?shù)過(guò)濾不嚴(yán)導(dǎo)致的反射性XSS。
微博用戶中毒之后,會(huì)自動(dòng)發(fā)送一條誘惑性的含毒微博,比如:“3D肉蒲團(tuán)種子,http:#####”;加一個(gè)病毒作者設(shè)定的ID為關(guān)注對(duì)象;同時(shí)向自己所有的粉絲發(fā)送誘惑性私信,以此來(lái)進(jìn)一步傳播。
瑞星正在緊急升級(jí)惡意域名黑名單,把發(fā)動(dòng)攻擊的域名2kt.cn加入黑名單進(jìn)行封殺,以此阻止蠕蟲(chóng)的進(jìn)一步侵襲。至發(fā)稿時(shí)為止,在新浪微博搜索,約有數(shù)十萬(wàn)條相關(guān)結(jié)果。瑞星在新浪微博的官方賬號(hào)也接收到了含毒私信,可見(jiàn)此次攻擊涉及范圍之廣。
左云:免費(fèi)公交織就民生幸福網(wǎng)
近年來(lái),左云縣緊盯民生需求,將幸福融入生活細(xì)節(jié),以免費(fèi)公交為筆,繪就民生新圖景。 ...
大同大學(xué)2026屆畢業(yè)生春季校園招聘會(huì)舉行
4月12日,山西大同大學(xué)2026屆畢業(yè)生春季校園招聘會(huì)在該校天翔體育館舉行,吸引來(lái)自各地 ...
我市舉辦2026年高校畢業(yè)生春季專場(chǎng)招聘活動(dòng)
為深入貫徹落實(shí)黨中央、國(guó)務(wù)院關(guān)于促進(jìn)高校畢業(yè)生等青年就業(yè)的決策部署,積極響應(yīng)省委省政府、 ...
山西通航職業(yè)技術(shù)學(xué)院?jiǎn)握锌荚囬_(kāi)考
4月11日,山西通用航空職業(yè)技術(shù)學(xué)院2026年單獨(dú)招生考試舉行,來(lái)自全省各地的600余名 ...
大同冀東水泥:構(gòu)建礦渣“公鐵聯(lián)運(yùn)”供應(yīng)新模式
近日,裝載寶武鋼鐵集團(tuán)太鋼礦渣的鐵路專列,在糧儲(chǔ)山西局一三八處順利首發(fā),這標(biāo)志著大同冀東 ...

