达人网-万达广场社区-全球最劲爆的达人俱乐部

 找回密码
 立即入住
查看: 1173|回复: 0
打印 上一主题 下一主题

人人网等多家主流社交网站现Web新漏洞未解决

[复制链接]
跳转到指定楼层
楼主
发表于 2012-4-4 16:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  据新华社电国家计算机网络入侵防范中心近日在国内外多家主流社交网站及应用中发现了多个Web新型漏洞。对漏洞的分析表明,社交网站的安全隐私问题将不再局限于其自身,而已经扩展到了大量第三方应用。社交网络开始面临新的攻击威胁。
  国家计算机网络入侵防范中心常务副主任张玉清领导的课题组首先发现了这种最新漏洞,存在于大量主流社交网站及应用中,包括人人网、腾讯微博、新浪轻博客、搜狐微博、Facebook、iGoogle、Gadget、Tumblr轻博客、社交聚合应用Hootsuite等等。
  这种新型XAS安全漏洞大多属于高危Web漏洞,可以被利用进行蠕虫攻击、钓鱼攻击、窃取用户隐私等,严重威胁到社交网络及其用户的安全和隐私。
  目前,这些社交网站尚未发布相应的解决方案和更新补丁。
  又讯据新华社电,国家计算机病毒应急处理中心通过对互联网的监测发现,大多数计算机用户在登录微博时常常会收到提示自己中奖的转发消息,点击信息中附加的短链接地址后,便打开登录到一些假冒的微博活动中奖Web页面。这些以中奖为名自动推广的Web网站实际是钓鱼网站,页面中嵌入了恶意代码指令。一旦计算机用户打开这些短链接,就会进入事先设计好的钓鱼网站,导致计算机用户个人私密数据信息遭到窃取,甚至蒙受经济损失。


该贴已经同步到 RedFox的微博

免责声明:本文仅代表作者个人观点,与万达广场社区无关。其原创性或转载以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,如有发现有任何问题或侵权行为请联系:http://www.wandaclub.cc/ 处理,我们将在24小时内给予删除,并向所有持版权者或相关主体致最深歉意!


您需要登录后才可以回帖 登录 | 立即入住

本版积分规则

关于我们|触屏版|万达广场社区_达人网 ( 京ICP备12002076号-1 京公网安备 11011502002931号 )

GMT+8, 2025-10-30 05:43

快速回复 返回顶部 返回列表