360安全中心:中关村在线曝漏洞 隐含色情内容

  2009年7月3日消息,360安全中心接到部分用户反馈,点击中关村在线网站某博客网页会直接进去色情网站,并且该网页中暗藏有木马病毒,因而遭到了360安全卫士的拦截。如下图:

  图片说明:中关村在线的博客网页暗藏木马

  经360安全专家验证,网民如果不安装专业安全软件而打开中关村在线的这一网页,就会直接进入色情网页,并可能因此而感染“木马下载器”病毒,该病毒目的在于盗取用户的QQ及多款网游、网银账号的信息。如下图:

  图片说明:打开中关村在线的博客网页会直接进入色情网站并中木马

  360安全专家表示,中关村在线的网站设计存在严重的安全缺陷,用户可以使用其提供的“网摘”功能,在其页面随意添加色情、挂马网址。一般情况下,黑客如果想在一个网站上挂马,都需要利用该网站设计上存在的漏洞,获得一定后台管理权限后才有可能得手。而中关村在线则直接允许用户在其网页中添加任意代码。由于中关村在线是一家老牌的IT新闻网站,许多用户都会毫不犹豫地点击他人发过来的ZOL网址。如下图:

  图片说明: 许多用户会毫不犹豫地点击中关村在线的网页

  因此,即便是不懂电脑技术的菜鸟用户,都可以通过在中关村在线提供的“网摘”功能,添加恶意网址去传播木马,对广大网友形成了严重的安全威胁。

  360安全专家表示,中关村在线作为一家业内知名IT行业媒体,Alex日均访问量超过277万,因此受其网站安全漏洞影响的用户数量目前尚无法估计。鉴于中关村在线用户可以随意使用安全风险极高的“网摘”功能,为了保护用户安全,360安全卫士已自动将中关村在线的部分问题网页临时屏蔽。

时间: 2024-10-22 07:05:29

360安全中心:中关村在线曝漏洞 隐含色情内容的相关文章

360安全中心发布橙色安全警报称

IE浏览器出现一个最新的高危"圣诞"0day漏洞,可以导致木马远程入侵网民的电脑,影响IE6.IE7.IE8及所有IE内核浏览器.据悉,国内"IE系"浏览器整体覆盖率高达93%以上,九成以上的中国网民电脑将受到该漏洞的威胁.截至发稿前,360安全中心已经紧急启动漏洞预警机制,目前360安全卫士"网盾"模块能够成功防御网上公开的漏洞攻击代码.360安全专家石晓虹博士介绍说,IE"圣诞"漏洞是一个典型的远程代码执行漏洞,它是通过特

360安全中心:中关村网页暗藏木马病毒

2009年7月3日消息,360安全中心接到部分用户反馈,点击中关村在线网站某博客网页会直接进去色情网站,并且该网页中暗藏有木马病毒,因而遭到了360安全卫士的拦截.如下图:图片说明:中关村在线的博客网页暗藏木马 经360安全专家验证,网民如果不安装专业安全软件而打开中关村在线的这一网页,就会直接进入色情网页,并可能因此而感染"木马下载器"病毒,该病毒目的在于盗取用户的QQ及多款网游.网银账号的信息.如下图:图片说明:打开中关村在线的博客网页会直接进入色情网站并中木马 360安全专家表示

360安全中心在其微博称发现搜狗重大安全漏洞

摘要: 近日,360安全中心在其微博称发现搜狗重大安全漏洞,并表示漏洞是搜狗浏览器将大量用户账户密码及收藏夹同步到了他人电脑所致.当日下午,搜狗公司发布声明,称确认并不存在此 近日,360安全中心在其微博称发现"搜狗重大安全漏洞",并表示漏洞是搜狗浏览器将大量用户账户密码及收藏夹同步到了他人电脑所致.当日下午,搜狗公司发布声明,称"确认并不存在此类现象",并在声明中暗指存在"不正当竞争". 搜狗和360由此再度成为舆论焦点.双方先后召开媒体发布会

360安全中心独家首发临时安全补丁应对微软漏洞

美国当地时间5月28日,微软公司发布安全建议(971778),证实Windows XP等操作系统存在一个"DirectShow视频开发包"漏洞.一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序. 据悉,360安全中心通过恶意网页监控系统在5月21日发现了该漏洞,并在第一时间紧急通报给了微软公司.经微软安全专家分析研究后,认为该漏洞是一个高风险的安全漏洞.鉴于该漏洞的威胁正在扩散,为防止其对用户造成大面积危害,360安全中心于5月31日

360提醒用户警惕IE曝新漏洞:小心别按F1键

3月5日下午消息,近日微软公司证实IE浏览器存在一个"F1按键"漏洞,360安全中心为此提醒广大网民:近期上网时尽量不要按"F1"键,否则有可能触发木马攻击. 360方面表示,这个"F1按键"漏洞存在于IE6.IE7.IE8浏览器中,目前微软尚未提供补丁.经360安全专家分析,针对该漏洞的攻击,是通过IE浏览器和"Windows帮助程序"互动时的漏洞来实施的. 360指出,F1按键本来用于快速打开帮助菜单,此时却变成了黑客设下

360安全中心发现国内部分网站存在漏洞

5月11日,360安全卫士官方发表微博,公布360安全中心发现国内部分网站存在漏洞,容易被黑客在网站页面中"投毒",篡改网站访问者的路由器DNS,进而疯狂弹出情色游戏广告.360第一时间拦截这波路由器共计,并通报受此漏洞影响的搜狐视频等网站,搜狐视频在收到通报后已经迅速修复此漏洞. DNS劫持 你必须知道的潜在危险DNS是什么?简单的说就是域名系统.网友上网,一般会直接输入网站的域名,但是计算机需要把一连串的字符域名转化为IP地址,再供网友访问.而问题恰恰就出现在这个环节!当DNS被劫

360安全中心首发临时补丁

中新网6月1日电 美国当地时间5月28日,微软公司发布安全建议(971778),证实Windows XP等操作系统存在一个"DirectShow视频开发包"漏洞.一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序. 据悉,360安全中心通过恶意网页监控系统在5月21日发现了该漏洞,并在第一时间紧急通报给了微软公司.经微软安全专家分析研究后,认为该漏洞是一个高风险的安全漏洞.鉴于该漏洞的威胁正在扩散,为防止其对用户造成大面积危害,360安

IE浏览器刚发补丁又曝漏洞

中新网3月10日电微软刚刚发布3月安全更新的漏洞补丁,IE浏览器又曝出一个新的"内存破坏"漏洞,再加上还没得到修复的"F1按键"漏洞,IE浏览器因此将面临两大漏洞攻击. 针对IE浏览器"内存破坏"漏洞,微软公司发布安全公告(981374)指出,漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器.受影响用户如果访问黑客构造的恶意网页,电脑将自动下载运行木马等恶意软件,从而受到黑客"遥控". 360安

3月国内网站流量:腾讯夺第二 360安全中心降至第三

中介交易 SEO诊断 淘宝客 云主机 技术大厅 IDC评述网(idcps.com)03月28日报道:据中国互联网协会-中国网站排名最新公布的实时数据显示,截至2014年3月26日,国内网站独立访问量排名前五的是:百度.腾讯网.360安全中心.淘宝网和新浪,如下图. 如图所示,3月份,除百度外,其余4家网站流量竞争较为激烈.特别是360安全中心与腾讯网.淘宝网之间的竞争.在3月份期间,360安全中心流量起伏颇大,3月中后期,360安全中心流量急剧下滑,曾一度跌落至淘宝网之后,好在随后流量回升,超越