美国黑客组织GNAA声称,他们已经在tumblr上释放一种蠕虫,目前已经影响约8600多个用户,包括知名IT站点theverge和CNET,该蠕虫利用了tumblr的reblogging功能,这意味着任何人访问恶意页面中招之后会自动传播给其他用户。
Tumblr发言人Katherine Barna发表声明称确认该蠕虫已在Tumblr上传播,官方工程师已在尽力解决该问题。受影响的tumblr访问之后会弹出如下警告。
还记得6月份freebuf发过<Tumblr被发现严重跨站漏洞,可被用来传播xss蠕虫>吗?两名印度安全研究者当时发现该漏洞,并将该漏洞提交给了官方,但是未得到任何回应,相信此次蠕虫事件会给tumblr敲响了安全的警钟。 |