Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Создана интерактивная карта мира из числа пользователей Сети

Интернет-институт Оксфорда разработал новую карту мира, где размер той или иной страны зависит от количества в ней пользователей Интернета. дальше »

Intel начала разработку решений для «Интернета вещей»

Intel начала разработку аппаратно-программных шлюзов, предназначенных для обмена данными устройств между собой в рамках развития концепции «Интернета вещей», говорится в сообщении компании. дальше »

Сделка по продаже мобильного оператора Bite откладывается

Миллиардная сделка по продаже литовского оператора мобильной связи Bite, который также работает на латвийском рынке, откладывается по крайней мере до 2015 года. дальше »

«Нетоскоп» предупредит о киберугрозах в Сети

Информационно-аналитический ресурс «Нетоскоп», созданный по инициативе участников проекта по кибербезопасности, начал свою работу, сообщает пресс-служба Координационного центра доменов RU и РФ. дальше »

Правительство США «отдыхает» - хакеры работают

Приостановка деятельности правительства США из-за отсутствия договоренностей по бюджету между законодателями чревата серьезным всплеском активности хакеров, - предупреждают эксперты. дальше »

Белорусские хакеры с помощью фальшивого антивируса похитили 18 млн долларов

Деньги через вредоносную программу они получили от жителей 125 стран мира. дальше »

Хакерская атака на Adobe Systems

Компания-разработчик программного обеспечения Adobe Systems объявила о хакерской атаке, в результате которой был похищен исходный код к ее самым популярным продуктам и персональные данные миллионов ее клиентов. дальше »

В Китае около 2 миллионов "жандармов Интернета"

В Китае за наблюдение и цензуру в Интернете отвечают около 2 миллионов человек. дальше »

Аналитики оценили рынок «интернета вещей» в $8,9 трлн в 2020 году

IDC: к 2020 г. объем рынка "интернета вещей" увеличится почти вдвое и достигнет $8,9 трлн по сравнению с $4,8 трлн в 2012 г. дальше »

Google придется ответить за сканирование Gmai

Коллективный иск против Google о нарушении конфиденциальности пользователей почтового сервиса Gmail принят в окружной суд Калифорнии. дальше »