Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Представлен релиз Firefox 24

Проект Mozilla официально представил релиз web–браузера Firefox 24, а также мобильную версию Firefox 24 для платформы Android. дальше »

Полиция выходит на хакеров южной Швеции

Группа 16–летней молодежи взяла на себя ответственность за хакерские атаки на серверы АО «Шведские железные дороги». дальше »

iCloud.com получил интерфейс iOS 7

Недавно Apple запустила в тестовом режиме новое оформление для сайта iCloud.com в стиле iOS 7, которое перешло и в основную версию сайта. дальше »

CAVIAR iPhone 5 - для тех, кто любит риск и крепко стоит на ногах

Итальянский бренд престижных смартфонов Caviar удивил неожиданной премьерой - их новинка представляет собой iPhone в корпусе, стилизованном под рукоять пистолета. дальше »

IPTV добавит 100 миллионов

Количество мировых домохозяйств, использующих сервисы IPTV, взлетит вверх до 167 млн. до 2018 года с 69 млн. на конец 2012 года и c 13 млн. на конец 2008 года, говорится в исследовании Digital TV Research, в котором учтены данные для 97 стран. дальше »

Cortana: будущий ответ Microsoft на Google Now и Siri

После того, как компания Apple представила цифровой помощник Siri, который помогает пользователям быстро найти/узнать что–либо, задав вопрос смартфону, другие компании также заинтересовались подобными разработками. дальше »

Intel выпускает чипы Haswell для планшетов

Один из новых процессоров Intel потребляет в «мобильном» режиме использования всего 4,5 Вт дальше »

В 2012 году на облачные сервисы в Западной Европе было потрачено $15 млрд

За последний год западноевропейские пользователи ИТ сделали большой шаг вперед с точки зрения внедрения облачных решений, пишет IDC в своем отчете «Стратегии поставщиков ИТ–услуг в Европе в сфере облачных решений в 2013 г.». дальше »

Для защиты от кибер–угроз с Сети необходимы совместные усилия

Вопросы обеспечения безопасности от преступных действий в Сети очень актуальны для каждого пользователя. В эти дни в Крите (Греция) проходит конференция администраторов и регистраторов Восточной Европы и СНГ. дальше »

Сыр в виртуальной мышеловке

С июля этого года зарегистрировать доменное имя в национальном домене Мали ML можно бесплатно. Однако бесплатным, как известно, бывает только сыр в мышеловке: те, кто зарегистровал домен .ML, рискуют стать жертвами фишинга. дальше »