Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Биржа Telderi запустила калькулятор стоимости сайтов

Биржа сайтов и доменов Тelderi представила новый проект Cost.Telderi.ru. дальше »

Lingua.ly: собирайте иностранные слова и эффективно изучайте их в игровой форме

Освоение любого иностранного языка (если только вы не воспитывались в семье полиглотов) — процесс, требующий затрат времени и ресурсов. дальше »

Google отказался удалять файлообменник The Pirate Bay из выдачи

Согласно Отчёту о доступности сервисов и данных Google, поисковик отклонил запрос, поступивший от Британской ассоциации производителей фонограмм (BPI), на удаление из поисковой выдачи файлообменного ресурса The Pirate Bay. дальше »

Россиян лишили доступа к трем торрент–трекерам

С момента вступления в силу антипиратского закона в России правообладатели подали 41 иск к 26 торрент–трекерам, онлайн–кинотеатрам и сайтам со ссылками на фильмы. дальше »

Microsoft бесплатно предоставит Office 365 некоммерческим организациям

Microsoft анонсировала, что будет бесплатно предоставлять лицензии на облачный офисный пакет Office 365 для некоммерческих организаций. дальше »

Норвежцы продают портал TVNET эстонским менеджерам

Норвежский концерн Schibsted Media Group продает свои медиа–активы в странах Балтии, среди которых есть и портал TVNET. дальше »

Противозаконное слежение

Радиокоммуникационный институт шведских вооружённых сил FRA неоднократно нарушал законы и правила, связанные с проводимым им электронным слежением и обращением с полученной информацией. дальше »

У ВОИС много работы

Август не внес свежую струю в доменные споры, и в первых рядах истцов по данной категории дел наблюдались Google, Apple, Yahoo! и другие известные бренды. дальше »

Сноуден: США взламывали протоколы защиты информации

Американские и британские разведывательные службы научились взламывать в Интернете протоколы защиты информации, которые обеспечивают конфиденциальность электронных писем, банковских и медицинских данных в сети. дальше »

Обзор информационных угроз августа 2013 года

Антивирусная компания ESET представила отчет о наиболее активных угрозах августа 2013 года. дальше »