Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Швеция вводит новые доменные правила

Администратор национального домена Швеции SE внес изменения в условия регистрации доменов, которые вступят в силу уже 3 июня 2013 года. дальше »

Google сообщил о попытках правительств разных стран ужесточить интернет–цензуру

Google получает все больше запросов правительств об удалении материалов и о раскрытии данных пользователей. дальше »

Интернет в Южной Корее – самый быстрый в мире по средней скорости

По данным американской компании Akamai Technologies, проводившей исследование, в мире самым быстрым по средней скорости оказалось интернет–соединение в Южной Корее. дальше »

Следы преступления хакеров, которые похитили $45 млн, нашли в Эстонии

Около $45 млн из банков 27 разных стран похитила хакерская группировка. В числе банков, которые попали в поле зрения похитителей, и кредитные учреждения Эстонии. дальше »

Виртуальное посещение Азорских островов - уже возможно

Благодаря сайту, разработанному Центром виртуальной интерпретации острова Корву, стало возможным посетить самые потаенные уголки этого острова. дальше »

Украина — лидер по пиратству

Торговое представительство США (USTR) опубликовало так называемый «Специальный 301 отчёт» (2013 Special 301 Report) с оценкой рейтинга стран, в которых наиболее часто нарушаются права интеллектуальной собственности американских компаний. дальше »

Конгресс США одобрил налог с интернет–продаж

Конгресс США одобрил законопроект, который позволяет собирать налог с продаж через Интернет. В законопроекте сената предусмотрены исключения для компаний, объем продаж которых не превышает $1 млн. дальше »

Amazon открыл магазин приложений и сайт для разработчиков в Китае

Tech Crunch: в минувшие выходные компания Amazon открыла веб-сайт для разработчиков и магазин Android-приложений Amazon Appstore в Китае. дальше »

YouTube станет платным на этой неделе

Видео-хостинг YouTube планирует организовать платный доступ к 50 каналам с премиальным контентом. Стоимость подписки составит от $1,99 в месяц. дальше »

Shodan: «черный» поисковик

Джон Мэзерли создал уникальный поисковый ресурс Shodan. Его отличие от Google в том, что он ищет не сайты, а подключенные к Сети устройства. дальше »