Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon планирует выпустить собственный STB

Amazon решил покорить телевизионный рынок. До конца этого года крупнейший американский онлайн–ритейлер собирается выпустить собственную телевизионную приставку. дальше »

Латвийский стартап Infogr.am стал победителем TNW Startup Rally

Победителем Startup Rally, проходившим во время конференции The Next Web в Амстердаме, стал латвийский стартап по созданию интерактивной инфографики Infogr.am. дальше »

Предполагаемый организатор крупнейшей кибератаки задержан в Испании

Гражданин Нидерландов, предполагаемый организатор одной из крупнейших в истории кибератак, задержан в Испании. дальше »

Twitter запустил тренды для Украины

Twitter запустил Trends для украинцев — сервис, благодаря которому пользователи социальной сети могут узнавать о самых актуальных темах, обсуждаемых в конкретном регионе. дальше »

Чистая прибыль Amazon снизилась почти на 40%

Компания Amazon опубликовала отчет о прибыли, полученной в первом квартале текущего года: как оказалось, итоги периода с январь по 31 марта оказались выше прогнозов аналитиков. дальше »

Бесплатный Wi–Fi доступен в большинстве отелей Европы

Две трети всех европейских отелей предлагают своим гостям бесплатный Wi–Fi. дальше »

NASA запустил в космос Android–смартфоны

Три смартфона, ставшие «бюджетными» искусственными спутниками, отправились на орбиту нашей планеты в минувшее воскресенье. дальше »

В iTunes появилась возможность отсроченной загрузки видео, сериалов и музыки

Бывает так, что внезапно в iTunes появляется интересный фильм, сериал, сборник музыки, какие–то отдельные эпизоды, которые давно ждал, а то и организуется распродажа. дальше »

Украинская Википедия наиболее популярна в мире

По итогам марта 2013 года украинская Википедия вновь стала первой в мире по темпам роста популярности среди крупнейших Википедий. дальше »