Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

TeliaSonera бросилась спасать своё подразделение в Азербайджане от убытков

Группа компаний TeliaSonera бросилась спасать своё подразделение в Азербайджане – сотовый оператор Azercell – от убытков. дальше »

В Южной Корее расследуют компьютерную атаку

Южнокорейские чиновники расследуют недавнюю кибератаку, которая вывела из строя компьютерную сеть теле- и радиовещательных компаний и банков. дальше »

YouTube откроет API для встраивания видео в игры

YouTube представит набор инструментов для разработчиков игр, который упростит встраивание потокового видео в функционал, сообщили представители компании в своем выступлении на конференции Game Developers Conference 2013. дальше »

Новая категория в Google Play: приложения для планшетов

В магазине приложений Google Play появилась новая и для многих пользователей долгожданная рубрика: «Приложения для планшетных ПК». дальше »

Шведский Теле2 продал российскую «дочку» банку ВТБ

Шведский телекоммуникационный оператор Теле2 продал 100% акционерного капитала своего российского дочернего отделения Tele2 Russia второй по величине кредитной организации России – Внешторгбанку дальше »

У Windows 8 появился собственный твиттер

Сервис микроблогов Twitter разработал приложение для операционных систем Windows RT и Windows 8. дальше »

Виртуальная оккупация «реальных» островов: конфликт интересов?

Изначально национальные домены верхнего уровня островов Теркс и Кайкос (TC), Британских Виргинских островов (VG) и островного государства Гренады (GD) управлялись британской компанией AdamsNames. дальше »

США будут строже контролировать сервисы, использующие виртуальную валюту

Министерство финансов США планирует усилить контроль за деятельностью сервисов по покупке и обмену виртуальной валюты, приравняв их к системам денежных переводов, таких как Western Union. дальше »

Крупнейшие сайты интернет-объявлений в Рунете объединятся

Шведский Avito Holding и южноафриканский медиахолдинг Naspers подписали соглашение об объединении в России своих сервисов бесплатных объявлений. дальше »

В Интернете появился сайт для детей, изучающих финский язык

В рамках проекта РуФи в Интернете появился специальный детский сайт, на котором в игровой форме ребята могут осваивать финский и русский языки. дальше »