Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Британская компания проанализировала скорость беспроводной связи LTE в мире

Британская аналитическая компания OpenSignal проследила историю развития сотовой беспроводной связи LTE по всему миру и опубликовала рейтинг стран с самой высокой скоростью передачи данных в LTE–интернете. дальше »

Запущена часть интернета для роботов

Ученые европейского проекта RoboEarth запустили облачную онлайн–базу проекта «Интернет для роботов», которая будет представлена на форуме 2013 European Robotics Forum с 19 по 21 марта в Лионе. дальше »

Выявлена ошибка, «вешающая» Windows

Исследователь Марк Хойзе описал ошибку в Kaspersky Internet Security 2013, способную «подвесить» как сам защитный продукт, так и операционную систему. «Лаборатория Касперского» сообщила, что сумела исправить ошибку, и патч вскоре будет доступен для автоапдейта. дальше »

Доменные споры не боятся морозов

Активное развитие доменной индустрии и постоянное увеличение успешных доменных продаж сопровождается особым побочным эффектом – доменными спорами. Пока есть домены – есть и доменные споры. дальше »

Новые приложения на Google Play приносят больше денег

Хотя новым издателям трудно пробиться на вершину рейтингов магазинов приложений, зачастую нередко можно наблюдать новые приложения в первой сотне. дальше »

Польское правительство обратило внимание на протесты против пиратства в Интернете

Правительство Польши уже рассматривает возможные поправки к законам относительно правовых обязанностей поисковых систем в Интернете. дальше »

Google Play исполнилось один год

Интернет–магазину приложений Google Play исполняется один год и по этой причине сервис в течение недели будет радовать своих пользователей скидками на различные приложения. дальше »

Apple ищет поддержки Beats в создании собственного интернет–радио

О проекте Apple по созданию собственного интернет–радио или сервиса потоковой трансляции музыки в данный момент мало что известно... дальше »

Министерство обороны Латвии формирует группу киберземессаргов

В Латвии создается подразделение киберземессаргов численностью до 100 человек для защиты высокотехнологичную инфраструктуру страны от кибератак, заявили в министерстве обороны страны. дальше »

Сотрудникам Yahoo предложили работать только в офисе или уволиться

Неприятным сюрпризом для сотрудников интернет–компании Yahoo стал объявленный на днях гендиректором Мариссой Майер запрет на удаленную работу из дома. дальше »