Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оксфорд защищается от спама

В последнее время Google Docs становится все более популярным среди злоумышленников, в частности спаммеров, что вынудило руководство Оксфордского университета принять решение о временном блокировании доступа к сервису. дальше »

Белорусский аналог Skype появится в 2013 году

Как сообщил генеральный директор «Белтелекома» Сергей Попков 20 февраля, в этом году компания запустит сервис eSpace, аналогичный известному Skype. дальше »

Smart TV завоюет 50% мирового рынка к 2015 г.

Исследовательская компания IHS поделилась текущими цифрами и прогнозами по развитию Smart TV на мировом рынке. дальше »

RIAA недовольна мерами Google по противостоянию пиратству

Организация подготовила отчет, в котором заявляет, что обязанности интернет–поисковика по блокировке сайтов с контрафактом остаются невыполненными. дальше »

Онлайн–справочник для водителей в странах Евросоюза

Еврокомиссия разработала онлайн–справочник для водителей автомобилей на территории ЕС. дальше »

Роутеры известных вендоров несут серьезную уязвимость

По заявлению компании DefenseCode, занимающейся проблемами информационной безопасности, в маршрутизаторах известных производителей были найдены серьезные уязвимости. дальше »

Наступит ли американский интернет–социализм?

Публичный Wi–Fi позволит американским пользователям совершать через различные приложения звонки, отправлять SMS, а кроме того, отказаться от услуг интернет–провайдеров. дальше »

Amazon, Thomann и zooplus вошли в первую тройку интернет–магазинов в Германии

Самыми посещаемыми интернет–магазинами в Германии в 2013 году были Amazon, музыкальный магазин Thomann и магазин с товарами для домашних животных zooplus. дальше »

General Motors отказалась от собственного домена верхнего уровня

Еще одна заявка на новый домен верхнего уровня отозвана. General Motors, 15–ая по счету, отказалась от собственного домена верхнего уровня .GMC. дальше »

Новая концепция коммутации от Lightware

Инновационные разработки инженеров компании Lightware позволили создать уникальный продукт, обеспечивающий управление, коммутацию и передачу на значительные расстояния цифрового и аналогового видео, аудио, Ethernet и управляющих сигналов и других) максимально надежным и удобным методом. дальше »