Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В прошлом году компания LinkedIn заработала $ 972 миллиона

Сеть профессионалов LinkedIn сообщила о финансовых результатах 4–го квартала и за весь 2012 год. дальше »

Мировой рынок PayTV вырос до $238 млрд

Исследовательская компания ABI Research опубликовала собственные данные и прогнозы по объёму мирового рынка платного ТВ. По информации аналитиков, в 2012 году объём его доходов составил $238 млрд. дальше »

Twitter превращается в видеохостинг

Популярная социальная сеть Twitter, позволяющая пользователям обмениваться сообщениями длиной не более 140 знаков, обозначила направление своего развития, запустив новый сервис потокового видео для смартфонов. дальше »

Активисты требуют от Skype большей прозрачности

Журналисты и интернет–активисты в открытом письме, адресованном руководителям компании Microsoft, владеющей Skype с 2011 года, потребовали дать четкий ответ о возможностях и фактах мониторинга личного общения по Сети. дальше »

Планшеты могут вытеснить телевизоры

Просмотр телевизионного и видеоконтента на планшетах растёт быстрыми темпами, сообщают аналитики. дальше »

Сайты знакомств становятся опасными

В Нидерландах растет число мошенников, использующих для поиска своих жертв базы данных клиентов сайтов знакомств. дальше »

Евросоюз примет более строгие правила кибербезопасности

Если новые требования, предложенные Еврокомиссией, будут  иметь законодательную силу, то компании, сталкивающиеся с киберпреступностью, в обязательном порядке обязаны будут сообщать об этом властям. дальше »

В Японии состоялся первый турнир Hackathon

В Японии при поддержке правительства прошел первый общенациональный турнир Hackathon среди хакеров дальше »

Эрик Шмидт считает Китай «изощренным хакером»

Председатель правления Google Эрик Шмидт прямо назвал Китай одним из самых плодовитых и изобретательных взломщиков иностранных компаний. дальше »

Google планирует создать экспериментальную беспроводную сеть

Компания Google планирует создать экспериментальную беспроводную сеть, которая будет покрывать штаб–квартиру компании в Маунтейн–Вью (Mountain View) в Калифорнии. дальше »