Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

5 февраля отмечается Международный День Безопасного Интернета

В этом году уже 10 раз отмечается Международный День Безопасного интернета. Тема дня в нынешнем году – права и обязанности в Интернете, день проходит под лозунгом «Connect with respect». дальше »

Google интегрировал поиск работы с аккаунтами в Google+

Интеграция социальной сети Google + с различными сервисами компании Google продолжает развиваться. дальше »

Виртуальные карты МТС

Российский сотовый оператор МТС запустил интересную услугу для массового рынка: виртуальные кредитные карты для расчетов в Интернете. дальше »

Эти неблагодарные греки...

Неприязнь греков к немцам становится поистине массовым явлением: в Афинском аэропорту неизвестные публично оскорбили канцлера ФРГ Ангелу Меркель. дальше »

Социальные сети приносят несчастье

Немецкие ученые из Берлинского университета имени Гумбольдта и Дармштадтского технического университета провели исследование, результаты которого свидетельствуют о негативном влиянии Facebook на своих пользователей дальше »

Хакерский конкурс Pwn2Own

Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS на хакерском конкурсе. дальше »

В Литве уже действует Google Maps Street View

С раннего утра 31 января в Литве начала действовать услуга Google – Street View, вызвавшая много шума в прошлом году. дальше »

Facebook запускает новую поисковую систему

Теперь пользователи социальной сети Facebook не смогут скрывать свои профили от поисковых систем. дальше »

Латвийскому хакеру грозит 60 лет в тюрьме США

31 января Верховный суд Латвии признал допустимость решения о выдаче Дениса Чаловского властям США, которого обвиняют в киберпреступлениях. дальше »

Cisco Systems анонсировала новые сетевые решения Unified Access

Компания Cisco Systems представила новую линейку продуктов Unified Access, разработанных в рамках стратегии, направленной на объединение проводных, беспроводных и виртуальных частных сетей в единую защищенную инфраструктуру с единым источником правил (политик) и единой системой управления. дальше »