Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Гигабитные абонентские D–Link со шлюзом VoIP

Компания D–Link планирует выпустить в I квартале 2013 года новые гигабитные абонентские GPON ONT с интегрированным шлюзом VoIP, рассчитанные на пользователей широкополосных оптических сетей доступа FTTH/FTTB в офисах или многоквартирных домах. дальше »

10 миллионов крон на Большого Брата

Норвежская полиция безопасности внедряет новую поисковую систему, которая будет искать следы террористов в Интернете. дальше »

YouTube может ввести в действие платные каналы

Руководство YouTube сообщило о том, что рассматривает возможность введения платного доступа к контенту кабельных операторов. дальше »

British Telecom набирает новый штат для своих FTTC–сетей

Компания British Telecom приглашает на работу на оптоволоконных FTTC–сетях увольняющихся из армии офицеров. дальше »

Google открывает доступ к фильмам и музыке на Google Play для европейских стран

Интернет–поисковик Google с 13 ноября откроет широкий доступ к музыкальному и кинематографическому каталогу Google Play. дальше »

Twitter сделает процесс обработки жалоб о нарушении авторских прав более прозрачным

Twitter опубликовал в своем центре помощи пользователям новые положения о соблюдении авторских прав при дублировании чужих твитов. Раньше твиты с нарушением авторских прав просто удалялись. дальше »

Первый протокол межпланетного Интернета DTN успешно протестирован в космосе

По сообщению Европейского центра космических исследований, впервые специалистами NASA и Европейского космического агентства (ЕКА) была успешно протестирована передача данных с международной космической станции на Землю при помощи межпланетного интернета. дальше »

Персональные данные приносят интернет–компаниям огромные прибыли

Boston Consulting: персональная информация приносит интернет–компаниям свыше 300 млрд евро прибыли в год. Сейчас европейские компании зарабатывают на каждом пользователе около 1 тыс. евро, а к 2020 году общий доход дойдет до 1 трлн евро. дальше »

В Китае на время партийного съезда заблокирован Google

9 ноября в Китае заблокирован поисковый сайт Google и принадлежащие компании сервисы, такие как электронная почта, поиск, карты и социальная сеть американской компании. дальше »

Технологии Cisco превратили новую клинику медицинской сети Palomar Health в клинику будущего

Благодаря проводной и беспроводной сети Cisco у пациентов, посетителей и врачей Palomar Health теперь есть беспрепятственный доступ к Интернету как на территории медицинского центра, так и за его пределами. дальше »