Google признала наличие уязвимости в YouTube

Опубликовано: 7 июля 2010 г., среда

„YouTube“ logotipas
В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). Уязвимость обнаружилась в системе публикации комментариев к видеороликам. Вскоре после начала массовой эксплуатации этой уязвимости анонимными пользователями, Google стала скрывать секцию комментариев на страницах с видео, а через два часа, как сообщает компания, специалисты ликвидировали уязвимость.

Основной целью атакующих послужили страницы с видеоклипами певца Джастина Бибера. Внедренные в раздел комментариев коды показывали крупным текстом разнообразные бестактные сообщения по поводу их музыкальных вкусов и перенаправляли пользователей на сайты порнографического содержания. Сами коды не были рассчитаны на заражение компьютеров вредоносными программами, хотя специалисты предупреждают, что оно, теоретически, могло бы происходить при переходе на сторонние сайты.

По утверждениям компании, уязвимость не могла быть использована для доступа к учетным записям Google, но безопасность пользовательских файлов cookie была нарушена. Пользователям YouTube рекомендуется выйти и вновь войти в свои учетные записи.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google грозит бойкотом французских сайтов

Популярный поисковик Google может исключить из своих результатов сайты французскиех медиа. Эта мера станет ответным шагом на инициативу властей Франции ввести налог за посещение определенных страниц в Интернете. дальше »

Anonymous недовольно решением Wikileaks о платном доступе к контенту

Хакерское движение Anonymous не одобряет решение интернет–ресурса Wikileaks взымать плату с пользователей: 11 октября в одном из микроблогов Anonymous появилось сообщение с пожеланием Wikileaks «сгореть в аду». дальше »

В мире каждая восьмая веб–страница просматривается посредством мобильных телефонов и планшетов

Широкое распространение смартфонов и планшетов драматически меняют то, как американские потребители осуществляют доступ к контенту в онлайне. дальше »

В Европе на 50% увеличилось количество HD каналов

MAVISE: Количество телеканалов, вещающих в формате высокой четкости HD в Европе, за последний год увеличилось почти на 54% дальше »

Google запускает сервис микроплатежей для веб–контента

Чтобы помочь владельцам сайтов взаимодействовать с финансами их посетителей, Google запустил новый сервис микроплатежей. дальше »

HP представила новые технологии программного управления сетями

Компания HP представила «открытую» технологию программно–конфигурируемой сети (SDN), обеспечивающую единое управление различными уровнями ИТ: от базовой инфраструктуры до уровня бизнес–приложений. дальше »

Британские интернет–магазинам придется изменить свои веб–сайты

Проверка более чем 100 веб–сайтов лучших онлайн–магазинов Великобритании Управлением по добросовестной конкуренции (OFT) выявила, что они в целом отвечают нормам законодательной базы, но 30% из них не в полной мере соответствует закону о защите прав потребителя. дальше »

Азербайджан создал Центр регистрации IMEI–кодов мобильных телефонов и в декабре активирует его

Азербайджан готовится начать применение системы регистрации IMEI (International Mobile Equipment Identification) кодов мобильных телефонов. дальше »

Google представила самое масштабное обновление Street View

Компания Google обновила опцию Street View в Google Maps и в своем блоге сообщила, что это крупнейшее за все время обновление. дальше »

Firefox призывает пользователей обновить плагины

Браузер Firefox компании Mozilla выгодно отличается от многих собратьев наличием множества плагинов от сторонних производителей почти на все случаи жизни. Но, у этого преимущества есть и обратная сторона. дальше »