Настя и сборник весёлых историй
В воскресенье злоумышленники атаковали YouTube Google, используя межсайтовый сайт (XSS) на ультра-популярном сайте обмена видео, попав в первую очередь в разделы, где пользователи публикуют комментарии.
«Комментарии были временно скрыты по умолчанию в течение часа [обнаружения проблемы], и мы выпустили полное исправление для мы продолжаем изучать эту уязвимость, чтобы предотвратить подобные проблемы в будущем », - сказал представитель Google по электронной почте.
[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]Атака потенциально подверглась риску куки-файлов YouTube пользователей, которые посетили уязвимую страницу, но ее нельзя было использовать для доступа к своим учетным записям Google, сказал представитель. В качестве меры предосторожности пользователи YouTube должны выйти из своей учетной записи и снова войти в систему.
Нападавшие, по-видимому, нацелились на певца Джастина Бибера, включив код в страницы YouTube, посвященные ему, чтобы посетители увидели, что безвкусные сообщения появляются вокруг подростковой звезды, и были также перенаправлены на внешние сайты со взрослым контентом.
YouTube - самый популярный сайт для загрузки и передачи видео. В мае жители США просмотрели 14,6 млрд видеороликов на сайтах Google, в основном на YouTube. что составляет около 43 процентов всех клипов, просмотренных в Интернете в этом месяце, согласно comScore.
В тот день, когда США отмечают свою независимость с выступлениями в фейерверках, в воскресенье утром в социальных сетях, таких как Twitter и Facebook, появились сообщения от тысяч люди, которые заметили взлом YouTube.
В отдельном потоке сообщений на сайтах социальных сетей основное внимание уделяется тому, что Apple Store iTunes App Store может быть скомпрометирован разработчиком-изгоем, и могут ли покупки без разрешения жертв использовать их кредитные карты на файл.
Люди, публикующие информацию об Apple, указывают на то, что клиенты App Store проверяют любую необычную активность на своих учетных записях.
Apple не сразу ответила на запрос комментариев от службы новостей IDG.
Теперь в Black Hat: адвокат, чтобы проверить ваш взлом
EFF запустил новую бесплатную консультационную службу для исследователей безопасности в Black Hat .
Исполнительный директор программного обеспечения, осужденный за взлом
Президент компании Boulder Software Platte River Associates был приговорен к испытательному сроку за кражу файлов у соперника.
Delta Air Lines подали иск за предполагаемую взлом электронной почты
В Delta Air Lines предъявлено иск за якобы взломанную учетную запись электронной почты пассажира правозащитник, поддерживающий законодательство.