image

YouTube kwetsbaar voor cross-site scripting

maandag 25 december 2006, 12:17 door Redactie, 2 reacties

Een beveiligingsonderzoeker heeft naar eigen zeggen een cross-site scripting (XSS) lek in YouTube ontdekt. Volgens Paul Nickerson zorgt deze URL ervoor dat er JavaScript in de context van YouTube wordt uitgevoerd. Via XSS is het mogelijk om cookies of andere informatie te stelen en gebruikers te misleiden.

Eind oktober werd er al gewaarschuwd dat het slechts een kwestie van tijd is voordat virusschrijvers video's op YouTube "boobytrappen". "YouTube is per definitie ongereguleerd en is rijp voor exploitatie door kwaadaardige hackers. Het biedt een oneindige hoeveelheid materiaal om te misbruiken".

Reacties (2)
27-12-2006, 11:09 door Anoniem
zorgt.... ?!
03-01-2007, 21:23 door Anoniem
Door Anoniem
zorgt.... ?!
Ik zie er verder ook niks meer achter, kan dat nou?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.