Een beveiligingsonderzoeker heeft naar eigen zeggen een cross-site scripting (XSS) lek in YouTube ontdekt. Volgens Paul Nickerson zorgt deze URL ervoor dat er JavaScript in de context van YouTube wordt uitgevoerd. Via XSS is het mogelijk om cookies of andere informatie te stelen en gebruikers te misleiden.
Eind oktober werd er al gewaarschuwd dat het slechts een kwestie van tijd is voordat virusschrijvers video's op YouTube "boobytrappen". "YouTube is per definitie ongereguleerd en is rijp voor exploitatie door kwaadaardige hackers. Het biedt een oneindige hoeveelheid materiaal om te misbruiken".
Deze posting is gelocked. Reageren is niet meer mogelijk.