Hakovanje YouTube – ispravljen XSS propust
Vesti, 06.07.2010, 01:20 AM
Američki nacionalni praznik, Dan Nezavisnosti (4. juli) ostaće zabeležen i po hakovanju servisa Youtube korišćenjem 'cross-site scripting' ranjivosti. Posetioci YouTube-a bili su zasipani pop-up prozorima sa sadržajima poput lažnih vesti o saobraćajnoj nesreći u kojoj je poginuo tinejdžerska pop zvezda Justin Bieber i linkovima ka porno sajtovima.
Hakeri su napad izveli zaobilaženjem filtera koji čisti HTML kod u komentarima i ubacivali svoje script-ove. YouTube je reagovao brzo uklonivši komentare privremeno i ispravio grešku u roku od dva sata.
Bilo je glasina da se radi o virusu, ali kako vidimo, reč je o incidentu sa manjim posledicama. Ipak, ovaj napad, zbog jednostavnosti načina na koji je izveden, predstavlja upozorenje kakav je napad moguć u budućnosti sa mnogo ozbiljnijim posledicama poput krađe email adresa od korisnika koji su preusmereni na porno sajtove ili oštećenja sistema na računarima korisnika brisanjem sistemskih fajlova itd.
Izdvojeno
Android botneti Kimwolf i Aisuru ostali bez komandnih servera
Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje
Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos
Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje
Hakeri koriste novi trik za krađu Facebook naloga
Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje
Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om
Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





