05.07.2010 16:08 - Kommentare: 0
Eren Özdemir
Software:

YouTube: Neue Sicherheitslücke entdeckt und behoben

Mit monatlich rund 180 Millionen Besuchern allein aus den USA und mehr als einer Viertelmilliarde abgespielten Clips pro Tag ist YouTube unangefochtener Spitzenreiter unter den Internetvideoportalen. Am Wochenende sah sich die Google-Webseite nun einer relativ peinlichen Attacke ausgesetzt, als im Web eine simple Zeile Code verbreitet wurde, mit der sich der Sicherheitsmechanismus der Kommentarfunktion spielend leicht aushebeln ließ.

Das Ergebnis davon: Zahlreiche User waren bei einer Vielzahl von Videos etwa obskuren Pop-up-Fenstern oder Weiterleitungen zu pornografischen Websites ausgesetzt. Betroffen waren speziell Clips des kanadischen Popsängers Justin Bieber, der auf manchen Unterseiten des Portals für tot erklärt wurde. Google stopfte die Sicherheitslücke nach eigenen Angaben binnen zwei Stunden. Die Angriffsvariante wird „Cross-Site Scripting“ genannt: Dabei wird Schad-Code auf einer vertrauenswürdigen Website – wie im YouTube-Fall über die Kommentarfunktion eingefügt. Das Grundgerüst für die Attacken verbreitete sich nach kurzer Zeit rasant übers Web.

Für Fragen, Hinweise, Meinungen oder sogar eigene Erfahrungen zum Produkt bitte die Kommentarfunktion etwas weiter unten nutzen, oder direkt im Technic3D-Forum posten.


Ähnliches im Preisvergleich:

Microsoft: Windows 7 Home Premium 64Bit, DSP/SB, 1er-Pack (deutsch) (PC) (GFC-00603) Microsoft: Windows 7 Home Premium 64Bit, DSP/SB, 1er-Pack (deutsch) (PC) (GFC-00603) ab €76.80
Microsoft: Windows 7 Home Premium 32Bit inkl. Service Pack 1, DSP/SB, 1er-Pack (deutsch) (PC) (GFC-02025) Microsoft: Windows 7 Home Premium 32Bit inkl. Service Pack 1, DSP/SB, 1er-Pack (deutsch) (PC) (GFC-02025) ab €54.90
VERWANDTE NEWS
22.05. 17:58 Frostbite 2.0 Spiele zukünftig nur für 64-Bit-OS Electronic Arts Frostbite 2.0 Engine sorgt aktuell bei Battlefield 3 für ein starkes visuelles Er...
22.05. 16:54 2K Games und Gearbox Software kündigen Sondereditionen zu Borderlands 2 an 2K Games und Gearbox Software kündigen zwei limitierte Spezialeditionen für das heiß erwartete Bo...
18.05. 11:53 Diablo 3 – Start des Online-Auktionshauses aufgrund der Serverprobleme verschoben In einem Beitrag im offiziellen Forum hat Blizzard bedauert, dass es durch technische Probleme un...
VERWANDTE ARTIKEL
dolphin secure – Sicheres Internet für Kinder? Die in Deutschland ansässige Dolphin Media Germany AG präsentiert mit do...
Kurztest: MySecurityCenter PC Performace Optimizer Die Firma MySecurityCenter gehört zur Europe Capital Limited (ECL) Grupp...
Kurztest: MySecurityCenter OnlineBackup Die Firma MySecurityCenter gehört zur Europe Capital Limited (ECL) Grupp...
Achtung: In diesem Thema wurde seit 120 Tagen nichts mehr geschrieben.
Sollten Sie Ihrer Antwort nicht sicher sein, starten Sie ein neues Thema.
noch 2500 Zeichen
Du kannst dich auch einloggen oder registrieren, anstatt als Gast zu kommentieren.
Verifizierung:
Name:
E-Mail: