05 lipca 2010
XSS w YouTube.com
poniedziałek, lipca 05, 2010 | Autor:
\m/ojtek

Prosty kod pozwalał na wyświetlenie alertu:
Oto zarejestrowany przykład dokumentujący proste wstrzyknięcie kodu HTML:
Oto zarejestrowany przykład dokumentujący proste wstrzyknięcie kodu HTML:
Tego typu podatność pozwala również na całkowitą zmianę wyglądu witryny (defacement):
To jednak nie wszystko. Podatność mogła również pozwolić intruzom na kradzież m.in. session cookies. Na szczęście wydaje się jednak, że nie mogło to prowadzić do uzyskania nieuprawnionego dostępu do innych usług Google (poza serwisem YouTube), ponieważ wszystkie inne usługi znajdują się w innych domenach.
W całej sprawie warto również podkreślić natychmiastową reakcję administratorów serwisu, którzy dosłownie w ciągu kilku godzin od upublicznienia informacji na temat luki, uniemożliwili dodawanie potencjalnie niebezpiecznych komentarzy.
[źródło]
[źródło]
XSS w YouTube.com
2010-07-05T09:22:00+02:00
\m/ojtek
Inne|Newsy|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7