Solucionada vulnerabilidad XSS en Youtube

Un problema de vulnerabilidad fue solucionado en el popular sitio de Internet Youtube, el cual cuenta con millones de usuarios en todo el mundo. Se trataba de un bache de seguridad que permitía un ataque XSS, mediante el cual era posible realizar un secuestro del cookie dejado por la sesión de Youtube en el PC, para de esta manera tener acceso a la cuenta Gmail o a cualquier cuenta de servicio Google que tuviese el usuario afectado por el ataque.
La vulnerabilidad se estaba propagando a través de los comentarios dejados en los videos, por esta razón el equipo de Youtube deshabilitó temporalmente los comentarios, mientras trabajaban en desactivar esta peligrosa amenaza para todos los usuarios de Youtube.
Según un pronunciamiento oficial del equipo de Youtube, el problema fue solucionado y ya se han activado los comentarios en los videos, aunque sigue siendo recomendable ingresar a Youtube sin loguearse con la cuenta de usuario para evitar un posible ataque de este tipo.
Siguiente >> |




Bulmaro el 5 de Julio de 2010




6 de Julio de 2010 a las 6:31 pm
Me parecia que algo estaba ocurriendo, dado a que no podia dejar comentarios.-
Gracias por el dato.-
Saludos.-
23 de Julio de 2010 a las 10:04 pm
“para de esta manera tener acceso a la cuenta Gmail o a cualquier cuenta de servicio Google que tuviese el usuario afectado por el ataque” ¿ si tengo cuenta en Hotmail de todas formas pasaría ? ¿Esto también pasa al publicar un vídeo ?
26 de Julio de 2010 a las 5:05 pm
Ya me extrañaba a mí que no nos atacaran alguna vez por aquí….!!!
Gracias po el aviso y saludos