Hackere udnytter YouTube-sårbarhed

Kommentarfelterne på YouTube er blevet misbrugt til cross site scripting-angreb.

Artikel top billede

Flere netmedier beretter, at hackere søndag forsøgte at angribe via YouTube.

På bloggen The Next Web beskrives det, hvorledes videoer med pop-sangeren Justin Bieber indeholder redirects, der blandt leder videre til en video med navnet "One Man One Jar" og til en side med ordene "OMG Faggot"

Også i YouTubes bruger-forum kan man læse, at kommentarfeltet under diverse YouTube-videoer indeholder mistænkelige scripts.

"Nogen placerede det script på to af mine videoer!! Selv den video, jeg postede i dag! WTF!! Der må være en måde at reparere dette problem på!!," skriver en YouTube-bruger blandt andet.

Google reagerer

Google, der ejer YouTube, har reageret på hacker-angrebet og har efterfølgende sendt følgende kommentar til The Next Web.

"Vi skred til hurtig handling for at reparere en cross-site scripting sårbarhed på youtube.com, der blev opdaget for flere timer siden … Vi fortsætter med at studere sårbarheden for at hindre, at lignende problemer opstår i fremtiden," forklarer Google.

Sikkerhedsfirmaet CSIS gør også opmærksom på truslen i sit seneste nyhedsbrev.

"YouTube har i weekenden været mål for et XSS (Cross Site Scripting) angreb, hvor it-kriminelle har eksponeret vilkårlige slutbrugere for skadelig script kode," skriver CSIS.

"Problemet er blevet korrigeret af Google, men opstod fordi, at det andet tag i "<script><script>" ikke blev korrekt escaped, hvilket gjorde det muligt at tilføje kommentarer med indlejret javascript kode."

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS