Hackere udnytter YouTube-sårbarhed

Kommentarfelterne på YouTube er blevet misbrugt til cross site scripting-angreb.

Artikel top billede

Flere netmedier beretter, at hackere søndag forsøgte at angribe via YouTube.

På bloggen The Next Web beskrives det, hvorledes videoer med pop-sangeren Justin Bieber indeholder redirects, der blandt leder videre til en video med navnet "One Man One Jar" og til en side med ordene "OMG Faggot"

Også i YouTubes bruger-forum kan man læse, at kommentarfeltet under diverse YouTube-videoer indeholder mistænkelige scripts.

"Nogen placerede det script på to af mine videoer!! Selv den video, jeg postede i dag! WTF!! Der må være en måde at reparere dette problem på!!," skriver en YouTube-bruger blandt andet.

Google reagerer

Google, der ejer YouTube, har reageret på hacker-angrebet og har efterfølgende sendt følgende kommentar til The Next Web.

"Vi skred til hurtig handling for at reparere en cross-site scripting sårbarhed på youtube.com, der blev opdaget for flere timer siden … Vi fortsætter med at studere sårbarheden for at hindre, at lignende problemer opstår i fremtiden," forklarer Google.

Sikkerhedsfirmaet CSIS gør også opmærksom på truslen i sit seneste nyhedsbrev.

"YouTube har i weekenden været mål for et XSS (Cross Site Scripting) angreb, hvor it-kriminelle har eksponeret vilkårlige slutbrugere for skadelig script kode," skriver CSIS.

"Problemet er blevet korrigeret af Google, men opstod fordi, at det andet tag i "<script><script>" ikke blev korrekt escaped, hvilket gjorde det muligt at tilføje kommentarer med indlejret javascript kode."

Læses lige nu

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Politiets Efterretningstjeneste

    GenAI Specialist i PET

    Københavnsområdet

    Politiets Efterretningstjeneste

    Teamleder til Center for CNE-operationer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S