Artikel top billede

Hackere udnytter YouTube-sårbarhed

Kommentarfelterne på YouTube er blevet misbrugt til cross site scripting-angreb.

Flere netmedier beretter, at hackere søndag forsøgte at angribe via YouTube.

På bloggen The Next Web beskrives det, hvorledes videoer med pop-sangeren Justin Bieber indeholder redirects, der blandt leder videre til en video med navnet "One Man One Jar" og til en side med ordene "OMG Faggot"

Også i YouTubes bruger-forum kan man læse, at kommentarfeltet under diverse YouTube-videoer indeholder mistænkelige scripts.

"Nogen placerede det script på to af mine videoer!! Selv den video, jeg postede i dag! WTF!! Der må være en måde at reparere dette problem på!!," skriver en YouTube-bruger blandt andet.

Google reagerer

Google, der ejer YouTube, har reageret på hacker-angrebet og har efterfølgende sendt følgende kommentar til The Next Web.

"Vi skred til hurtig handling for at reparere en cross-site scripting sårbarhed på youtube.com, der blev opdaget for flere timer siden … Vi fortsætter med at studere sårbarheden for at hindre, at lignende problemer opstår i fremtiden," forklarer Google.

Sikkerhedsfirmaet CSIS gør også opmærksom på truslen i sit seneste nyhedsbrev.

"YouTube har i weekenden været mål for et XSS (Cross Site Scripting) angreb, hvor it-kriminelle har eksponeret vilkårlige slutbrugere for skadelig script kode," skriver CSIS.

"Problemet er blevet korrigeret af Google, men opstod fordi, at det andet tag i "<script><script>" ikke blev korrekt escaped, hvilket gjorde det muligt at tilføje kommentarer med indlejret javascript kode."




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere