YouTube parchea vulnerabilidad

YouTube parchea vulnerabilidad
5 de julio, 2010

En las pasadas horas el servicio de vídeo de Google se ha convertido en el objetivo de un grupo de hackers que han aplicado una serie de cambios para sobrecargar algunos de esos contenidos, como algunos videoclips del joven cantante Justin Bieber. Los primeros análisis de los ataques indican que los hackers han utilizado código HTML con cierta estructura maliciosa que engaña el sistema de comentarios para luego modificar el propio código de los contenidos.

Esta misma mañana contábamos todos los detalles sobre este fallo de seguridad de YouTube, que se ha extendido a Twitter, donde varios usuarios ya han comprobado que efectivamente el sistema de comentarios de YouTube está siendo utilizado para inyectar código HTML que luego daba la opción de modificar la propia página de contenidos.

En sitios como 4chan han aprovechado el error para modificar algunos vídeos como los del joven cantante Justin Bieber, que parece haber sido el objetivo de muchos de los que han aprovechado la vulnerabilidad.

En Google se han dado prisa a la hora de bloquear la vulnerabilidad XSS, y en un anuncio oficial indican que se ocultaron temporalmente los comentarios para luego reactivarlos una vez la solución se puso en marcha.

  • Share This