اختراق موقع الفيديو الشهير Youtube
اختراق موقع الفيديو الشهير Youtube
تعرض موقع الفيديو الشهير Youtube أمس لهجمة من قبل بعض القراصنة و كان نصيب مغني الـ POP المدعو Justin Bieber الأكثر تضررا من هذه الهجمات حيث كان فيديوهاته على الموقع وجهة معظمها .

و تم تنفيد الاختراق عن طريق ثغرات HTML Injections تستهدف التعليقات الملحقة للفيديو و يعتقد أنه يمكن استغلال هذه الثغرة لتنفيذ هجمات XSS أيضا.
و قد كشفت منتديات 4Chan أن بعض أعضائها هم المسؤولون عن اكتشاف هذه الثغرة و استغلالها لنشر رسائل معينة على موقع Youtube نفسه أو توجيه المتصفح أوتوماتيكيا نحو مواقع أخرى كمواقع الهكرز و الإباحية.
كما صرحت Google بعلمها بالثغرة، و عملت على تعطيل التعليقات لعدة ساعات قبل أن تصلح الثغرة في ما يقارب الساعتين، كما أكدت أنها ستستمر في دراسة مصدر الثغرات لتجنب مثل هذه الاختراقات في المستقبل.
مزيد من المعلومات هنا
| هذه التدوينة نشرت بواسطة Martani بتاريخ 05/07/2010 في 08:44, ومصنفة تحت Google, Security, Web. تابع التعليقات على الموضوع عن طريق RSS 2.0. تستطيع ترك تعليق أو تعقيب من موقعك. |








منذ 1 year ago
السلام عليكم
هاذه الثغرة من نوع Xss
من أصعب أنواع الثغرات لأنهااا تعتمد علي سرقة كوكيز الضحية وتحويله لصفحة أخري
لاكن غستغلالهااا من أصعب انواع الثغرات في السكريبتات وأقواهااا علي طول
وكل مواقع العالم مصابة بهاااا حتي الفايس بوك
وموقع العربية للأخبار
منذ 1 year ago
الثغرة مثيرة ولم أفهم ما معناها
فكيف يمكن توجيه الضحية لموقع ما بعد دخوله لليوتوب
شكرا