
Piratage de Youtube : une faille a été découverte sur YouTube, permettant d'injecter du code sur les pages en intégrant une balise < script >
Ce weekend, une faille a été découverte sur YouTube, permettant d'injecter du code sur les pages du site en intégrant une balise < script > dans les commentaires. La communauté de 4chan a alors répandu la faille et s'est amusée à polluer de nombreuses vidéos YouTube par des fenêtres pop-up, des messages prétendant à la mort du jeune chanteur Justin Bieber ou en redirigeant les internautes vers des sites pornographiques...
Google a envoyé cette déclaration à propos de cette faille :
« Nous avons vite pris des mesures pour enlever une vulnérabilité cross-site scripting (XSS) de YouTube.com qui a été découverte il y a plusieurs heures. Les commentaires ont été temporairement dissimulés par défaut au bout d'une heure, et nous avons mis en ligne une correction complète du problème au bout de deux heures. Nous continuons d'étudier cette vulnérabilité pour aider à empêcher des problèmes similaires dans le futur. »
Effectivement le problème a maintenant disparu...
Le 4 juillet est la fête nationale américaine, mais on peut imaginer que les équipes de Google n'ont pas profité de dimanche doublement férié. Ni celles d'Apple : une attaque encore plus grave contre les possesseurs de comptes iTunes a été révélée hier !


















