Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday 5 July 2010

2010.07.05 - Nyhetsbrev

YouTube har vært sårbar for XSS, ellers lite nytt.

YouTube sårbar for XSS

Det er blitt oppdaget en enkel måte å omgå YouTubes filtrering av script-kode. Dette gjorde det mulig å starte script fra eksterne nettsider ved å kopiere inn en liten kodesnutt i kommmentar-feltet knyttet til visning av video. Brukere som så på en slik video ville da få kjørt scriptet i sin nettleser og for eksempel risikere at programvare installert hos brukeren ble forsøkt utnyttet. Ifølge Google selv fjernet de visning av kommentarer i løpet av en time og fikset problemet i løpet av to timer.
Anbefaling
Referanser
http://www.reddit.com/r/programming/comments/cluc5/html_injection_vulnerability_in_youtube_comments/

Full HTML-versjon av dagens nyhetsbrev.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>