Beschimpfungen statt Kommentare

Google bessert XSS-Schwachstelle in YouTube aus

Google hat am Wochenende die Kommentar-Funktion bei YouTube deaktiviert, um eine Sicherheitslücke zu beheben.

Unbekannte haben am Wochenende Kommentare mit HTML-Code bei diversen Videos auf YouTube eingestellt. Der Code wurde somit im Browser der Besucher ausgeführt. Berichten zufolge öffnen die speziell präparierten Kommentare Pop-Ups mit Beschimpfungen oder pornografischen Inhalten.

Derzeit ist unklar, ob die Pop-Up-Seiten auch Schadcode enthielten. Google hat das Problem bereinigt. Bei einigen der betroffenen Videos sind die Kommentare allerdings noch deaktiviert. (jdo)