Beschimpfungen statt Kommentare
Google bessert XSS-Schwachstelle in YouTube aus
Google hat am Wochenende die Kommentar-Funktion bei YouTube deaktiviert, um eine Sicherheitslücke zu beheben.
Unbekannte haben am Wochenende Kommentare mit HTML-Code bei diversen Videos auf YouTube eingestellt. Der Code wurde somit im Browser der Besucher ausgeführt. Berichten zufolge öffnen die speziell präparierten Kommentare Pop-Ups mit Beschimpfungen oder pornografischen Inhalten.
Derzeit ist unklar, ob die Pop-Up-Seiten auch Schadcode enthielten. Google hat das Problem bereinigt. Bei einigen der betroffenen Videos sind die Kommentare allerdings noch deaktiviert. (jdo)