10/07/06 10:21:12 fqafRuRR0
YouTubeにXSS攻撃、不正ポップアップなどの被害広がる
URLリンク(www.itmedia.co.jp)
Googleは攻撃発生から2時間ほどでこの問題に対処したと伝えられている。
SANSによれば、YouTubeが使っているコメントアプリケーションの
出力データの暗号化処理に問題が存在した。これを突いて攻撃者がcookieを盗み
JavaScriptコードを仕込んでユーザーのWebブラウザで
実行させることができてしまったとみられる