Google несколько месяцев изучал информацию о 40 уязвимостях в YouTube
Кристиан Мэттис (Christian Matthies), сказал, что пытался привлечь внимание специалистов Google своими предупреждениями об уязвимостях в течении нескольких месяцев, но так и не получил ни одного ответа.
«Я считаю, что это недопустимое поведение – не отвечать на сообщения об уязвимостях в сетях сервиса YouTube. Если ответ от Google не будет получен в течении двух недель, я раскрою абсолютно всю известную мне информацию», - заявил г-н Мэттис.
Большая часть уязвимостей позволяет злоумышленнику проникнуть в профиль пользователя и заразить его быстро распространяющимся червем. За последние недели, как Google, так и Yahoo! получили большое количество предупреждений об очень серьезных XSS уязвимостях.
Несколько дней назад, Мэттис подтвердил, что он получил ответ от Google, но отказался раскрывать его содержание.
Ссылки по теме:
- Google отфильтрует пиратские видеоролики на YouTube
- Google опровергает обвинения Microsoft в нарушении авторских прав
- YouTube помог задержать убийцу
- Google вместе с YouTube приобрела себе неприятности
- "Дырявое" програмное обеспечение делает скутеры Segways опасными для пользователей
www.securitylab.ru