YouTube, el portal de vídeos de Google, ha sido atacado por hackers. En esta ocasión, los atacantes han elegido como objetivo los vídeos del joven cantante Justin Bieber, uno de los artistas musicales más famosos del momento. Entérate de todos los detalles a continuación.La vulnerabilidad ha sido provocada por un error de programación cross-site scripting (XSS), de forma que mediante HTML malformado se podían sobrepasar las comprobaciones de seguridad de YouTube en la sección de comentarios. De esta manera, se podía provocar que la función alert de javascript generara ventanas emergentes.
Estos mensajes emergentes mostraban textos afirmando que el popular cantante había fallecido, o bien redirigían a los usuarios a otras páginas web.
Según han afirmado fuentes de Google, el problema ha sido solucionado en apenas dos horas:
CitarTomamos una acción rápida para corregir una vulnerabilidad de cross-site scripting (XSS) en youtube.com que se descubrió hace varias horas. Ocultamos temporalmente los comentarios durante una hora, y en unas dos horas publicamos una corrección completa para resolver el problema. Seguimos estudiando la vulnerabilidad para ayudar a prevenir problemas similares en el futuro.Vía | Neowin
FUENTE :http://www.softzone.es/2010/07/05/youtube-ha-sido-hackeado-provocando-ventanas-emergentes/









Easeus Partition Master Home Edition 6.0.1 es la nueva versión disponible para su descarga el otrora conocido gestor de particiones: Easeus Partition Manager. Gracias a Easeus Partition Master Home Edition podremos crear, eliminar, redimensionar, ocultar, formatear particiones y convertir de FAT32 a NFTS, sin perder datos. Además de todas estas funciones Easeus Partition Master Home Edition incorpora una serie de herramientas interesantes que veremos a continuación.
Ya tenemos disponible para descarga el número 7 de la revista electrónica Linux+. En esta edición encontraremos, entre otros temas, los siguientes artículos: Metasploitable, entorno de entrenamiento de seguridad informática; Kernel Linux, conócelo a fondo; Linux SmartCheap, construcción desde la nada; XHTML, PHP y SQL, generación de exámenes online autocorregidos; Plataforma OSOR, balanceo de máquinas virtuales en alta disponibilidad.