Beveiligingnieuws Logo

Onze partners

Paralax

Secusoft

LUGN

Zevix

Masset

Genetec

Synguard

Teletek

Brivo

Seris

OSEC

WBN Security

NIBHV

Alphatronics

SmartSD

MPL

Top Security

VAIBS

Bydemes

ASIS

Ajax Systems

ARAS

VisionPlatform.ai

Hanwha Vision Europe

Regio Control Veldt

ASSA ABLOY

CSL

Lobeco

Supraenet

Eizo

Nenova

VVNL

Aritech

Service Centrale Nederland

Kidde Commercial

SOBA

Securitas

i-Pro

IDIS

G4S

Uniview

Crown Security Services

IQSIGHT

Multiwacht Security

Centurion

Advancis

Paraat

Sequrix

VIGI

ADI

CDVI

Network Optix

VBN

VEB

SmartCell

Unii

Connect Security

Akuvox

HD Security

2N

Add Secure

OpenEye

Traka ASSA ABLOY

Optex

SMC Alarmcentrale

Alarm Meldnet

Paxton

HID

Seagate

Trigion

Van Dusseldorp Training

Milestone

Distri Company

Eagle Eye Networks

MOBOTIX

Video’s waren van YouTube te verwijderen door lek

1 april 2015
Redactie
19:29

Door een beveiligingslek in YouTube was het mogelijk om alle video’s van de videowebsite te verwijderen. Een beveiligingsonderzoeker ontdekte dat dit mogelijk was door simpelweg een paar regels code aan te passen.

YouTubeKamil Hismatullin deed onderzoek naar YouTube Creator Studio, het deel van YouTube waar gebruikers eigen video’s kunnen beheren. Door hier enkele regels code aan te passen lukte het hem om video’s van anderen te verwijderen, zonder dat hij hiervoor de juiste rechten had.
Om de video’s te verwijderen had hij alleen de openbare identiteitscode van de video nodig (die uit de URL kan worden gehaald) en een sessietoken die te vinden is in de broncode van de site. YouTube heeft het probleem inmiddels verholpen en de ontdekker kreeg een beloning van 5.000 dollar voor het opsporen van de bug.

Deel dit artikel via:

Vlog

Premium partners

Distri Company

Seagate

Artitech Kidde Commercial

SequriX

Suricat

Boon Edam

IQSIGHT

VIGI

Wordt een partner