Le 4 juillet, jour de fête nationale en Amérique et municipale dans mon patelin, Youtube a indiqué avoir été touché par une faille XSS toute bête: la balise <script> dans les commentaires était reconnue et exécutée par le navigateur du client!
Concrètement, sa veut dire que les visiteurs ont étés redirigés vers des sites porno, des sites de vente en ligne, des pop-up…

La communauté de 4chan en a aussi profité pour blaguer en prétendant à la mort de Justin Bieber dans un accident de voiture.
Enfin, la faille, vite signalée a été neutralisée une heure après sa découverte et patchée encore une heure plus tard. Google a indiqué encore travailler sur son site pour éviter que ce genre de soucis ce reproduise, c’est en effet très néfaste pour la crédibilité!














Je l’ai eu aussi le message ! Mais pourquoi dit-tu « On pirate TOUS les sites » ?
Simple accroche!