Ja. Ze kunnen je nog wel doorsturen naar andere (shock) sites zo lang je javascript aan staat.quote:Op zondag 4 juli 2010 15:25 schreef Twizu het volgende:
Kalote! Ik heb nu uitgelogd en mijn cookies verwijderd. Ben ik nu weer veilig?
Oh ik dacht dat ik al gehackt was.quote:Op zondag 4 juli 2010 15:26 schreef PiRANiA het volgende:
[..]
. Je hoeft je bookmarks niet weg te doen
Grote kans dat hetzelfde type cookie wordt gebruikt...quote:Op zondag 4 juli 2010 15:27 schreef Twizu het volgende:
Is Gmail en andere Google Services nog wel veilig nu? Ik log namelijk in op Youtube met mijn google account.
Ook een goede oplossingquote:Op zondag 4 juli 2010 15:28 schreef __Saviour__ het volgende:
geen idee wat het allemaal is, maar ik blijf voorlopig maar even helemaal weg van die site
PiRANiA is een betrouwbare bron.quote:Op zondag 4 juli 2010 15:30 schreef kabelhaspel het volgende:
Oke... ehm... bron iemand?
Of is dit weer eens een hoax.
Doet het hier nog wel.quote:Op zondag 4 juli 2010 15:31 schreef Document1 het volgende:
Gmail ligt er ook uit bij mij, heeft dat iets met elkaar te maken?
Werkt hier prima.quote:Op zondag 4 juli 2010 15:31 schreef Document1 het volgende:
Gmail ligt er ook uit bij mij, heeft dat iets met elkaar te maken?
Nee ik had er zojuist ook al een topic over geopend !quote:Op zondag 4 juli 2010 15:30 schreef kabelhaspel het volgende:
Oke... ehm... bron iemand?
Of is dit weer eens een hoax.
Ik heb de scripts gezien hoe je de accounts kan hacken op wat schimmige IRC kanaaltjesquote:Op zondag 4 juli 2010 15:32 schreef Falco het volgende:
Ja hoe kom je d'rop om zo'n topic te openen, TS?
Heb je echt een bron nodig?quote:
Of dat je koekjes doorgesluisd zijn zonder dat je het door hadquote:Op zondag 4 juli 2010 15:35 schreef RacerDKB het volgende:
[..]
Heb je echt een bron nodig?
Ga naar YouTube, kijk een filmpje van de frontpage of elk ander populair filmpje, en ondervindt het zelf
Gegarandeerd dat je niet kan commenten of doorverwezen wordt naar Rick Roll of Goatse.
quote:Ik zou je kinderen even niet op youtube laten komen ik zocht net een filmpje voor mijn 7 jarige neefje op van een of andere kinderserie en werd geforwarded naar 1 jar 1 man dus....
Ontopic: vreemd dat het na al die jaren nu pas ontdekt word of zit de bug er pas sinds een van de laatste veranderingen erin?
Hij doet niks vreemds? Of moet je daarvoor naar de site gaan?quote:Op zondag 4 juli 2010 15:38 schreef Swomp het volgende:
Kijk deze dan![]()
![]()
![]()
er vallen dus ook leuke dingen mee uit te halen![]()
![]()
Absoluut wel.quote:Op zondag 4 juli 2010 15:39 schreef Meilu87 het volgende:
ziet eruit als XSS, volgens mij kan je account niet echt in gevaar komen zo.
1 2 3 | <script><h1><marquee style="position: absolute; top: 0px; bottom: 0px; left: 0px; z-index: 9999999; right: 0px; background-color: rgb(0, 0, 0);"><font style:="font-size:60px" color="red"><u style="">BREAKING NEWS: JUSTIN BIEBER DIED IN A TERRIBLE CAR ACCIDENT. PLEASE GO TO CNN FOR MORE DETAILS. -Youtube Staff<script> ?> |
Dat laatste jaquote:Op zondag 4 juli 2010 15:40 schreef Twizu het volgende:
[..]
Hij doet niks vreemds? Of moet je daarvoor naar de site gaan?
Welke browser gebruik je?quote:Op zondag 4 juli 2010 15:48 schreef Stroopwafels het volgende:
Hoe verwijder ik alleen de Youtube cookie?
Bedankt!quote:Op zondag 4 juli 2010 15:49 schreef PiRANiA het volgende:
[..]
Welke browser gebruik je?
Firefox: Tools -> Options -> Privacy -> Show Cookies
Youtube heeft Safe Mode aangezet.quote:
quote:Safety mode has hidden comments for this video. Show hidden comments
Idd,, Nu alquote:Op zondag 4 juli 2010 16:05 schreef Stroopwafels het volgende:
[..]
Youtube heeft Safe Mode aangezet.
[..]
Da's een beginquote:Op zondag 4 juli 2010 16:05 schreef Stroopwafels het volgende:
[..]
Youtube heeft Safe Mode aangezet.
[..]
quote:Op zondag 4 juli 2010 15:25 schreef 9611Niels het volgende:
Thx voor de tip, gelukkig log ik bijna nooit in.
Haha mooi ditquote:Op zondag 4 juli 2010 16:06 schreef PiRANiA het volgende:
[..]
Ja. Ze hebben het ge-exploit. Of zij het ontdekt hebben, geen idee.
Nu weer wel, alleen even niet op de comments klikkenquote:Op zondag 4 juli 2010 16:08 schreef BarrieButsers het volgende:
Kan je nog wel veilig liedjes luisteren trouwens?
Zolang je voor de zekerheid bent uitgelogd wel.quote:Op zondag 4 juli 2010 16:08 schreef BarrieButsers het volgende:
Kan je nog wel veilig liedjes luisteren trouwens?
Naja de comments zijn zojuist door youtube uitgeschakeld, zolang je die niet aanzet en niet inlogt kan er vrij weinig (niets?) gebeuren volgens mij ...quote:Op zondag 4 juli 2010 16:08 schreef BarrieButsers het volgende:
Kan je nog wel veilig liedjes luisteren trouwens?
Kloptquote:Op zondag 4 juli 2010 16:10 schreef Swomp het volgende:
[..]
Naja de comments zijn zojuist door youtube uitgeschakeld, zolang je die niet aanzet en niet inlogt kan er vrij weinig (niets?) gebeuren volgens mij ...
quote:Op zondag 4 juli 2010 16:09 schreef BasvB het volgende:
Ik kan gewoon geen video's bekijken:o
staat op 4 chan
>I've known about this for awhile as I worked for Youtube (Google) as a low techy
>I didn't include it on my vulnerability checklist, basically throwing it into the shadows
>I recently got fired when I asked for a simple raise to help support my family of 5
>Thank you all for becoming my personal army
>-Anon
Optyfen.quote:
quote:Op zondag 4 juli 2010 16:09 schreef Hondenfluitje het volgende:
De site gewoon niet bezoeken is ook al veilig begrijp ik?
quote:
Reactie's staat op elke filmpje uitquote:Op zondag 4 juli 2010 16:49 schreef themole het volgende:
Het lijkt alsof het gefixt is. Ik word bij video waar ik net werd doorverwezen naar vage site niet meer doorverwezen.
Het is vandaag ook independence day in de USA...quote:Op zondag 4 juli 2010 17:00 schreef Renderclippur het volgende:
Tis dat niemand werkt op Youtube, omdat het zondag is. Daardoor heeft /b/ lekker zijn gang kunnen gaan
Volgens mij niet. Ik gebruik Noscript als add-on via Firefox en ik zie niksquote:Op zondag 4 juli 2010 17:12 schreef Ferb het volgende:
Er kan niks gebeuren als je je javascript heb uitstaan toch?
Jij hoort mij nu te knuffelen en zeggen dat het allemaal wel goedkomtquote:
Kom maar hier schatquote:Op zondag 4 juli 2010 17:20 schreef Maraca het volgende:
[..]
Jij hoort mij nu te knuffelen en zeggen dat het allemaal wel goedkomt
Het staat op Tweakers.quote:Op zondag 4 juli 2010 17:46 schreef Dagonet het volgende:
Ja, heb je ook nog een bron? Want dit is natuurlijk iets dat zou worden opgepikt door diverse nieuwssites zou je verwachten. Toch is het verdacht stil.
Zat ook te zoeken alleen op twitter staat wel van allesquote:Op zondag 4 juli 2010 17:46 schreef Dagonet het volgende:
Ja, heb je ook nog een bron? Want dit is natuurlijk iets dat zou worden opgepikt door diverse nieuwssites zou je verwachten. Toch is het verdacht stil.
En dat is de enige die ik wereldwijd zie?quote:
kijk op twitter en dan 'bieber car accident' ofzoquote:Op zondag 4 juli 2010 17:55 schreef Dagonet het volgende:
[..]
En dat is de enige die ik wereldwijd zie?.
quote:Op zondag 4 juli 2010 17:47 schreef Paul het volgende:
[..]
Zat ook te zoeken alleen op twitter staat wel van alles
Flesquote:Op zondag 4 juli 2010 17:56 schreef Dr_Flash het volgende:
[..]![]()
![]()
![]()
Fok! crew die Twitter als serieuze bron ziet van wat-dan-ook![]()
Jullie moeten echt eens langer dan een kwart seconde nadenken voordat je met dit soort ongegrond kutberichten komt
Nee, jij zegt dat Youtube gehackt wordt bij het leven en dat Youtube daarom comments heeft uitgezet. Als dat niet iets is dat wereldwijd door het nieuws wordt opgepakt dan ga ik er zomaar even vanuit dat je uit je nek loopt te lullen, helemaal als je als bron Bieberberichtjes van twitter gebruikt.quote:Op zondag 4 juli 2010 17:56 schreef PiRANiA het volgende:
[..]
kijk op twitter en dan 'bieber car accident' ofzo.
Zonder tegenbewijs, ja. En TS is een josti.quote:
Open dan ook geen topic over niksquote:Op zondag 4 juli 2010 18:00 schreef L.no het volgende:
Wat een gejank weer. Je gelooft het of je gelooft het niet.
Het is toch geen drama om even uit te loggen? Anders doe je het niet, jeetje.
Er is nog een optie: wegblijven van het topic.quote:
quote:Update 16:10: YouTube heeft uit veiligheidsoverwegingen de commentfunctie op zijn site tot nader order uitgeschakeld.
Dat is natuurlijk volslagen onzin.quote:Op zondag 4 juli 2010 18:03 schreef L.no het volgende:
[..]
Er is nog een optie: wegblijven van het topic.
Dan blijf je toch verder janken en dit topic neerhalen?quote:
Voor nog meer bewijs:quote:Op zondag 4 juli 2010 18:10 schreef Dagonet het volgende:
Ah, het begint te komen:
http://www.geeksmack.net/internet/youtube-hacked-by-4chan
Wat is dit nou weer voor onzin. Zo kan iedereen wel de grootste kolder verkondigen natuurlijkquote:Op zondag 4 juli 2010 18:27 schreef Desunoto het volgende:
Dagonet, dat andere nieuwssites er niets over melden betekent niet meteen dat het niet waar is of onbetrouwbaar is wat PiRANiA hier post.![]()
Goeie trollquote:Op zondag 4 juli 2010 18:29 schreef Dr_Flash het volgende:
[..]
Wat is dit nou weer voor onzin. Zo kan iedereen wel de grootste kolder verkondigen natuurlijk
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.quote:
Als je iets meer dan de openingspost gelezen had dan was je erachter gekomen dat hij ook wat merkwaardige dingetjes op Youtube gevonden had. En er waren quotes gepost van andere mensen die opeens bij andere video's kwamen.quote:Op zondag 4 juli 2010 18:35 schreef Dr_Flash het volgende:
[..]
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.
Je was serieus? In dat geval: ik heb de scripts zelf gezien, en gezien hoe de koekjes werden verstuurd. Daar was nog geen nieuws van, maar ik meld het hier gewoon even.quote:Op zondag 4 juli 2010 18:35 schreef Dr_Flash het volgende:
[..]
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.
wat ben jij voor een paardenlul? mehhhn die gast helpt alleen maar hoor. tjonge ga lekker paardenmeisjes neuken ofzo!quote:Op zondag 4 juli 2010 18:35 schreef Dr_Flash het volgende:
[..]
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.
Vooral selectief lezen en alle soorten bewijzen negeren.quote:Op zondag 4 juli 2010 18:35 schreef Dr_Flash het volgende:
[..]
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.
Euhm het klopt toch? We hebben het allemaal gezien?quote:Op zondag 4 juli 2010 18:35 schreef Dr_Flash het volgende:
[..]
Kijk in de spiegel en zeg wat je ziet. Met je paniektopic "Help er staat iets op twitter". Onnadenkende.
Met de site was niets mis hoor. Alleen aan de userkant ging het niet goedquote:Op zondag 4 juli 2010 18:55 schreef mschol het volgende:
overigens: een <script> tag die een site overhoop haalt... hoe amaturistisch
dan schotelt de site de userkant niet goed voor aan de userquote:Op zondag 4 juli 2010 18:57 schreef PiRANiA het volgende:
[..]
Met de site was niets mis hoor. Alleen aan de userkant ging het niet goed.
Jaquote:Op zondag 4 juli 2010 19:12 schreef Edwinuss het volgende:
Mijn account is voorgoed uitgeschakeld kreeg ik in het scherm te zien, is dit een grap?
Klein pop-upje tijdens een nieuwe pagina? Dan ja.quote:Op zondag 4 juli 2010 19:12 schreef Edwinuss het volgende:
Mijn account is voorgoed uitgeschakeld kreeg ik in het scherm te zien, is dit een grap?
Nee, ik probeer even een filmpje te kijken, ik was uitgelogd dus drukte op 'aanmelden' kreeg ik dit te zien:quote:Op zondag 4 juli 2010 19:14 schreef Ronalld het volgende:
[..]
Klein pop-upje tijdens een nieuwe pagina? Dan ja.
Dan wel.quote:Op zondag 4 juli 2010 19:17 schreef Edwinuss het volgende:
[..]
Nee, ik probeer even een filmpje te kijken, ik was uitgelogd dus drukte op 'aanmelden' kreeg ik dit te zien:
[ afbeelding ]
En dan youtube mailenquote:Op zondag 4 juli 2010 19:20 schreef L.no het volgende:
Arme Edwinuss.
Misschien moet je wachten totdat dit gedoe voorbij is.
Als je cookie is doorgestuurd zal je dat niet gemwerkt hebbenquote:Op zondag 4 juli 2010 19:22 schreef e-wok het volgende:
Ik ben vanmiddag 1 of 2x op yt geweest, maar geen rare popups oid gehad. Moet ik nu mijn pw wijzigen of me er verder niet druk over maken. Ik ben altijd automatisch ingelogd.
Als ik het goed begrijp is het inmiddels opgelost?
Ik heb geen scripts gezien in de comment section toen ik youtube had aangezet om 12 uur.quote:Op zondag 4 juli 2010 19:24 schreef PiRANiA het volgende:
[..]
Als je cookie is doorgestuurd zal je dat niet gemwerkt hebben.
juist javascript aanzetten!quote:Op zondag 4 juli 2010 19:48 schreef Ferb het volgende:
[..]
Ik heb geen scripts gezien in de comment section toen ik youtube had aangezet om 12 uur.
En toen ik deze topic zag heb ik javascript uitgezet.
Daarna nog 1x gekeken en zag ik een javascript .
Maar dan kan er toch niks aan de hand zijn?
quote:Op zondag 4 juli 2010 19:24 schreef PiRANiA het volgende:
[..]
Als je cookie is doorgestuurd zal je dat niet gemwerkt hebben.
Er werd paniek geschopt zonder geloofwaardige bron ja.quote:
EN met een zinloos advies bovendien. Bedankt Piraniaquote:Op zondag 4 juli 2010 19:57 schreef Dr_Flash het volgende:
[..]
Er werd paniek geschopt zonder geloofwaardige bron ja.
De reacties kan je al weer zien, zonder gezeik.quote:
Die kans is levensgroot/levensgevaarlijk groot (streep de tweede optie s.v.p. door).quote:Op zondag 4 juli 2010 15:28 schreef Twizu het volgende:
Ik hoop dat hyves de volgende is met zo´n aanval.![]()
Hou toch op man, met je doelloze argumenten.quote:Op zondag 4 juli 2010 20:20 schreef Dr_Flash het volgende:
[..]
EN met een zinloos advies bovendien. Bedankt Pirania![]()
En de echte dank gaat naar Toppiet en anderen die hetzelfde zeggen
quote:Op zondag 4 juli 2010 21:51 schreef L.no het volgende:
[..]
Hou toch op man, met je doelloze argumenten.
quote:Op zondag 4 juli 2010 21:51 schreef L.no het volgende:
[..]
Hou toch op man, met je doelloze argumenten.
quote:Op zondag 4 juli 2010 22:24 schreef diamantmatch het volgende:
hey mensen ik heb ff snel het topic doorgescrolled en dit is mijn reactie:
wacht wacht dus als je inlogt op je youtube account dan heb je kans dat je youtube account gestolen word.. of iig beheerd door de "hackers"? dus dan bedoel je dat de hackers toegang krijgen tot de gegevens in de database die ze gehacked hebben?
haloho ? als je die site echt "gehacked"hebt dan Heb je al toegang tot die gegevens..
en over die coockies? dat zijn exact dezelfde gegevens die HEBBEN ze dan al !
coockies zijn gegevens opgeslagen op jouw pc thuis zodat je het niet elke keer weer hoeft te downloaden als je de site laad ( of account naam en ww invoert).
dus ze gaan de bestanden stelen van jouw computer ( bestanden die ze al hebben) ALS jij inlogt op jouw account? ( welke ze dus in eerste plaats willen stelen en AL HEBBEN ?
wtf lulverhaal
Nopequote:Op zondag 4 juli 2010 22:30 schreef Saninl het volgende:
Ik ben vandaag niet op Youtube geweest, maar ik heb wel Gmail geopent (en Google agenda) Moet ik dan ook ww veranderen?
Nee. Alleen via youtube is het mogelijk geweest je cookies te jattenquote:Op zondag 4 juli 2010 23:23 schreef Irritatie100 het volgende:
Ik ben nog niet op YT geweest vandaag, maar wel op Gmail/google. Toch beiden uitloggen? Gebruik voor beiden een ander account
Dus wel YT uitloggen ondanks dat ik er niet geweest ben?quote:Op zondag 4 juli 2010 23:24 schreef PiRANiA het volgende:
[..]
Nee. Alleen via youtube is het mogelijk geweest je cookies te jatten.
Nee hoor.quote:Op zondag 4 juli 2010 23:24 schreef Irritatie100 het volgende:
[..]
Dus wel YT uitloggen ondanks dat ik er niet geweest ben?
Dan kan het zijn dat je cookies doorgegeven zijn. Ook als je niks gemerkt hebt overigens.quote:Op zondag 4 juli 2010 23:39 schreef geertbukken het volgende:
ja ik zag het soms zie je scroll comments voorbij komen
Maar ik sta op YT gewoon permanent ingelogd, dat kan dan gewoon? Ik moet eerlijk zeggen dat ik eigenlijk geen reet snap van dit soort dingenquote:Op zondag 4 juli 2010 23:27 schreef PiRANiA het volgende:
[..]
Nee hoor.
Het zit zo:
- Als je ingelogd was op youtube, had je daar een cookie met sessie-informatie
- Was je terwijl je ingelogd was op een 'geïnfecteerde' pagina, dan zijn je cookies mogelijk doorgegeven.
- Als je youtube niet bezicht hebt, is die actie (het doorgeven) niet mogelijk geweest, en heb je geen risico gelopen.
Maakt niet uit. Geen bezoek aan youtube = veilig.quote:Op zondag 4 juli 2010 23:45 schreef Irritatie100 het volgende:
[..]
Maar ik sta op YT gewoon permanent ingelogd, dat kan dan gewoon? Ik moet eerlijk zeggen dat ik eigenlijk geen reet snap van dit soort dingen
Mooi!quote:Op zondag 4 juli 2010 23:48 schreef PiRANiA het volgende:
[..]
Maakt niet uit. Geen bezoek aan youtube = veilig.
Dat kan geen kwaad. Het kan alleen gebeurd zijn op pagina's waar je commentaar hebt bekeken op youtube.com.quote:Op zondag 4 juli 2010 23:54 schreef Irritatie100 het volgende:
[..]
Mooi!
Alleen nu bedenk ik me dat ik vanmiddag wel een embedded YT-filmpje heb bekeken op een andere site. Kan dat kwaad?
Daar lijkt het inderdaad opquote:Op maandag 5 juli 2010 10:57 schreef Enj0y het volgende:
dussss PiRANiA, is het probleem weer opgelost?
Aardig van je dat je ons op de hoogte hebt gehouden!
quote:Google heeft een ernstig Cross-Site Scripting-lek op YouTube gedicht waardoor aanvallers toegang tot cookies en inloggegevens van Gmail en YouTube accounts konden krijgen en de mogelijkheid hadden om JavaScript uit te voeren.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |