Problemas de seguridad en varios scripts de Greasemonkey

Publicado el 8 de Julio a las 09:45 por magarto

En la pantalla de inicio de los scripts de Greasemonkey, acaban de avisar sobre un problema de seguridad que nos atañe a muchos en ciertos plugins maliciosos de Greasemonkey. Podéis comprobar estos plugins manualmente y notificarlo para que en Userscripts lo sepan. Haciendo lo siguiente:

- Encontrar el directorio de tu perfil
- En una terminal vamos a la carpeta gm_scripts dentro de ese perfil
- Una vez dentro, buscar plugins que guarden cookies:

a) En UNIX (GNU/Linux, OS X, …):

grep -e "cookie" *.user.js

b) En Windows:

findstr “cookie” *.user.js

Los códigos maliciosos son:

.php?cookie=

y

encodeURIComponent(document.cookie)

El FBI ha sido avisado acerca de esto. De momento los plugins maliciosos encontrados son los siguientes, aunque se cree que pueden ser decenas.

1. Google Image Type Recognition
2. Cookie Editor
3. Gmail Conversation Preview

  • En magarto tenemos anuncios, usted también puede.
  • Aumente el tráfico de su web.
  • Utilice un gran software libre.

1 Trackbacks/Pingbacks

  1. Pingback: University Update - Linux - Problemas de seguridad en varios scripts de Greasemonkey UNITED STATES el 8 Julio 2007 a las 10:48

2 Comentarios

  1. woviux SPAIN
    8 Julio 2007 a las 11:03

    En windows se puede utilizar, desde una consola:

    findstr “cookie” *.user.js

    Mozilla Firefox Mozilla Firefox 2.0.0.4 bajo Mac OS Mac OS X
  2. magarto SPAIN
    8 Julio 2007 a las 11:39

    Gracias por el apunte, lo añado ahora

    Mozilla Firefox Mozilla Firefox 2.0.0.4 bajo Ubuntu Linux Ubuntu Linux

Vista previa

Deja tu granito de arena

Registro de OpenID

Registro clásico

XHTML: Puedes usar las etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Opciones:

Tamaño

Colores

Cerrar
E-mail It