->
En la pantalla de inicio de los scripts de Greasemonkey, acaban de avisar sobre un problema de seguridad que nos atañe a muchos en ciertos plugins maliciosos de Greasemonkey. Podéis comprobar estos plugins manualmente y notificarlo para que en Userscripts lo sepan. Haciendo lo siguiente:
- Encontrar el directorio de tu perfil
- En una terminal vamos a la carpeta gm_scripts dentro de ese perfil
- Una vez dentro, buscar plugins que guarden cookies:
a) En UNIX (GNU/Linux, OS X, …):
grep -e "cookie" *.user.js
b) En Windows:
findstr “cookie” *.user.js
Los códigos maliciosos son:
.php?cookie=
y
encodeURIComponent(document.cookie)
El FBI ha sido avisado acerca de esto. De momento los plugins maliciosos encontrados son los siguientes, aunque se cree que pueden ser decenas.
1. Google Image Type Recognition
2. Cookie Editor
3. Gmail Conversation Preview
el 8 Julio 2007 a las 10:48
8 Julio 2007 a las 11:03
En windows se puede utilizar, desde una consola:
findstr “cookie” *.user.js
8 Julio 2007 a las 11:39
Gracias por el apunte, lo añado ahora