Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

CookieMonsterFix behebt Sicherheitslücke in Safari

Der japanische Entwickler Hetima hat jetzt mit dem CookieMonsterFix ein Tool bereitgestellt mit dem man die Cookie-Sicherheitslücke in Safari fixen kann. Durch diese Lücke ist es möglich die Cookie-Inhalte eines anderen Benutzers auszulesen und zu missbrauchen. Nach dem Laden müssen Sie einfach den Ordner "CookieMonsterFix" in den Ordner "~/Library/InputManagers" legen. Falls dieser Ordner nicht existiert muss er angelegt werden. Danach sollten Sie vor solchen Angriffen aus dem Netz geschützt sein, zusätzlich wird im Console-Log-File jeder Angriffsversuch gespeichert.

Weiterführende Links:

Kommentare

JuergenB
JuergenB25.11.03 11:47
mit meinen mtn cookies fängt man sowieso nicht viel an, da kann man ja auch so alles noch verändern, ohne cookies und passwort und alle anderen cookies lösche ich sowieso recht häufig...
0
Stefan Sicurella
Stefan Sicurella25.11.03 11:53
nicht mehr lange... wir arbeiten an der Registrierung aber das dauert noch ein paar Tage.
0
Cmon
Cmon25.11.03 12:16
juhu, endlich, kein Durcheinander mehr mit verschiedenen Cookies auf verschiedenen Rechnern!
Bei MTN seid 2003…wie die Zeit vergeht!
0
lik™
lik™25.11.03 14:37
bei mir verschickt er auch nach dem relaunch von Safari die Cookies weiterhin.
\m/
0
Tice
Tice25.11.03 15:15
Wäre das nicht eigentlich Apples Aufgabe???:-/
0
ametzelchen
ametzelchen25.11.03 16:57
Stefan Sicurella ..kann ich nur begrüssen, dass hier künftig mit registrierung gepostet wird..denke mal dass "the one and only real JuergenB" z.B. dann endlich auch ruhe hat vor irgendwelchen clonetrollen..ansonsten kann man in der tat auch seine cookieeinstellungen manuell einigermaßen sauber halten..
0
Andreas25.11.03 18:30
Na ja, wenn sich jemand mit dem Nick *JürgenB clone* anmeldet, wird die Registrierung daran wohl nicht viel ändern können, anonyme email-Accounts lassen sich problemlos einrichten.

Außer es sind keine Leerzeichen erlaubt, dann muss er sich eben *JürgenBclone* nennen.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.