Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

securite de safari

6 réponses
Avatar
patpro
Salut,

juste pour prévenir ceux qui ne sont pas encore au courant que safari a
une vulnérabilité assez importante : on peut lui voler ses cookies.
(c'est pas gentil)

La vulnérabilité est la meme que pour mozilla semble t'il, donc ça se
teste ici :

http://alive.znep.com/~marcs/security/mozillacookie/demo.html

patpro

6 réponses

Avatar
jperrocheau
patpro wrote:

La vulnérabilité est la meme que pour mozilla semble t'il, donc ça se
teste ici :

http://alive.znep.com/~marcs/security/mozillacookie/demo.html


Apparemment pas pour la 1.5 de Mozilla, si j'ai bien fait le test, ni
OmniWeb 4.5.

--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

Avatar
patpro
In article <1g4n9hr.1kqh9uiqxr02xN%,
(Jacques Perrocheau) wrote:

patpro wrote:

La vulnérabilité est la meme que pour mozilla semble t'il, donc ça se
teste ici :

http://alive.znep.com/~marcs/security/mozillacookie/demo.html


Apparemment pas pour la 1.5 de Mozilla, si j'ai bien fait le test, ni
OmniWeb 4.5.


c'est un "vieux" bug en fait (en ce qui concerne Mozilla et IE), c'est
pour ca que c'est assez troublant de le voir resurgir sur la derniere
version de Safari.

patpro


Avatar
benoistf
patpro wrote:

Salut,

juste pour prévenir ceux qui ne sont pas encore au courant que safari a
une vulnérabilité assez importante : on peut lui voler ses cookies.
(c'est pas gentil)
Bah ça fait rien sur mon Safari (Jaguar, v1.0)...


--
Benoist

Avatar
Jacques Perrocheau
In article (Dans l'article)
<1g4o3w2.v2mofor9usakN%,
(Benoist Felsenheld) wrote (écrivait) :

juste pour prévenir ceux qui ne sont pas encore au courant que safari a
une vulnérabilité assez importante : on peut lui voler ses cookies.
(c'est pas gentil)


Bah ça fait rien sur mon Safari (Jaguar, v1.0)...


Du moment que le serveur te renvoie une page avec une liste vide (tu n'a
pas de coockies pour le site proposé) c'est que la vulnérabilité marche.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
mathias.news+spam
Jacques Perrocheau wrote:

patpro wrote:

La vulnérabilité est la meme que pour mozilla semble t'il, donc ça se
teste ici :

http://alive.znep.com/~marcs/security/mozillacookie/demo.html


Apparemment pas pour la 1.5 de Mozilla, si j'ai bien fait le test, ni
OmniWeb 4.5.



Avatar
mathias.news+spam
Mathias Terreaux <mathias.news+ wrote:

Jacques Perrocheau wrote:

patpro wrote:

La vulnérabilité est la meme que pour mozilla semble t'il, donc ça se
teste ici :

http://alive.znep.com/~marcs/security/mozillacookie/demo.html


Apparemment pas pour la 1.5 de Mozilla, si j'ai bien fait le test, ni
OmniWeb 4.5.



avec la réponse c'est mieux :-)
effectivement OmniWeb n'est pas concerné...