Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Viðskipti innlent Spá verulega aukinni verðbólgu vegna breytinga Viðskipti innlent Eitt besta leitarárið á norska landgrunninu Viðskipti erlent Vélfagsmálið beint í Hæstarétt Viðskipti innlent Hulda til Basalt arkitekta Viðskipti innlent Hvað þurfum við að eiga mikið til að geta hætt að vinna? Viðskipti innlent Ætluðu að nýta greidd sæti en fengu ekki Neytendur „Hvers vegna þarf ég að vera bara verkfræðingur eða bara smiður?“ Atvinnulíf Skipta um forstjóra hjá Origo Viðskipti innlent Fleiri fréttir Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Í hóp fimm milljarðamæringa úr tónlistarsenunni Bandaríkjamenn banna innflutning dróna Ekkert verður úr TikTok-banni með nýjum samningi Hæstu stýrivextir í þrjátíu ár Höfnuðu yfirtökutilboði Paramount Messenger-forritið heyrir sögunni til Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Viðskipti innlent Spá verulega aukinni verðbólgu vegna breytinga Viðskipti innlent Eitt besta leitarárið á norska landgrunninu Viðskipti erlent Vélfagsmálið beint í Hæstarétt Viðskipti innlent Hulda til Basalt arkitekta Viðskipti innlent Hvað þurfum við að eiga mikið til að geta hætt að vinna? Viðskipti innlent Ætluðu að nýta greidd sæti en fengu ekki Neytendur „Hvers vegna þarf ég að vera bara verkfræðingur eða bara smiður?“ Atvinnulíf Skipta um forstjóra hjá Origo Viðskipti innlent Fleiri fréttir Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Í hóp fimm milljarðamæringa úr tónlistarsenunni Bandaríkjamenn banna innflutning dróna Ekkert verður úr TikTok-banni með nýjum samningi Hæstu stýrivextir í þrjátíu ár Höfnuðu yfirtökutilboði Paramount Messenger-forritið heyrir sögunni til Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Sjá meira
Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent
Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent