Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið „Það verða fjöldagjaldþrot“ Viðskipti innlent „Klárum þetta með góðu partíi heima hjá mér í kvöld“ Atvinnulíf Byrjaði 18 ára í þjónustuverinu og hættir nú sem framkvæmdastjóri Viðskipti innlent Telur neytendur hafa unnið pyrrosarsigur í vaxtamálinu Viðskipti innlent Samstöðin tapaði fimmtíu milljónum Viðskipti innlent Tengiltvinnari fyrir taugatrekkta Samstarf Veitingamenn uggandi yfir erfiðum rekstrarskilyrðum Viðskipti innlent Heimilin þurfi að undirbúa sig fyrir að það reyni á svigrúm þeirra Neytendur „Fer út í daginn uppfull af hundaknúsi“ Atvinnulíf Framlína heilbrigðisþjónustunnar kallar eftir liðsauka Samstarf Fleiri fréttir Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið „Það verða fjöldagjaldþrot“ Viðskipti innlent „Klárum þetta með góðu partíi heima hjá mér í kvöld“ Atvinnulíf Byrjaði 18 ára í þjónustuverinu og hættir nú sem framkvæmdastjóri Viðskipti innlent Telur neytendur hafa unnið pyrrosarsigur í vaxtamálinu Viðskipti innlent Samstöðin tapaði fimmtíu milljónum Viðskipti innlent Tengiltvinnari fyrir taugatrekkta Samstarf Veitingamenn uggandi yfir erfiðum rekstrarskilyrðum Viðskipti innlent Heimilin þurfi að undirbúa sig fyrir að það reyni á svigrúm þeirra Neytendur „Fer út í daginn uppfull af hundaknúsi“ Atvinnulíf Framlína heilbrigðisþjónustunnar kallar eftir liðsauka Samstarf Fleiri fréttir Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Sjá meira