Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Hætt við að vextir hækki Viðskipti innlent „Niðursveifla í byggingariðnaði er hafin“ Viðskipti innlent Niðurstaða í máli Arion banka um miðjan desember Viðskipti innlent „Það verða fjöldagjaldþrot“ Viðskipti innlent Tilkynntu Terra og Kubb eftir fundi með sveitarfélögum Viðskipti innlent Hafi áhrif á innan við tíu prósent fyrstu kaupenda Viðskipti innlent „Ekki bara smá eyða, þetta er risastórt gat“ Viðskipti innlent Síldarvinnslan birtir jákvæða afkomuviðvörun Viðskipti innlent „Ég fæ hroll þegar fólk segist hafa notað sama lykilorðið í 20 ár“ Samstarf Línur gætu skýrst hjá Norðuráli í næstu viku Viðskipti innlent Fleiri fréttir Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Hætt við að vextir hækki Viðskipti innlent „Niðursveifla í byggingariðnaði er hafin“ Viðskipti innlent Niðurstaða í máli Arion banka um miðjan desember Viðskipti innlent „Það verða fjöldagjaldþrot“ Viðskipti innlent Tilkynntu Terra og Kubb eftir fundi með sveitarfélögum Viðskipti innlent Hafi áhrif á innan við tíu prósent fyrstu kaupenda Viðskipti innlent „Ekki bara smá eyða, þetta er risastórt gat“ Viðskipti innlent Síldarvinnslan birtir jákvæða afkomuviðvörun Viðskipti innlent „Ég fæ hroll þegar fólk segist hafa notað sama lykilorðið í 20 ár“ Samstarf Línur gætu skýrst hjá Norðuráli í næstu viku Viðskipti innlent Fleiri fréttir Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Sjá meira