Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Foreldrarnir byrja daginn á því að dansa og dilla sér Atvinnulíf Stuggað við einokun á hljóðbókamarkaði Viðskipti innlent Cayenne Electric kikkstartar nýjum rafbílakafla Porsche Samstarf Valdís tekur við sem formaður KÍÓ Viðskipti innlent Nýr forstjóri Deloitte fundinn Viðskipti innlent Máttu fella úr gildi skráningu Stripadvisor Viðskipti innlent Kosning: Hver verður Iðnaðarmaður ársins 2026? Samstarf Lækka vask á eldsneyti og sjá til þess að verðlækkanir skili sér strax Viðskipti innlent Hagkvæmt að ráða krabbameinssjúklinga í vinnu Atvinnulíf „Það sér hver heilvita maður að það er algjör tímaskekkja“ Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Foreldrarnir byrja daginn á því að dansa og dilla sér Atvinnulíf Stuggað við einokun á hljóðbókamarkaði Viðskipti innlent Cayenne Electric kikkstartar nýjum rafbílakafla Porsche Samstarf Valdís tekur við sem formaður KÍÓ Viðskipti innlent Nýr forstjóri Deloitte fundinn Viðskipti innlent Máttu fella úr gildi skráningu Stripadvisor Viðskipti innlent Kosning: Hver verður Iðnaðarmaður ársins 2026? Samstarf Lækka vask á eldsneyti og sjá til þess að verðlækkanir skili sér strax Viðskipti innlent Hagkvæmt að ráða krabbameinssjúklinga í vinnu Atvinnulíf „Það sér hver heilvita maður að það er algjör tímaskekkja“ Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira