Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Hjá lækninum: Pikk, pikk, pikk og klikk, klikk, klikk Atvinnulíf Segir komið í veg fyrir að starfsmenn Vélfags fái greitt Viðskipti innlent Skipta um forstjóra hjá Origo Viðskipti innlent Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Viðskipti innlent Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent Hulda til Basalt arkitekta Viðskipti innlent Vélfagsmálið beint í Hæstarétt Viðskipti innlent „Hvers vegna þarf ég að vera bara verkfræðingur eða bara smiður?“ Atvinnulíf Spá verulega aukinni verðbólgu vegna breytinga Viðskipti innlent Eitt besta leitarárið á norska landgrunninu Viðskipti erlent Fleiri fréttir Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Í hóp fimm milljarðamæringa úr tónlistarsenunni Bandaríkjamenn banna innflutning dróna Ekkert verður úr TikTok-banni með nýjum samningi Hæstu stýrivextir í þrjátíu ár Höfnuðu yfirtökutilboði Paramount Messenger-forritið heyrir sögunni til Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Hjá lækninum: Pikk, pikk, pikk og klikk, klikk, klikk Atvinnulíf Segir komið í veg fyrir að starfsmenn Vélfags fái greitt Viðskipti innlent Skipta um forstjóra hjá Origo Viðskipti innlent Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Viðskipti innlent Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent Hulda til Basalt arkitekta Viðskipti innlent Vélfagsmálið beint í Hæstarétt Viðskipti innlent „Hvers vegna þarf ég að vera bara verkfræðingur eða bara smiður?“ Atvinnulíf Spá verulega aukinni verðbólgu vegna breytinga Viðskipti innlent Eitt besta leitarárið á norska landgrunninu Viðskipti erlent Fleiri fréttir Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Í hóp fimm milljarðamæringa úr tónlistarsenunni Bandaríkjamenn banna innflutning dróna Ekkert verður úr TikTok-banni með nýjum samningi Hæstu stýrivextir í þrjátíu ár Höfnuðu yfirtökutilboði Paramount Messenger-forritið heyrir sögunni til Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Sjá meira
Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent
Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Viðskipti innlent