Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Fær endurgreiðslu þar sem sjónvarpið í herberginu virkaði ekki Neytendur Algengustu og neyðarlegustu mistökin í tölvupóstum Atvinnulíf Stefán stefnir á opnun fyrir jól: „Þetta verður bullandi stemning“ Viðskipti innlent Sýnishornið of ólíkt borðplötunni sem skilaði sér heim Neytendur Taka tvær Airbus-þotur til á leigu Viðskipti innlent Nýtti glugga þegar hann opnaðist og þurfti ekki að kaupa fyrirtækið til baka Viðskipti innlent Vilja selja Landsbankann Viðskipti innlent Kormákur og Skjöldur yfirgefa Leifsstöð Viðskipti innlent Lísbet nýr lögfræðingur Viðskiptaráðs Viðskipti innlent Samdráttur hafinn í byggingariðnaði sem skapi efnahagslegan vítahring Viðskipti innlent Fleiri fréttir Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Fær endurgreiðslu þar sem sjónvarpið í herberginu virkaði ekki Neytendur Algengustu og neyðarlegustu mistökin í tölvupóstum Atvinnulíf Stefán stefnir á opnun fyrir jól: „Þetta verður bullandi stemning“ Viðskipti innlent Sýnishornið of ólíkt borðplötunni sem skilaði sér heim Neytendur Taka tvær Airbus-þotur til á leigu Viðskipti innlent Nýtti glugga þegar hann opnaðist og þurfti ekki að kaupa fyrirtækið til baka Viðskipti innlent Vilja selja Landsbankann Viðskipti innlent Kormákur og Skjöldur yfirgefa Leifsstöð Viðskipti innlent Lísbet nýr lögfræðingur Viðskiptaráðs Viðskipti innlent Samdráttur hafinn í byggingariðnaði sem skapi efnahagslegan vítahring Viðskipti innlent Fleiri fréttir Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira