Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið „Ég hef þó aldrei kunnað vel við titilinn framkvæmdastjóri“ Atvinnulíf 118 ára sögu Hans Petersen að ljúka Viðskipti innlent Boða tæp 10% þjóðarinnar á hluthafafund Viðskipti innlent Fjórar týpur af yfirmönnum sem eru sjálfir að drukkna í vinnu Atvinnulíf Löng röð myndaðist í Lágmúlanum á miðnætti Viðskipti innlent Keypti hús við Sóleyjargötu af borginni á 310 milljónir Viðskipti innlent Klara á Kanarí: „Fólk kom með ferðatöskur af saltfiski og seldi“ Atvinnulíf Miðeind festir kaup á Snöru Viðskipti innlent Topplúgan kom á óvart á annars praktískum ferðatrukk Samstarf Minni þorskafli kosti fleiri milljarða Viðskipti innlent Fleiri fréttir Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Tvöfaldar tolla á innflutt stál og ál Dómstóll ógilti tollahækkanir Trump Volvo segir upp þrjú þúsund manns Fangelsisdómar yfir stjórnendum Volkswagen vegna útblásturshneykslis X-ið hans Musk virðist liggja niðri Kallar eftir virðingu eftir tollahótanir Trump Hótar Evrópusambandinu og Apple háum tollum Reka forstjóra danska lyfjarisans sem malar gull á Ozempic Gamla nafnið verður nýja nafnið, aftur Íslenskt sund í New York Apple skoðar að stýra snjalltækjum með hugsunum Ofurtollarnir lækkaðir tímabundið Ríkið eignast hlut í Norwegian Hækkanir á Asíumörkuðum Ræða við „hrokafulla“ Kana vegna áhyggja af tollum Trumps Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið „Ég hef þó aldrei kunnað vel við titilinn framkvæmdastjóri“ Atvinnulíf 118 ára sögu Hans Petersen að ljúka Viðskipti innlent Boða tæp 10% þjóðarinnar á hluthafafund Viðskipti innlent Fjórar týpur af yfirmönnum sem eru sjálfir að drukkna í vinnu Atvinnulíf Löng röð myndaðist í Lágmúlanum á miðnætti Viðskipti innlent Keypti hús við Sóleyjargötu af borginni á 310 milljónir Viðskipti innlent Klara á Kanarí: „Fólk kom með ferðatöskur af saltfiski og seldi“ Atvinnulíf Miðeind festir kaup á Snöru Viðskipti innlent Topplúgan kom á óvart á annars praktískum ferðatrukk Samstarf Minni þorskafli kosti fleiri milljarða Viðskipti innlent Fleiri fréttir Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Tvöfaldar tolla á innflutt stál og ál Dómstóll ógilti tollahækkanir Trump Volvo segir upp þrjú þúsund manns Fangelsisdómar yfir stjórnendum Volkswagen vegna útblásturshneykslis X-ið hans Musk virðist liggja niðri Kallar eftir virðingu eftir tollahótanir Trump Hótar Evrópusambandinu og Apple háum tollum Reka forstjóra danska lyfjarisans sem malar gull á Ozempic Gamla nafnið verður nýja nafnið, aftur Íslenskt sund í New York Apple skoðar að stýra snjalltækjum með hugsunum Ofurtollarnir lækkaðir tímabundið Ríkið eignast hlut í Norwegian Hækkanir á Asíumörkuðum Ræða við „hrokafulla“ Kana vegna áhyggja af tollum Trumps Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Sjá meira