Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Bjarni Guðjóns hættir hjá VÍS Viðskipti innlent Verðbólga stendur í stað þvert á spár Viðskipti innlent Tilboð Icelandair það eina og langt yfir áætlun Viðskipti innlent Bíllinn sem rúllaði upp vetrardrægniprófi NAF Samstarf Óþolandi spjallmenni: „Ég bið alltaf um manneskju“ Atvinnulíf Lilja nýr markaðs- og upplifunarstjóri hjá Högum Viðskipti innlent Óttar og Jón Arnór látnir róa vegna tengsla við viðskiptavin Viðskipti innlent Magnús er að slá í gegn, mest lesinn og getur allt Atvinnulíf Mikið í húfi ef ekki dregur úr verðbólgu og vaxtalækkun ekki í sjónmáli Viðskipti innlent Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Viðskipti erlent Fleiri fréttir Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Bjarni Guðjóns hættir hjá VÍS Viðskipti innlent Verðbólga stendur í stað þvert á spár Viðskipti innlent Tilboð Icelandair það eina og langt yfir áætlun Viðskipti innlent Bíllinn sem rúllaði upp vetrardrægniprófi NAF Samstarf Óþolandi spjallmenni: „Ég bið alltaf um manneskju“ Atvinnulíf Lilja nýr markaðs- og upplifunarstjóri hjá Högum Viðskipti innlent Óttar og Jón Arnór látnir róa vegna tengsla við viðskiptavin Viðskipti innlent Magnús er að slá í gegn, mest lesinn og getur allt Atvinnulíf Mikið í húfi ef ekki dregur úr verðbólgu og vaxtalækkun ekki í sjónmáli Viðskipti innlent Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Viðskipti erlent Fleiri fréttir Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira