Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Moldrík með ADHD: Hafa getuna til að horfa út fyrir boxið Atvinnulíf Leggur hundrað prósenta toll á einkaleyfisvarin lyf Viðskipti erlent „Vefveiðar eru ekki tæknivandamál, þær eru mannlegt vandamál“ Viðskipti innlent Fylgja fordæmi Íslands og fara gegn vísindunum Viðskipti erlent Samkaup eykur hlut sinn í Kjötkompaní Viðskipti innlent Engar fækkanir fyrirhugaðar fari kaupin í gegn Viðskipti innlent Forsvarsmenn Claude láku óvart sínum eigin frumkóða Viðskipti erlent Göngugreining getur leyst stoðkerfisverki Samstarf Kallar eftir breytingum á lífeyriskerfinu til að lækka íbúðalánavexti Viðskipti innlent Fyrirhugað flugfélag vekur athygli en engar leyfisumsóknir liggja fyrir Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Moldrík með ADHD: Hafa getuna til að horfa út fyrir boxið Atvinnulíf Leggur hundrað prósenta toll á einkaleyfisvarin lyf Viðskipti erlent „Vefveiðar eru ekki tæknivandamál, þær eru mannlegt vandamál“ Viðskipti innlent Fylgja fordæmi Íslands og fara gegn vísindunum Viðskipti erlent Samkaup eykur hlut sinn í Kjötkompaní Viðskipti innlent Engar fækkanir fyrirhugaðar fari kaupin í gegn Viðskipti innlent Forsvarsmenn Claude láku óvart sínum eigin frumkóða Viðskipti erlent Göngugreining getur leyst stoðkerfisverki Samstarf Kallar eftir breytingum á lífeyriskerfinu til að lækka íbúðalánavexti Viðskipti innlent Fyrirhugað flugfélag vekur athygli en engar leyfisumsóknir liggja fyrir Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira