Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Byrja á þremur verslunum og skoða sameinaða verslun á Selfossi Viðskipti innlent Flestir Trump-tollarnir dæmdir ólöglegir Viðskipti erlent „Við reiknum með því að bandarísk stjórnvöld séu með plan B“ Viðskipti innlent Ólafsson gin aftur í eigu Íslendinga Viðskipti innlent Nova kaupir Ofar Viðskipti innlent Allt á uppleið á Grundartanga Viðskipti innlent Einn stofnenda ASOS fannst látinn Viðskipti erlent Á að fá endurgreidd gler eftir gallaða sjónmælingu Neytendur Sætur borgarbíll þar til kíkt er í skottið Samstarf Íþróttaálfurinn reynir við Íslandsmet á fjölskylduhátíð BL Samstarf Fleiri fréttir Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Byrja á þremur verslunum og skoða sameinaða verslun á Selfossi Viðskipti innlent Flestir Trump-tollarnir dæmdir ólöglegir Viðskipti erlent „Við reiknum með því að bandarísk stjórnvöld séu með plan B“ Viðskipti innlent Ólafsson gin aftur í eigu Íslendinga Viðskipti innlent Nova kaupir Ofar Viðskipti innlent Allt á uppleið á Grundartanga Viðskipti innlent Einn stofnenda ASOS fannst látinn Viðskipti erlent Á að fá endurgreidd gler eftir gallaða sjónmælingu Neytendur Sætur borgarbíll þar til kíkt er í skottið Samstarf Íþróttaálfurinn reynir við Íslandsmet á fjölskylduhátíð BL Samstarf Fleiri fréttir Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira