Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Ekki gefinn afsláttur á gjaldskyldu í snjókomu Neytendur Eyða óvissunni um verðtrygginguna með vaxtaviðmiði Viðskipti innlent Eigandi skrifstofu í Kringlunni þarf að borga fyrir auglýsingar Viðskipti innlent Stjórnendur Íslandsbanka enn undir feldi Viðskipti innlent Tilboð á uppþvottavél reyndist of gott til að vera satt Neytendur Nvidia metið á 615 billjónir króna Viðskipti erlent Fyrrverandi starfsmenn endurvekja Lagningu Viðskipti innlent Reikna með 1,5 milljarði króna í sjóböðin í Önundarfirði Viðskipti innlent Segja þingmann draga upp skakka mynd af stöðu nýsköpunar Viðskipti innlent Enn meiri veikleikar í samkeppnishæfni Íslands en ESB Viðskipti innlent Fleiri fréttir Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Ekki gefinn afsláttur á gjaldskyldu í snjókomu Neytendur Eyða óvissunni um verðtrygginguna með vaxtaviðmiði Viðskipti innlent Eigandi skrifstofu í Kringlunni þarf að borga fyrir auglýsingar Viðskipti innlent Stjórnendur Íslandsbanka enn undir feldi Viðskipti innlent Tilboð á uppþvottavél reyndist of gott til að vera satt Neytendur Nvidia metið á 615 billjónir króna Viðskipti erlent Fyrrverandi starfsmenn endurvekja Lagningu Viðskipti innlent Reikna með 1,5 milljarði króna í sjóböðin í Önundarfirði Viðskipti innlent Segja þingmann draga upp skakka mynd af stöðu nýsköpunar Viðskipti innlent Enn meiri veikleikar í samkeppnishæfni Íslands en ESB Viðskipti innlent Fleiri fréttir Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Fyrrverandi forstjóri félags í eigu Íslendinga dæmdur fyrir fjárdrátt Strava stefnir Garmin AMD upp um fjórðung eftir risasamning við OpenAI Boeing sagt byrjað að þróa arftaka 737 max-þotunnar Rúmlega þriðjungs samdráttur í olíuvinnslu í Rússlandi Burger King opnar fyrsta staðinn á Grænlandi Eigandinn hættir sem forstjóri Trump setur tolla á lyf, vörubíla og húsgögn Murdoch-feðgar verði meðal kaupenda TikTok Ben kveður Jerry Nálgast samkomulag um TikTok Breytingar hjá Microsoft koma fyrirtækinu hjá sektum Ellison klórar í hælana á Musk Sjá meira