Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Síminn þarf að greiða 400 milljónir króna Viðskipti innlent Gefa út afkomuviðvörun vegna dómsins Viðskipti innlent Umdeild viðskipti fá ekki áheyrn Hæstaréttar Viðskipti innlent Hildur ráðin forstjóri Advania Viðskipti innlent Segir allar ásakanir fullkomlega tilhæfulausar Viðskipti innlent Mögulega búið að hakka sig inn á Teams samskiptin þín og fleira Atvinnulíf Strákar og stálp fá styrk Viðskipti innlent Atvinnuleysi eykst Viðskipti innlent Bein útsending: „Landbúnaður er almannahagsmunir“ Viðskipti innlent Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Viðskipti erlent Fleiri fréttir Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Erlend gagnaver sögð skila litlu í þjóðarbúið Bobbingastaður í bobba Ofurstinn flytur til Texas Hóta því að kæra forsetann fyrir embættisglöp vegna rafmyntabrasks Rafmyntarforstjóri játar sig sekan um að féfletta viðskiptavini Musk og félagar gerðu 97,4 milljarða dala tilboð í OpenAI Beina spjótum sínum að bandarískum tæknifyrirtækjum Allar auglýsingar Super Bowl á sama stað Sagðir ætla að hafna samruna við Honda Tollastríð hafið: „Ekki gott fyrir Ísland og lífskjör Íslendinga“ Gervigreind fyrir klink veldur Bandaríkjamönnum hausverk Kínversk kúvending leiddi til hruns vestanhafs Enn deila Musk og Altman MrBeast gerir tilboð í TikTok Eftirmaður Norman yfir LIV-mótaröðinni fundinn Höfða mál gegn Musk vegna kaupanna á Twitter Vilja banna farþegum að fá sér þriðja drykkinn á flugvellinum Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Síminn þarf að greiða 400 milljónir króna Viðskipti innlent Gefa út afkomuviðvörun vegna dómsins Viðskipti innlent Umdeild viðskipti fá ekki áheyrn Hæstaréttar Viðskipti innlent Hildur ráðin forstjóri Advania Viðskipti innlent Segir allar ásakanir fullkomlega tilhæfulausar Viðskipti innlent Mögulega búið að hakka sig inn á Teams samskiptin þín og fleira Atvinnulíf Strákar og stálp fá styrk Viðskipti innlent Atvinnuleysi eykst Viðskipti innlent Bein útsending: „Landbúnaður er almannahagsmunir“ Viðskipti innlent Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Viðskipti erlent Fleiri fréttir Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Erlend gagnaver sögð skila litlu í þjóðarbúið Bobbingastaður í bobba Ofurstinn flytur til Texas Hóta því að kæra forsetann fyrir embættisglöp vegna rafmyntabrasks Rafmyntarforstjóri játar sig sekan um að féfletta viðskiptavini Musk og félagar gerðu 97,4 milljarða dala tilboð í OpenAI Beina spjótum sínum að bandarískum tæknifyrirtækjum Allar auglýsingar Super Bowl á sama stað Sagðir ætla að hafna samruna við Honda Tollastríð hafið: „Ekki gott fyrir Ísland og lífskjör Íslendinga“ Gervigreind fyrir klink veldur Bandaríkjamönnum hausverk Kínversk kúvending leiddi til hruns vestanhafs Enn deila Musk og Altman MrBeast gerir tilboð í TikTok Eftirmaður Norman yfir LIV-mótaröðinni fundinn Höfða mál gegn Musk vegna kaupanna á Twitter Vilja banna farþegum að fá sér þriðja drykkinn á flugvellinum Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjá meira