Galli í skrá Firefox 29. nóvember 2006 07:00 Alvarlegur galli hefur fundist í Firefox-vafranum frá Mozilla sem tölvuþrjótar geta nýtt sér til að senda lykilorð notenda vafrans á lokaðar vefsíður. Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta. Viðskipti Mest lesið Telur enn að stýrivextir verði hækkaðir Viðskipti innlent Edda Rut tekur við af Ragnari Þór eftir tuttugu ár í brúnni Viðskipti innlent Vara við svikapóstum um lén frá DMS Iceland Viðskipti innlent Fjárfestahagsmunir fremur en gervigreind skýri fækkun hjá Íslandsbanka Viðskipti innlent Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Viðskipti erlent Ráða þrjá í tengslum við stofnun nýs sjóðs Viðskipti innlent Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Viðskipti erlent Verðbólga hjaðnar Viðskipti innlent Endurráða alla 300 starfsmennina og setja þrjá milljarða í endurbætur ásamt Reitum Viðskipti innlent Eftirlitið á að hefjast á morgun en verður mótað eftir helgi Viðskipti innlent Fleiri fréttir Olían ekki verið dýrari síðan Pútín réðst inn í Úkraínu Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Furstadæmin yfirgefa OPEC Tim Cook stígur til hliðar Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Sjá meira
Galli hefur fundist í Firefox-vafranum frá Mozilla sem gerir það að verkum að tölvuþrjótar geta rænt upplýsingum frá þeim netverjum sem nota vafrann. Sama galla er að finna í Internet Explorer frá Microsoft. Þetta þykja miklar fregnir í netheimum þar sem gallar í vafranum frá Mozilla hafa fram til þessa þótt afar fátíðir og standa Explorer-vafranum langtum framar. Gallinn liggur í skrá vafrans sem heldur utan um lykilorð notanda inn á hinar ýmsu vefsíður, svo sem MySpace. Tölvuþrjótar geta sent netverjum ruslpóst þar sem þeir biðja þá um að fara á tiltekna síðu sem krefst lykilorðs. Þegar netverjar gera það þá fer lykilorðið á síðu, sem þrjótarnir hafa búið til í þeim tilgangi að safna lykilorðum. Með því móti komast þrjótarnir inn á þær vefsíður, sem annars eru óviðkomandi læstar. Að sögn forsvarsmanna Mozilla fannst gallinn í síðasta mánuði og er hann talinn alvarlegur enda gerir skráin engan greinarmun á því hvort hún sendir lykilorð á vafrann sem upphaflega óskaði eftir því eður ei. Að sögn Mozilla er sami galli í Explorer-vafranum. Öryggi í honum hefur hins vegar verið hert til muna og kannar sambærileg skrá nú hvort lykilorðið fer á þann vafra sem óskaði eftir því eða til vefja tölvuþrjóta.
Viðskipti Mest lesið Telur enn að stýrivextir verði hækkaðir Viðskipti innlent Edda Rut tekur við af Ragnari Þór eftir tuttugu ár í brúnni Viðskipti innlent Vara við svikapóstum um lén frá DMS Iceland Viðskipti innlent Fjárfestahagsmunir fremur en gervigreind skýri fækkun hjá Íslandsbanka Viðskipti innlent Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Viðskipti erlent Ráða þrjá í tengslum við stofnun nýs sjóðs Viðskipti innlent Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Viðskipti erlent Verðbólga hjaðnar Viðskipti innlent Endurráða alla 300 starfsmennina og setja þrjá milljarða í endurbætur ásamt Reitum Viðskipti innlent Eftirlitið á að hefjast á morgun en verður mótað eftir helgi Viðskipti innlent Fleiri fréttir Olían ekki verið dýrari síðan Pútín réðst inn í Úkraínu Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Furstadæmin yfirgefa OPEC Tim Cook stígur til hliðar Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Sjá meira
Endurráða alla 300 starfsmennina og setja þrjá milljarða í endurbætur ásamt Reitum Viðskipti innlent
Endurráða alla 300 starfsmennina og setja þrjá milljarða í endurbætur ásamt Reitum Viðskipti innlent