Alvorligt sikkerhedshul i Netscape

En sikkerhedsfejl i Netscapes SmartDownload plug-in gør brugerne sårbare overfor angreb - også selv om browseren er lukket ned.

Windows-brugere med Netscape browseren installeret kan være sårbare for angreb. En sikkerhedsfejl i SmartDownload plug-in'et til Netscape browseren åbner op for computeren - også selv om programmet er lukket ned.


Et besøg på en hjemmeside kan være nok til at inficere brugerens computer med en såkaldt trojansk hest, der lader hackere og crackere få adgang til computerens filer. Den trojanske hest kan kopieres ind på computeren blot ved at tilføje en bestemt kode i URL'en.


Fejlen opstår, når hackere eller crackere udnytter en såkaldt "buffer overflow" i filen sdph20.dll, der ejes af SmartDownload. Buffer overflows er en forholdsvis velkendt sikkerhedsfejl, der ofte hænger sammen med dårlig programmering.


Da SmartDownload analyserer alle downloads på computeren - hvad enten programmet er åbent eller ej - kan man ikke forhindre fejlen ved at lukke ned for programmet. Enten skal man afinstallere Netscape eller opgradere med en patch.


Ifølge flere sikkerhedstjenester er det kun SmartDownload version 1.3, der er ramt af fejlen. Ved at installere version 1.4 kan man sikre sig.


SmartDownload installerer sig selv med Netscape browseren og bruges til at holde øje med downloads fra Nettet. Hvis et download afbrydes, vil SmartDownload selv fortsætte hvor den slap, når forbindelsen genoprettes.


(Kilde: The Register)

SOS International

Principal Solution Architect

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Lead Data Platform Architect

Københavnsområdet

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse