Grim sårbarhed i Opera

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside.

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside. Der er tale om en 0-dags sårbarhed.

Fejlen er publiceret af projektet "Browser fun" med detaljerede oplysninger på adressen: http://browserfun.blogspot.com/2006/07/mobb-26-opera-css-background.html. Det fortæller sikkerhedshuset CSIS.

Problemet opstår i relation til CSS backgrounds og en særlig overlang URL, der kan inkluderes i et vilkårligt DHTML element. Derved udløses en korruption af hukommelsen med mulighed for kørsel af arbitrær kode.

I følge Browser fun projektet omfatter sårbarheden udelukkende URLs til HTTPS protokollen, men vores interne test afslører, at også ordinær HTTP er behæftet med problemet og vil udløse en alvorlig undtagelse i browseren med korruption af hukommelsen.

Opera har endnu ikke frigivet en opdatering som retter dette problem. Indtil det sker anbefaler CSIS, at man udviser særlig forsigtighed med at besøge hjemmesider med Opera, hvis indhold man ikke kender - og særligt i relation til uopfordrede e-mails.

Læses lige nu

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen