Grim sårbarhed i Opera

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside.

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside. Der er tale om en 0-dags sårbarhed.

Fejlen er publiceret af projektet "Browser fun" med detaljerede oplysninger på adressen: http://browserfun.blogspot.com/2006/07/mobb-26-opera-css-background.html. Det fortæller sikkerhedshuset CSIS.

Problemet opstår i relation til CSS backgrounds og en særlig overlang URL, der kan inkluderes i et vilkårligt DHTML element. Derved udløses en korruption af hukommelsen med mulighed for kørsel af arbitrær kode.

I følge Browser fun projektet omfatter sårbarheden udelukkende URLs til HTTPS protokollen, men vores interne test afslører, at også ordinær HTTP er behæftet med problemet og vil udløse en alvorlig undtagelse i browseren med korruption af hukommelsen.

Opera har endnu ikke frigivet en opdatering som retter dette problem. Indtil det sker anbefaler CSIS, at man udviser særlig forsigtighed med at besøge hjemmesider med Opera, hvis indhold man ikke kender - og særligt i relation til uopfordrede e-mails.

Læses lige nu

    Banedanmark

    Teknisk Arkitekt – Netværk og Firewall

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Midtjylland

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S