Grim sårbarhed i Opera

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside.

Den populære alternative browser Opera indeholder en alvorlig fejl, som kan lede til kompromittering af et system, såfremt en bruger lokkes til en særligt udformet hjemmeside. Der er tale om en 0-dags sårbarhed.

Fejlen er publiceret af projektet "Browser fun" med detaljerede oplysninger på adressen: http://browserfun.blogspot.com/2006/07/mobb-26-opera-css-background.html. Det fortæller sikkerhedshuset CSIS.

Problemet opstår i relation til CSS backgrounds og en særlig overlang URL, der kan inkluderes i et vilkårligt DHTML element. Derved udløses en korruption af hukommelsen med mulighed for kørsel af arbitrær kode.

I følge Browser fun projektet omfatter sårbarheden udelukkende URLs til HTTPS protokollen, men vores interne test afslører, at også ordinær HTTP er behæftet med problemet og vil udløse en alvorlig undtagelse i browseren med korruption af hukommelsen.

Opera har endnu ikke frigivet en opdatering som retter dette problem. Indtil det sker anbefaler CSIS, at man udviser særlig forsigtighed med at besøge hjemmesider med Opera, hvis indhold man ikke kender - og særligt i relation til uopfordrede e-mails.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS