Kæmpe sårbarhed i Google Apps

Et hul i Googles services kunne have åbnet alle brugernes mails og dokumenter for uvedkommende.

Mandag rapporterede it-sikkerhedsforskeren, Bill Rios, at et såkaldt cross-site scripting (XSS) angreb imod Google Spreadsheet kunne have blottet samtlige af Googles services.

Et XSS-angreb er muligt, når et website accepterer input fra brugeren uden at filtrere dette ordentligt. På denne måde er det muligt at indføre ondsindede instruktioner i for eksempel Google Apps.

Ved hjælp af et regneark og gode XSS-færdigheder lykkedes det således Rios at få adgang til samtlige Google-tjenester, såsom Gmail, Docs og Code.

Ifølge Google bør alle brugerne af internetgigantens services dog tage det helt roligt.

»Vi gik straks i gang med at lokalisere fejlen og fik udarbejdet en løsning, allerede inden sårbarheden blev offentligt kendt. Vi har ikke modtaget nogen meldinger om, at denne sårbarhed er blev udnyttet,« skriver Google i en e-mail til Cnet.

Læses lige nu

    Annonceindlæg fra Jyske Bank

    Jyske Bank styrker tilstedeværelsen i København med indflytning i Glaskuben

    Jyske Bank er rykket ind i Glaskuben på Kalvebod Brygge, et markant byggeri i hjertet af København. Knap 1.000 arbejder her, heraf 200 i IT, med nye rammer for samarbejde, innovation og udvikling.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S