Spoofing-huller i Firefox, IE og Opera

Der er fundet huller i de populære browsere, der kan misbruges.

Full Disclosure-listen har her til morgen tre fejl i de forskellige web-browsere, som man bør være opmærksom på, da der endnu ikke er er udgivet fejlrettelser.

Der er en fejl i den måde Firefox håndterer URI'er, der er blevet gemt i cachen. Egentlig burde brugeren slet ikke have adgang til link i den såkaldte "wyciwyg"-cache, men Zalewski har opdaget forskellige måder hvorpå en angriber kan bruge indholdet til at lave angreb på. Et af disse angreb indebærer også et brud på "same domain poicy"-checks, og gør et cross-site-scripting-angreb muligt.
Zalweski advarer, at specielt web-mail og andre web 2.0-services, samt mange bankers hjemmesider, er sårbare.
Læs mere om hullet i Zalewskis indlæg her.

I Internet Explorer er det muligt at lave et angreb, hvor at den angrebne ikke aner noget om det. Det sker ved at forfalske URL'et i adresselinien. En bruger tror at han er surfet væk fra siden, men i virkeligheden ser han stadig sider, der er blevet lavet af en angriber. Læs Zalewskis beskrivelse her.

Et andet angreb går efter Opera og Konqueror-browserne. ved at bygge en hjemmeside på en bestemt måde kan angriberen omdirigere browserne, uden at URL'et viser tegn på det. Læs mere i Robert Swieckis indlæg her.

Mere om samme emne

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S