Spoofing-huller i Firefox, IE og Opera

Der er fundet huller i de populære browsere, der kan misbruges.

Full Disclosure-listen har her til morgen tre fejl i de forskellige web-browsere, som man bør være opmærksom på, da der endnu ikke er er udgivet fejlrettelser.

Der er en fejl i den måde Firefox håndterer URI'er, der er blevet gemt i cachen. Egentlig burde brugeren slet ikke have adgang til link i den såkaldte "wyciwyg"-cache, men Zalewski har opdaget forskellige måder hvorpå en angriber kan bruge indholdet til at lave angreb på. Et af disse angreb indebærer også et brud på "same domain poicy"-checks, og gør et cross-site-scripting-angreb muligt.
Zalweski advarer, at specielt web-mail og andre web 2.0-services, samt mange bankers hjemmesider, er sårbare.
Læs mere om hullet i Zalewskis indlæg her.

I Internet Explorer er det muligt at lave et angreb, hvor at den angrebne ikke aner noget om det. Det sker ved at forfalske URL'et i adresselinien. En bruger tror at han er surfet væk fra siden, men i virkeligheden ser han stadig sider, der er blevet lavet af en angriber. Læs Zalewskis beskrivelse her.

Et andet angreb går efter Opera og Konqueror-browserne. ved at bygge en hjemmeside på en bestemt måde kan angriberen omdirigere browserne, uden at URL'et viser tegn på det. Læs mere i Robert Swieckis indlæg her.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger elementleder til System sektionen i Hvidovre

Københavnsområdet

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

Sydjylland

Netcompany A/S

Test Consultant

Københavnsområdet

Statens IT

IT-projektleder hos Statens It

Københavnsområdet

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics