Sikkerhedshul i Lycos søgemaskinen

Et svaghed i Lycos søgemotoren - og muligvis andre søgemaskiner - gør det muligt at eksekvere ondsindet kode på brugerens maskine.

Webstedet SecuriTeam har fundet en svaghed i Lycos søgemotoren. Svagheden gør det muligt at eksekvere ondsindet kode på brugerens - i dette tilfælde den søgendes - maskine, skriver norske ITavisen.


Hullet opstår, når Lycos viser søgeresultatet til brugeren. Lycos filtrerer nemlig ikke i den kode, HTML eller javascript, der ligger i toppen af en hjemmeside, men viser det, som var det godkendt HTML.


Dermed kan man placere ondsindet kode på sin hjemmeside, som eksekveres når nogen besøger siden - eller bare den optræder i en søgning fra Lycos.


Yderligere beskrivelse af sikkerhedshullet kan findes hos SecuriTeam.


(Kilde: ITavisen.no)

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job