Sikkerhedshul i Lycos søgemaskinen

Et svaghed i Lycos søgemotoren - og muligvis andre søgemaskiner - gør det muligt at eksekvere ondsindet kode på brugerens maskine.

Webstedet SecuriTeam har fundet en svaghed i Lycos søgemotoren. Svagheden gør det muligt at eksekvere ondsindet kode på brugerens - i dette tilfælde den søgendes - maskine, skriver norske ITavisen.


Hullet opstår, når Lycos viser søgeresultatet til brugeren. Lycos filtrerer nemlig ikke i den kode, HTML eller javascript, der ligger i toppen af en hjemmeside, men viser det, som var det godkendt HTML.


Dermed kan man placere ondsindet kode på sin hjemmeside, som eksekveres når nogen besøger siden - eller bare den optræder i en søgning fra Lycos.


Yderligere beskrivelse af sikkerhedshullet kan findes hos SecuriTeam.


(Kilde: ITavisen.no)

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S