Nyopdaget sårbarhed rammer mange browsere

Det danske sikkerhedsselskab Secunia har opdaget en sårbarhed i en lang række populære browsere, heriblandt Internet Explorer og Firefox.

Det danske sikkerhedsselskab Secunia har opdaget en sårbarhed i en lang række af markedets førende browsere.

Sårbarheden kan udnyttes af it-kriminelle til forfalskning af pop-up-vinduer, der ser ud til at stamme fra anerkendte virksomheder.

Microsofts browser Internet Explorer kritiseres jævnligt for at udsætte sine brugere for sikkerhedstrusler, der kan udnyttes af it-kriminelle, men i dette tilfælde kan sårbarheden også ramme brugere af Mozilla, Mozilla Firefox, Opera, Safari, Konqueror og Netscape. Med andre ord er samtlige af markedets førende browsere ramt.

Sårbarheden gør det muligt at forfalske indholdet i pop-up-vinduer, som åbnes fra internetsider brugeren i øvrigt har tillid til. Drejer det sig om bankens internetside, giver sårbarheden mulighed for at skabe en pop-up, som ser ud til at stamme fra banken, men tilhører i virkeligheden svindlere.

Når svindel-pop-up'en således ser ud til at stamme fra banken, kan næste skridt være at bede bankens kunder om at indtaste bankkontoinformation, der herefter sendes til svindlerne - og ikke til banken.

Den omtalte sårbarhed kan således udnyttes til phishing, der er en internetsvindelmetode, som udnyttes af it-kriminelle ved brug af falske e-mails og internetsider, som ser ud til at stamme fra anerkendte virksomheder.

Den omtalte sårbarhed blev allerede 19. november rapporteret til de store browserproducenter, men endnu er ingen af disse ude med sikkerhedsopdateringer, der kan lukke sårbarheden.

Secunia har ikke frigivet detaljer om, hvordan sårbarheden kan udnyttes, men har lavet en lille demo som illustrerer, hvordan sårbarheden fungerer, og viser om ens browser er sårbar.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S