JavaScript kan være en sikkerheds-risiko

Den bulgarske programmør Georgi Guninski er browser-firmaernes værste mareridt. Guninski er ekspert i JavaScript, det indbyggede programmeringssprog i Microsoft Internet Explorer og Netscape Communicator, og har fundet talrige sikkerhedshuller i sproget, som han har offentliggjort på sin hjemmeside. Netscape har udlovet 1.000 dollars til enhver, der kan afsløre et nyt sikkerhedshul i browseren, og Gunikski har derfor koncentreret sig om at finde fejl i Communicator-browseren. Men de fleste af de smuthuller, som han beskriver på sin hjemmeside, findes også i Internet Explorer. Både Netscape og Microsoft anbefaler nu, at brugerne deaktiverer JavaScript. Begge firmaer siger, at sikkerhedshullerne vil være lukket i de næste versioner af browserne.

Guninskis har bl.a. vist, at det kan lade sig gøre at læse indholdet af lokale filer og hente informationer fra andre åbne browser-vinduer med JavaScript-programmer.
(Kilde: CNET)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Jobindex Media A/S
    Salg af telemarketing og research for it-branchen, it-kurser og konferencer

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere


    Ledelse og AI: Sådan transformerer teknologien lederskabet

    Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

    02. oktober 2025 | Læs mere