Google Apps var blottet for uvedkommende

Et hul i Googles services kunne have åbnet alle brugernes mails og dokumenter for uvedkommende.

Mandag rapporterede it-sikkerhedsforskeren, Bill Rios, at et såkaldt cross-site scripting (XSS) angreb imod Google Spreadsheet kunne have blottet samtlige af Googles services.

Et XSS-angreb er muligt, når et website accepterer input fra brugeren uden at filtrere dette ordentligt. På denne måde er det muligt at indføre ondsindede instruktioner i for eksempel Google Apps.

Ved hjælp af et regneark og gode XSS-færdigheder lykkedes det således Rios at få adgang til samtlige Google-tjenester, såsom Gmail, Docs og Code.

Ifølge Google bør alle brugerne af internetgigantens services dog tage det helt roligt.

»Vi gik straks i gang med at lokalisere fejlen og fik udarbejdet en løsning, allerede inden sårbarheden blev offentligt kendt. Vi har ikke modtaget nogen meldinger om, at denne sårbarhed er blev udnyttet,« skriver Google i en e-mail til Cnet.

Læses lige nu

    Annonceindlæg fra Computerworld

    Dansk erhvervsliv er en del af frontlinjen

    Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S