Chrome, IE, Firefox og Safari alle turbo-hacket: Så mange fejl havde de

Hackerkonkurrence afslører, hvor let det er at bryde sikkerheden i de mest udbredte browsere. Se antallet af huller her.

Artikel top billede

(Foto: Povl D. Rasmussen)

Særligt to ting slår browsere som Chrome, Internet Explorer, Firefox og Safari sig op på i disse år.

1) Hastighed.
2) Sikkerhed.

Det sidste er dog nok ikke noget, nogen af browserproducenterne skal prale for meget af i disse dage - for de kan alle hackes. Og ganske hurtigt faktisk.

Det kom frem i hacker-konkurrencen Pwn2Own, der en årlig tilbagevendende begivenhed på sikkerhedskonferencen CanSecWest.

Sikkerhedssitet Threatpost skriver, at sikkerhedseksperter i konkurrencen hackede alle de fire browsere.

Koreanske Jung Hoon Lee kunne på blot to minutter udnytte en ‘buffer overflow race condition' i både beta og stable-udgaven af Chrome.

Derefter fik han adgang til bagvedliggende systemer, forklarer Threatpost, der også kan fortælle, at han dermed nuppede to præmier i konkurrencen på 110.000 dollar.

Samme Lee fik også en andenpræmie på 65.000 dollar for at udnytte en sårbarhed i Safari, ligesom han også lige nuppede Internet Explorer 11, når han nu var i gang ved tastaturet.
 
"I dette tilfælde gjorde angrebet ham i stand til at opnå read/write privilegier i browseren, mens et andet angreb, han anvendte, en sandbox escape via JavaScript injection, hjalp ham med at komme uden om forsvarsmekanismerne i browseren," skriver Threatpost blandt andet.

Ifølge Threatpost blev slutresultatet i konkurrencen, hvad angår antallet af fundne bugs:

Microsoft Windows: 5 bugs.
Microsoft IE 11: 4 bugs.
Mozilla Firefox: 3 bugs.
Adobe Reader: 3 bugs.
Adobe Flash: 3 bugs.
Apple Safari: 2 bugs.
Google Chrome: 1 bug.

Ialt blev der udbetalt 442.500 dollars til deltagerne.

Du kan se en video-reportage fra Pwn2Own herunder:

Læs også:

Nekrolog: Internet Explorer er død - og det er nok bedst for alle parter

Nu skal der turbo på nettet: Google åbner for fremtidens HTTP i Chrome

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job