Chrome, IE, Firefox og Safari alle turbo-hacket: Så mange fejl havde de

Hackerkonkurrence afslører, hvor let det er at bryde sikkerheden i de mest udbredte browsere. Se antallet af huller her.

Artikel top billede

(Foto: Povl D. Rasmussen)

Særligt to ting slår browsere som Chrome, Internet Explorer, Firefox og Safari sig op på i disse år.

1) Hastighed.
2) Sikkerhed.

Det sidste er dog nok ikke noget, nogen af browserproducenterne skal prale for meget af i disse dage - for de kan alle hackes. Og ganske hurtigt faktisk.

Det kom frem i hacker-konkurrencen Pwn2Own, der en årlig tilbagevendende begivenhed på sikkerhedskonferencen CanSecWest.

Sikkerhedssitet Threatpost skriver, at sikkerhedseksperter i konkurrencen hackede alle de fire browsere.

Koreanske Jung Hoon Lee kunne på blot to minutter udnytte en ‘buffer overflow race condition' i både beta og stable-udgaven af Chrome.

Derefter fik han adgang til bagvedliggende systemer, forklarer Threatpost, der også kan fortælle, at han dermed nuppede to præmier i konkurrencen på 110.000 dollar.

Samme Lee fik også en andenpræmie på 65.000 dollar for at udnytte en sårbarhed i Safari, ligesom han også lige nuppede Internet Explorer 11, når han nu var i gang ved tastaturet.
 
"I dette tilfælde gjorde angrebet ham i stand til at opnå read/write privilegier i browseren, mens et andet angreb, han anvendte, en sandbox escape via JavaScript injection, hjalp ham med at komme uden om forsvarsmekanismerne i browseren," skriver Threatpost blandt andet.

Ifølge Threatpost blev slutresultatet i konkurrencen, hvad angår antallet af fundne bugs:

Microsoft Windows: 5 bugs.
Microsoft IE 11: 4 bugs.
Mozilla Firefox: 3 bugs.
Adobe Reader: 3 bugs.
Adobe Flash: 3 bugs.
Apple Safari: 2 bugs.
Google Chrome: 1 bug.

Ialt blev der udbetalt 442.500 dollars til deltagerne.

Du kan se en video-reportage fra Pwn2Own herunder:

Læs også:

Nekrolog: Internet Explorer er død - og det er nok bedst for alle parter

Nu skal der turbo på nettet: Google åbner for fremtidens HTTP i Chrome

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S