Alle browsere skal opdateres nu: Alvorlig sårbarhed truer udbredt web-format

En alvorlig sårbarhed truer et af internettets mest udbredte formater.

Artikel top billede

(Foto: Computerworld)

Alle browsere, store som små, skal opdateres snarest.

Både Googles Chrome, Microsoft Edge, Apples Safari, Mozillas Firefox og Brave browserne, er plaget af et sikkerhedshul, CVE-2023-4863, der er indlejret i det udbredte WebP-billedformat.

Sårbarheden er af den alvorlige nuldags-type og vurderes af sikkerhedsorganisationen NIST til at være ’alvorlig’, selvom den endnu ikke er tildelt nogen score på CVSS trusselsskalaen.

Sikkerhedsbristen kan anvende til at udnytte et ’buffer overflow’ i WebP, et billedformat udviklet af Google, som siden debuten i 2010 er blevet bredt anvendt på nettet i stedet for formater som JPG, PNG eller GIF.

Hos Apple er sikkerhedsbristen klassificeret som CVE-2023-41064, hvor den beskriver, hvordan et billede indholdende ondsindet kode kan udnyttes til at eksekvere exploits.

Apple skriver samtidig i sin dokumentation at sårbarheden bliver udnyttet aktivt.

Sådan sikrer du dig

For at sikre dig, at dit system er sikret mod eventuelle sikkerhedsbrister, skal du sørge for at din browser eller styresystem er opdateret til følgende versioner.

Apple Safari: Er sikret sammen med følgende versioner af styresystemer: MacOS Monterey 12.6.9, MacOS Big Sur 11.7.10, MacOS Ventura 13.5.2, iOS 16.6.1 og iPadOS 16.6.1, iOS 15.7.9 og iPadOS 15.7.9. Apple

Brave: Version 1.57.64.

Google Chrome (Windows): Version 116.0.5845.187/.188.

Google Chrome (Mac/Linux): Version 116.0.5846.187.

Mozilla FireFox: Version 117.0.1; ESR 102.15.1; ESR 115.2.1; Thunderbird 102.15.1; Thunderbird 115.2.2.

Microsoft Edge: Version 116.0.1938.81.

Andre apps såsom Affinity, Gimp, LibreOffice, Telegram og et væld af Android-apps er også berørt af sårbarheden, skriver netmediet The Verge.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job