Falske dialogbokse i flere browsere

Det danske sikkerhedsfirma Secunia har fundet en svaghed ved Javascript, som findes i flere browsere, blandt andet Internet Explorer, Firefox, Opera og Safari. Javascript kan udnyttes af ondsindede websteder til at åbne dialogbokse, der ser ud til at stamme fra pålidelige websteder.

Det er ikke kun bugtalere, der kan skabe en illusion af, at det er en anden person, der taler. Et generelt problem med Javascript kan også få betroede websteder til at se ud til at ville i dialog med brugeren.

Det danske sikkerhedsfirma Secunia har fundet en svaghed i Javascript, som findes i alle større browsere.

For at udnytte svagheden skal brugeren dog selv foretage en række handlinger, og derfor vurderer Secunia selv sårbarheden til at være mindre kritisk.

Et ondsindet websted kan udnytte sårbarheden ved at lave et link til et websted, som brugeren forventes at have tillid til. I Secunias demonstration af svagheden er det et link til søgemaskinen Google.

Når brugeren aktiverer linket, aktiverer han samtidig et javascript, som har en indbygget forsinkelse. Efter det pålidelige websted er indlæst i browservinduet, dukker Javascript-dialogboksen op.

Boks uden afsender

Dermed kan brugeren narres til at tro, at dialogboksen stammer fra det websted, som brugeren har stor tillid til og derfor er mere villig til at udlevere oplysninger til.

Sådan en svaghed er oplagt at udnytte til eksempelvis phishing-forsøg eller installation af spyware.

Af dialogboksen fremgår det nemlig ikke, hvilket websted boksen stammer fra, eller hvor de indtastede oplysninger sendes til.

Da der ikke er tale om et decideret sikkerhedshul er der ingen sikkerhedsopdateringer fra browserfirmaerne. I stedet anbefaler Secunia, at man ikke besøger websteder, man ikke har tillid til.

Svagheden findes ifølge Secunia i både Internet Explorer, Mozilla, Firefox, Safari, Camino og Opera.

Relevant link

Secunia om Javascript-svagheden

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S