Falske dialogbokse i flere browsere

Det danske sikkerhedsfirma Secunia har fundet en svaghed ved Javascript, som findes i flere browsere, blandt andet Internet Explorer, Firefox, Opera og Safari. Javascript kan udnyttes af ondsindede websteder til at åbne dialogbokse, der ser ud til at stamme fra pålidelige websteder.

Det er ikke kun bugtalere, der kan skabe en illusion af, at det er en anden person, der taler. Et generelt problem med Javascript kan også få betroede websteder til at se ud til at ville i dialog med brugeren.

Det danske sikkerhedsfirma Secunia har fundet en svaghed i Javascript, som findes i alle større browsere.

For at udnytte svagheden skal brugeren dog selv foretage en række handlinger, og derfor vurderer Secunia selv sårbarheden til at være mindre kritisk.

Et ondsindet websted kan udnytte sårbarheden ved at lave et link til et websted, som brugeren forventes at have tillid til. I Secunias demonstration af svagheden er det et link til søgemaskinen Google.

Når brugeren aktiverer linket, aktiverer han samtidig et javascript, som har en indbygget forsinkelse. Efter det pålidelige websted er indlæst i browservinduet, dukker Javascript-dialogboksen op.

Boks uden afsender

Dermed kan brugeren narres til at tro, at dialogboksen stammer fra det websted, som brugeren har stor tillid til og derfor er mere villig til at udlevere oplysninger til.

Sådan en svaghed er oplagt at udnytte til eksempelvis phishing-forsøg eller installation af spyware.

Af dialogboksen fremgår det nemlig ikke, hvilket websted boksen stammer fra, eller hvor de indtastede oplysninger sendes til.

Da der ikke er tale om et decideret sikkerhedshul er der ingen sikkerhedsopdateringer fra browserfirmaerne. I stedet anbefaler Secunia, at man ikke besøger websteder, man ikke har tillid til.

Svagheden findes ifølge Secunia i både Internet Explorer, Mozilla, Firefox, Safari, Camino og Opera.

Relevant link

Secunia om Javascript-svagheden

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Capgemini Danmark A/S

Client Partner - Manufacturing (M&LS)

Københavnsområdet

Jyske Bank

IT supporter til Jyske Bank

Midtjylland

Everllence

Head of Digital Solutions

Københavnsområdet

Statens IT

Windows Server specialist

Københavnsområdet

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen