14-årig finder sikkerhedshul i Gmail

En 14-årig dreng har ved et tilfælde opdaget et sikkerhedshul i Googles Gmail og har offentliggjort oplysninger om det på sin weblog. Det har fået Google til at løfte pegefingeren.

En blot 14-årig dreng har ved et tilfælde fundet et sikkerhedshul i Googles webmail Gmail, som gjorde det muligt at afvikle Javascript-kode hos en Gmail-modtager.

Google har dog ifølge organisationen SANS' Internet Storm Center hurtigt lukket sikkerhedshullet.

14-årige Anthony, som han beskriver sig selv på sin weblog, sendte ifølge sin egen beskrivelse en stump Javascript fra en Yahoo-mailkonto til en Gmail-konto.

Kunne genskabes

I Gmail bliver både emnelinjen og den første del af en e-mails hovedfelt vist, og det var åbenbart her, at det var muligt at få afviklet ikke-kontrolleret kode.

Anthony beskrev sikkerhedshullet på sin weblog, hvor flere brugere kunne genskabe sikkerhedshullet, indtil Google lukkede det.

Google nøjedes dog ikke blot med at lukke sikkerhedshullet, men løftede også en pegefinger over, at oplysningerne om det var blevet offentliggjort på en weblog i stedet for at blive rapporteret til Google.

- For at begrænse indvirkningen af sikkerhedshuller på vores brugere, opfordrer vi stærkt enhver, der finder en sårbarhed i et Google-produkt, til at følge ansvarlige offentligørelsesprocedurer ved at kontakte os først, skriver Google i en kommentar til SANS Internet Storm Center.

Relevante link

Weblog om Gmail-sikkerhedshul

ISC om Googles reaktion

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

Netcompany A/S

Business Cloud Engineer

Københavnsområdet

Netcompany A/S

Software Developer

Københavnsområdet

Aller Leisure A/S

Aller Leisure søger en Frontend-udvikler (.Net)

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S