Symantec: Eksplosion i browser-sårbarheder i 2006

Antallet af sårbarheder i webbrowsere, som hackere har forsøgt at udnytte, er vokset eksplosivt i første halvdel af 2006, rapporterer sikkerhedsfirmaet Symantec.

Sikkerhedshuller i webbrowsere er blevet hackernes nye foretrukne angrebsform, hvis man skal dømme ud fra antallet af sårbarheder, der blev opdaget af hackere i browsere i første halvdel af 2006.

Sikkerhedsfirmaet Symantec rapporterer således om en kraftig vækst i forhold til de foregående seks måneder.

Ifølge Symantec opdagede hackere i første halvdel af 2006 ikke færre end 47 sikkerhedshuller i Mozillas browsere og 38 i Internet Explorer.

I selskabets forrige halvårsrapport lød tallene på henholdsvis 17 for Mozilla og 25 for Internet Explorer.

Generelt usikre browsere

Selvom der er fundet flere sikkerhedshuller i Mozillas browsere er det dog ikke ensbetydende med, at andre browsere er mere sikre.

Symantec fremhæver således udviklerne bag open source-browserens reaktionstid. Ifølge Symantec blev sårbarhederne i Mozillas browsere i gennemsnit rettet inden for et døgn, efter de blev offentligt kendt.

Næsthurtigst var norske Opera med to dages reaktionstid efterfulgt af Apples Safari med fem dage og Microsoft med ni dage for Internet Explorer.

Det er dog en næsten umulig opgave at finde en fuldstændig sikker browser. Ifølge Symantecs halvårsrapport var 31 procent af angrebene således rettet mod mere end én browser. 20 procent af angrebene var rettet mod Mozillas Firefox.

- Der findes ingen sikker browser. Hvis du har en browser, så sørg for, at du har konfigureret den korrekt. Det er en langt bedre strategi, end at bruge en eller anden browser, blot fordi du aldrig har hørt om den før, siger Vincent Weafer fra Symantec Security Response.

Økonomisk motiv for hackerne

En af forklaringerne på den voldsomme vækst i antallet af nye sårbarheder i webbrowser er, at der er kommet et økonomisk motiv for en hacker for at finde sårbarheder.

Flere sikkerhedsfirmaer, blandt andet 3Coms Tipping Point og Verisigns iDefense, tilbyder således dusører for sårbarheder.

Det sker til dels for at forsøge at dæmme op for det sorte marked, hvor kriminelle også er på udkig efter at købe sårbarheder, der kan udnyttes til internetsvindel eller tyveri af eksempelvis kreditkortoplysninger.

- Alle har indset, at det er lettere at bryde ind hos virksomheder og private ved at angribe applikationer end gennem serversårbarheder, siger teknisk direktør Marc Maiffret fra eEye Digital Security.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger erfaren leder til at motivere og lede vores IT-supportere i Hvidovre

    Københavnsområdet

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job