Sikkerhedshul i Opera

Et alvorligt sikkerhedshul er blevet opdaget i verdens trediemest udbredte webbrowser, Opera. Hullet kan give uvedkommende adgang til at hente filer på brugerens harddisk uden at blive opdaget.

Et sikkerhedshul i webbrowseren Opera kan give uvedkommende adgang til en hvilken som helst fil på harddisken. Det skriver GreyMagic Software i en sikkerhedsmeddelelse udsendt i går mandag. For at eliminere sårbarheden anbefales det, at man henter den nyeste version af Opera, hvor fejlen er rettet.

Sårbarhed er opstået i forbindelse med den mulighed, der er indbygget i HTTP-protokollen, der bruges af webbrowsere, for at overføre filer til eksempelvis en webbaseret e-mail-tjeneste.

I de fleste browsere er det ikke muligt at angive en parameter for den HTML-kode, der bruges, når man skal overføre en fil. Derfor vil det normalt kun være brugeren selv, der kan vælge, hvilken fil, der skal overføres. Men i Opera er det muligt at angive denne parameter, dog vil der normalt komme en dialogboks med en advarsel frem og spørge brugeren, om han virkelig ønsker at overføre den valgte fil.

Ved at indsætte et linieskift inde i selve koden kan man imidlertid narre Opera til at tro, at der ikke er angivet nogen fil, og dialogboksen vil ikke komme frem. Men kommandoen om at overføre filen vil stadig blive udført.

Fejlen blev opdaget første gang 7. maj og er som sagt rettet i den nyeste udgave af Opera.

Relevant link:
Opera 6.03

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-specialister til WAN, Routing og Switching

Midtjylland

Netcompany A/S

Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job