Sikkerhedshul i Opera

Et alvorligt sikkerhedshul er blevet opdaget i verdens trediemest udbredte webbrowser, Opera. Hullet kan give uvedkommende adgang til at hente filer på brugerens harddisk uden at blive opdaget.

Et sikkerhedshul i webbrowseren Opera kan give uvedkommende adgang til en hvilken som helst fil på harddisken. Det skriver GreyMagic Software i en sikkerhedsmeddelelse udsendt i går mandag. For at eliminere sårbarheden anbefales det, at man henter den nyeste version af Opera, hvor fejlen er rettet.

Sårbarhed er opstået i forbindelse med den mulighed, der er indbygget i HTTP-protokollen, der bruges af webbrowsere, for at overføre filer til eksempelvis en webbaseret e-mail-tjeneste.

I de fleste browsere er det ikke muligt at angive en parameter for den HTML-kode, der bruges, når man skal overføre en fil. Derfor vil det normalt kun være brugeren selv, der kan vælge, hvilken fil, der skal overføres. Men i Opera er det muligt at angive denne parameter, dog vil der normalt komme en dialogboks med en advarsel frem og spørge brugeren, om han virkelig ønsker at overføre den valgte fil.

Ved at indsætte et linieskift inde i selve koden kan man imidlertid narre Opera til at tro, at der ikke er angivet nogen fil, og dialogboksen vil ikke komme frem. Men kommandoen om at overføre filen vil stadig blive udført.

Fejlen blev opdaget første gang 7. maj og er som sagt rettet i den nyeste udgave af Opera.

Relevant link:
Opera 6.03

Netcompany A/S

Managing Architect

Midtjylland

Statens IT

Teamleder til Tilsyn & Compliance

Københavnsområdet

BEC Financial Technologies

Business analyst (senior)

Region Sjælland

Politiets Efterretningstjeneste

Teknisk IT-sikkerhedsspecialist til en hverdag der aldrig bliver hverdag

Københavnsområdet

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job