Pas på RSS-hackere

Sikkerhedsekspert advarer om, at det er meget let at skrive ondsindet kode ind i RSS-feeds, og mange RSS-læsere har ingen beskyttelse.

Under sikkerhedskonferencen Black Hat, der blev afholdt i USA i sidste uge, fortalte sikkerhedseksperten Bob Auger fra SPI Dynamics, om hvordan RSS-feeds kan misbruges af uvedkommende til at få kontrollen over ens pc.

Mange udbredte RSS-læsere tjekker ikke Javascript i feeden. Auger nævnte, ifølge ZDNet, at brugere af Bloglines, RSS Reader, RSS Owl, Feed Demon og Sharp Reader er i farezonen.

Det er selvfølgelig ikke farligt, når det gælder RSS-feed fra nyhedstjenester som for eksempel PC World, men det er for eksempel nyhedsfeeds fra underlødige blogs, hvor bloggeren er mere interesseret i at hacke end at fortælle om sig selv og sine synspunkter.

En anden RSS-smittekilde kan være debatfora, som ikke tjekker eventuel Javascript i indlæggene, når de tilbyder læsere at følge med over RSS.

Et indlæg med ondsindet Javascript vil kunne køre på læserens pc, hvis han ikke har beskyttelse mod Javascript.

Auger anbefaler at man bruger RSS-læsere, hvor man kan indstille sikkerheden. Og han opfordrer indholdsleverandører til ikke at bringe Javascript i deres RSS-feeds.

Generelt anbefaler han, at man ikke tillader Javascripts i sin RSS-læser. Og advarer om at flere RSS-læsere, som får indhold via Internet Explorer, nulstiller browserens sikkerhedsindstillinger, når indholdet skal præsenteres.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    BEC Financial Technologies

    Java software engineer (regular)

    Region Sjælland

    Annonceindlæg tema

    AI i bevægelse - forretning, agenter og potentiale

    I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS