Pas på RSS-hackere

Sikkerhedsekspert advarer om, at det er meget let at skrive ondsindet kode ind i RSS-feeds, og mange RSS-læsere har ingen beskyttelse.

Under sikkerhedskonferencen Black Hat, der blev afholdt i USA i sidste uge, fortalte sikkerhedseksperten Bob Auger fra SPI Dynamics, om hvordan RSS-feeds kan misbruges af uvedkommende til at få kontrollen over ens pc.

Mange udbredte RSS-læsere tjekker ikke Javascript i feeden. Auger nævnte, ifølge ZDNet, at brugere af Bloglines, RSS Reader, RSS Owl, Feed Demon og Sharp Reader er i farezonen.

Det er selvfølgelig ikke farligt, når det gælder RSS-feed fra nyhedstjenester som for eksempel PC World, men det er for eksempel nyhedsfeeds fra underlødige blogs, hvor bloggeren er mere interesseret i at hacke end at fortælle om sig selv og sine synspunkter.

En anden RSS-smittekilde kan være debatfora, som ikke tjekker eventuel Javascript i indlæggene, når de tilbyder læsere at følge med over RSS.

Et indlæg med ondsindet Javascript vil kunne køre på læserens pc, hvis han ikke har beskyttelse mod Javascript.

Auger anbefaler at man bruger RSS-læsere, hvor man kan indstille sikkerheden. Og han opfordrer indholdsleverandører til ikke at bringe Javascript i deres RSS-feeds.

Generelt anbefaler han, at man ikke tillader Javascripts i sin RSS-læser. Og advarer om at flere RSS-læsere, som får indhold via Internet Explorer, nulstiller browserens sikkerhedsindstillinger, når indholdet skal præsenteres.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Jyske Bank

    AI-backend udvikler

    Københavnsområdet

    Annonceindlæg fra SoftwareOne

    Quantum computing bliver næste konkurrenceparameter

    Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse