Pas på RSS-hackere

Sikkerhedsekspert advarer om, at det er meget let at skrive ondsindet kode ind i RSS-feeds, og mange RSS-læsere har ingen beskyttelse.

Under sikkerhedskonferencen Black Hat, der blev afholdt i USA i sidste uge, fortalte sikkerhedseksperten Bob Auger fra SPI Dynamics, om hvordan RSS-feeds kan misbruges af uvedkommende til at få kontrollen over ens pc.

Mange udbredte RSS-læsere tjekker ikke Javascript i feeden. Auger nævnte, ifølge ZDNet, at brugere af Bloglines, RSS Reader, RSS Owl, Feed Demon og Sharp Reader er i farezonen.

Det er selvfølgelig ikke farligt, når det gælder RSS-feed fra nyhedstjenester som for eksempel PC World, men det er for eksempel nyhedsfeeds fra underlødige blogs, hvor bloggeren er mere interesseret i at hacke end at fortælle om sig selv og sine synspunkter.

En anden RSS-smittekilde kan være debatfora, som ikke tjekker eventuel Javascript i indlæggene, når de tilbyder læsere at følge med over RSS.

Et indlæg med ondsindet Javascript vil kunne køre på læserens pc, hvis han ikke har beskyttelse mod Javascript.

Auger anbefaler at man bruger RSS-læsere, hvor man kan indstille sikkerheden. Og han opfordrer indholdsleverandører til ikke at bringe Javascript i deres RSS-feeds.

Generelt anbefaler han, at man ikke tillader Javascripts i sin RSS-læser. Og advarer om at flere RSS-læsere, som får indhold via Internet Explorer, nulstiller browserens sikkerhedsindstillinger, når indholdet skal præsenteres.

Mere om samme emne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S