JavaScript kan være en sikkerheds-risiko

Den bulgarske programmør Georgi Guninski er browser-firmaernes værste mareridt. Guninski er ekspert i JavaScript, det indbyggede programmeringssprog i Microsoft Internet Explorer og Netscape Communicator, og har fundet talrige sikkerhedshuller i sproget, som han har offentliggjort på sin hjemmeside. Netscape har udlovet 1.000 dollars til enhver, der kan afsløre et nyt sikkerhedshul i browseren, og Gunikski har derfor koncentreret sig om at finde fejl i Communicator-browseren. Men de fleste af de smuthuller, som han beskriver på sin hjemmeside, findes også i Internet Explorer. Både Netscape og Microsoft anbefaler nu, at brugerne deaktiverer JavaScript. Begge firmaer siger, at sikkerhedshullerne vil være lukket i de næste versioner af browserne.

Guninskis har bl.a. vist, at det kan lade sig gøre at læse indholdet af lokale filer og hente informationer fra andre åbne browser-vinduer med JavaScript-programmer.
(Kilde: CNET)




    IT-JOB
    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Targit A/S
    Udvikling og salg af software til business intelligence.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    21. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    23. januar 2025 | Læs mere


    Computerworld Cyber Briefing

    Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

    03. februar 2025 | Læs mere