Quicktime skal repareres igen

Sikkerhedsfirmaet CSIS rapporterer om to kritiske huller i Apples Quicktime-afspiller.

Der er blevet fundet flere huller i Apples Quicktime-afspiller. Hullerne skyldes endnu engang fejl i Quicktimes håndtering af Java. Det betyder, at fejlen kan findes både i Mac OS og Windows.

Hullerne er rettet og den nye version, 7.1.6, kan downloades fra Apples hjemmeside. En Mac-version kan findes her.

Objekter, der lander udenfor den allokerede hukommelsesheap, udgør det første sikkerhedsproblem. De objekter kan manipuleres med ondsindet kode gennem et Java-applet på en hjemmeside. På den måde kan ens system kompromitteres.

Den anden fejl skyldes, at Quicktime ikke renser hukommelsen for kørsel af Java-applets. En specieldesignet Java-applet kan bruges til at aflæse hukommelsen via en hjemmeside.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere