Alvorligt sikkerhedshul i Mac OS X

En hacker har opdaget og offentliggjort et alvorligt sikkerhedshul i den automatiske opdateringsfunktion i Mac OS X. Apple har endnu ikke en patch klar.

Ligesom nyere versioner af Windows har Apples OS X en funktion, der gør det let for brugerne at hente de seneste opdateringer direkte fra internettet uden at skulle navigere rundt på Apples supportsider.

Nu har en hacker imidlertid offentliggjort et sikkerhedshul i netop den funktion, som brugerne meget gerne skulle kunne stole på. Problemet er, at Mac OS X ikke benytter sig af udveksling af unikke nøgler på samme måde som den tilsvarende funktion i Windows.

Derimod er sikkerheden i høj grad lagt på sædvanlige identifikationsmetoder på internettet, såsom DNS-opslag.

Hullet i opdateringsfunktionen kan derfor udnyttes ved hjælp af kendte metoder som IP eller DNS-spoofing, hvor en hacker camouflerer sin pc som en anden, altså benytter en andens maskines identitet. På den måde etablerer den angrebne Mac OS X ikke forbindelse til Apple.com, som den tror, men derimod til hackerens pc.

Får hackeren overbevist en Mac OS X maskine om, at hans software kommer fra Apple, kan han 'pushe' sin egen software direkte til den anden maskines system.

Mac OS X bygger på en UNIX-kerne, der og adskiller sig derfor under den klassiske Macintosh brugerflade fra tidligere Mac OS på flere punkter. Mac OS X er det mest avancerede styresystem fra Apple i mange år, men har fået en blandet modtagelse blandt Mac'ens loyale fanskare.

For nylig fremskyndede Apple lanceringen af en opdateret udgave af Mac OS X til august. Hvorvidt sikkerhedshullet også findes i den udgave, er endnu uvist.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Uspecificeret arbejdssted

Semler IT

Power Platform Specialist til Semler IT

Københavnsområdet

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S