Stort sikkerhedsfirma advarer mod eget produkt

Sikkerhedsfirmaet Symantec advarer brugerne mod at anvende et af firmaets produkter. Se hvilket.

Artikel top billede

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Sikkerhedsfirmaet Symantec har tidligere indrømmet, at hackere har fået adgang til kildekoden fra flere af virksomhedens produkter.

Flere af sikkerhedsprodukternes kode er efterfølgende blevet publiceret på nettet.

Det har nu fået Symantec til at advare kunderne mod at anvende programmet pcAnywhere, der benyttes til fjernbetjening af klienter.

Begrundelsen for at man afinstallerer pcAnywhere lyder, at der er en risiko for, at man via kildekoden kan finde sårbarheder i programmet.

I en sikkerhedsrapport fra Symantec (PDF) kan man blandt andet læse, at firmaet anbefaler, at man først benytter pcAnywhere igen, når der er udviklet en opdatering til programmet.
 
Symantec er bekymret for, at der kan udføres man-in-the-middle-angreb, og at angribere derved kan få adgang til hele netværk, hvis uheldet er ude.

Koden væk siden 2006

Det er sandsynligt, at kildekoden blev stjålet helt tilbage i 2006.

I følge Cris Paden, der er talsmand for Symantec, var virksomheden klar over, at der "var en hændelse i 2006", men siger, at "det dengang var usikkert, om kildekode blev stjålet."

Det siger han til Wired.

I starten af dette år udtalte en hacker-gruppe med navnet 'Lords of Dharmaraja', at de havde kildekode til Symantecs produkter.

I forbindelse med den hændelse fortæller Cris Paden, at firmaet har gennemgået logfiler og derfor nu må erkende, at der var tale om, at kildekode nok blev stjålet helt tilbage i 2006.

Han kan ikke fortælle, om der har været sikkerhedsepisoder i forbindelse med en løsslupne kode.

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Netcompany A/S

    Cloud Operations Manager (Azure)

    Københavnsområdet

    Beredskabsstyrelsen

    Teknologi og IT-arkitekt til Beredskabsstyrelsen

    Københavnsområdet

    Semler IT

    Power Platform Specialist til Semler IT

    Københavnsområdet

    Sparekassen Danmark

    Dataudvikler til IT og Operations i Hobro

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job