Artikel top billede

Apple klar med opdatering til Safari og iOS: Lukker frygtet 20 år gammel sårbarhed

Apple lapper iOS og Safari mod 20 år gammel sårbarhed. Alle brugere bør opdatere.

Apple er klar med en haste-opdatering til Safari-browseren og iOS-styresystemet, som selskabet vil sikre mod den frygtede Freak-sårbarhed, der fornylig blev opdaget.

Det betyder, alle brugere af iOS og Safari skal opdatere deres systemer.

Apple oplyser, at Freak-rettelsen blot er en ud af en stribe til iOS 8.2 samt OS X Yosemite, Mavericks og Mountain Lion.

Freak-sårbarheden er faktisk omkring 20 år gammel, men er indtil for nylig gået upåagtet hen.

Sårbarheden er alvorlig, fordi den ligger i det grundlæggende krypterings-lag Secure Socket Layer.

Det betyder, at den kan anvendes til at gennembryde krypteringen mellem computere og websites.

'Freak' står for 'Factoring attack on RSA-EXPORT Keys.'

Du kan læse mere om Freak her: Alvorligt sikkerhedshul i basal krypterings-teknologi rammer både Google og Apple.

Også Google har i al hast fået rettet Freak-sårbarheden i Chrome-browseren, der er blevet patchet til Windows, OS X og Linux.

Den mest oplagte angrebstype til Freak er klassisk 'man-in-the-middle'-angreb, hvor angriberne presser sig selv ind mellem brugeren og serveren via eksempelvis et ikke-sikret Wifi-netværk, der findes i eksempelvis lufthavne, i cafeer og lignende, og her får adgang til computere og netværk.

Computerworlds amerikanske søstermedie har testet opdateringen, som bekræftes at virke.

Tidligere opdaterede versioner har alligevel ikke været sikret, i det de ikke har klaret at blive testet på sitet freakattack.com, som en gruppe amerikanske universitets-folk har åbnet til at teste mod sårbarheden.

Chrome til Android er endnu ikke patchet. Det samme gælder Windows.

Her ventes det dog, at Microsoft vil udsende en rettelse, når det i morgen tirsdag er patch tuesday, hvor Microsoft udsender sine sikkerhedsopdateringer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Vælg den rigtige infrastruktur og it-arkitektur

Få indblik i, hvordan du kan sikre sammenhæng og overblik i et it-landksab, der konstant ændres. Dette kan blandt andet gøres med de rette strategisk og teknologiske vlag, så effektiviteten, stabiliteten og sikkerheden opretholdes. Den rigtige infrastruktur og it-arkitektur kan uden tvivl hjælpe dig med at skabe overblikket over dit it-landskab.

18. maj 2021 | Læs mere


Digital transformation og innovation: Inspiration til digitale succeshistorier

Kom ind bag facaden hos nogle af Danmarks bedste it-folk, og lær hvordan de arbejder med digital transformation og innovation. Du får muligheden for at høre, hvordan du kan bruge den nye teknologi til at få etableret det mest effektive udviklings- og innovationsmilø.

19. maj 2021 | Læs mere


Internationale dataoverførsler: Bananrepublikker og spionage

Det er nu lovpligtigt at dokumentere beskyttelsesniveauet af persondata, når de overføres til tredjelande. Vi sætter derfor fokus på, hvordan virksomhederne styrer deres internationale dataoverførsler fri af tredjelandes overvågning. Vi dykker samtidig ned i hele det spegede kompleks omkring Schrems II, FISA 702 og EO 12.333, og hvordan det spiller sammen med dansk fortolkning og praksis.

25. maj 2021 | Læs mere






Premium
Vigtig opdatering på vej til Windows: Får omsider din HDR-skærm til at funkle
Microsofts Windows 10-styresystem vil i fremtiden kunne arbejde bedre med de flotte farver og den høje kontrast, som HDR-skærme tilbyder.
Computerworld
Apple pumper milliarder ind i optisk laser-selskab - rygterne tager til om nye planer
Apple smider nu 2,5 millarder kroner efter Apple-partneren II-VI der fremstiller optiske lasere. Og det kunne sætte skub i en VR-udvikling.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
Eva Berneke stopper som topchef i KMD og flytter til Paris: Her er KMD's nye topchef
Efter syv år på posten som topchef for KMD forlader Eva Berneke selskabet. Nu flytter hun med familien til Paris, hvor hun vil fortsætte sit bestyrelsesarbejde. KMD har allerede afløser på plads.
White paper
Er din forretning og jeres Dynamics 365 klar til løbende opdateringer?
Hyppige opdateringer af din Dynamics 365 sikrer hurtig adgang til nyeste funktioner og opdateringer. Men metoden rummer også risici. Læs her, hvordan du minimerer dem.