Sikkerhedsfirma udlover findeløn på halv million kroner for huller i Flash

En sikkerhedsopstramning fra Adobe i selskabets sikkerhedsmæssigt kritiserede Flash-platform får nu sikkerhedsfirma til at hæve dusøren for fund af Flash-huller.

Artikel top billede

Det amerikanske sikkerhedsselskab Zerodium har tidligere været ude og udlove en klækkelig dusør på en million dollar svarende til knap syv millioner kroner for at finde huller i Apples iOS9.

Læs mere om det her: Udviklere finder kæmpe-sikkerhedshul i iOS 9: Kan score millioner af kroner på opdagelsen

Nu er selskabet så på banen igen med en dusør på 100.000 dollar - næsten 700.000 kroner - til den første person, der kan finde en nul-dags-sårbarhed vedrørende heap protection i Adobes sikkerhedsmæssigt stærkt kritiserede Flash-platform.

Det sker efter, at Adobe med hjælp fra blandt andre Google og Microsoft uden det helt store tordenbulder introducerede heap protection til Flash i december, skriver Softpedia.

Adobes sikkerhedsannoncering kan du finde her

Prisen banket i vejret

Zerodium har specialiseret sig i at købe nul-dags-sårbarheder i forskellig software med henblik på videresalg af denne viden til efterretningstjenester.

Tidligere lå selskabets dusør for Flash-sårbarheder nede på 80.000 dollar.

Men ifølge Zerodiums prisliste er pengesummen blevet tilføjet yderligere 20.000 dollar som følge af Adobes introduktion af heap protection, som er en metode til at isolere dataprocesser i computerens hukommelse.

Det har sikkerhedsselskabet blandt andet annonceret på Twitter, som du kan se her.

Læs også:
Dansk it-sikkerhedsmand bliver jagtet af kriminelle: "Jeg forsøger for at holde lav profil"

Sådan er trusselsniveauet i Danmark lige nu: Disse ting truer især det danske it-landskab

Første gang det lykkes: Hackere lukker for strømmen til hundredevis af boliger

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse