Apple lukker grimme huller i Quicktime

Apple har frigivet en kritisk opdatering til selskabets Quicktime-software, som lukker en række sikkerhedshuller i både Mac OS X og Windows-versionerne.

Billedfiler fortsætter med at være skyld i sikkerhedshuller i software. Denne gang er det Apples Quicktime-software til både Mac OS X og Windows, der er ramt af hele fem sikkerhedshuller.

Særligt udformede billedfiler kan udnyttes til at få udført ondsindet kode på brugerens system, hvis filerne åbnes med en sårbar version af Quicktime.

Det gælder blandt andet det udbredte GIF-format, som det dog må formodes kun er et begrænset antal brugere, der har associeret med Quicktime som standard.

Flere sikkerhedshuller, der kan udnyttes ved hjælp af billedfiler, er dukket op i løbet af de sidste par år i en række forskellig software.

Det skyldes naturligvis også øget opmærksomhed mod disse filer, da de ofte distribueres via internettet og derfor åbner et vindue for virusprogrammører.

Brugere af Mac OS X kan hente opdateringen til Quicktime via den automatiske opdateringsfunktion, mens Windows-brugerne må hente og installere opdateringen manuelt.

Sikkerhedshullerne vurderes som meget kritiske af det danske sikkerhedsfirma Secunia, idet de i værste fald kan udnyttes til at plante bagdøre på systemet via e-mail eller websteder.

http://docs.info.apple.com/article.html?artnum=303101

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura