Apple retter hul i QuickTime efter hack

Apple har udgivet en rettelse, der lukker et hul, som for nylig blev fundet under en hack-the-Mac konkurrence.

Computerworld News Service: 14 dage efter en hacker fandt et sikkerhedshul i Quicktime, udsender Apple nu en rettelse. Sikkerhedshullet er både en risiko for Mac- og pc-brugere.

Apple beskriver hullet som et implementerings-problem i QuickTime.

"Ved at lokke en bruger til at besøge en hjemmeside med en ondsindet java-applet kan en angriber afvikle arbitrær kode," skriver Apple i beskrivelsen af problemet.

Gevinst: 55.000 kroner
Apple takker Dino Dai Zovi for at have rapporteret fejlen i Quicktime.

Han vandt knap 55.000 kroner på i en hackerkonkurrence under CanSecWest konferencen i Vancouver for to uger siden.

I konkurrencen skulle deltagerne i første omgang hacke en Mac, der ikke kørte nogen programmer.

Det lykkedes ikke.

Derfor fik deltagerne lov til at gøre et forsøg via en browser. Dino Dai Zovi var den første, der fandt et hul i sikkerheden.

Fordi sikkerhedshullet ligger i QuickTime, der også bruges i både Internet Explorer og Firefox, så er sikkerhedshullet også en trussel mod pc-brugere.

Oversat af Christian Carlsen

Annonceindlæg fra DE-CIX

Enhver strategi for applikationsmodernisering bør tage netværket med fra start

Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S