Apple retter hul i QuickTime efter hack

Apple har udgivet en rettelse, der lukker et hul, som for nylig blev fundet under en hack-the-Mac konkurrence.

Computerworld News Service: 14 dage efter en hacker fandt et sikkerhedshul i Quicktime, udsender Apple nu en rettelse. Sikkerhedshullet er både en risiko for Mac- og pc-brugere.

Apple beskriver hullet som et implementerings-problem i QuickTime.

"Ved at lokke en bruger til at besøge en hjemmeside med en ondsindet java-applet kan en angriber afvikle arbitrær kode," skriver Apple i beskrivelsen af problemet.

Gevinst: 55.000 kroner
Apple takker Dino Dai Zovi for at have rapporteret fejlen i Quicktime.

Han vandt knap 55.000 kroner på i en hackerkonkurrence under CanSecWest konferencen i Vancouver for to uger siden.

I konkurrencen skulle deltagerne i første omgang hacke en Mac, der ikke kørte nogen programmer.

Det lykkedes ikke.

Derfor fik deltagerne lov til at gøre et forsøg via en browser. Dino Dai Zovi var den første, der fandt et hul i sikkerheden.

Fordi sikkerhedshullet ligger i QuickTime, der også bruges i både Internet Explorer og Firefox, så er sikkerhedshullet også en trussel mod pc-brugere.

Oversat af Christian Carlsen

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S