Huller i RealPlayer og QuickTime

To af de mest populære medieafspillere er ramt af alvorlige huller. Begge fejl kan udnyttes til at udføre kode på brugerens computer.

Indhold

Der er fundet sikkerhedshuller i Apples QuickTime-afspiller og RealNetworks RealPlayer.

QuickTime-hullet er en buffer overflow-fejl, som kan misbruges ved at lokke brugeren til at åbne en medie-fil, som har en bestemt udformet web-adresse. Hullet kan benyttes til at udføre vilkårlig kode med samme rettigheder som brugeren.

Ifølge sikkerhedsfirmaet Idefense, som har fundet fejlen, findes fejlen i QuickTime-afspilleren i versionerne 5.x og 6.0 til Windows.

Version 6.1 til Windows samt Macintosh-versioner af QuickTime indeholder ikke fejlen.

RealPlayer
RealNetworks, som står bag afspilleren RealPlayer, har selv fundet en fejl i deres afspillere.

Ved hjælp af en specielt udformet grafikfil i PNG-formatet kan vilkårlig kode udføres på computeren. En angriber får samme rettigheder som brugeren. Der er dog ingen rapporter om, at hullet faktisk er blevet udnyttet, siger RealNetworks.

Sårbarheden findes i RealOne Player, RealOne Player v2 til Windows, RealPlayer 8 til Windows, RealPlayer 8 til Mac OS 9, RealOne Player til Mac OS X, RealOne Enterprise Desktop Manager og RealOne Enterprise Desktop. Hullet kan fjernes ved at benytte klienternes indbyggede opdateringstjeneste, siger RealPlayer.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Danoffice IT

Infrastructure Specialist

Københavnsområdet

Politiets Efterretningstjeneste

Teamledere til PETs indhentningsafdeling

Københavnsområdet

Forsvarets Efterretningstjeneste

Teknologisk analytiker inden for IP- og Netværkstrafik

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S