Sikkerhedshul hos Ekstrabladet: Storm i et glas vand

Sikkerhedshul hos Ekstrabladet.dk's videoleverandør er en storm i et glas vand, mener direktør. Hullet gav kun adgang til prøveindhold på avisen 24timers hjemmeside.

Artikel top billede

Det sikkerhedsproblem, som torsdag ramte Ekstra Bladets hjemmeside, gjorde det kun muligt at få adgang til et testsystem, som er ved at blive udviklet til gratisavisen 24 timer.

Direktør Frank Thorup hos Xstream, der er videoleverandør til en række aviser hos JP/Politikens Hus, fortæller, at sikkerhedshullet slet ikke ramte Ekstrabladet.dk.

”Det er 24timer og et system, som slet ikke er gået i luften endnu,” siger Frank Thorup.

Sikkerhedshullet opstod torsdag, og betød, at det med en Firefox-browser var muligt at få adgang til en ftp-server med videoer til 24-timer via videoafspilleren på Ekstrabladet.dk

”Det er et sikkerhedshul, men til et system, som slet ikke er gået i luften endnu, og hvor der kun ligger testklip. Så for mig er det lidt en storm i et glas vand,” siger Frank Thorup.

Encoder er åben under testarbejde

Firmaet arbejder i øjeblikket på opsætningen af et nyt system til 24timer.

Og fordi der i øjeblikket bliver arbejdet på at lave billeder til det nye system, så bliver der ikke lukket af til en såkaldt imageencoder, som laver billeder fra videoklip.

Når encoderen står åben, skyldes det, at det endnu ikke er sikkert ,om de nuværende pixelindstillinger skal være gældende, forklarer Frank Thorup.

Hos JP/Politikens Hus fortæller it-direktør Per Palmkvist Knudsen, at sikkerhedshullet kunne ses fra Ekstrabladet.dk, men kun gav adgang til prøvemateriale til 24-timer.

Sikkerhedshullet hos Xstream blev lukket torsdag og har ifølge it-direktøren ikke kompromiteret indhold i andre systemer hos Ekstrabladet.dk.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job