Sikkerhedshul hos Ekstrabladet: Storm i et glas vand

Sikkerhedshul hos Ekstrabladet.dk's videoleverandør er en storm i et glas vand, mener direktør. Hullet gav kun adgang til prøveindhold på avisen 24timers hjemmeside.

Artikel top billede

Det sikkerhedsproblem, som torsdag ramte Ekstra Bladets hjemmeside, gjorde det kun muligt at få adgang til et testsystem, som er ved at blive udviklet til gratisavisen 24 timer.

Direktør Frank Thorup hos Xstream, der er videoleverandør til en række aviser hos JP/Politikens Hus, fortæller, at sikkerhedshullet slet ikke ramte Ekstrabladet.dk.

”Det er 24timer og et system, som slet ikke er gået i luften endnu,” siger Frank Thorup.

Sikkerhedshullet opstod torsdag, og betød, at det med en Firefox-browser var muligt at få adgang til en ftp-server med videoer til 24-timer via videoafspilleren på Ekstrabladet.dk

”Det er et sikkerhedshul, men til et system, som slet ikke er gået i luften endnu, og hvor der kun ligger testklip. Så for mig er det lidt en storm i et glas vand,” siger Frank Thorup.

Encoder er åben under testarbejde

Firmaet arbejder i øjeblikket på opsætningen af et nyt system til 24timer.

Og fordi der i øjeblikket bliver arbejdet på at lave billeder til det nye system, så bliver der ikke lukket af til en såkaldt imageencoder, som laver billeder fra videoklip.

Når encoderen står åben, skyldes det, at det endnu ikke er sikkert ,om de nuværende pixelindstillinger skal være gældende, forklarer Frank Thorup.

Hos JP/Politikens Hus fortæller it-direktør Per Palmkvist Knudsen, at sikkerhedshullet kunne ses fra Ekstrabladet.dk, men kun gav adgang til prøvemateriale til 24-timer.

Sikkerhedshullet hos Xstream blev lukket torsdag og har ifølge it-direktøren ikke kompromiteret indhold i andre systemer hos Ekstrabladet.dk.

Læses lige nu

    Politiets Efterretningstjeneste

    Er du vores næste Android-ekspert?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Lindhardt og Ringhof Forlag

    Data Engineer

    Københavnsområdet

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil