Sikkerhedshul i Trillian

Der er fundet en fejl i det populære instant messaging-program Trillian. Fejlen gør computeren sårbar over for angribere, der vil overtage kontrollen over brugerens pc.

Indhold

Hvis man gerne vil holde online-kontakten med folk, der benytter forskellige beskedtjenester (instant messaging-programmer) som for eksempel ICQ, Microsoft MSN Messenger og Yahoo! Messenger, så kan det være en idé med et enkelt program, der understøtter alle beskedtjenesterne. Så behøver man nemlig ikke at installere et separat program for hver tjeneste.

Trillian fra Cerulean Studios er et sådant universelt program, men desværre er der fundet en fejl i Trillian. Fejlen kan kompromittere sikkerheden på computeren.

Sikkerhedshullet er fundet af LogicLibrary, og det er af typen buffer-overløb. Det påvirker brugere, der benytter Yahoo! Messenger.

Hullet betyder, at smarte angribere kan opnå kontrol over brugerens pc. Fejlen findes i alle versioner af Trillian fra version 2.0 til den nyeste version 3.1.

Der er endnu ikke fundet eksempler på, at fejlen bliver udnyttet, og meldingen fra Cerulean Studios er da også, at folk kan tage det roligt. Det er højst usandsynligt, at fejlen vil blive udnyttet, for det er temmelig besværligt at gøre.

Ikke desto mindre vil fejlen blive rettet i den næste version af Trillian. Indtil da opfordres brugere til at være meget forsigtige med at acceptere kontakt med brugere, de ikke kender i forvejen.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job