Sikkerhedshul i Trillian

Der er fundet en fejl i det populære instant messaging-program Trillian. Fejlen gør computeren sårbar over for angribere, der vil overtage kontrollen over brugerens pc.

Indhold

Hvis man gerne vil holde online-kontakten med folk, der benytter forskellige beskedtjenester (instant messaging-programmer) som for eksempel ICQ, Microsoft MSN Messenger og Yahoo! Messenger, så kan det være en idé med et enkelt program, der understøtter alle beskedtjenesterne. Så behøver man nemlig ikke at installere et separat program for hver tjeneste.

Trillian fra Cerulean Studios er et sådant universelt program, men desværre er der fundet en fejl i Trillian. Fejlen kan kompromittere sikkerheden på computeren.

Sikkerhedshullet er fundet af LogicLibrary, og det er af typen buffer-overløb. Det påvirker brugere, der benytter Yahoo! Messenger.

Hullet betyder, at smarte angribere kan opnå kontrol over brugerens pc. Fejlen findes i alle versioner af Trillian fra version 2.0 til den nyeste version 3.1.

Der er endnu ikke fundet eksempler på, at fejlen bliver udnyttet, og meldingen fra Cerulean Studios er da også, at folk kan tage det roligt. Det er højst usandsynligt, at fejlen vil blive udnyttet, for det er temmelig besværligt at gøre.

Ikke desto mindre vil fejlen blive rettet i den næste version af Trillian. Indtil da opfordres brugere til at være meget forsigtige med at acceptere kontakt med brugere, de ikke kender i forvejen.

Mere om samme emne

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S