Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (3)
Emner Browsere, Sikkerhedshuller

Dansk sikkerhedsfirma finder kritisk sårbarhed i Safari

Et stort åbent hul i Apple-browseren Safari til Windows får dansk sikkerhedsfirma til at slå alarm. Slå Javascript fra indtil hullet er lukket, lyder rådet.

Af Jesper Kildebogaard Onsdag, 12. maj 2010 - 12:14

Bruger du Safari til Windows, er din computer i fare, hvis du ikke får slået Javascript fra. Sådan lyder advarslen fra de danske sårbarhedseksperter i Secunia, der i samarbejde med en polsk sikkerhedsforsker fandt fejlen, og nu går alarmen it-verden rundt.

Hullet kan udnyttes med et simpelt drive-by-angreb og opstår, når en side beder om at åbne et pop-up-vindue. Typisk vil angrebet ske gennem en e-mail, der beder modtageren om at åbne et link.

Der er ingen løsning på sårbarheden fra Apples side endnu, og ikke nyt om, hvornår der kommer en patch, så indtil da anbefaler Secunia, at man slår Javascript fra i browseren.

Apples Safari har typisk været den browser, der først faldt i hacker-konkurrencer, hvor alle platforme stod klar til at blive angrebet. Men fordi malware-producenterne ikke har haft meget interesse i Mac-platformen, betyder hullerne ikke det store. Omvendt vil hvert en sårbarhed på Windows-platformen hurtigt blive udnyttet.

Apple har da også tit lukket huller i Windows-udgaven af Safari, uden at lukke de samme huller i Mac-udgaven, skriver amerikanske Computerworld.

Om Mac-udgaven af Safari er ramt af den kritiske sårbarhed er endnu ukendt.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Web Designer
Udgivet 7. feb 15.29
Management Consultant
Udgivet 14. okt 2011 12.49
IT Security Specialist
Udgivet 20. jan 10.04
Dygtig Drupal -udvikler
Udgivet 1. feb 10.44

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jimmi Hansen 12. maj. 2010 - 13.07
 
...uden at lukke de samme huller i Mac-udgaven?
Apple har da også tit lukket huller i Windows-udgaven af Safari, uden at lukke de samme huller i Mac-udgaven, skriver amerikanske Computerworld.

Mange af sikkerhedshullerne virker kun i Safari/Win. Det er svært at lappe dem i Safari/Mac, når de ikke eksisterer.

Computerworld skrev:

Apple last patched Safari in mid-March when it fixed 16 flaws, including six that applied only to the Windows version of the browser. It's not unusual for Apple to patch Windows-only vulnerabilities when it updates Safari.
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Høghs billede
Mikkel Høgh 12. maj. 2010 - 13.17
 
oversættelsesbøf
Apple har da også tit lukket huller i Windows-udgaven af Safari, uden at lukke de samme huller i Mac-udgaven, skriver amerikanske Computerworld.

oversat fra:

It's not unusual for Apple to patch Windows-only vulnerabilities when it updates Safari.

Der er en ganske klar forskel på “patch Windows-only vulnerabilities” og “only patch vulnerabilities on Windows” som oversættelsen fremstiller det som…

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Pelle Ravn 12. maj. 2010 - 14.15
 
Slå JS fra

Syntes hellere vi skal more os lidt over "Bruger du Safari til Windows, er din computer i fare, hvis du ikke får slået Javascript fra." - Størstedelen af dine hjemmesider virker som regel heeeeelt fint uden JavaScript slået til.
Prøv med: Brug en alternativ browser, indtil fejlen er rettet? Man skal da ikke gå på kompromis med sin browser hvis der er et sikkerhedshul i?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 5 timer 3 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 8 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 59 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 43 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 32 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 15 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 16 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 54 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300