Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

Adobe beklager eldgammelt hull

Leif Martin Kirknes
09.02.2010 kl 11:18
Utskriftsvennlig side
A A A

Ulappet sikkerhetsbrist i Flash i 16 måneder.

Adobe beklager eldgammelt hull

PROBLEMATISK: Flash har et sikkerhetshull som ikke er lappet. Slik har det stått åpent fpr utnyttelse i 16 måneder.

Adobe beklager nå at de har latt et hull forbli ulappet i 16 måneder, til tross for at det har vært fire Flash-oppdateringer siden hullet ble oppdaget.

Hullet ble først fikset i Flash Playher 10.1 beta som kom ut i november. Men de som ikke har dristet seg til å prøve betaversjonen, har fortsatt hullet. Ferdig utgave av 10.1 kommer først senere i år.

Hackerens gullgruve

Hullet ble først rapportert av sikkerhetsforsker Matthew Dempsey 22. september i 2008. Hullet kan få alle Flash-versjoner fra 9.0 og oppover til å krasje. Slike krasj kan kanskje virke harmløse utover at de er irriterende, men for en hacker kan et slikt krasj være en verdifull måte å gjøre ugagn på.

- Slike krasjer muliggjør ofte at skurker kan snike inn skadelig kode i systemet, påpeker Andrew Storms ved Ncircle Network Security overfor Computerworlds internasjonale nyhetstjeneste.

Beklager

Adobe innrømmer at de har vært sent ute med å fikse hullet.

Les også: Nigerias siste våpen mot spam

- Tabben vi gjorde var å merke hullet til å bli fikset i kommende Flash Player 10.1 i stedet for som ledd av en sikkerhetsfiks for versjon 10, sier Emmy Huang, produktbestyrer for Flash Player, via selskapets blogg.

Hun unnskylder seg med at hullet ble oppdaget rett oppunder lansering av versjon 10, og at det i så måte var for sent å få med sikkerhetsoppdateringen i denne utgaven.

- Jeg skal følge opp dette med produktbestyreren som jobbet med denne saken for å sørge for at det ikke skjer igjen. Hullet smatt ut gjennom sprekkene, og det er ikke noe vi tar lett på.

Adobe har ikke ønsket å kommentere når versjon 10.1 slippes som ferdig vare, utover det allerede kjente faktum at den kommer første halvår i år.

Les også: - Ikke bruk Internet Explorer

Del artikkel:
Anbefal artikkel: stem
3 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

Slik er Adobes nettkontorpakke

Også Adobe satser på nettskyen. Men vil ikke ta rotta på Microsoft og Google.

Les mer om dette Les mer

Alle mister jobben i Telenor Cinclus

Telenor har tapt 1,1 milliarder på automatisk strømavlesing.

Les mer om dette Les mer

Angrepskode mot IE er sluppet

Slik utnytter kriminelle det nye hullet i Internet Explorer 6 og 7.

Les mer om dette Les mer

Datarom rigget for fremtiden

Du trenger et fleksibelt og strømeffektivt datarom tilpasset norske forhold.

Les mer om dette Les mer

Her er Operas plan for fremtiden

Bits and bytes avslører enhetene Opera skal satse på fremover.

Les mer om dette Les mer

Brilleløs 3d-tv på vei

Slik blir 3d-brillene bygd inn i skjermen. Se video og ukas mest leste saker.

Les mer om dette Les mer

Atea til topps i Scrabble

Atea fikk pokalen, men Linpro hadde best supportere. Se bildene!

Les mer om dette Les mer

Leser epost til tidligere ansatte

Datatilsynet truer med straffegebyrer til arbeidsgivere.

Les mer om dette Les mer

- Lagringsdirektivet bare begynnelsen

Datatilsynet og Politiet enige om at direktivet vil åpne for mer overvåking.

Les mer om dette Les mer

Azure Appfabric kommer i april

Utviklere får verdifull hjelp av Microsoft med Azure-utvikling.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Søk etter jobb: 
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen