Ulappet sikkerhetsbrist i Flash i 16 måneder.
PROBLEMATISK: Flash har et sikkerhetshull som ikke er lappet. Slik har det stått åpent fpr utnyttelse i 16 måneder.
Adobe beklager nå at de har latt et hull forbli ulappet i 16 måneder, til tross for at det har vært fire Flash-oppdateringer siden hullet ble oppdaget.
Hullet ble først fikset i Flash Playher 10.1 beta som kom ut i november. Men de som ikke har dristet seg til å prøve betaversjonen, har fortsatt hullet. Ferdig utgave av 10.1 kommer først senere i år.
Hullet ble først rapportert av sikkerhetsforsker Matthew Dempsey 22. september i 2008. Hullet kan få alle Flash-versjoner fra 9.0 og oppover til å krasje. Slike krasj kan kanskje virke harmløse utover at de er irriterende, men for en hacker kan et slikt krasj være en verdifull måte å gjøre ugagn på.
- Slike krasjer muliggjør ofte at skurker kan snike inn skadelig kode i systemet, påpeker Andrew Storms ved Ncircle Network Security overfor Computerworlds internasjonale nyhetstjeneste.
Adobe innrømmer at de har vært sent ute med å fikse hullet.
Les også: Nigerias siste våpen mot spam
- Tabben vi gjorde var å merke hullet til å bli fikset i kommende Flash Player 10.1 i stedet for som ledd av en sikkerhetsfiks for versjon 10, sier Emmy Huang, produktbestyrer for Flash Player, via selskapets blogg.
Hun unnskylder seg med at hullet ble oppdaget rett oppunder lansering av versjon 10, og at det i så måte var for sent å få med sikkerhetsoppdateringen i denne utgaven.
- Jeg skal følge opp dette med produktbestyreren som jobbet med denne saken for å sørge for at det ikke skjer igjen. Hullet smatt ut gjennom sprekkene, og det er ikke noe vi tar lett på.
Adobe har ikke ønsket å kommentere når versjon 10.1 slippes som ferdig vare, utover det allerede kjente faktum at den kommer første halvår i år.
Les også: - Ikke bruk Internet Explorer
Også Adobe satser på nettskyen. Men vil ikke ta rotta på Microsoft og Google.
Telenor har tapt 1,1 milliarder på automatisk strømavlesing.
Slik utnytter kriminelle det nye hullet i Internet Explorer 6 og 7.
Du trenger et fleksibelt og strømeffektivt datarom tilpasset norske forhold.
Bits and bytes avslører enhetene Opera skal satse på fremover.
Slik blir 3d-brillene bygd inn i skjermen. Se video og ukas mest leste saker.
Datatilsynet og Politiet enige om at direktivet vil åpne for mer overvåking.
Utviklere får verdifull hjelp av Microsoft med Azure-utvikling.

|
Steria as: Testledere/Senior testledere, Oslo |
|
Steria as: Senior forretnings- og it-rådgivere, Oslo |
|
Steria as: Forretningsrådgiver, Oslo |
|
Steria as: IT Rådgiver, Oslo |
|
Steria as: BI spesialist - arkitekt/datamodellerer/ETL-utvikler, Oslo |
|
Capgemini: Forretningsrådgivere, Oslo |
|
Capgemini: Arkitekter, Oslo |
|
Skatteetaten: Seniorkonsulent/IT-rådgiver, Grimstad |
|
Asplan Viak: IT Prosjektleder, Arendal |
|
Capgemini: Datavarehus og Business Intelligence konsulenter, Oslo eller Bergen |
|
Sogeti Norge: Teknisk tester, Oslo |
|
Sogeti Norge: Testrådgivere og testledere, Oslo |
|
Capgemini: Risk Management, Compliance, and Analytics konsulenter, Oslo eller Bergen |
|
Inmeta: 30 dyktige og ambisiøse medarbeidere, Oslo og Trondheim |
|
Diakonhjemmet sykehus: Seksjonsleder IKT-drift og infrastruktur, Oslo |
|
IntelliSearch: Senior utvikler, Oslo |
|
Capgemini: Prosjektledere, Oslo |
|
Alstahaug kommune: IKT-konsulent, Sandnessjøen |
|
Steria as: Prosjektledere - systemutviklingsprosjekter, Oslo |
|
Steria as: Senior Microsoft utviklere og arkitekter, Oslo |
|
Helse Sør-Øst: Spesialrådgiver informasjonssikkerhet, Hamar |

Computerworld utgis avCopyright 2010 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen