Derfor crasher lufthavne og it-systemer:Opdatering fra Crowdstrike har ramt Microsofts systemer i hele verden

QuickTime er blevet mere sikker

Apple frigav fornylig Quicktime 7.4.5 og lukkede ved samme lejlighed 11 sikkerhedshuller. Hvad Apple imidlertid glemte at fortælle var, at man har gjort QuickTime mere modstandsdygtig overfor visse typer hackerangreb.

Apple frigav fornylig Quicktime 7.4.5 til både Windows og Mac OS X og lukkede i samme åndedrag 11 sikkerhedshuller, der var blevet opdaget i programmet.

Apple glemte dog at fortælle at man her bygget dele at QuickTime radikalt om, for at sikre en større modstandsdygtighed. Det betyder at det er blevet langt sværere at lave såkaldte buffer overflows i QuickTime, noget der ofte før har plaget programmet, både på Windows og Mac OS X, som en oplagt risiko.

Apple har desuden besluttet at tilføre QuickTime 7.4.5 ASLR (address space layout randomization), en teknologi, der i forvejen er implementeret i både Mac OS X 10.5 Leopard til at sikre koder, men også i flere open-source sikkerhedssammenhænge, i OpenBSD, PaX og Exec Shield. Selv Microsoft har formået at proppe ASLR ind i Windows Vista. ASLR flytter tilfældigt rundt på nøgledata, for at sikre at hackere ikke kan gætte sig til bestemte ting.

"Det er en meget stor ændring for en første frigivelse...Apple har langt mere tyngde end mange andre softwareselskaber. Enten det, eller også er de bange for at malware skal begynde at rette sig direkte mod QuickTime og iTunes på en mere alvorlig måde", siger Dino Dai Zovi, der er hacker og har skrevet flere exploits til QuickTime.






Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere