Computerworld News Service: 14 dage efter en hacker fandt et sikkerhedshul i Quicktime, udsender Apple nu en rettelse. Sikkerhedshullet er både en risiko for Mac- og pc-brugere.
Apple beskriver hullet som et implementerings-problem i QuickTime.
"Ved at lokke en bruger til at besøge en hjemmeside med en ondsindet java-applet kan en angriber afvikle arbitrær kode," skriver Apple i beskrivelsen af problemet.
Gevinst: 55.000 kroner
Apple takker Dino Dai Zovi for at have rapporteret fejlen i Quicktime.
Han vandt knap 55.000 kroner på i en hackerkonkurrence under CanSecWest konferencen i Vancouver for to uger siden.
I konkurrencen skulle deltagerne i første omgang hacke en Mac, der ikke kørte nogen programmer.
Det lykkedes ikke.
Derfor fik deltagerne lov til at gøre et forsøg via en browser. Dino Dai Zovi var den første, der fandt et hul i sikkerheden.
Fordi sikkerhedshullet ligger i QuickTime, der også bruges i både Internet Explorer og Firefox, så er sikkerhedshullet også en trussel mod pc-brugere.
Oversat af Christian Carlsen