Hver tredje sårbarhed bliver ikke offentliggjort

En tredjedel af de nyopdagede sikkerhedshuller i software bliver ikke offentliggjort af producenten.

Hver måned opdages hundredvis af nye sikkerhedshuller i alt fra internet-browsere til forretningskritiske applikationer. Der er endda set eksempler på kritiske sårbarheder i antivirus- og firewall-løsninger. De fleste sikkerhedshuller opdages af private it-entusiaster eller af sikkerhedseksperter, der informerer leverandøren direkte. Men det er langt fra alle softwarefirmaer, der fortæller kunderne om samtlige sårbarheder i deres programmer. Det viser en ny rapport fra sikkerhedsfirmaet Secunia.

»Der er stor forskel på softwarefirmaernes håndtering af sikkerhedshuller i deres produkter,« siger Søren Schønnemann, der er chef for forretningsudvikling hos Secunia.

En tredjedel af de 413 sikkerhedshuller, som Secunia registreret i januar, har status som »unpatched«. Det betyder, at softwareleverandøren hverken har udsendt en rettelse eller informeret sine kunder om problemet.

Af de 10.849 sikkerhedshuller, som Secunia har beskrevet i sine egne Security Advisories i de sidste tre år, mangler en femtedel stadig at blive lukket.

Secunia kan også fortælle, at antallet af sårbarheder er steget med 45 pct. alene sidste år. Hvis den nuværende udvikling fortsætter, vil antallet af nye sikkerhedshuller runde 6.500 i det indeværende år - altså op mod 20 nye sårbarheder om dagen.

En fjerdedel af sårbarhederne giver mulighed for systemadgang, mens 23 procent kan misbruges til denial-of-service angreb mod systemerne.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S