Webmail var åben for hackere

To nyere versioner af open source webmail-systemet Squirrelmail har vist sig at være sikkerhedsmæssigt kompromitterede.

Squirrelmail, der blandt andet benyttes af Cybercity, webhoteludbyderen One.com og mange andre web-hoteller og internetleverandører, har i to nyere versioner været åbne for hackere.

Versionerne 1.4.11 og 1.4.12 af Squirrelmail viste sig at være kompromitterede, da programmets digitale fingeraftryk - den såkaldte MD5sum - ikke var den samme for den faktiske version fra Squirrelmail og den version, kunderne downloadede. Nu har det vist sig, at de kompromitterede versioner gav hackere mulighed for at skaffe sig adgang til webmail-serveren og her afvikle skadelig kode.

Squirrelmail opfordrer sine kunder til straks at opgradere til den nye version 1.4.13 for at lukke hullet.

Hos Cybercity oplyses det, at man af sikkerhedshensyn ikke ønsker at delagtiggøre omverdenen i, hvilke versioner af hvilke systemer, selskabet arbejder med, men at man altid sørger for at have de seneste versioner. Hos den danske afdeling af webhotellet One.com lyder meldingen, at man her kører med Squirrelmail version 1.4.10, som ikke er kompromitteret.

En ComON-læser har spekuleret i, at advarslen og opdateringen af Squirrelmail måske kan være et nummer, hvor hackere har overtaget hjemmesiden og lagt den nye version 1.4.13 frem som en falsk opdatering med den skadelige kode. Teknikere hos One.com har dog overfor ComON sagt god for ægtheden af squirrelmail.org.

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS