Software: Fejl, fejl og atter fejl

Det nye år er begyndt med en hel serie af programmeringsfejl og sikkerhedshuller i populære software-produkter.

Den seneste stribe af programmeringsfejl rammer såvel Microsoft Windows-platformen som den alternative open-source-bevægelse. Faktisk er den frie kode blevet ramt på sit ømmeste punkt - selve grundstammen i mange open-source-projekter indeholder en alvorlig fejl, som sætter spørgsmålstegn ved, om man overhovedet kan stole på open-source.

Programmer som Linux, Apache og MySQL er ikke en enkelt persons værk, men store fællesprojekter hvor hundredevis eller tusindvis af programmører er gået sammen om at videreudvikle og forbedre koden over internet. Det kræver et program, som kan holde styr på de mange ændringer, og sørge for, at programmørerne ikke overskriver hinandens arbejde.

Programmet som anvendes til denne opgave i de fleste open-source-projekter hedder Concurrent Version System (CVS) - og netop i dette program har sikkerhedseksperter fundet en kritisk sårbarhed.

Sikkerhedshullet kan gøre det muligt for uvedkommende at overtage kontrollen over CVS-serveren og - endnu værre - at manipulere med kildekoden. Det kunne eksempelvis bruges til at indbygge en skjult bagdør i et open-source-program.

»Der er en betydelig sekundær risiko for at kildekode som administreres med CVS kan modificeres til at inkludere trojanske heste, bagdøre eller andre former for skadelig kode,« skriver sikkerheds-organisationen CERT i en advarsel.

Alene på SourceForge.net bliver 55.000 open-source-projekter styret med CVS. Selv CVS bliver administreret med CVS.

Heller ikke Microsoft er gået ram forbi i denne uge. Redmond-firmaet måtte onsdag meddele, at Windows Locator-tjenesten under Windows NT og 2000 indeholder en sårbarhed, som kan misbruges til at køre vilkårlig kode på serveren.

Fejlen er den første "kritiske" sårbarhed som Microsoft har offentliggjort i år, og firmaet anbefaler at alle kunder som kører Windows NT 4.0 eller Windows 2000 domæne-controllere omgående bør installere den seneste patch.

Selv Apple har i denne uge oplevet at blive begravet i klager over softwarefejl. Det nye præsentationsprogram Keynote skulle tage kampen op mod Microsofts PowerPoint, men mange brugere har oplevet at programmet får Mac-computeren til at gå ned - hvilket ellers ikke skulle være muligt under Mac OS X.

Apple fortæller nu at problemerne skyldes fejl i enkelte drivere til ATI-grafikkort, og lover at fejlen bliver rettet inden længe.

Internet-giganten AOL måtte i denne uge skynde sig at lukke et sikkerhedshul, som gav fri adgang til e-mail-konti uden at man behøvede kende brugerens kodeord. AOL fortæller at nogle hundrede konti blev kompromitteret inden hullet blev lukket.

Læses lige nu

    Rambøll Management Consulting

    Senior AI Engineer

    Midtjylland

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse