Her er Microsofts modgift til SQL-angreb

Microsoft er klar med tre gratis værktøjer til hjemmeside-ejere, der vil forbygge aktuelle angreb med SQL-injektion.

Den aktuelle bølge af automatiserede angreb med SQL-injektion, som vi blandt omtalte i går, får nu modstand fra Microsoft.

Sikkerhedsfirmaet CSIS kan nu fortælle, at Microsoft er parat med tre gratis redskaber, der skal hjælpe med at forbygge de omfattende angreb.

Med redeskaberne skal web-masteren få bedre mulighed for at kontrollere sin hjemmeside for de typiske sårbarheder, der giver robotterne adgang til at placere skadelig kode, som almindelige besøgende bliver ramt af.

Programmerne kan findes hos Microsoft her (Suggested Actions).

CSIS har kigget programmerne UrlScan, Microsoft Source Code Analyzer og Scrawlr i gennem og giver dem disse ord med på vejen.

-URLscan kan anvendes til at stramme sikkerhed på Microsoft IIS servere. Værktøjet har eksisteret i snart flere år, men den nye version (3.0) indeholder nogle gode udvidelser, selv om det er en beta udgave. Flere test hos CSIS har givet brugbare resultater med URLscan.

- Microsoft Source Code Analyzer er til gengæld et nyt værktøj, der kan bruges til at finde ASP-kode, der kan være modtagelig overfor SQL-inkjektion.

- Scrawlr er en SQL-injektion-scanner, udviklet af HP Web Security Research Group i samarbejde med Microsoft. Programmet kan bruges til at scanne websider for SQL-injektion-sårbarheder.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos