Flere fejl i MySQL

Et tysk firma har fundet fejl i MySQL, der kan åbne for denial of service-angreb mod upatchede MySQL-servere. Firmaet opfordrer systemadministratorer til straks at opdatere deres MySQL servere.

Fire fejl i MySQL kan sætte en angriber i stand til at lægge ikke-opdaterede versioner af den populære open-source database-server ned og placere ondsindet kode på servere, der ikke kører den seneste version af MySQL.

Yderligere kan en angriber hacke sig ind i konti uden et kodeord.

Advarslen kommer fra det tyske sikkerhedsfirma e-matters, skriver The Register.

Fire fejl

To af hullerne findes i server-softwaren, og de to andre er i klient-softwaren til databasen.

Den ene af fejlene i klient-softwaren er et buffer-overflow problem. Den anden fejl kan tillade en hacker at skrive \0 i en hvilken som helst adresse i hukommelsen, hvilket kan føre til total blotlæggelse af systemet.

- Alle fejlene åbner for denial of service (DoS) mod MySQL-servere, advarer Stefan Esser fra e-matters.

En opdatering til MySQL har været tilgængelig siden 12. december. Systemadministratorer opfordres til at opgradere til den nye version 3.23.54, der skulle kunne lukke de omtalte huller.

Den seneste udgave af MySQL kan hentes hos MySQL.com

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Styrelsen For It og Læring

    Erfaren enterprise-arkitekt til tværgående arkitekturenhed

    Københavnsområdet

    Red Barnet

    Software developer til Red Barnets IT-team

    Københavnsområdet

    Paychex Europe

    Product Manager, AI & Shared Capabilities

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S