Briter finder huller i OpenSSL

Efter et omfattende sikkerhedstjek har et britisk regeringskontor fundet tre sikkerhedshuller i det open source-baserede OpenSLL. Hullerne kan misbruges af hackere til at lægge systemer ned. Cisco, Suse og Red Hat har udsendt rettelser til hullerne.

Et britisk regeringskontor har ved en sikkerhedstest fundet tre sikkerhedshuller i OpenSSL, der anvendes til at kryptere data på websites og i browsere.

To af sårbarhederne kan føre til oversvømmelsesangreb (denial-of-service), mens angribere kan anvende den tredje til at tiltvinge sig adgang til et system via internettet.

Sikkerherhedshullerne blev fundet, da det britiske regeringkontor gennemførte en omfattende sikkerhedstest.

Udført af sikkerheds-eksperter

Testen blev udført af Uniras, der er den britiske pendant til IT-sikkerhedsorganisationen Cert, som også findes herhjemme.

OpenSSL-sikkerhedsgruppen understreger, at sikkerhedshullerne ikke er blevet udnyttet.

OpenSSL er en populær open source-version af transport-protokollen SSL. Alle versioner af OpenSSL til og med versionerne 0.9.6j og 0.9.7b indeholder hullerne.

Sidste år udnyttede Slapper-ormen et andet sikkerhedshul i den samme software i Linux-computere, der ikke på forhånd var blevet patchet.

Indtil videre har langt de fleste Linux-distributører inklusive Red Hat og Suse udsendt patches til at lukke hullerne. Det gælder også netværksproducenten Cisco, der anvender softwaren en stribe af sine produkter.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S