Sikkerhedshul i FTP servere

PGP's sikkerhedsafdeling har fundet nye sikkerhedshuller i tre forhandleres software til FTP-servere.

indhold

Ifølge PGP Security er sikkerhedshullerne i softwaren til FTP (File Transfer Protocol) serverne så alvorlige, at hackere kan tiltvinge sig adgang til servere, stjæle information, erstatte filer med virus programmer såsom trojanske heste, eller ændre på websteder såsom at indsætte falsk information. Sikkerhedshullerne er fundet i Unix systemer fra Sun Microsystems Inc., Silicon Graphics Inc. og Hewlett-Packard Co.

Omkring 90 procent af alle virksomheder benytter FTP servere til netværk, hvor medarbejdere, kunder og forretningspartnere deler fælles data, og sikkerhedshullerne vil kunne påvirke en væsentlig del af disse virksomheder.

Problemerne er forbundet til "glob" funktionen, hvilket er en forkortelse for en funktion, som gør det muligt at foretage en søgning med en forkortelse af et navn eller et ord. Når "glob" funktionen benyttes, vil den ofte returnere mere data end forventet til FTP serveren, hvilket vil skabe et overflow i bufferen.

Dette er en meget almindelig fejl, som gør, at der bliver efterladt ubeskyttede data. En hacker kan udnytte dette ved at udvikle et program, der derefter kan få adgang til de ubeskyttede data.

Netcompany A/S

IT Consultant

Københavnsområdet

Politiets Efterretningstjeneste

Tech-studentermedhjælpere i PET

Københavnsområdet

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job