Sikkerhedshul i FTP servere

PGP's sikkerhedsafdeling har fundet nye sikkerhedshuller i tre forhandleres software til FTP-servere.

indhold

Ifølge PGP Security er sikkerhedshullerne i softwaren til FTP (File Transfer Protocol) serverne så alvorlige, at hackere kan tiltvinge sig adgang til servere, stjæle information, erstatte filer med virus programmer såsom trojanske heste, eller ændre på websteder såsom at indsætte falsk information. Sikkerhedshullerne er fundet i Unix systemer fra Sun Microsystems Inc., Silicon Graphics Inc. og Hewlett-Packard Co.

Omkring 90 procent af alle virksomheder benytter FTP servere til netværk, hvor medarbejdere, kunder og forretningspartnere deler fælles data, og sikkerhedshullerne vil kunne påvirke en væsentlig del af disse virksomheder.

Problemerne er forbundet til "glob" funktionen, hvilket er en forkortelse for en funktion, som gør det muligt at foretage en søgning med en forkortelse af et navn eller et ord. Når "glob" funktionen benyttes, vil den ofte returnere mere data end forventet til FTP serveren, hvilket vil skabe et overflow i bufferen.

Dette er en meget almindelig fejl, som gør, at der bliver efterladt ubeskyttede data. En hacker kan udnytte dette ved at udvikle et program, der derefter kan få adgang til de ubeskyttede data.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura