Sårbarhed gør sikre servere usikre

Et stykke open source-software til sikker internetkommunikation, OpenSSL, indeholder en sårbarhed, som kan udnyttes til at få programmet til at benytte en usikker kryptering.

OpenSSL-projektet har udsendt en opdatering og en tilhørende advarsel efter at være blevet advaret om en sårbarhed i softwaren.

OpenSSL bruges af en række programmer til at etablere sikre krypterede forbindelser mellem eksempelvis klienter og servere.

Projektet er en open source-implementering af de krypteringsprotokoller, som bruges til blandt andet kreditkorttransaktioner over internettet.

En sårbarhed kan imidlertid udnyttes til at få OpenSSL til at benytte SSL 2.0, som regnes for at være en forældet krypteringsmetode på grund af en række alvorlige svagheder i krypteringen.

OpenSSL har en indbygget funktion, som bruges til at kunne falde tilbage på ældre protokoller, hvis programmet skal kommunikere med ældre software.

Det kan imidlertid misbruges i et såkaldt "manden-i-midten-angreb", hvor en tredje person opsnapper kommunikationen mellem to parter og får overtalt deres software til at benytte den ældre kryptering.

OpenSSL har udsendt opdaterede versioner af softwaren, som lukker for sårbarheden.

Annonceindlæg fra Idura

Driver du et callcenter? Så er det måske disse KPI’er, der presser dig

I et inbound callcenter, hvor identiteten på den, der ringer ind, skal bekræftes, kan kontrollen nu foregå i telefonkøen. Det understøtter fem centrale KPI'er for callcentre.

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job