Sikkerhedshul i PHP

Et hul i det populære webscriptingsprog PHP kan sætte hackere i stand til at lægge webservere ned eller misbruge servere.

Indhold

Et sikkerhedshul i scriptingsproget PHP gør mange servere sårbare for angreb. Selv om at fejlen er svær at udnytte, er et stort antal servere udsat.

Fejlene findes i PHP-versionerne 3.10 til 4.1.1, og de fleste af dem kun på installationer under styresystemerne Linux og Solaris. Ifølge en chef i sikkerhedsorganisationen SANS, som har gennegået et program, der udnytter hullet, er det svært for hackere at udnytte fejlen. Der er tale om en række fejl, som alle har at gøre med upload af filer til webserveren.

Fejlen er beskrevet (på engelsk) på det tyske sikkerhedssite E-matter og på sikkerhedsorganisationen CERT's website.

Alle administratorer rådes til at opgradere deres PHP-installationer til 4.1.2, og hvis det ikke er muligt, at opdatere deres eksisterende installation.

Disse opdateringer er beskrevet på CERT's webside.

Annonceindlæg fra 7N A/S

7N: Specialisterne bag Europas digitale forsvarsparathed

Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S