Sårbarhed i open source-database kan give kode-knas

Brugere af open source-databasen PostgreSQL kan blive nødt til at finkæmme deres applikationer for kommandoer, der kan udløse en konflikt med en kritisk sikkerhedsopdatering.

Trods en ihærdig indsats vil en sikkerhedsopdatering til open source-databasen PostgreSQL komme til at volde problemer for en række brugere.

Ændringen i softwaren kan nemlig betyde, at det i visse tilfælde vil være nødvendigt at ændre i den tilhørende applikation for at den fortsat kan fungere.

- Seks PostgreSQL-programmører knoklede i fire uger for at finde en måde at lukke sikkerhedshullet uden at påvirke applikationer i brug. Det her var det bedste, vi kunne gøre. Det lader de fleste brugeres applikationer gå fri, skriver PostgreSQL-udvikler Josh Berkus i sin beskrivelse af opdateringen.

Som opdateringen er udformet nu, vil det primært være systemer, der bruger asiatiske tegnsæt i kommandoerne, der vil få problemer.

PostgreSQL var imidlertid nødt til at lukke sikkerhedshullet, da det gav mulighed for såkaldt SQL-injektion i alle versioner af databasen.

For de brugere, der benytter de berørte tegnkoder, kan det blive nødvendigt at gennemgå applikationerne for kommandoer og metoder, der vil komme i konflikt med den opdaterede version af PostgreSQL.

Relevant link

PostgreSQL om opdateringen

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Politiets Efterretningstjeneste

    Fullstack softwareudvikler i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

    Københavnsområdet

    KMD A/S

    Compliance Officer

    Københavnsområdet

    SOS International

    Platform Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)