Sårbarhed i open source-database kan give kode-knas

Brugere af open source-databasen PostgreSQL kan blive nødt til at finkæmme deres applikationer for kommandoer, der kan udløse en konflikt med en kritisk sikkerhedsopdatering.

Trods en ihærdig indsats vil en sikkerhedsopdatering til open source-databasen PostgreSQL komme til at volde problemer for en række brugere.

Ændringen i softwaren kan nemlig betyde, at det i visse tilfælde vil være nødvendigt at ændre i den tilhørende applikation for at den fortsat kan fungere.

- Seks PostgreSQL-programmører knoklede i fire uger for at finde en måde at lukke sikkerhedshullet uden at påvirke applikationer i brug. Det her var det bedste, vi kunne gøre. Det lader de fleste brugeres applikationer gå fri, skriver PostgreSQL-udvikler Josh Berkus i sin beskrivelse af opdateringen.

Som opdateringen er udformet nu, vil det primært være systemer, der bruger asiatiske tegnsæt i kommandoerne, der vil få problemer.

PostgreSQL var imidlertid nødt til at lukke sikkerhedshullet, da det gav mulighed for såkaldt SQL-injektion i alle versioner af databasen.

For de brugere, der benytter de berørte tegnkoder, kan det blive nødvendigt at gennemgå applikationerne for kommandoer og metoder, der vil komme i konflikt med den opdaterede version af PostgreSQL.

Relevant link

PostgreSQL om opdateringen

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S