Alvorligt hul i Apache

Et sikkerhedshul i Apache-webserveren kan sætte angribere i stand til at lægge serveren ned, og i værste fald overtage systemet.

Indhold

Apache webserveren indeholder, hvad sikkerhedsfirmaet Internet Security Systems (ISS) betegner som et alvorligt sikkerhedshul. Fejlen findes i version 1.3.x og versioner af Apache 2 op til 2.0.36.

Hullet findes i behandlingen af data, som transmitteres i bidder (chunked encoding). Apache fejllæser størrelsen af bidderne, og det medfører et overløb i hukommelsen.

Fejlen kan udnyttes ved at sende bestemte ugyldige forespørgsler til serveren, og et angreb kan udnytte fejlen til at tvinge serveren i knæ. I visse tilfælde kan angribere overtage kontrollen af den maskine, som Apache befinder sig på.

Fejlens rækkevidde afhænger at versionsnummer og platform. Mere information kan findes på Apaches hjemmeside.

Apache-gruppen arbejder i øjeblikket på en fejlrettelse.

Tilføjelse onsdag d. 19: Apache-gruppen har udsendt to nye versioner, 1.3.26 og 2.0.39, hvor fejlen er udbedret.

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Netcompany A/S

Test Consultant

Midtjylland

Netcompany A/S

IT Manager

Midtjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job