Mozilla angrebet: Kritiske informationer stjålet - og brugt til at ramme Firefox-brugere

Firefox-producenten Mozilla har fået stjålet kritiske informationer om sårbarheder i browseren - og de er blevet brugt til angreb.

Artikel top billede

Mozillas Bogzilla, der bruges af webudviklere verden over til at registrere bugs, rummer kritiske informationer om forskelige sårbarheder, der endnu ikke er blevet lappet.

Nu er Bugzilla blevet angrebet, og følsomme sikkerheds-informationer er havnet i de forkerte hænder.

Det meddeler sikkerhedschef hos Mozilla, Richard Barnes, i et blogindlæg

"Mens de fleste informationer i Bugzilla er offentlige, så begrænser Bugzilla adgangen til følsomme sikkerheds-informationer, så kun bestemte brugere med særlige privilegier kan få adgang."

"Det er i den samme ånd af åbenhed, at vi nu meddeler, at nogen har været i stand til at stjæle sikkerheds-informationer fra Bugzilla," lyder det fra Richard Barnes, der samtidig må informere:

"Vi tror, at de bugte den information til at angribe Firefox-brugere."

Fik adgang til Bugzilla-konto

I blogindlægget fremgår det, at Mozilla har undersøgt angrebet nærmere og allerede har igangsat nye tiltag i forhold til truslerne.

"Den konto, som angriberen brød ind på, blev lukket ned kort tid efter, at Mozilla opdagede, at den var blevet kompromitteret. Vi tror, at angriberen anvendte information fra Bugzilla til at udnytte den sårbarhed, som vi lappede den 6. august."

"V har ikke indikationer på, at andre informationer, som angriberen har fået fat i, er blevet brugt imod Firefox-brugere."

Richard Barens fra Mozilla skriver, at den Firefox-version, der blev frigivet den 27. august, lappede alle sårbarheder, som angriberen kan have fået kendtskab til via Bugzilla.

"Vi opdaterer Bugzillas sikkerhedspraksisser for at reducere risikoen for fremtidige angreb af denne type. Som et øjeblikkeligt første skridt, er alle brugere med adgang til følsomme sikkerheds-informationer blevet bedt om at ændre deres adgangskoder og anvende to-faktor-autentificering."

Læs også:

Microsoft til brugere, der søger efter Firefox eller Chrome: Tag Edge i stedet

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job