Mozilla udlover dusører - nyt hul fundet

Organisationen bag open source webbrowseren Mozilla udlover dusører på 3.000 kroner til brugere, der finder et nyt sikkerhedshul i Mozilla-softwaren. De kan blive indstillet til dusøren, som betales af frivillige bidragsydere. Samtidig med søsætningen af dusørprogrammet er der fundet en ny kritisk sårbarhed i ældre Mozilla-browsere.

Sikkerhedshuller kan rumme kølige kontanter. I hvert fald hvis de findes i Mozilla-programmerne.

Organisationen bag webbrowseren Mozilla udlover dusører på 3.000 kroner til de ihærdige kodeeksperter, som finder fejl i Mozilla-programmerne.

Pengene til dusørerne kommer dels fra bidrag fra internetindsamling og dels fra den sydafrikanske it-mangemillionær Mark Shuttleworth. Han vil fordoble den sum, der skrabes sammen gennem indsamlingen.

Privat rumturist

Mark Shuttleworth er mest berømt for at være den anden private rumturist, da han for en pris af 20 millioner dollars i 2002 fik lov til at besøge Den Internationale Rumstation.

For at komme i betragtning til en dusør skal man finde et nyt og hidtil ukendt sikkerhedshul i enten Mozilla, Thunderbird eller Firefox.

Desuden må sikkerhedshullet ikke findes i noget kode, som man selv har bidraget med til Mozilla-projektet.

Nyt hul fundet

Netop i dag er der fundet et sikkerhedshul i ældre versioner af Mozilla og Netscape.

Ifølge sikkerhedsfirmaet Secunia er der tale om et meget kritisk sikkerhedshul, som potentielt kan udnyttes til at kompromittere et sårbart system.

Sikkerhedshullet findes i Mozilla versioner ældre end 1.7.1 og i Netscape 7.0 og 7.1.

Mozilla-brugere kan derfor undgå sikkerhedshullet ved at opgradere til den nyeste version, som også har rettet en række ældre sikkerhedshuller.

Netscape-brugerne må derimod slå understøttelsen af Javascript fra, hvis de vil undgå sårbarheden, oplyser Secunia.

Relevante link

Mozilla Security Bug Bounty Program

Mozilla / Netscape SOAPParameter heltals-overflow

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job