Mozilla advarer mod angreb via Firefox

Risiko for angreb, hvis du har besøgt Nobels fredspris' hjemmeside.

Artikel top billede

Computerworld News Service: Mozillas udviklere er i fuld gang med at forsøge at rette en fejl i Firefox, som er blevet brugt af kriminelle til at installere ondsindet software på ofrenes computere.
 
Fejlen blev fundet tirsdag af sikkerhedsleverandøren Norman, som fortæller, at den blev opdaget i forbindelse med analyser af den kode, der i alt stilhed er blevet installeret på hjemmesiden for Nobels fredspris.

"Hvis en bruger har besøgt Nobelprisens hjemmeside, mens angrebet var aktivt tirsdag, med enten Firefox 3.5 eller 3.6, så kan der være blevet installeret malware i systemet, uden man kan se det," skriver Norman i en pressemeddelelse.
 
Mozilla har bekræftet i et blogindlæg, at angrebet er sket med udgangspunkt i en hidtil ikke-rettet fejl, og virksomheden fortæller, at "adskillige sikkerhedsfirmaer" har kontaktet selskabet med advarsler om, at angrebskoden er i brug på internettet.
 
"Vi har lokaliseret problemet og arbejder i øjeblikket med at få lave en rettelse, som kan sendes ud til brugerne, så snart den er testet igennem," skriver Mozilla i blogindlægget.
 
Mozilla fortæller, at fejlen påvirker Firefox 3.5 og 3.6 på alle understøttede platforme - Windows, Linux og Mac OS X.

Ifølge Norton gik angrebet fra Nobelhjemmesiden efter Windows. Det installerer en trojaner, som angriberne kan bruge til at downloade mere ondsindet software og overtage kontrollen over hele offerets computer.
 
Angrebet er tilsyneladende ikke specielt udbredt på nuværende tidspunkt.
 
"Sårbarheden er blevet brugt i et målrettet angreb, og Symantec har ikke oplevet det andre steder endnu," siger en talsmand for sikkerhedsfirmaet.
 
Brugere, der gerne vil beskytte sig selv fra angrebet, kan gøre det ved at slå JavaScript i Firefox fra i menuen værktøjer. I stedet for JavaScript kan brugerne installere NoScript som add-on, foreslår Mozilla.
 
Oversat af Marie Dyekjær Eriksen

Annonce

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Software Defined Network) til Forsvarets nye Digitale Backbone

Midtjylland

Paychex Europe

Seniorudvikler til Danløn

Københavnsområdet

Region Midtjylland

It-supporter til Regionshospitalet Viborg

Midtjylland

Navnenyt fra it-Danmark

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S