Hul i Firefox

Der er fundet et alvorligt hul i Firefox-browseren. Netscape 9 og Mozilla også sårbare.

Der er fundet et hul i Firefox, som gør det muligt at køre et hvilket som helst program på din maskine. Netscape og Mozilla-browserne er også sårbare overfor svagheden.

Hullet skyldes en fejl (igen) i den måde Firefox hvorpå håndterer URI, Uniform Resource Identifier. URI'er er de protokoller, som gør at Firefox kan få adgang til den software, der allerede er installeret på maskinen.

Angrebet kræver ikke, at der er malware installeret på ens maskine allerede. Der er muligt at udføre en hvilken som helst stump kode, og på den måde tage kontrollen over maskinen.

Man kan set et Proof of Concept på Billy Rios' blog, hvor man også kan læse mere om sårbarheden.

Som ekstra sikkerhed kan ComOn anbefale tilføjelsen NoScript, der blokerer Java og JavaScript, som er de teknologier der oftest bruges til at angribe websurfere med.

Mere om samme emne

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car