Ni sårbarheder fundet i Firefox og Mozilla

Dansk sikkerhedsfirma har opdaget ni sårbarheder i Firefox- og Mozilla-browserne. Thunderbird er også berørt.

Det danske sikkerhedsfirma Secunia har netop opdaget ni sårbarheder ved browserne Firefox og Mozilla.

»Det drejer sig blandt andet om, at man kan lokke brugeren til at udføre nogle bestemte handlinger, ved at siden indeholder noget and end, hvad brugeren ser. Det er også muligt at overskrive filer på brugerens system og to af sårbarhederne går på, at det er muligt at eksekvere kode på brugerens maskine,« siger Thomas Kristensen, teknisk chef hos Secunia til ComON.

Han påpeger dog, at de to, der åbner op for at kunne eksekvere kode virker teoretiske og generelt ufarlige, da det er usikkert, om det vil være muligt for en indtrænger at nå ind til den sårbare kode.

Thomas Kristensen opfordrer alle brugere af Firefox og Mozilla til at opdatere til seneste version. For Firefox-brugere er det version 1.0.1, som blev udgivet sidste uge. For Mozilla-brugere er det version 1.7.6, der dog ikke er blevet offentliggjort endnu, men som ventes ude i denne uge.

Ifølge Secunia berører størstedelen af sårbarhederne også Mozillas mailprogram, Thunderbird. Her anbefales det at installere version 1.0.1 af mailprogrammet, når den bliver udgivet, hvilket ifølge Mozilla også sker i denne uge.

Secunia holder øje med sårbarheder i over 4.600 produkter og udsendte sidste år over 3.000 advisories omkring sårbarheder.

Ifølge Spreadfirefox.com er Firefox 1.0 blevet downloadet knapt 27 millioner gange, men det er uvist hvor mange, der har opdateret til version 1.0.1.

Netcompany A/S

Data Management Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftskoordinator til Cyberdivisionens Operationscenter i Hvidovre

Københavnsområdet

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Netcompany A/S

Network Engineer

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S