Mozilla angrebet: Kritiske informationer stjålet - og brugt til at ramme Firefox-brugere

Firefox-producenten Mozilla har fået stjålet kritiske informationer om sårbarheder i browseren - og de er blevet brugt til angreb.

Artikel top billede

Mozillas Bogzilla, der bruges af webudviklere verden over til at registrere bugs, rummer kritiske informationer om forskelige sårbarheder, der endnu ikke er blevet lappet.

Nu er Bugzilla blevet angrebet, og følsomme sikkerheds-informationer er havnet i de forkerte hænder.

Det meddeler sikkerhedschef hos Mozilla, Richard Barnes, i et blogindlæg

"Mens de fleste informationer i Bugzilla er offentlige, så begrænser Bugzilla adgangen til følsomme sikkerheds-informationer, så kun bestemte brugere med særlige privilegier kan få adgang."

"Det er i den samme ånd af åbenhed, at vi nu meddeler, at nogen har været i stand til at stjæle sikkerheds-informationer fra Bugzilla," lyder det fra Richard Barnes, der samtidig må informere:

"Vi tror, at de bugte den information til at angribe Firefox-brugere."

Fik adgang til Bugzilla-konto

I blogindlægget fremgår det, at Mozilla har undersøgt angrebet nærmere og allerede har igangsat nye tiltag i forhold til truslerne.

"Den konto, som angriberen brød ind på, blev lukket ned kort tid efter, at Mozilla opdagede, at den var blevet kompromitteret. Vi tror, at angriberen anvendte information fra Bugzilla til at udnytte den sårbarhed, som vi lappede den 6. august."

"V har ikke indikationer på, at andre informationer, som angriberen har fået fat i, er blevet brugt imod Firefox-brugere."

Richard Barens fra Mozilla skriver, at den Firefox-version, der blev frigivet den 27. august, lappede alle sårbarheder, som angriberen kan have fået kendtskab til via Bugzilla.

"Vi opdaterer Bugzillas sikkerhedspraksisser for at reducere risikoen for fremtidige angreb af denne type. Som et øjeblikkeligt første skridt, er alle brugere med adgang til følsomme sikkerheds-informationer blevet bedt om at ændre deres adgangskoder og anvende to-faktor-autentificering."

Læs også:

Microsoft til brugere, der søger efter Firefox eller Chrome: Tag Edge i stedet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Aller Media A/S

    Developer

    Uspecificeret arbejdssted

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Aller Media A/S

    Engineering Manager

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car