Mozilla udlover dusører - nyt hul fundet

Organisationen bag open source webbrowseren Mozilla udlover dusører på 3.000 kroner til brugere, der finder et nyt sikkerhedshul i Mozilla-softwaren. De kan blive indstillet til dusøren, som betales af frivillige bidragsydere. Samtidig med søsætningen af dusørprogrammet er der fundet en ny kritisk sårbarhed i ældre Mozilla-browsere.

Sikkerhedshuller kan rumme kølige kontanter. I hvert fald hvis de findes i Mozilla-programmerne.

Organisationen bag webbrowseren Mozilla udlover dusører på 3.000 kroner til de ihærdige kodeeksperter, som finder fejl i Mozilla-programmerne.

Pengene til dusørerne kommer dels fra bidrag fra internetindsamling og dels fra den sydafrikanske it-mangemillionær Mark Shuttleworth. Han vil fordoble den sum, der skrabes sammen gennem indsamlingen.

Privat rumturist

Mark Shuttleworth er mest berømt for at være den anden private rumturist, da han for en pris af 20 millioner dollars i 2002 fik lov til at besøge Den Internationale Rumstation.

For at komme i betragtning til en dusør skal man finde et nyt og hidtil ukendt sikkerhedshul i enten Mozilla, Thunderbird eller Firefox.

Desuden må sikkerhedshullet ikke findes i noget kode, som man selv har bidraget med til Mozilla-projektet.

Nyt hul fundet

Netop i dag er der fundet et sikkerhedshul i ældre versioner af Mozilla og Netscape.

Ifølge sikkerhedsfirmaet Secunia er der tale om et meget kritisk sikkerhedshul, som potentielt kan udnyttes til at kompromittere et sårbart system.

Sikkerhedshullet findes i Mozilla versioner ældre end 1.7.1 og i Netscape 7.0 og 7.1.

Mozilla-brugere kan derfor undgå sikkerhedshullet ved at opgradere til den nyeste version, som også har rettet en række ældre sikkerhedshuller.

Netscape-brugerne må derimod slå understøttelsen af Javascript fra, hvis de vil undgå sårbarheden, oplyser Secunia.

Relevante link

Mozilla Security Bug Bounty Program

Mozilla / Netscape SOAPParameter heltals-overflow

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Statens IT

    IT-projektleder hos Statens It

    Midtjylland

    Netcompany A/S

    IT Consultant

    Midtjylland

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S