To alvorlige Javascript-huller i Firefox

Oplysninger om to kritiske sikkerhedshuller i webbrowseren Mozilla Firefox er sluppet ud, før udviklerne har frigivet en opdatering. De to sårbarheder i browserens håndtering af Javascript kan udnyttes til at afvikle ondsindede programmer på brugerens pc.

To alvorlige sikkerhedshuller i webbrowseren Mozilla Firefox kan i værste fald udnyttes til at installere ondsindede programmer på en brugers pc.

Det danske sikkerhedsfirma Secunia betegner de to sikkerhedshuller som "ekstremt kritiske".

Begge sikkerhedshuller findes i browserens håndtering af Javascript-kommandoer.

Ifølge Secunia kan de to sikkerhedshuller i forening udnyttes til at få eksekveret vilkårlig programkode på en brugers system.

Der findes allerede på internettet kodeeksempler på, hvordan sikkerhedshullerne kan udnyttes.

Samtidig er sikkerhedshullerne blevet kendt, før Mozilla-organisationen har udsendt en opdatering.

Det gør sårbarhederne ekstra kritiske, fordi der sjældent går lang tid mellem kodeeksemplerne frigives, og de første ondsindede forsøg på at udnytte dem dukker op.

Ifølge sikkerhedskonsulent Peter Kruse fra CSIS, er oplysningerne om sikkerhedshullerne ved en fejl sluppet ud fra enten en person i Mozillas udviklerhold eller hos en af de involverede sikkerhedseksperter.

Indtil der frigives en opdatering kan man ifølge Mozillazine beskytte sig mod sikkerhedshullet ved at slå funktionen softwareinstallation fra i Firefox.

Relevante link

Secunias advarsel

Mozillazine om sårbarhederne

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job