To alvorlige Javascript-huller i Firefox

Oplysninger om to kritiske sikkerhedshuller i webbrowseren Mozilla Firefox er sluppet ud, før udviklerne har frigivet en opdatering. De to sårbarheder i browserens håndtering af Javascript kan udnyttes til at afvikle ondsindede programmer på brugerens pc.

To alvorlige sikkerhedshuller i webbrowseren Mozilla Firefox kan i værste fald udnyttes til at installere ondsindede programmer på en brugers pc.

Det danske sikkerhedsfirma Secunia betegner de to sikkerhedshuller som "ekstremt kritiske".

Begge sikkerhedshuller findes i browserens håndtering af Javascript-kommandoer.

Ifølge Secunia kan de to sikkerhedshuller i forening udnyttes til at få eksekveret vilkårlig programkode på en brugers system.

Der findes allerede på internettet kodeeksempler på, hvordan sikkerhedshullerne kan udnyttes.

Samtidig er sikkerhedshullerne blevet kendt, før Mozilla-organisationen har udsendt en opdatering.

Det gør sårbarhederne ekstra kritiske, fordi der sjældent går lang tid mellem kodeeksemplerne frigives, og de første ondsindede forsøg på at udnytte dem dukker op.

Ifølge sikkerhedskonsulent Peter Kruse fra CSIS, er oplysningerne om sikkerhedshullerne ved en fejl sluppet ud fra enten en person i Mozillas udviklerhold eller hos en af de involverede sikkerhedseksperter.

Indtil der frigives en opdatering kan man ifølge Mozillazine beskytte sig mod sikkerhedshullet ved at slå funktionen softwareinstallation fra i Firefox.

Relevante link

Secunias advarsel

Mozillazine om sårbarhederne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo