Mozilla lukker ni måneder gammelt hul i Firefox

Mozilla er i gang med at lukke et stort hul i Firefox hele ni måneder efter, at hullet blev opdaget.

Artikel top billede

Mozilla er på vej med en opdatering, der skal lukke et sikkerhedshul i Firefox-browseren.

Det sker hele ni måneder efter, at hullet blev opdaget første gang og umiddelbart efter, at udviklere har underbygget en mistanke om, at det pågældende sikkerhedshul er farligere end først antaget.

Sikkerheds-hullet skyldes en fejl i Firefox' URI-protokoller, der anvendes til at få browseren til at starte andre programmer som for eksempel e-mailklienter. For eksempel er en URL den URI, som http anvender til at forstå, hvilken webadresse, der skal tilgåes.

Firefox har med andre ord svagheder i den måde, hvorpå browseren håndterer protokoller på, i det det i Firefox ikke bliver tjekket, om filerne er i det ønskede format, og det gør det muligt at misbruge systemet til eksempelvis at oploade fremmed kode, hvilket blandt andet phishere kan misbruge.

Hullet blev opdaget allerede i februar og dernæst meddelt til Mozillas Bugzilla-database. Mozilla gjorde imidlertid intet ved sagen, før andre udviklere kom på på sporet af hullet i denne måned.

Læses lige nu

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job