Mozilla lukker sårbarheder efter hacker-konkurrence

Mozilla's udviklere har haft lynende travlt med at hastelukke flere kritiske huller i Firefox, efter en hacker har offentliggjort skadelig kode.

Artikel top billede

Computerworld News Service: Få dage efter en hacker offentliggjorde kode, der kan bruges til at angribe Firefox-browseren, har Mozilla-udviklerne allerede en opdatering klar.

Den seneste opdatering til version 3.0.8 af Firefox blev udgivet fredag, kun to dage efter hackerkoden blev offentliggjort på websitet Milw0rm.

Denne opdatering retter også en sårbarhed, der blev afsløret til analysefirmaet TippingPoint i sidste uge af en hacker, som havde brugt den til at vinde TippingPoints Pwn2Own-konkurrence under sikkerhedskonferencen CanSecWest.

Dette var en af de tre sårbarheder, som blev udnyttet af en tysk hacker, som kun opgav sit fornavn, Nils, til at vinde to præmier på næsten 85.000 kroner (15.000 USD) i kontanter samt en bærbar computer.

Mozillas udviklere beskrev opdateringen som en "brandsluknings-sikkerhedsopdatering med høj prioritet" på grund af angrebskoden kendt som en "zero day-exploit."

Den hurtige reaktion kunne betale sig, da man ellers forventede, at det ville tage indtil først på denne uge at blive færdig med at teste opdateringen.

Ifølge Mozilla er begge fejl "kritiske."

Fejl i _moveToEdgeShift

Nils' sårbarhed udnyttede en fejl i en Firefox-rutine kendt som _moveToEdgeShift.

Denne metode brugte han til at hacke browseren på Mac OS X, men den kan lige så vel bruges på andre platforme.

Den anden sårbarhed har at gøre med måden, hvorpå browseren benytter XSL-stylesheets (extensible stylesheet language), og påvirker både Firefox på alle styresystemer samt internet-programpakken SeaMonkey.

Begge disse sårbarheder kan udnyttes ved at narre et offer til at besøge et skadeligt website, som således vil gøre det muligt for en hacker at installere uautoriseret software på offerets computer.

Denne form for webbaseret malware kaldes et drive-by-download og er blevet mere og mere udbredt i de senere år.

Den næste opdatering af Firefox til version 3.0.9 forventes at udkomme 21. april.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job