Mozilla lukker sårbarheder efter hacker-konkurrence

Mozilla's udviklere har haft lynende travlt med at hastelukke flere kritiske huller i Firefox, efter en hacker har offentliggjort skadelig kode.

Artikel top billede

Computerworld News Service: Få dage efter en hacker offentliggjorde kode, der kan bruges til at angribe Firefox-browseren, har Mozilla-udviklerne allerede en opdatering klar.

Den seneste opdatering til version 3.0.8 af Firefox blev udgivet fredag, kun to dage efter hackerkoden blev offentliggjort på websitet Milw0rm.

Denne opdatering retter også en sårbarhed, der blev afsløret til analysefirmaet TippingPoint i sidste uge af en hacker, som havde brugt den til at vinde TippingPoints Pwn2Own-konkurrence under sikkerhedskonferencen CanSecWest.

Dette var en af de tre sårbarheder, som blev udnyttet af en tysk hacker, som kun opgav sit fornavn, Nils, til at vinde to præmier på næsten 85.000 kroner (15.000 USD) i kontanter samt en bærbar computer.

Mozillas udviklere beskrev opdateringen som en "brandsluknings-sikkerhedsopdatering med høj prioritet" på grund af angrebskoden kendt som en "zero day-exploit."

Den hurtige reaktion kunne betale sig, da man ellers forventede, at det ville tage indtil først på denne uge at blive færdig med at teste opdateringen.

Ifølge Mozilla er begge fejl "kritiske."

Fejl i _moveToEdgeShift

Nils' sårbarhed udnyttede en fejl i en Firefox-rutine kendt som _moveToEdgeShift.

Denne metode brugte han til at hacke browseren på Mac OS X, men den kan lige så vel bruges på andre platforme.

Den anden sårbarhed har at gøre med måden, hvorpå browseren benytter XSL-stylesheets (extensible stylesheet language), og påvirker både Firefox på alle styresystemer samt internet-programpakken SeaMonkey.

Begge disse sårbarheder kan udnyttes ved at narre et offer til at besøge et skadeligt website, som således vil gøre det muligt for en hacker at installere uautoriseret software på offerets computer.

Denne form for webbaseret malware kaldes et drive-by-download og er blevet mere og mere udbredt i de senere år.

Den næste opdatering af Firefox til version 3.0.9 forventes at udkomme 21. april.

Oversat af Thomas Bøndergaard

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S