Mozilla lukker 11 huller i Firefox

Seks kritiske sårbarheder rettes, heriblandt et SSL-hul rapporteret af Microsoft-folk.

Artikel top billede

Computerworld News Service: Mozilla har rettet 11 sårbarheder i Firefox - over halvdelen af dem betegnes som "kritiske".

Denne opdatering af browseren er den første siden sidst i april, da Mozilla hastede ud med en sikkerhedsopdatering, der lukkede et hul, som organisationens udviklere utilsigtet havde introduceret i Windows-versionen af browseren. Den kommer kun få dage efter udgivelsen af et midlertidigt Preview-build af den kommende Firefox 3.5.

Ud af de 11 rettede fejl i Firefox 3.0.11 er seks betegnet som af kritisk sårbarhed, en som af høj sårbarhed, to som af moderat sårbarhed og to som af lav sårbarhed i Mozillas firetrins system.

Tre af de seks kritiske sårbarheder ligger i Firefox' renderings- og JavaScript-engines, som ofte er emne for sikkerhedsopdateringerne fra Mozilla.

"Der er indikationer af korruption af hukommelsen under visse omstændigheder, og vi antager, at i det mindste nogle af disse fejl kan med en stor nok indsats udnyttes til at køre arbitrær kode," skriver Mozilla i
sikkerhedsadvarslen for opdateringerne af enginen, i hvad der efterhånden af blevet standardformuleringer.

SSL-sårbarheden er rapporteret til Mozilla af tre sikkerhedseksperter fra browser-konkurrenten Microsoft og af en fjerde fra Purdue University. Disse fire - Shuo Chen, Ziqing Mao, Yi-Min Wang og Ming Zhang - har sammen skrevet en rapport med titlen "Pretty-Bad-Proxy: An Overlooked Adversary in Browsers' HTTPS Deployments," som blev offentliggjort 1. maj (download som pdf). Denne sårbarhed tegner Mozilla som "høj".

[b]Andre af rettelserne forhindrer hackere i at stjæle browser-cookies, køre JavaScript-angrebskode og forfalske internetadresser.

Opdateringen er den femte i år af Firefox 3.x, men ikke den første til Mozillas browsere i løbet af seneste uge.

Siddste mandag frigav Mozilla Firefox 3.5 Preview, som er et næsten færdigt build af den officielle release candidate eller RC-version. Selvom nyfundne fejl endnu engang har udsat udgivelsen af Firefox 3.5 RC, ønskede Mozilla at sende noget i hænderne på hele test-community'et, og tog så det usædvanlige skridt at frigive dette midlertidige build.

På nuværende tidspunkt har Mozilla ikke offentliggjort nogen dato for udgivelsen af Firefox 3.5 RC, som tidligere var planlagt til udgivelse i den første uge af juni. I noterne fra et statusmøde, som organisationen holdte i onsdags, bemærker Mozilla blot at ville udgive RC-versionen, "du ved, når den er klar."

Firefox 3.5 Preview tilbydes kun til brugere, der allerede har installeret Firefox 3.5 Beta 4.

Firefox 3.0.11 kan downloades til Windows, Mac OS X og Linux, men hvis man i forvejen har en tidligere version af browseren, kan man også blot bruge den indbyggede opdateringsfunktion eller vente på den automatiske opdateringsmeddelelse.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect