Kritisk sårbarhed i Firefox 3.5 offentliggjort

En kritisk sårbarhed i Firefox 3.5 er blevet offentliggjort. Mozilla arbejder på en patch. Læs hvordan du kan undgå at blive ramt af ondsindet kode.

Artikel top billede

En sårbbarhed i den nyeste version af Firefox-browseren er blevet offentliggjort af hackergruppen milw0rm.

Ifølge Mozilla blev fejlen opdaget i sidste uge og i går valgte hacker-gruppen milw0rm at offentliggøre sårbarheden.

Sårbarheden ligger i Firefox' Just-in-Time (JiT) javascript-compiler og kan udnyttes, hvis en bruger anvender Firefox 3.5 til at se en side, der indeholder kode som milw0rms.

Sådan forebygger du et angreb

Da sårbarheden ligger i JIT-compileren, kan man vælge at slå JIT-compileren fra.

På Mozilla's
officielle sikkerhedsblog beskrives hvordan man gør det:

Indtast about:config i browserens adressefelt.
Indtast jit i Filter-boksen i toppen af config-editoren.
Dobbeltklik på linjen med javascript.options.jit.content, så værdien sættes til false.

Når JIT-compileren slås fra, nedsættes performance for sider med JavaScript. Mozilla anbefaler det kun som en midlertidig sikkerhedsforanstaltning.

JIT-compileren kan slås til igen, ved at sætte værdien for javascript.options.jit.content til true.

Mozilla arbejder på et sikkerhedsfix, der vil blive sendt ud, så snart det er færdigt og aftestet.

Annonceindlæg fra QNAP

QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job