Kritisk sårbarhed i Firefox 3.5 offentliggjort

En kritisk sårbarhed i Firefox 3.5 er blevet offentliggjort. Mozilla arbejder på en patch. Læs hvordan du kan undgå at blive ramt af ondsindet kode.

Artikel top billede

En sårbbarhed i den nyeste version af Firefox-browseren er blevet offentliggjort af hackergruppen milw0rm.

Ifølge Mozilla blev fejlen opdaget i sidste uge og i går valgte hacker-gruppen milw0rm at offentliggøre sårbarheden.

Sårbarheden ligger i Firefox' Just-in-Time (JiT) javascript-compiler og kan udnyttes, hvis en bruger anvender Firefox 3.5 til at se en side, der indeholder kode som milw0rms.

Sådan forebygger du et angreb

Da sårbarheden ligger i JIT-compileren, kan man vælge at slå JIT-compileren fra.

På Mozilla's
officielle sikkerhedsblog beskrives hvordan man gør det:

Indtast about:config i browserens adressefelt.
Indtast jit i Filter-boksen i toppen af config-editoren.
Dobbeltklik på linjen med javascript.options.jit.content, så værdien sættes til false.

Når JIT-compileren slås fra, nedsættes performance for sider med JavaScript. Mozilla anbefaler det kun som en midlertidig sikkerhedsforanstaltning.

JIT-compileren kan slås til igen, ved at sætte værdien for javascript.options.jit.content til true.

Mozilla arbejder på et sikkerhedsfix, der vil blive sendt ud, så snart det er færdigt og aftestet.

Læses lige nu

    Annonceindlæg fra Computerworld

    Defence Tech Denmark hjælper virksomheder med at bringe innovation ind i forsvarssektoren

    Et nyt nationalt initiativ fra Industriens Fond, EIFO og Innovationsfonden – eksekveret af DTU Science Park og Teknologisk Institut– skal bygge bro mellem startups, SMV’er og Forsvaret.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job