Mozilla retter kritiske fejl i Firefox

Mozilla retter en række kritiske og farlige fejl i Firefox. Se fejlene her.

Artikel top billede

Computerworld News Service: Mozilla lapper fem sårbarheder, tre af dem kritiske, i ældre udgaver af Firefox. I samme omgang udvider virksomheden support-perioden for Firefox 3.0 med mindst en måned.

Den nyeste Mozilla-browser, Firefox 3.6, indeholder allerede rettelserne.

Firefox 3.5.8 og Firefox 3.5.18 retter tre kritiske fejl i browserens renderingsmotor Gecko, i HTML-fortolkningen og i implementeringen af Web Worker, som er en udvidet script-funktionalitet, der giver hjemmesideudviklere mulighed for at lægge JavaScript-udregningerne over i en baggrundstråd og dermed reducere performance-brugen i Firefox' brugerflade.

Muligt at lægge malware ind

Hvis en hacker vælger at udnytte en af de tre kritiske fejl, vil han være i stand til at inficere maskinen med sin egen malware, fortæller Mozilla i den tilhørende note.

"Nogle crash viser tegn på hukommelseskorruption under visse omstændigheder, og vi forventer, at i hvert nogen af disse kan udnyttes til at køre arbitrær kode med en fokuseret indsats," står der i vejledningen.

De to andre sårbarheder, der begge har fået bedømmelsen "moderat" i Mozillas system, der inddeler bugs i fire forskellige niveauer, dækker over fejl, der vil kunne udnyttes i cross-site scripting-angreb.

En af cross-site scripting-fejlene blev fundet af en sikkerhedsekspert fra den rivaliserende browserproducent Microsoft, og det er samtidig anden gang på to dage, at eksperter fra Microsoft har videregivet oplysninger om sårbarheder til en konkurrent.

Adobe fortalte også i denne uge, at Microsoft har fundet og overgivet informationer om en kritisk fejl i Reader og Acrobat.

Firefox 3.6 behøver ikke opdateringen, eftersom fejlen blev rettet, inden browseren kom på markedet første gang 21. januar.

Har rettet opgraderings-mekanisme

Sidste gang Mozilla udsendte en sikkerhedsopdatering til Firefox var 5. januar, da virksomheden rettede en fejl i browserens opgraderingsmekanisme og lappede en sårbarhed, som programmørerne uforvarende havde introduceret måneden inden.

Support-perioden forlænges

Samtidig med opdateringen til Firefox 3.0.18 forlænger Mozilla support-perioden for 2008-browseren, der ellers skulle have været afsluttet i januar.

Mozilla vil ikke umiddelbart svare på spørgsmål om, hvornår versionen så skal på pension.

Mozilla har tidligere afbrudt udsendelsen af sikkerhedsopdateringer for en browser omkring seks måneder efter udsendelsen af en nyere version. Firefox 3.5, efterfølgeren til version 3.0, blev sendt på gaden 30. juni 2009.

Ifølge de nyeste tal fra analysefirmaet NetApplications.com, sidder sidder Firefox i dag på 24,4 procent af browser-markedet. Omkring tre-fjerdedele af Firefox-brugerne kørte i sidste måned med version 3.5, mens resten kører med den ældre 3.0.

Firefox 3.5.8 kan downloades til Windows, Mac OS X og Linux fra Mozillas hjemmeside. Folk der allerede nu bruger Firefox kan enten hente opdateringen via browserens 'update tool' eller vente på den automatiske opdatering, der vil dukke op inden for de næste 48 timer.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics