Mozilla lukker nye sikkerhedshuller i Firefox

Mozilla lukker 10 sikkerhedshuller i Firefox.

Artikel top billede

Computerworld News Service: Mozilla har lukket flere sårbarheder i Firefox-browseren med mandages opdatering til version 3.6.2, lyder det fra selskabet.

I alt er der blevet lappet 10 sikkerhedshuller i Firefox med den pågældende opdatering.

Der er blevet offentliggjort detaljer om tre af disse, - der også rammer de ældre Firefox-versioner 3.0 og 3.5 - inden hullerne blev lukket med opdateringen. Det kan du læse mere om her.

Mozilla lancerer efter planen opdateringerne Firefox 3.0.19 og Firefox 3.5.9 på mandag, 30. marts.

Ekstra fart på arbejdet

Det amerikanske selskabet har sat ekstra fut i arbejdet med Firefox 3.6.2 på grund af en russisk sikkerhedsekspert der fornylig meddelte, at han havde fundet en kritisk sårbarhed i den måde, hvorpå browseren dekodedeWeb Ope Font Format (WOFF), der kun understøttes af Firefox 3.6.

Fire af de sårbarheder, der allerede er blevet lappet med Firefox 3.6.2, rammer imidlertid også ældre udgaver af browseren, der ikke er lappet.

"Nogle nedbrud skyldes angreb på hukommelsen, og vi tror, at det med en målrettet indsats vil være muligt at kunne udnytte sårbarheden til at køre fjendtlig kode," lyder det i en meddelelse fra selskabet.

Mozilla har tidligere haste-kørt sikkerhedsopdateringer, men det sker kun sjældent.

For et år siden opdaterede Mozilla for eksempel Firefox 3.0 for at lukke to sårbarheder - inklusive én, der var blevet anvendt til at hacke browseren som led i hackerkonkurrencen Pwn2Own, der også løber af stablen netop nu.

Næste uges opdatering, Firefox 3.0.19, vil blive den sidste sikkerhedsopdatering til 2008-browseren. Mozilla har længe opfordret brugere af denne browser til at opdatere til Firefox 3.6.

Desuden meddeler Mozilla, at den næste udgave af Firefox-sikkerhedsopdateringer efter alt at dømme vil inkludere 'Lorentz.

Det er arbejdstitlen for en opdatering, der vil indeholde adskillige nye browser-features.

De tæller blandt andet muligheden for at separere eksterne plug-ins fra Firefox andre funktioner. Det betyder, at Firefox ikke vil crashe, selv om en plug-in crasher.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job