Mozilla lukker nye sikkerhedshuller i Firefox

Mozilla lukker 10 sikkerhedshuller i Firefox.

Artikel top billede

Computerworld News Service: Mozilla har lukket flere sårbarheder i Firefox-browseren med mandages opdatering til version 3.6.2, lyder det fra selskabet.

I alt er der blevet lappet 10 sikkerhedshuller i Firefox med den pågældende opdatering.

Der er blevet offentliggjort detaljer om tre af disse, - der også rammer de ældre Firefox-versioner 3.0 og 3.5 - inden hullerne blev lukket med opdateringen. Det kan du læse mere om her.

Mozilla lancerer efter planen opdateringerne Firefox 3.0.19 og Firefox 3.5.9 på mandag, 30. marts.

Ekstra fart på arbejdet

Det amerikanske selskabet har sat ekstra fut i arbejdet med Firefox 3.6.2 på grund af en russisk sikkerhedsekspert der fornylig meddelte, at han havde fundet en kritisk sårbarhed i den måde, hvorpå browseren dekodedeWeb Ope Font Format (WOFF), der kun understøttes af Firefox 3.6.

Fire af de sårbarheder, der allerede er blevet lappet med Firefox 3.6.2, rammer imidlertid også ældre udgaver af browseren, der ikke er lappet.

"Nogle nedbrud skyldes angreb på hukommelsen, og vi tror, at det med en målrettet indsats vil være muligt at kunne udnytte sårbarheden til at køre fjendtlig kode," lyder det i en meddelelse fra selskabet.

Mozilla har tidligere haste-kørt sikkerhedsopdateringer, men det sker kun sjældent.

For et år siden opdaterede Mozilla for eksempel Firefox 3.0 for at lukke to sårbarheder - inklusive én, der var blevet anvendt til at hacke browseren som led i hackerkonkurrencen Pwn2Own, der også løber af stablen netop nu.

Næste uges opdatering, Firefox 3.0.19, vil blive den sidste sikkerhedsopdatering til 2008-browseren. Mozilla har længe opfordret brugere af denne browser til at opdatere til Firefox 3.6.

Desuden meddeler Mozilla, at den næste udgave af Firefox-sikkerhedsopdateringer efter alt at dømme vil inkludere 'Lorentz.

Det er arbejdstitlen for en opdatering, der vil indeholde adskillige nye browser-features.

De tæller blandt andet muligheden for at separere eksterne plug-ins fra Firefox andre funktioner. Det betyder, at Firefox ikke vil crashe, selv om en plug-in crasher.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftskoordinator til Cyberdivisionens Operationscenter i Hvidovre

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Everllence

Software Developer – R&D

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job