Mozilla lukker nye sikkerhedshuller i Firefox

Mozilla lukker 10 sikkerhedshuller i Firefox.

Artikel top billede

Computerworld News Service: Mozilla har lukket flere sårbarheder i Firefox-browseren med mandages opdatering til version 3.6.2, lyder det fra selskabet.

I alt er der blevet lappet 10 sikkerhedshuller i Firefox med den pågældende opdatering.

Der er blevet offentliggjort detaljer om tre af disse, - der også rammer de ældre Firefox-versioner 3.0 og 3.5 - inden hullerne blev lukket med opdateringen. Det kan du læse mere om her.

Mozilla lancerer efter planen opdateringerne Firefox 3.0.19 og Firefox 3.5.9 på mandag, 30. marts.

Ekstra fart på arbejdet

Det amerikanske selskabet har sat ekstra fut i arbejdet med Firefox 3.6.2 på grund af en russisk sikkerhedsekspert der fornylig meddelte, at han havde fundet en kritisk sårbarhed i den måde, hvorpå browseren dekodedeWeb Ope Font Format (WOFF), der kun understøttes af Firefox 3.6.

Fire af de sårbarheder, der allerede er blevet lappet med Firefox 3.6.2, rammer imidlertid også ældre udgaver af browseren, der ikke er lappet.

"Nogle nedbrud skyldes angreb på hukommelsen, og vi tror, at det med en målrettet indsats vil være muligt at kunne udnytte sårbarheden til at køre fjendtlig kode," lyder det i en meddelelse fra selskabet.

Mozilla har tidligere haste-kørt sikkerhedsopdateringer, men det sker kun sjældent.

For et år siden opdaterede Mozilla for eksempel Firefox 3.0 for at lukke to sårbarheder - inklusive én, der var blevet anvendt til at hacke browseren som led i hackerkonkurrencen Pwn2Own, der også løber af stablen netop nu.

Næste uges opdatering, Firefox 3.0.19, vil blive den sidste sikkerhedsopdatering til 2008-browseren. Mozilla har længe opfordret brugere af denne browser til at opdatere til Firefox 3.6.

Desuden meddeler Mozilla, at den næste udgave af Firefox-sikkerhedsopdateringer efter alt at dømme vil inkludere 'Lorentz.

Det er arbejdstitlen for en opdatering, der vil indeholde adskillige nye browser-features.

De tæller blandt andet muligheden for at separere eksterne plug-ins fra Firefox andre funktioner. Det betyder, at Firefox ikke vil crashe, selv om en plug-in crasher.

Annonce

Riskpoint A/S (Riskpoint Solutions Limited)

Senior Developer

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S