Hackere retter skytset mod Firefox

Hackere har prøvet at udnytte hullet i Firefox-browserens håndtering af internationale domænenavne. De har sågar ville betale for kode, som kunne udnytte hullet.

Indhold

For nylig dukkede der rapporter op om et alvorligt sikkerhedshul i Firefox-browserens måde at håndtere internationale domænenavne (IDN) på.

Nu viser det sig, at hullet også findes i Netscape og, at mindst to sikkerhedseksperter har fundet ud af at udnytte sårbarheden.

Den ene er Tom Ferris, der først rapporterede om sikkerhedshullet.

Sikkerhedseksperterne har fortalt om deres fund i forskellige fora på nettet, men de gav ingen detaljer om hvordan hullet udnyttes.

Men at to personer uafhængigt af hinanden har lavet kode, der udnytter hullet, de såkaldte exploits, viser med alt tydelighed, at hackere kan være lige om hjørnet med deres egen exploit.

Den anden person, der har lavet en exploit er den hollandske student Berend-Jan Wever. Han påstår, at det kun tog ham 3,5 time at skrive koden.

Og hackerne er tydeligvis ikke kun interesseret i at udnytte sårbarheder i Microsofts Internet Explorer. Er der nok brugere af en anden browser, dukker hackerne også op.

Tom Ferris har således fået en del e-mails, hvor personer efterspørger hans exploit, og han er sågar blevet tilbudt penge for koden.

Man kan læse mere om sårbarheden samt hente en opdatering på Firefox forum.

Mere om samme emne

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job