Ni sårbarheder fundet i Firefox og Mozilla

Dansk sikkerhedsfirma har opdaget ni sårbarheder i Firefox- og Mozilla-browserne. Thunderbird er også berørt.

Det danske sikkerhedsfirma Secunia har netop opdaget ni sårbarheder ved browserne Firefox og Mozilla.

»Det drejer sig blandt andet om, at man kan lokke brugeren til at udføre nogle bestemte handlinger, ved at siden indeholder noget and end, hvad brugeren ser. Det er også muligt at overskrive filer på brugerens system og to af sårbarhederne går på, at det er muligt at eksekvere kode på brugerens maskine,« siger Thomas Kristensen, teknisk chef hos Secunia til ComON.

Han påpeger dog, at de to, der åbner op for at kunne eksekvere kode virker teoretiske og generelt ufarlige, da det er usikkert, om det vil være muligt for en indtrænger at nå ind til den sårbare kode.

Thomas Kristensen opfordrer alle brugere af Firefox og Mozilla til at opdatere til seneste version. For Firefox-brugere er det version 1.0.1, som blev udgivet sidste uge. For Mozilla-brugere er det version 1.7.6, der dog ikke er blevet offentliggjort endnu, men som ventes ude i denne uge.

Ifølge Secunia berører størstedelen af sårbarhederne også Mozillas mailprogram, Thunderbird. Her anbefales det at installere version 1.0.1 af mailprogrammet, når den bliver udgivet, hvilket ifølge Mozilla også sker i denne uge.

Secunia holder øje med sårbarheder i over 4.600 produkter og udsendte sidste år over 3.000 advisories omkring sårbarheder.

Ifølge Spreadfirefox.com er Firefox 1.0 blevet downloadet knapt 27 millioner gange, men det er uvist hvor mange, der har opdateret til version 1.0.1.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere