cloud-web

Thunderbird 68.9.0 remediază 5 probleme de securitate cu impact ridicat

Thunderbird 68.9.0 remediază 5 probleme de securitate cu impact ridicat

Echipa de dezvoltare Thunderbird a lansat versiunea stabilă a Thunderbird 68.9.0 pentru publicul larg.

Thunderbird are același program de lansare ca Firefox ESR (Extended Support Release). Mozilla a crescut frecvența lansărilor Firefox, așa că de aceea vedem mai multe versiuni Thunderbird decât de obicei.

Dacă aveți deja instalat Thunderbird, ar trebui să vi se solicite o actualizare.

Dar dacă nu ați primit încă actualizarea, puteți selecta faceți clic pe Ajutor, apoi accesați Despre Thunderbird și rulați o verificare manuală pentru actualizări.

Desigur, există și opțiunea de a descărca noua versiune de pe site-ul oficial al proiectului și de a o instala manual.

Ce este nou în Thunderbird 68.9.0?

De fapt, nu există nicio funcție nouă cu noul Thunderbird 68.9.0. Cu toate acestea, notele de lansare indică trei remedieri de erori și unele remedieri de securitate.

Pentru început, o remediere a erorilor a corectat o problemă care împiedica utilizatorii să elimine anteturile personalizate utilizate pentru căutarea filtrării e-mailurilor.

O altă problemă rezolvată este că acum, panoul Today din Calendar este actualizat după încărcarea tuturor datelor.

A treia notă de versiune indică remedierea problemelor de stabilitate nespecificate.

Problemele de securitate Thunderbird 68.9.0 au fost remediate

Cea mai importantă parte a actualizării a fost de fapt Diverse probleme de securitate.

În pagina de detalii, Mozilla Foundation Security Advisory 2020-22 enumeră 5 probleme de securitate cu impact ridicat rezolvate în noua versiune Thunderbird 68.9.0:

  • NSS a arătat diferențe de timp la efectuarea semnăturilor DSA, care a fost exploatabilă și ar putea în cele din urmă să scape chei private.
  • Când navigați pe o pagină rău intenționată, ar putea apărea o condiție de cursă în SharedWorkerService și ar putea duce la un accident potențial exploatabil.
  • Dezvoltatorul Mozilla, Iain Ireland, a descoperit o verificare de tip lipsă în timpul îndepărtării obiectelor fără cutie, rezultând un accident. Presupunem că, cu suficient efort, ar putea fi exploatat pentru a rula cod arbitrar.
  • Dezvoltatorii Mozilla Tom Tung și Karl Tomlinson au raportat erori de siguranță ale memoriei prezente în Firefox 68.8. Unele dintre aceste erori au arătat dovezi ale corupției memoriei și presupunem că, cu suficient efort, unele dintre acestea ar fi putut fi exploatate pentru a rula cod arbitrar.
  • Dacă Thunderbird este configurat pentru a utiliza STARTTLS pentru un server IMAP, iar serverul trimite un răspuns PREAUTH, atunci Thunderbird va continua cu o conexiune necriptată, determinând trimiterea datelor de e-mail fără protecție.

Folosiți Thunderbird ca client de e-mail? Lăsați-vă părerea despre aceasta în secțiunile de comentarii de mai jos.

Data și ora corecției sunt incorecte pentru Windows 8.1 Asus VivoTab Smart
Proprietarii tabletelor Windows 8 au avut întotdeauna probleme cu data și ora sistemului pe dispozitivele lor și am raportat cu mult timp în urmă o an...
Toate problemele remediate prin pachetul Windows Update [mai 2014]
Microsoft are grijă de securitatea produselor sale, lansând actualizări la timp ale produselor sale. Astăzi, vom înscrie toate problemele care au fos...
KB2969339 Patch lansat pentru a remedia unele erori de actualizare Windows 8.1
Cu ceva timp în urmă, v-am spus despre diferite erori pe care le primeau utilizatorii Windows 8.1 atunci când încercau să instaleze cea mai recentă ac...