Thunderbird 68.9.0 løser 5 sikkerhedsproblemer med stor effekt

  • Thunderbird-udviklingsteamet har frigivet den stabile version af Thunderbird 68.9.0 til offentligheden.
  • Hvis du allerede har Thunderbird installeret, skal du blive bedt om en opdatering, men du kan også downloade den fra det officielle websted.
  • Thunderbird er en open source e-mail-klient udviklet af Mozilla. Læs mere om det i vores Thunderbird sektion.
  • Leder du efter den rigtige e-mail-klient? Tjek vores E-mail-hub for de mest nyttige vejledninger til e-mail-klienter.
Den nye Thunderbird 68.9.0 løser 5 sikkerhedsproblemer med stor indvirkning
For at løse forskellige pc-problemer anbefaler vi DriverFix:
Denne software holder dine drivere kørende og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine chauffører nu i 3 nemme trin:
  1. Download DriverFix (verificeret downloadfil).
  2. Klik på Start scanning for at finde alle problematiske drivere.
  3. Klik på Opdater drivere for at få nye versioner og undgå systemfejl.
  • DriverFix er downloadet af 0 læsere denne måned.

Det Thunderbird udviklingsteam har frigivet den stabile version af Thunderbird 68.9.0 til offentligheden.

Thunderbird har den samme udgivelsesplan som Firefox ESR (Extended Support Release). Mozilla øgede frekvensen af Firefox udgivelser, så derfor ser vi flere Thunderbird-udgivelser end normalt.

Hvis du allerede har installeret Thunderbird, skal du blive bedt om en opdatering.

Men hvis du ikke modtog opdateringen endnu, kan du vælge at klikke på Hjælp og derefter gå til Om Thunderbird og køre en manuel søgning efter opdateringer.

Selvfølgelig er der også mulighed for at downloade den nye udgivelse fra officielle projektwebsted og installer det manuelt.

Hvad er nyt i Thunderbird 68.9.0?

Faktisk er der ingen ny funktion, der kommer med den nye Thunderbird 68.9.0. Men den udgivelses noter peg på tre fejlrettelser og nogle sikkerhedsrettelser.

Til at begynde med korrigerede en fejlrettelse et problem, der forhindrede brugere i at fjerne tilpassede overskrifter, der blev brugt til at søge efter filtrering af e-mails.

Et andet løst problem er, at nu opdateres ruden i dag fra kalenderen, efter at alle data er indlæst.

Den tredje udgivelsesnote peger på at løse uspecificerede stabilitetsproblemer.

Thunderbird 68.9.0 sikkerhedsproblemer løst

Den vigtigste del af opdateringen var faktisk Forskellige sikkerhedsproblemer.

På detaljesiden er Mozilla Foundation Security Advisory 2020-22 viser 5 sikkerhedsproblemer med høj indvirkning, der er rettet i den nye Thunderbird 68.9.0-version:

  • NSS har vist tidsforskelle, når de udfører DSA-signaturer, som kunne udnyttes og i sidste ende kunne lække private nøgler.
  • Når du gennemsøger en ondsindet side, kan der opstå en race-tilstand i vores SharedWorkerService og føre til et potentielt udnytteligt nedbrud.
  • Mozilla-udvikler Iain Ireland opdagede en manglende type kontrol under fjernelse af ikke-indpakket genstand, hvilket resulterede i et nedbrud. Vi antager det med tilstrækkelig indsats, at det kunne udnyttes til at køre vilkårlig kode.
  • Mozilla-udviklere Tom Tung og Karl Tomlinson rapporterede hukommelsessikkerhedsfejl, der findes i Firefox 68.8. Nogle af disse bugs viste bevis for hukommelseskorruption, og vi formoder, at nogle af disse med nok indsats kunne have været udnyttet til at køre vilkårlige kode.
  • Hvis Thunderbird er konfigureret til at bruge STARTTLS til en IMAP-server, og serveren sender et PREAUTH-svar, så fortsætter Thunderbird med en ukrypteret forbindelse, hvilket får e-mail-data til at blive sendt uden beskyttelse.

Bruger du Thunderbird som e-mail-klient? Efterlad dine tanker om det i kommentarfeltet nedenfor.

Thunderbird 68.9.0 løser 5 sikkerhedsproblemer med stor effekt

Thunderbird 68.9.0 løser 5 sikkerhedsproblemer med stor effektThunderbird

Thunderbird-udviklingsteamet har frigivet den stabile version af Thunderbird 68.9.0 til offentligheden.Hvis du allerede har Thunderbird installeret, skal du blive bedt om en opdatering, men du kan ...

Læs mere