annonse

Fjerner sårbarheter fra Thunderbird

Av Harald Brombach, tirsdag 23. juni 2009 kl 11:59
annonse
Mozilla oppdaterer omsider e-postprogrammet.
Mens Mozilla i blant ikke lar det gå mer enn en uke fra en ny sårbarhet har blitt oppdaget til den er fjernet fra Firefox, er situasjonen ikke like god for e-postprogrammet Thunderbird, som også er basert på presentasjonsmotoren Gecko, bare en eldre utgave enn den som brukes i Firefox 3. Svært ofte går det måneder fra sårbarheter oppdages og fjernes i Firefox til det kommer en tilsvarende sikkerhetsfiks til Thunderbird.

Noe av årsaken til dette er at de fleste av sårbarhetene som for tiden oppdages, er avhengige av aktiv JavaScript-støtte i klienten. I utgangspunktet er denne støtten deaktivert i Thunderbird, men det er fullt mulig for brukerne å skru på støtten, selv om dette frarådes.

I går kom Mozilla omsider med en ny versjon av Thunderbird, nærmere bestemt versjon 2.0.22, som er den første utgivelsen av e-postklienten siden mars i år.

Mozilla har fjernet sårbarheter som er oppgitt i til sammen seks ulike sikkerhetsveiledninger på denne siden. Kun én av disse anses av stiftelsen selv for å ha høy alvorlighetsgrad. Det gjelder en feil som har kunnet forårsake krasj ved visning av multipart/alternative-meldinger med en text/enhanced-del. Mozilla mener at det kan være mulig å utnytte disse krasjtilfellene til for eksempel å kjøre vilkårlig kode.

Oppdateringen til Thunderbird kan lastes ned fra denne siden.

Mozilla Messaging, som er navnet på den delen av virksomheten som utgir Thunderbird, har lenge jobbet med en helt ny versjon av e-postklienten, Thunderbird 3. Den andre betaversjonen til Thunderbird 3 ble gitt ut i mars i år. Minst ytterligere to betaversjoner er planlagt, men det har ikke blitt oppgitt noen dato for når disse skal komme.

Mozilla Messaging har tidligere sagt at planen er å utgi Thunderbird 3, men stiftelsen er også nøye med å si at Mozilla-produktene ikke blir lansert før de er faktisk klare for dette.


Les mer om: thunderbird, firefox, mozilla
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

IT-Norge

- Norsk miljøpolitikk må bli troverdig

- Norsk miljøpolitikk må bli troverdig

Per Morten Hoff og Benedicte Waaler i IKT-Norge har flere forslag til smarte grep.

Les mer [7]

Personlig teknologi

Ekstrem pc-prosessor tilbyr tolv tråder

Ekstrem pc-prosessor tilbyr tolv tråder

Intels nye Core i7-980X åpner for langt mer detaljrike animasjoner.

Les mer [1]

Tele/Kommunikasjon

Nordmenn har 5,9 Mbit/s i snitt

Nordmenn har 5,9 Mbit/s i snitt

Flere bestiller bredbånd og linjene blir raskere.

Les mer [57]

annonse

Mest debattert siste uke

Siste debattinnlegg

  • This thing called love

Tele/Kommunikasjon

Utviklere flokker seg rundt Android

Utviklere flokker seg rundt Android

Antallet mobilapps doblet på bare tre måneder.

Les mer [30]

Resultater/finans

Facebook større enn Google

Facebook større enn Google

Er for første gang USAs mest besøkte nettsted.

Les mer [3]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller