Thunderbird 68.8.0 е вън с корекции на грешки и сигурност
- Категория: Електронна Поща
MZLA Technologies Corporation , изцяло дъщерно дружество на Mozilla Foundation, пусна Thunderbird 68.8.0. Новата версия на кросплатформен имейл клиент с отворен код е достъпна за всички поддържани операционни системи.
Съществуващите потребители на Thunderbird могат да избират Помощ> About Thunderbird, за да стартират проверка за актуализации от клиента. Новата версия трябва да бъде открита, изтеглена и инсталирана. Новите потребители и тези, които предпочитат да изтеглят и инсталират актуализации ръчно, намират най-новата версия на официален уебсайт на проекта Thunderbird ,
Забележка : Thunderbird 60. * инсталациите ще бъдат предложени надстройката до Thunderbird 68. * само ако е инсталирано разширението на календара Lightning. Ръчната инсталация на Thunderbird 68 обаче работи във всеки случай. Някои разширения може да не са съвместими с новата версия.
Thunderbird, който до голяма степен е базиран на кода на Firefox, следва графика за пускане на версията за разширена поддръжка на Firefox, известна като Firefox ESR.
Thunderbird 68.8.0 е отстраняване на грешки и освобождаване на сигурността. Уебсайтът за консултации по сигурността списъци общо шест уязвимости, които бяха отстранени в новата версия. Две от уязвимостите са получили най-високата оценка на критичността. Останалите оценки са 1 висока, 2 умерена и 1 ниска.
- CVE-2020-12387: Използване след освобождаване при спиране на работниците (критично)
- CVE-2020-12395: Отстранени грешки в паметта в Thunderbird 68.8.0 (критично)
- CVE-2020-6831: Преливане на буфер във валидиране на входния фрагмент на SCTP (високо)
- CVE-2020-12392: произволен достъп до локален файл с „Копиране като cURL“ (умерено)
- CVE-2020-12393: Функцията „Копиране като cURL“ на Devtools не избяга напълно от контролирани от уебсайта данни, което потенциално води до инжектиране на команди (умерено)
- CVE-2020-12397: Изпращане на имейл адрес на изпращача чрез кодирани символи Unicode (ниско)
Екипът изброява шест поправени грешки и проблеми в Thunderbird 68.8.0, които не са свързани със сигурността на освобождаване страница с бележки.
- Две корекции на мениджъра на акаунти : първият коригира проблем с текстови полета, който ги показва твърде малък в някои случаи. Второто, че методът за удостоверяване не се актуализира, когато бяха избрани SMTP сървърите.
- Връзките с вградени идентификационни данни не се отварят на устройства с Windows (например https: // потребителско име: password@example.com/)
- Thunderbird понякога изпраща съобщения с „лошо оформени адреси“, когато адресите се добавят от адресната книга.
- Читателите на екрана отчитаха твърде много дейности от лентата на състоянието.
- Задаването на IMAP съобщения като прочетени с 'borwser.messages.update' в разширенията не успя да се запази.
Сега ти : Актуализирали ли сте вече Thunderbird или все още използвате по-стара версия / различен клиент?