Thunderbird Patches EFAIL și alte câteva vulnerabilități în 52.9.1

Securitate / Thunderbird Patches EFAIL și alte câteva vulnerabilități în 52.9.1 1 minut citit

Cea mai nouă versiune a clientului de e-mail Mozilla denumită Thunderbird include diverse remedieri minore de securitate, precum și o remediere completă a vulnerabilității EFAIL care permite atacatorilor să compromită e-mailurile criptate în anumite circumstanțe. Deși condițiile prealabile pentru un atac EFAIL de succes au însemnat că un număr foarte limitat de utilizatori erau chiar vulnerabili, faptul că ar putea fi utilizat pentru a transmite conținut de e-mailuri criptate atacatorilor în text simplu a dat naștere unor preocupări serioase. Atacul nu permite divulgarea cheilor de criptare utilizate.



Pentru a rezuma, dezvoltatorii au abordat o serie de probleme de securitate și probleme cu redirecționarea mesajelor în linie atunci când au folosit vizualizarea HTML „simplă”. Mai mult, începând cu versiunea 52.9.1, Thunderbird va solicita, de asemenea, să compacteze folderele IMAP dacă contul este conectat.

Îmbunătățiri suplimentare de securitate

O privire mai atentă asupra jurnalului de schimbări relevă faptul că au fost remediate trei vulnerabilități critice (# CVE-2018-12359 & # CVE-2018-12360), precum și alte cinci erori clasificate pentru a avea un impact „mare” și patru cu impact moderat sau scăzut . Pentru toate detaliile, vizitați și consultați notele de versiune 52.9.1 la thunderbird.net .