Nyheter i Android, Telefoner, Prylar Och Recensioner

Thunderbird 102.9.0 är en säkerhetsuppdatering för e-postklienten med öppen källkod

Thunderbird-teamet har släppt en ny stabil version av e-postklienten med öppen källkod. Thunderbird 102.9.0 är en säkerhets- och buggfixuppdatering.

Den nya versionen av e-postklienten är nu tillgänglig. Befintliga Thunderbird-installationer bör ta emot uppdateringen automatiskt om din administratör inte har inaktiverat den automatiska uppdateringsfunktionen.

Vissa användare kanske föredrar att uppdatera appen manuellt. Detta görs genom att välja Hjälp > Om Thunderbird, eller genom att välja ikonen Inställningar i det nya sidofältet till vänster.

Thunderbird visar den installerade versionen i ett litet fönster över gränssnittet. E-postklienten utför en uppdateringskontroll och kommer att ladda ner och installera alla uppdateringar som den hittar under kontrollen.

Thunderbird 102.9.0: säkerhetskorrigeringar

Thunderbird 102.9.0 fixar 6 olika säkerhetsproblem i e-postprogrammet. Säkerhetsproblem har hög och måttlig svårighetsgrad, det sammanlagda betyget är högt.

Thunderbirds utvecklingsteam noterar att många säkerhetsproblem “inte kan utnyttjas via e-post i Thunderbird-produkten” eftersom skript är inaktiverat när man läser e-post. Thunderbird är baserad på Firefox-kod och ärver några av de sårbarheter som påverkar Firefox på grund av det.

  • CVE-2023-25751: Felaktig kodgenerering under JIT-kompilering
  • CVE-2023-28164: URL som dras från en raderad iframe med flera ursprung till samma flik utlöser navigering
  • CVE-2023-28162: Ogiltig nedgång i Worklets
  • CVE-2023-25752: Möjliga gränser för åtkomst till begränsade strömmar
  • CVE-2023-28163: Dialogrutan Spara som i Windows löste miljövariabler
  • CVE-2023-28176: Minnessäkerhetsbuggar fixade i Thunderbird 102.9

Information om var och en av sårbarheterna finns på sidan Säkerhetsrådgivningswebbplats.

Den officiella Release Notes Lista fyra icke-säkerhetsfixar:

  • Avisering om en avsändares modifierade OpenPGP-nyckel var inte omedelbart synlig
  • Dialogrutan TLS Certificate Override visades inte när du hämtade meddelanden via IMAP med hjälp av snabbmenyn “Hämta meddelanden”
  • Stavningskontrollordböcker saknades från lokaliserade Thunderbird-byggen som borde ha inkluderat dem
  • “Visa/dölj” kalenderväxlingsverktygstips visades inte
Relaterad  Nytt zombieläge borttaget från Battlefield 2042 Portal

Inget av dessa verkar vara ett allvarligt problem.

Nästa stora version av Thunderbird, som kommer att innehålla många ändringar, kommer att släppas senare i år.

Nu du: Vilken version av Thunderbird använder du, om någon?

Annons