Thunderbird 2.0.0.22
Měsíc se s měsícem (tedy dvěma) sešel a máme tu novou verzi 2.0.0.22 pošťáka Thunderbird. Oproti verzi minulé, která byla opravdovou žní v záplatování kritických děr, jde tentokrát kromě "pár drobností" v podobě středně nebezpečných děr o jednu jedinou vážnou chybu. Při zobrazení multipart/alternative mailů s text/enhanced částí docházelo k pádu, což bylo technicky možné zneužít k exploitu s nějakým nekalým záměrem. Kromě toho tato verze opravuje eskalaci práv v JavaScriptovém enginu, manipulaci se SSL při no-200 odezvách na proxy CONNECT požadavky či ošetření dvou typů porušení paměti v důsledku pádu aplikace. Většině z vás jistě update přitekl automatickou aktualizací, ostatní mohou využít odkazy.
|
Diskuse ke článku Thunderbird 2.0.0.22