Тхундербирд закрпа ЕФАИЛ и неколико других рањивости у 52.9.1

Сигурност / Тхундербирд закрпа ЕФАИЛ и неколико других рањивости у 52.9.1 1 минут читања

Најновије издање Мозилиног клијента е-поште под називом Тхундербирд укључује разне мање безбедносне поправке, као и комплетну исправку рањивости ЕФАИЛ која омогућава нападачима да угрозе шифровану е-пошту под врло одређеним околностима. Иако су предуслови за успешан ЕФАИЛ напад значили да је врло ограничен број корисника чак био рањив, чињеница да би се могао користити за пренос садржаја шифрованих е-адреса нападачима у обичном тексту изазвала је озбиљне забринутости. Напад не дозвољава откривање кориштених кључева за шифрирање.



Да резимирамо, програмери су се позабавили бројним безбедносним проблемима и проблемима са прослеђивањем порука у реду када су користили „једноставни“ ХТМЛ приказ. Штавише, од верзије 52.9.1, Тхундербирд ће затражити и компактне ИМАП фасцикле ако је рачун повезан.

Даља побољшања безбедности

Пажљивији увид у списак промена открива да су поправљене три критичне рањивости (# ЦВЕ-2018-12359 & # ЦВЕ-2018-12360), као и додатних пет грешака категорисаних да имају „висок“ утицај и четири са умереним или малим утицајем . За све детаље посетите и прегледајте напомене о издању 52.9.1 на тхундербирд.нет .