Thunderbird 68.8.0 è uscito con bug e correzioni di sicurezza

Prova Il Nostro Strumento Per Eliminare I Problemi

MZLA Technologies Corporation , una consociata interamente controllata da Mozilla Foundation, ha rilasciato Thunderbird 68.8.0. La nuova versione del client di posta elettronica multipiattaforma open source è disponibile per tutti i sistemi operativi supportati.

Gli utenti esistenti di Thunderbird possono selezionare Aiuto> Informazioni su Thunderbird per eseguire una verifica degli aggiornamenti dall'interno del client. La nuova versione dovrebbe essere rilevata, scaricata e installata. I nuovi utenti e coloro che preferiscono scaricare e installare gli aggiornamenti manualmente trovano l'ultima versione sul sito web ufficiale del progetto Thunderbird .

Nota : Alle installazioni Thunderbird 60. * verrà offerto l'aggiornamento a Thunderbird 68. * solo se è installata l'estensione del calendario Lightning. Un'installazione manuale di Thunderbird 68 funziona comunque. Alcune estensioni potrebbero non essere compatibili con la nuova versione.

thunderbird 68.8.0

Thunderbird, che si basa in larga misura sul codice Firefox, segue il programma di rilascio della versione Extended Support Release di Firefox nota come Firefox ESR.

Thunderbird 68.8.0 è una correzione di bug e una versione di sicurezza. Il sito web degli avvisi di sicurezza liste sei vulnerabilità in totale che sono state corrette nella nuova versione. Due delle vulnerabilità hanno ricevuto il livello di gravità più elevato di critico. Le altre valutazioni sono 1 alta, 2 moderate e 1 bassa.

  • CVE-2020-12387: utilizzo post-libero durante l'arresto del lavoratore (critico)
  • CVE-2020-12395: bug di sicurezza della memoria risolti in Thunderbird 68.8.0 (critico)
  • CVE-2020-6831: overflow del buffer nella convalida dell'input del blocco SCTP (alto)
  • CVE-2020-12392: accesso arbitrario ai file locali con 'Copia come cURL' (moderato)
  • CVE-2020-12393: la funzione 'Copia come cURL' di Devtools non sfuggiva completamente ai dati controllati dal sito Web, portando potenzialmente all'iniezione di comandi (moderata)
  • CVE-2020-12397: spoofing dell'indirizzo e-mail del mittente utilizzando caratteri Unicode codificati (basso)

Il team elenca sei bug e problemi risolti in Thunderbird 68.8.0 che non sono correlati alla sicurezza sul pagina delle note sulla versione.

  • Due correzioni dell'account manager : il primo corregge un problema dei campi di testo che in alcuni casi li visualizzava troppo piccoli. Il secondo che il metodo di autenticazione non è stato aggiornato quando sono stati selezionati i server SMTP.
  • I collegamenti con le credenziali incorporate non si aprivano su dispositivi Windows (ad es. https: // nomeutente: password@example.com/)
  • Thunderbird a volte inviava messaggi con 'indirizzi mal formati' quando gli indirizzi venivano aggiunti dalla rubrica.
  • Gli screen reader segnalavano troppe attività dalla barra di stato.
  • L'impostazione dei messaggi IMAP come letti con 'borwser.messages.updated' nelle estensioni non è riuscita a persistere.

Ora tu : Hai già aggiornato Thunderbird o stai ancora utilizzando una versione precedente / un client diverso?