am 2. Mai 2008, 15:39 im Topic '*News*'
ThunderBird wurde gestern in Version 2.0.0.14 freigegeben. Insgesamt wurden 2 als "Moderate" eingestufte Java-Script Lücken geschlossen. Da jedoch JS standard ohnehin deaktiviert ist, stellten diese für die meisten Anwender kein Sicherheitsrisiko dar.
Ursprünglich ging man davon aus das ThunderBird die selben 7 Lücken aufweißt wie der FireFox (6 Lücken wurden geschlossen in Version 2.0.0.13 und eine in Version 2.0.0.14). Jedoch war dies nicht der Fall.
Fixed in Thunderbird 2.0.0.14
MFSA 2008-15 Crashes with evidence of memory corruption (rv:1.8.1.13)
MFSA 2008-14 JavaScript privilege escalation and arbitrary code execution
Wie zu erwarten, wurde die Version 2.0.0.13 übersprungen um mit FireFox gleichauf zu sein. Die Interne Updatefunktion ist bereits funktionsfähig.
Download: Thunderbird 2.0.0.14
Portable: Caschys Blog
Ursprünglich ging man davon aus das ThunderBird die selben 7 Lücken aufweißt wie der FireFox (6 Lücken wurden geschlossen in Version 2.0.0.13 und eine in Version 2.0.0.14). Jedoch war dies nicht der Fall.
Fixed in Thunderbird 2.0.0.14
MFSA 2008-15 Crashes with evidence of memory corruption (rv:1.8.1.13)
MFSA 2008-14 JavaScript privilege escalation and arbitrary code execution
Wie zu erwarten, wurde die Version 2.0.0.13 übersprungen um mit FireFox gleichauf zu sein. Die Interne Updatefunktion ist bereits funktionsfähig.
Download: Thunderbird 2.0.0.14
Portable: Caschys Blog
______________________________________________________________________
0 Kommentare | Kommentar schreiben
0 Kommentare | Kommentar schreiben