ThunderBird wurde gestern in Version 2.0.0.14 freigegeben. Insgesamt wurden 2 als "Moderate" eingestufte Java-Script Lücken geschlossen. Da jedoch JS standard ohnehin deaktiviert ist, stellten diese für die meisten Anwender kein Sicherheitsrisiko dar.

Ursprünglich ging man davon aus das ThunderBird die selben 7 Lücken aufweißt wie der FireFox (6 Lücken wurden geschlossen in Version 2.0.0.13 und eine in Version 2.0.0.14). Jedoch war dies nicht der Fall.

Fixed in Thunderbird 2.0.0.14
MFSA 2008-15 Crashes with evidence of memory corruption (rv:1.8.1.13)
MFSA 2008-14 JavaScript privilege escalation and arbitrary code execution

Wie zu erwarten, wurde die Version 2.0.0.13 übersprungen um mit FireFox gleichauf zu sein. Die Interne Updatefunktion ist bereits funktionsfähig.

Download: Thunderbird 2.0.0.14
Portable: Caschys Blog
______________________________________________________________________

0 Kommentare |  Kommentar schreiben