Thunderbird Patches EFAIL и няколко други уязвимости в 52.9.1

Сигурност / Thunderbird Patches EFAIL и няколко други уязвимости в 52.9.1 1 минута четене

Най-новата версия на имейл клиента на Mozilla, наречена Thunderbird, включва различни незначителни корекции на сигурността, както и пълна корекция на уязвимостта EFAIL, която позволява на хакерите да компрометират криптирани имейли при много определени обстоятелства. Въпреки че предпоставките за успешна атака EFAIL означават, че много ограничен брой потребители са дори уязвими, фактът, че тя може да се използва за предаване на съдържание на криптирани имейли на хакери в обикновен текст, поражда сериозни опасения. Атаката не позволява разкриване на използваните ключове за криптиране.



За да обобщим, разработчиците се справиха с редица проблеми със сигурността и проблеми с препращането на съобщения в реда, когато използваха „прост“ HTML изглед. Освен това, започваща версия 52.9.1, Thunderbird също ще подкани да уплътни IMAP папки, ако акаунтът е свързан.

По-нататъшни подобрения в сигурността

По-внимателният поглед към дневника на промените разкрива, че са отстранени три критични уязвимости (# CVE-2018-12359 & # CVE-2018-12360), както и допълнителни пет грешки, категоризирани да имат „силно“ въздействие и четири с умерено или слабо въздействие . За всички подробности посетете и прегледайте бележките за изданието 52.9.1 на thunderbird.net .