Deze week heeft de Mozilla Foundation de meeste van zijn producten voorzien van een update, om zo het hoofd te bieden aan enkele beveiligingsproblemen die recentelijk aan het licht zijn gekomen. Donderdag was het de beurt aan Mozilla Thunderbird. Dit programma is een crossplatform opensource mail- en newsgroupclient met features zoals ondersteuning voor meerdere mail- en newsaccounts, een junkmailfilter, spellingcontrole en een aanpasbaar uiterlijk via themes. Uiteraard kan de functionaliteit verder worden uitgebreid met behulp van zogenaamde extensions. In versie 2.0.0.17 zijn de volgende zeven beveiligingsproblemen verholpen:
Fixed in Thunderbird 2.0.0.17:[break][break]De belangrijkste downloads hebben we voor je op een rijtje gezet:
- MFSA 2008-46 Heap overflow when canceling newsgroup message
- MFSA 2008-44 resource: traversal vulnerabilities
- MFSA 2008-43 BOM characters stripped from JavaScript before execution
- MFSA 2008-42 Crashes with evidence of memory corruption (rv:1.9.0.2/1.8.1.17)
- MFSA 2008-41 Privilege escalation via XPCnativeWrapper pollution
- MFSA 2008-38 nsXMLDocument::OnChannelRedirect() same-origin violation
- MFSA 2008-37 UTF-8 URL stack buffer overflow
Mozilla Thunderbird 2.0.0.17 voor Windows (Nederlands)
Mozilla Thunderbird 2.0.0.17 voor Windows (Engels)
Mozilla Thunderbird 2.0.0.17 voor Linux (Nederlands)
Mozilla Thunderbird 2.0.0.17 voor Linux (Engels)
Mozilla Thunderbird 2.0.0.17 voor Mac OS X (Nederlands)
Mozilla Thunderbird 2.0.0.17 voor Mac OS X (Engels)[break]