De Mozilla Foundation heeft maandag versie 2.0.0.22 van Thunderbird uitgebracht. Mozilla Thunderbird is een opensource en crossplatform mail- en newsgroupclient met features zoals ondersteuning voor meerdere mail- en newsaccounts, een junkmailfilter, een spellingcontrole en een aan te passen uiterlijk. Uiteraard kan de functionaliteit verder worden uitgebreid met behulp van zogenaamde extensions. In versie 2.0.0.22 zijn de volgende zeven beveiligingsproblemen verholpen:
Fixed in Thunderbird 2.0.0.22
- MFSA 2009-33 Crash viewing multipart/alternative message with text/enhanced part
- MFSA 2009-32 JavaScript chrome privilege escalation
- MFSA 2009-29 Arbitrary code execution using event listeners attached to an element whose owner document is null
- MFSA 2009-27 SSL tampering via non-200 responses to proxy CONNECT requests
- MFSA 2009-24 Crashes with evidence of memory corruption (rv:1.9.0.11)
- MFSA 2009-17 Same-origin violations when Adobe Flash loaded via view-source: scheme
- MFSA 2009-14 Crashes with evidence of memory corruption (rv:1.9.0.9)
