Mozilla heeft een nieuwe versie van de e-mailclient Thunderbird uitgebracht waarin meerdere kwetsbaarheden zijn verholpen. Het gaat in totaal om 10 beveiligingslekken waardoor een aanvaller in theorie systemen had kunnen overnemen. Ook is er een url-spoofinglek verholpen.
Mozilla laat echter weten dat de kwetsbaarheden in het algemeen niet via e-mail zijn uit te buiten, aangezien scripting bij het lezen van e-mail in Thunderbird is uitgeschakeld. In het geval van een browser of "browser-achtige context" is er mogelijk wel een risico, aldus de opensource-ontwikkelaar. Updaten naar Thunderbird 52.6 kan via Thunderbird.net en de automatische updatefunctie. Thunderbird.net kwam vorig jaar in handen van het Thunderbird Project en wordt de nieuwe thuisbasis voor de e-mailclient.
Deze posting is gelocked. Reageren is niet meer mogelijk.