Nachzügler Thunderbird 2.0.0.4 endlich fertig
Aktuelle Version schließt zwei Sicherheitslücken
Vor über zwei Wochen wurden eine Reihe von Sicherheitslücken in Firefox, Thunderbird und SeaMonkey geschlossen. Die Version 2.0.0.4 von Thunderbird war damals aber noch nicht fertig. Nun hat das Mozilla-Team das bislang fehlende Sicherheits-Update endlich nachgeliefert. Es korrigiert die gleichen Fehler wie in Thunderbird 1.5.x.
In Thunderbird steckt ein Sicherheitsleck in der APOP-Authentifikation, mit der Angreifer im ungünstigsten Fall Teile des Postfach-Passwortes ausspähen können. Dies ist aber nur über einen E-Mail-Server möglich, der unter der Kontrolle des Angreifers steht. Einschränkend betonen die Entwickler, dass es mehrere Stunden dauert, bis ein Angreifer Teile des Kennwortes herausfinden kann.
Falls in Thunderbird JavaScript aktiviert ist, was standardmäßig nicht der Fall ist, sorgt ein weiteres Sicherheitsloch dafür, dass Angreifer im schlimmsten Fall beliebigen Code ausführen oder die Software zum Absturz bringen können.
Thunderbird 2.0.0.4 steht ab sofort unter anderem in deutscher Sprache für Windows, Linux und MacOS X zum Download bereit.






http://releases.mozilla.org/pub/mozilla.org/thunderbird/releases/2.0.0.4/linux-i686/de/
Alle http://releases.mozilla.org/pub/mozilla.org/thunderbird/releases/2.0.0.4/win32/de/
...und ist teilweise ganz lustig. Ich möchte einmal die Kugelfisch'sche Regel...
Ich schätze man muss einfach in gewisser Weise fanatisch veranlagt sein und denken dass...
schießt du immer mit Kanonen auf Spatzen? auch wenn Linux draufsteht, muss man nicht...
Kommentieren