В Thunderbird устранили пять уязвимостей, и вскоре почтовый клиент начнет поддерживать WebExtensions - «Новости»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Новости мира Интернет » Новости » В Thunderbird устранили пять уязвимостей, и вскоре почтовый клиент начнет поддерживать WebExtensions - «Новости»

Всем, кто использует Thunderbird для работы с почтой, стоит убедиться, что у них установлена актуальная на данный момент версия почтового клиента (52.5.2). В этом релизе разработчики устранили сразу пять серьезных уязвимостей.


CVE-2017-7845 — проблема получила статус критической, затрагивает всех пользователей Windows и связана с переполнением буфера. Уязвимость проявляется в ходе отрисовки и валидации элементов, использующих Direct 3D 9 и библиотеку ANGLE, что применяется для WebGL-контента.


CVE-2017-7846 и CVE-2017-784 — обе уязвимости оцениваются как высокоопасные. Первая проблема представляет собой баг в RSS-ридере и может быть использована посредством jаvascript. Вторая проблема — это CSS-баг, который в теории позволяет атакующему узнать данные о пользователе, когда тот просматривает RSS-ленту.


Также с RSS связана и уязвимость CVE-2017-7848, которую сочти умеренно опасной. Брешь позволяет осуществить инъекцию новых символов (через RSS-записи) в структуру email-сообщения, в результате чего тело сообщения изменится.


Наименее опасной из всех пяти уязвимостей является CVE-2017-7829. Это исправление для обнаруженной недавно проблемы MailSploit. Баг позволяет подделать адрес отправителя, подменив его другим.


Но помимо патчей из стана разработчиков Thunderbird пришли и интересные новости. Представители Mozilla рассказали, что собираются модернизировать кодовую базу проекта, в том числе, распространить изменения, недавно произошедшие в движке Mozilla, на почтовый клиент. В частности это означает, что Thunderbird будет переведен на новый пользовательский интерфейс Photon UI, который уже был представлен в составе Firefox 57.


Также представители Mozilla сообщили, что уже ищут разработчиков для расширения команды, собираясь не только раздать с их помощью некие «технические долги», но также перевести кодовую базу проекта со смеси C++, jаvascript, XUL и XPCOM на веб-технологии, где веб-API будут играть более значительную роль. Также инженеры уже работают над добавлением поддержки WebExtensions в Thunderbird, хотя точные сроки завершения этого проекта и прекращения поддержки старых аддонов пока неизвестны.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Всем, кто использует Thunderbird для работы с почтой, стоит убедиться, что у них установлена актуальная на данный момент версия почтового клиента (52.5.2). В этом релизе разработчики устранили сразу пять серьезных уязвимостей. CVE-2017-7845 — проблема получила статус критической, затрагивает всех пользователей Windows и связана с переполнением буфера. Уязвимость проявляется в ходе отрисовки и валидации элементов, использующих Direct 3D 9 и библиотеку ANGLE, что применяется для WebGL-контента. CVE-2017-7846 и CVE-2017-784 — обе уязвимости оцениваются как высокоопасные. Первая проблема представляет собой баг в RSS-ридере и может быть использована посредством jаvascript. Вторая проблема — это CSS-баг, который в теории позволяет атакующему узнать данные о пользователе, когда тот просматривает RSS-ленту. Также с RSS связана и уязвимость CVE-2017-7848, которую сочти умеренно опасной. Брешь позволяет осуществить инъекцию новых символов (через RSS-записи) в структуру email-сообщения, в результате чего тело сообщения изменится. Наименее опасной из всех пяти уязвимостей является CVE-2017-7829. Это исправление для обнаруженной недавно проблемы MailSploit. Баг позволяет подделать адрес отправителя, подменив его другим. Но помимо патчей из стана разработчиков Thunderbird пришли и интересные новости. Представители Mozilla рассказали, что собираются модернизировать кодовую базу проекта, в том числе, распространить изменения, недавно произошедшие в движке Mozilla, на почтовый клиент. В частности это означает, что Thunderbird будет переведен на новый пользовательский интерфейс Photon UI, который уже был представлен в составе Firefox 57. Также представители Mozilla сообщили, что уже ищут разработчиков для расширения команды, собираясь не только раздать с их помощью некие «технические долги», но также перевести кодовую базу проекта со смеси C , jаvascript, XUL и XPCOM на веб-технологии, где веб-API будут играть более значительную роль. Также инженеры уже работают над добавлением поддержки WebExtensions в Thunderbird, хотя точные сроки завершения этого проекта и прекращения поддержки старых аддонов пока неизвестны. Источник новости - google.com

запостил(а)
Dunce
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))