Thunderbird 78.9.0 lost vijf beveiligingsproblemen op en lost een paar bugs op
De Thunderbird e-mailapp heeft een nieuwe stabiele versie 78.9.0 ontvangen. Het wordt geleverd met bugfixes en bevat ook patches voor vijf beveiligingsproblemen met hoge en matige ernst.
Thunderbird is mijn favoriete e-mailclient. Ik gebruik deze app op elke pc en op elk besturingssysteem dat ik gebruik. Het is stabiel, bevat alle functies die je nodig hebt, ondersteunt add-ons en wordt ook geleverd met een handige RSS-lezer. Ik gebruik Thunderbird al vele jaren en heb nooit de behoefte gevoeld om naar een alternatief te zoeken.
Advertentie
Thunderbird 78 ondersteunt geen klassieke XUL-add-ons meer, maar bevat enkele van hun functies out-of-the-box. Op Windows kunt u de app bijvoorbeeld minimaliseren naar het systeemvak.
Wat is er nieuw in Thunderbird 78.9.0
Beveiligingsoplossingen
- CVE-2021-23981 (HOOG): Textuurupload naar een ongebonden backingbuffer resulteerde in een out-of-bound lezen
- MOZ-2021-0002 (HOOG): Hoek grafische bibliotheek verouderd
- CVE-2021-23982 (GEMATIGD): Interne netwerkhosts kunnen zijn onderzocht door een kwaadwillende webpagina
- CVE-2021-23984 (GEMATIGD): Schadelijke extensies kunnen pop-upinformatie hebben vervalst
- CVE-2021-23987 (HOOG): Geheugenveiligheidsbugs opgelost in Thunderbird 78.9
Andere fixes in deze release lossen een aantal bugs op die in eerdere app-versies zijn gevonden en die van toepassing zijn op het adresboek, de add-onmanager, de agenda en de gebruikersinterface van de app.
reparaties
- Nieuwe e-mailmelding gaf oude berichten weer die ongelezen waren
- Spaties na zachte regeleinden in berichten met quoted-printable en format=flowed waren onjuist gecodeerd; bestaande berichten die voorheen onjuist waren gecodeerd, kunnen nu worden weergegeven met enkele woorden die niet worden gescheiden door een spatie
- Sommige velden waren onleesbaar in het donkere thema in het paneel Algemene voorkeuren
- Het verzenden van een bericht met een ankertag met een ongeldige gegevens-URI is mislukt
- Bij het wisselen van tabblad is de invoerfocus niet verplaatst naar het nieuwe tabblad
- Adresboek: synchroniseren van een alleen-lezen Google-adresboek via CardDAV mislukt
- Adresboek: het importeren van VCards met niet-ascii-tekens zou mislukken
- Adresboek: sommige waarden zijn mogelijk niet geparseerd bij het synchroniseren vanuit Google-adresboeken.
- Add-ons Manager liet niet zien of een add-on experiment-API's gebruikte
- Agenda: het verwijderen van een terugkerende taak was niet mogelijk
Ten slotte bevatten de release-opmerkingen één bekend probleem. De oplossing voor de bug "nieuwe e-mailmeldingen worden niet weergegeven als er nog ongelezen berichten van eerdere meldingen waren" is teruggedraaid, omdat de ontwikkelaars nog steeds bezig zijn met het oplossen van dit probleem.
Thunderbird downloaden
Thunderbird-gebruikers zouden de update uiteindelijk automatisch moeten krijgen via het ingebouwde updatemechanisme. Om het handmatig bij te werken, selecteer menu > Help > Over Thunderbird om het dialoogvenster "Over" te openen en de updatecontrole te starten. Daarna moet de app de meest recente beschikbare versie downloaden en installeren.
U kunt de app ook handmatig downloaden van de officiële website:
Thunderbird downloaden
De release-opmerkingen zijn beschikbaar hier.