Thunderbird 78.9.0 виправляє п’ять проблем із безпекою та усуває декілька помилок
Програма електронної пошти Thunderbird отримала нову стабільну версію 78.9.0. Він містить виправлення помилок, а також виправлення для п’яти проблем безпеки високого та середнього ступеня тяжкості.
Thunderbird є моїм улюбленим поштовим клієнтом. Я використовую цю програму на кожному комп’ютері та в кожній операційній системі, яку я використовую. Він стабільний, містить усі необхідні функції, підтримує доповнення, а також має корисну програму для читання RSS. Я використовую Thunderbird багато років і ніколи не відчував потреби шукати альтернативу.
Thunderbird 78 більше не підтримує класичні надбудови XUL, але включає деякі з їхніх функцій "з коробки". Наприклад, у Windows ви можете згорнути програму в системний трей.
Що нового в Thunderbird 78.9.0
Виправлення безпеки
- CVE-2021-23981 (ВИСОКА): завантаження текстури в незв’язаний резервний буфер призвело до читання поза межами
- МОЗ-2021-0002 (ВИСОКА): бібліотека кутової графіки застаріла
- CVE-2021-23982 (ПОМІРНІ): хости внутрішньої мережі могли бути перевірені шкідливою веб-сторінкою
- CVE-2021-23984 (ПОМІРНІ): Шкідливі розширення могли підробити спливаючу інформацію
- CVE-2021-23987 (ВИСОКА): Виправлено помилки безпеки пам'яті в Thunderbird 78.9
Інші виправлення в цьому випуску усувають ряд помилок, які були виявлені в попередніх версіях програми та застосовні до адресної книги, менеджера доповнень, календаря та інтерфейсу користувача програми.
Виправлення
- У сповіщенні про нову пошту відображалися старі повідомлення, які були непрочитані
- Пробіли після м’яких розривів рядків у повідомленнях із використанням quoted-printable і format=flowed були неправильно закодовані; існуючі повідомлення, які раніше були неправильно закодовані, тепер можуть відображатися з деякими словами, не розділеними пробілом
- Деякі поля були нечитані в темній темі на панелі загальних налаштувань
- Не вдалося надіслати повідомлення, що містить тег прив’язки з недійсним URI даних
- Під час перемикання вкладок фокус введення не був переміщений на нову вкладку
- Адресна книга: не вдалося синхронізувати адресну книгу Google лише для читання через CardDAV
- Адресна книга: імпорт VCard із символами, які не є ASCII, не вдасться
- Адресна книга: деякі значення, можливо, не були проаналізовані під час синхронізації з адресних книг Google.
- Менеджер доповнень не показував, чи доповнення використовувало експериментальні API
- Календар: видалити повторювану задачу неможливо
Нарешті, примітки до випуску містять одну відому проблему. Виправлення помилки "сповіщення про нову пошту не відображаються, якщо непрочитані повідомлення з попередніх сповіщень все ще були там" було скасовано, оскільки розробники все ще працюють над вирішенням цієї проблеми.
Завантажте Thunderbird
Користувачі Thunderbird повинні в кінцевому підсумку отримати оновлення автоматично за допомогою вбудованого механізму оновлення. Щоб оновити його вручну, виберіть меню > Довідка > Про Thunderbird щоб відкрити діалогове вікно «Про програму» та розпочати перевірку оновлення. Після цього програма має завантажити та встановити останню доступну версію.
Крім того, ви можете вручну завантажити програму з її офіційного веб-сайту:
Завантажте Thunderbird
Примітки до випуску доступні тут.