Вышел почтовый клиент Thunderbird 3.0.4

30 марта 2010 года

Вышел корректирующий релиз почтового клиента Thunderbird 3.0.4 в котором исправлено 82 ошибки из которых 15 приводили к краху приложения.

В анонсе также сообщается об исправлении проблем с безопасностью, но какие именно уязвимости были устранены пока не ясно, так как страница со списком уязвимостей пока не обновлена.

Дополнение: список уязвимостей опубликован, во многом исправления совпадают с правками в Firefox 3.5:

  • MFSA 2010-16: несколько ошибок, связанных с возможностью повреждения областей памяти, что может быть потенциально использовано для организации выполнения кода злоумышленника с правами текущего пользователя;
  • MFSA 2010-17: использование в XUL обработчике nsTreeSelection буфера после освобождения закрепленной за ним памяти может привести к организации выполнения кода злоумышленника;
  • MFSA 2010-18: при подстановке элементов "option" в XUL-дерево "optgroup" при определенном стечении обстоятельств указатели на обработчики элементов остаются после их удаления и могут быть вызваны, что дает возможность использовать ошибку для организации выполнения кода на стороне клиента;

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Вышел почтовый клиент Thunderbird 3.0.4», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.