Cet article est paru il y a plus de 20 jours. Il est possible que les informations contenues soient obsolètes. Merci de votre compréhension et bonne navigation.

Thunderbird passe en version 2.0.0.21

Dimanche 22 mars 2009
par Pfff

Mozilla Messenging à publié la semaine dernière une nouvelle version de son client de messagierie: Thunderbird.

Thunderbird 2.0.0.21 corrige 4 failles de sécurités dont 3 sérieuses.

Selon Silicon.fr:
« La première faille critique touche la librairie chargée de décoder les images au format PNG. Des problèmes dans la gestion de la mémoire peuvent mener à un plantage de l’application. Les pirates peuvent alors mettre à profit la corruption de mémoire engendrée afin d’exécuter du code distant sur la machine de l’utilisateur et en prendre le contrôle.

Les deux autres failles majeures concernent là encore des problèmes de plantage avec corruption de la mémoire. Toutefois, contrairement à ce qui est annoncé sur le site de Mozilla Messaging, ces vulnérabilités ne sont que peu importantes. De fait, elles ne sont exploitables qu’au travers du moteur JavaScript de Thunderbird. Or, les messages ne peuvent pas l’utiliser par défaut.

Critiques ou pas, ces failles sont maintenant corrigées. Aucun ‘exploit’ n’ayant été diffusé, nous pouvons supposer que les machines sur lesquelles Thunderbird est installé n’ont pas été compromises. »

Thunderbird 2.0.0.21 est disponible sur le site de Mozilla Messenging

Partagez
  • email
  • Facebook
  • Identi.ca
  • Twitter
  • Wikio FR
  • Netvibes
  • Reddit
  • Technorati

Articles relatifs

Tags: , , , , , ,

Comments are closed.





Rejoignez Webynux sur TwitterWebynux sur Facebook

Sondages

Ubuntu 10.04 Lucid Lynx va sortir à la fin du mois prochain, qu'allez vous faire?

Résultats

Loading ... Loading ...

Qui est en ligne?

  • Visiteurs:



    6 invités