Thunderbird es uno de esos proyectos gratuitos y de código abierto que seguimos de cerca. Ayer, Mozilla actualizó la versión de su cliente de correo electrónico de la rama de desarrollo 91. Esta es una actualización de mantenimiento y seguridad que realiza correcciones.
Se aconseja descargar y actualizar a la nueva versión para corregir los siguientes problemas de seguridad:
- Crítico: La vulnerabilidad se puede utilizar para ejecutar código de atacante e instalar software, sin necesidad de interacción del usuario más allá de la navegación normal.
- Elevado: La vulnerabilidad se puede utilizar para recopilar datos confidenciales de sitios en otras ventanas o inyectar datos o código en esos sitios, lo que no requiere más acciones de exploración que las normales.
- Moderar: Vulnerabilidades que de otro modo serían altas o críticas, excepto que solo funcionan en configuraciones poco comunes no predeterminadas o requieren que el usuario realice pasos complicados y / o poco probables.
- Bajo: Vulnerabilidades de seguridad menores, como ataques de denegación de servicio, fugas de datos menores o falsificaciones. (Las falsificaciones indetectables de indicios de SSL tendrían un impacto «Alto» porque generalmente se utilizan para robar datos confidenciales destinados a otros sitios).
Cambios y arreglos en Thunderbird 91.2.0
- Cambios:
- Guardar un solo mensaje como .eml ahora usa un nombre de archivo único
- Arreglos:
- Las notificaciones de correo nuevo no tenían en cuenta las subcarpetas correctamente
- Falló el descifrado de archivos adjuntos binarios cuando se usó una configuración externa de GnuPG
- Los campos de nombre de cuenta en el administrador de cuentas no eran lo suficientemente grandes para nombres largos
- Las búsquedas LDAP con un filtro extensibleMatch no arrojaron resultados.
- No se detectaron calendarios CalDAV de solo lectura ni libretas de direcciones CardDAV
- Los mensajes de varias partes que contenían una invitación de calendario no mostraban ninguna de las alternativas legibles por humanos
- Algunos días del calendario se mostraban incorrectamente o estaban duplicados (p. Ej., Dos días «29» de un mes en particular)
- El evento fantasma se mostraba al final de cada día en la vista Semana del calendario
- Varias correcciones de seguridad
Cómo siempre, puede descargar Thunderbird desde su sitio web, u obtener el registro de cambios y los enlaces de descarga directa en un mismo sitio: