Pour gérer vos consentements :
Categories: Sécurité

Une faille critique corrigée dans Thunderbird

La fondation Mozilla a récemment mis à jour son outil de courrier électronique, Thunderbird. La mouture 2.0.0.23 corrige une vulnérabilité classée comme étant critique. La mise à jour du logiciel est donc vivement recommandée. Elle sera automatique dans la plupart des cas, même s’il est ici conseillé de l’effectuer manuellement, en téléchargeant directement l’application sur le site du projet.

La faille a été découverte par Dan Kaminsky et touche les communications chiffrées. Un bogue permet d’utiliser des certificats créés par des pirates sur n’importe quel site, et ainsi de rendre caduc tout système de chiffrement des communications.

Cette faille touche à la fois Firefox 3.0, SeaMonkey et Thunderbird. Avec ce dernier, l’impact de la vulnérabilité restera assez faible, les communications chiffrées n’étant pas communes dans les flux de ce type. Elle pourra toutefois être utilisée pour exécuter du code distant sur la machine de l’utilisateur, en corrompant le système de mise à jour intégré au logiciel, comme l’a signalé l’expert indépendant Moxie Marlinspike.

Notez que Firefox 3.0.13 corrige cette faille. Contrairement à ce qui a pu être écrit ici et là, Firefox 3.5 n’est pas concerné par ce problème. Enfin, pour SeaMonkey, il faudra attendre la sortie de la mouture 1.1.18, prévue prochainement.

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

15 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

16 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

17 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

18 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago