Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour de sécurité pour Thunderbird 2

Avec la mouture 2.0.0.19 de Thunderbird, les développeurs de la fondation Mozilla éliminent sept vulnérabilités, dont aucune n’est importante ou critique. Nous retrouvons les grands classiques : ‘plantage’ avec corruption de la mémoire, escalade de privilèges sous JavaScript, vol de données, etc.

La mise à jour – automatique sur la plupart des systèmes d’exploitation – corrigera l’ensemble de ces problèmes. Notons toutefois que nombre de vulnérabilités touchant Thunderbird sont liées au moteur JavaScript, qui est désactivé (par défaut) lors de la lecture des courriers et actualités. Le risque est donc particulièrement limité.

Le rythme de correction des bogues de Mozilla Thunderbird est toutefois inquiétant. Ainsi, la plupart des problèmes constatés ici sont communs avec Firefox, et supprimés avec la mouture 2.0.0.19 de ce navigateur web, sortie près de quinze jours avant celle de Thunderbird.

Ceci laisse le champ libre aux pirates, qui peuvent ainsi s’appuyer sur la base de données des vulnérabilités corrigées dans Firefox pour peaufiner leurs attaques contre le client de messagerie de la fondation.

Pire, avec l’arrêt du support de Firefox 2.0, les développeurs de Thunderbird devront maintenant analyser et corriger tous les problèmes de sécurité eux-mêmes. De fait, il serait fort malvenu de leur part d’en stopper le support technique, alors même que Thunderbird 3.0 se trouve encore en version bêta.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

1 jour ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

1 jour ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

2 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

2 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

2 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

3 jours ago