Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour de sécurité pour Thunderbird 2

Avec la mouture 2.0.0.19 de Thunderbird, les développeurs de la fondation Mozilla éliminent sept vulnérabilités, dont aucune n’est importante ou critique. Nous retrouvons les grands classiques : ‘plantage’ avec corruption de la mémoire, escalade de privilèges sous JavaScript, vol de données, etc.

La mise à jour – automatique sur la plupart des systèmes d’exploitation – corrigera l’ensemble de ces problèmes. Notons toutefois que nombre de vulnérabilités touchant Thunderbird sont liées au moteur JavaScript, qui est désactivé (par défaut) lors de la lecture des courriers et actualités. Le risque est donc particulièrement limité.

Le rythme de correction des bogues de Mozilla Thunderbird est toutefois inquiétant. Ainsi, la plupart des problèmes constatés ici sont communs avec Firefox, et supprimés avec la mouture 2.0.0.19 de ce navigateur web, sortie près de quinze jours avant celle de Thunderbird.

Ceci laisse le champ libre aux pirates, qui peuvent ainsi s’appuyer sur la base de données des vulnérabilités corrigées dans Firefox pour peaufiner leurs attaques contre le client de messagerie de la fondation.

Pire, avec l’arrêt du support de Firefox 2.0, les développeurs de Thunderbird devront maintenant analyser et corriger tous les problèmes de sécurité eux-mêmes. De fait, il serait fort malvenu de leur part d’en stopper le support technique, alors même que Thunderbird 3.0 se trouve encore en version bêta.

Recent Posts

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

14 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

18 heures ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

20 heures ago

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 jours ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

2 jours ago