Android

Firefox Update stänger säkerhetshål, Thunderbird Still vulnerable

Security and Privacy in Firefox

Security and Privacy in Firefox
Anonim

Den senaste uppdateringen till webbläsaren med öppen källkod ger upphov till ett antal säkerhetsrisker, inklusive vissa som Mozilla säger kan utnyttjas av en angripare att köra kommandon på en sårbar dator. Men bristerna påverkar fortfarande den aktuella Thunderbird-utgåvan, 2.0.0.19.

En av buggarna involverar ett bibliotek som används för PNG-bilder och kan antagligen utlösas av en förgiftad bild på en webbsida. Den andra skulle vara svårare att utnyttja, eftersom beskrivningen säger att du måste ladda om en sida som är speciellt utformad för att rikta en minneshanteringsfel för att få träff.

De andra kritiska bristerna kan eventuellt tillåta en angripare att krascha programmet och springa godtycklig kod, vilket vanligtvis innebär att installera skadlig kod.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Dessa risker påverkar alla Thunderbird-e-postprogrammen och Firefox, men Mozilla-rådgivarna säger Thunderbird fixer kommer inte att komma till version 2.0.0.21. Thunderbird är bara vid 2.0.0.19 just nu.

Till dess att Thunderbird-fixet kommer, borde användarna kunna minska den första risken med PNG-bilder genom att bara ladda upp bilder i pålitliga e-postmeddelanden. De andra kan undvikas genom att se till att Javascript är inaktiverat i post (standardinställningen).