La fondation Mozilla propose depuis quelques jours une mise à jour pour son client mail Thunderbird. La version 2.0.0.6 corrige les deux même failles que
Firefox :
- fuite sur les URI passés par des programmes externes
- vulnérabilité d'évaluation de privilèges (about:blank)
Ces failles sont liées à la façon dont Windows gère les URI depuis la sortie d'
Internet Explorer 7.
Si la mise à jour n'est pas automatique chez vous, vous pouvez la télécharger
ici.
Notons également la sortie de la version 1.5.0.12 qui corrige également deux failles :
- vulnérabilité dans l'authentification APO
- plantages consécutifs à la mémoire corrompue.
Malgré la sortie de la branche 2.0 de Thunderbird, la branche 1.5 sera maintenu jusqu'au 18 octobre.
Cette version 2.0.0.6 sera-t-elle la version ultime de Thunderbird sous la coupe de la fondation Mozilla, c'est la question que l'on peut se poser suite à l'
annonce faite récemment.