Thunderbird 91.5.0 修复了几个安全问题
admin
2023-07-31 13:51:53
0
  • 点击进入:ChatGPT工具插件导航大全

Thunderbird 91.5.0 Stable 是一个安全更新,解决了开源电子邮件客户端中的几个问题。

thunderbird-91.5.0thunderbird-91.5.0

新版本的 Thunderbird Stable 已经可用。它被推送到用户系统,前提是没有禁用自动更新。

Thunderbird 用户可以手动检查更新以提前安装更新。选择帮助 > 关于 Thunderbird 以显示已安装的版本并让 Thunderbird 手动检查更新。没有看到菜单栏的用户需要按键盘上的 Alt 键才能显示它。

官方发布说明只列出了三个条目:两个是指电子邮件客户端中已修复的问题,一个是指向安全公告页面的链接,该页面详细说明了客户端中已修复的安全问题。

已修复的两个非安全问题解决了 RSS 关键字标签的显示问题和 Thunderbird 的关于对话框页面上缺少信息。

Thunderbird 91.5的安全建议页面列出了 14 个安全问题,其中许多来自 Thunderbird 与 Firefox 网络浏览器共享的代码。

所有漏洞的最高严重等级为高,仅次于严重等级。以下是新 Thunderbird 版本中修补的安全问题的完整列表:

  1. CVE-2022-22746:调用 reportValidity 可能导致全屏窗口欺骗
  2. CVE-2022-22743:使用全屏模式的浏览器窗口欺骗
  3. CVE-2022-22742:在编辑模式下插入文本时内存访问越界
  4. CVE-2022-22741:使用全屏模式的浏览器窗口欺骗
  5. CVE-2022-22740:ChannelEventQueue::mOwner 释放后使用
  6. CVE-2022-22738:blendGaussianBlur 中的堆缓冲区溢出
  7. CVE-2022-22737:播放音频文件时的竞争条件
  8. CVE-2021-4140:使用 XSLT 绕过 iframe 沙箱
  9. CVE-2022-22748:外部协议启动对话框中的欺骗来源
  10. CVE-2022-22745:通过 securitypolicyviolation 事件泄露跨域 URL
  11. CVE-2022-22744:DevTools 中的“复制为 curl”功能没有完全转义网站控制的数据,可能导致命令注入
  12. CVE-2022-22747:处理空 pkcs7 序列时崩溃
  13. CVE-2022-22739:外部协议启动对话框中缺少限制
  14. CVE-2022-22751:Thunderbird 91.5 中修复的内存安全漏洞

现在你:你使用 Thunderbird 吗?您希望看到什么支持?

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...