The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Thunderbird 52.5.2 с устранением уязвимостей

23.12.2017 22:58

Доступно обновление почтового клиента Thunderbird 52.5.2, в котором устранено 5 уязвимостей:

  • CVE-2017-7829 - возможность отображаемого в интерфейсе фиктивного адреса отправителя, через указание в адресе символа с нулевым кодом (отделённый нулевым символом хвост с реальным адресом не показывается);
  • CVE-2017-7846 - возможность выполнения JavaScript-кода при просмотре RSS-лент в предлагаемом по умолчанию режиме web-сайта (View -> Feed article -> Website);
  • CVE-2017-7847 - утечка данных о текущем каталоге (может включать имя пользователя) через манипуляции с CSS при просмотре специально оформленных записей из RSS-лент;
  • CVE-2017-7848 - RSS-записи могут использоваться для подстановки в тело создаваемого почтового сообщения символа перевода строки;
  • CVE-2017-7845 - эксплуатируемое через WebGL переполнение буфера в библиотеке отрисовки ANGLE, специфичное для Windows и проявляющиеся при использовании Direct 3D 9.

Также можно отметить работу над выпуском Thunderbird 58 beta, в которой осуществлён переход на технологии Firefox 57, в том числе предложен обновлённый интерфейс и осуществлён переход на систему дополнений на базе WebExtension. Новый интерфейс соответствует концепции дизайна Photon и использует новую тему оформления Monterail.



  1. Главная ссылка к новости (https://www.mozilla.org/en-US/...)
  2. OpenNews: Выпуск Thunderbird 52.5.0
  3. OpenNews: Обновление почтового клиента Thunderbird 52.4.0
  4. OpenNews: Thunderbird остаётся под покровительством Mozilla Foundation
  5. OpenNews: Выпуск почтового клиента Thunderbird 52
  6. OpenNews: Thunderbird заменит IceDove в репозиториях Debian
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/47795-thunderbird
Ключевые слова: thunderbird
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (52) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:45, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Интересно, денег на разработку особо нет, активность по выпуску фиксов околонулевая, зато вдруг внезапно уже почти готова версия на новом движке под новые аддоны.
     
  • 1.2, Machete (?), 01:14, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Thunderbird - лучший десктопный почтовый клиент под Linux.

    Для всего остального использую ProtonMail. Яровая не пройдет!

     
     
  • 2.5, Аноним (-), 04:05, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Thunderbird - лучший десктопный почтовый клиент под Linux.

    Claws Mail и легче в разы и не такое откровенное сито.

     
     
  • 3.10, Капитан О. (?), 05:53, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Thunderbird - лучший десктопный почтовый клиент под Linux.
    > Claws Mail и легче в разы и не такое откровенное сито.

    Судя по огроменному количеству багов что они фиксят каждый релиз оно вообще не сито.

     
  • 3.19, freehck (ok), 12:08, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Thunderbird - лучший десктопный почтовый клиент под Linux.
    > Claws Mail и легче в разы и не такое откровенное сито.
    > не такое откровенное сито

    Эк Вы элегантно друшлаг-то назвали! :)

     
     
  • 4.22, Аноним (-), 12:20, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > друшлаг

    дуршлаг

     
     
  • 5.59, freehck (ok), 12:33, 29/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Посмотрел словарь, удивился. Оказывается действительно дуршлаг! Четверть века говорил неправильно. Ну, спасибо. :)
     
  • 4.34, Аноним (-), 18:27, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Эк Вы элегантно друшлаг-то назвали! :)

    Все познается в сравнении. А слабо Claws Mail через WebGL разломать?

     
     
  • 5.43, Аноним84701 (ok), 03:20, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Эк Вы элегантно друшлаг-то назвали! :)
    > Все познается в сравнении. А слабо Claws Mail через WebGL разломать?

    Мне вот интересно, с чего тот неномерной тезка решил, что это обязательно уязвимости?
    В оф. багтрекере тоже не так уж и густо (критичные ошибки помечены красным):
    http://www.thewildbeast.co.uk/claws-mail/bugzilla/buglist.cgi?query_format=sp
    В отличие от птица:
    https://www.cvedetails.com/vulnerability-list/vendor_id-452/product_id-3678/Mo

    Нет, оно понятно что когтепочта эдакий "неуловимый Джо", но ведь и по умолчанию там как раз никаких ЖСов, ХТМЛей и вебглей нет.

     

  • 1.3, Аноним (-), 02:09, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    WebGL, javascript в почтовом клиенте... хомосапиенс обречены :(
     
     
  • 2.11, Аноним (-), 06:16, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –3 +/
    правильно. Надо выкинуть webgl, javascript, а потом java, а потом си-86, а потом начнется и закончится вторая мировая, а потом индустриальная революция, инквизиция, пришествие христа, вот уже и палки-копалки выкидываем и залезаем обратно на деревья.
     
     
  • 3.12, Аноним (-), 06:27, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > правильно. Надо выкинуть webgl, javascript, а потом java,

    Увидел сравнение жс с жабой и почему-то подумал о представителях славного племени бандерлогов.
    > а потом си-86,
    > си-86

    Понял, что угадал.

    > залезаем обратно на деревья.

    Мечты и тайные желание?


     
  • 2.18, Аноним (-), 11:38, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    А скайп на электроне. И убунта отказалась от 32 бит. Общемировая тенденция - экономить электроэнергию должно оборудование, а не ПО. Скоро всё будет нормально работать только на киловатных утюгах.
     
  • 2.52, Аноним (-), 22:47, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чего им стоило поменять дефолт на webgl.disabled;true вопрос конечно интересный.
     

  • 1.4, Аноним (-), 02:59, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >  эксплуатируемое через WebGL

    Казалось бы, на кой дьявол почтарю WebGL...?

     
     
  • 2.8, Капитан О. (?), 05:50, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Чтобы письма с WebGL контентом отображались. Если что с приходом WebRender и thunderbird будет полностью рендерится видеокартой.
     
     
  • 3.23, Аноним (-), 12:23, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я до сих пор по умолчанию читаю текстовые письма. В HTML присылают главным образом спам.
     
  • 3.25, user (??), 12:34, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Они выпилили сохранение приаттаченого WebGL в файл?
     
  • 3.33, Аноним (-), 18:26, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  Чтобы письма с WebGL контентом отображались.

    Офигенно необходимый функционал. Каждый день по 20 писем с WebGL из инбокса выкачиваю. Выкачивал бы и больше, но за день успевает скачаться только 20, потому что ресурсы жирные.

    > Если что с приходом WebRender и thunderbird будет полностью рендерится видеокартой.

    Ну и пусть себе рендерится, главное чтобы не у меня.

     

  • 1.6, kvaps (ok), 05:00, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Thunderbird 58 beta, в которой осуществлён переход на технологии Firefox 57

    Кто знает из него джаббер не выпилили?

     
     
  • 2.7, kvaps (ok), 05:01, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ой, по скрину вижу что не выпилили.
     
  • 2.14, vz (?), 09:23, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к. нет возможности идентификации по номеру телефона в силу своих причин.
     
     
  • 3.46, Аноним (-), 11:04, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почту тоже запретят?
     
     
  • 4.55, vz (?), 11:46, 26/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Переписывался с тех. поддержкой, а почты у них нет, а та которая есть либо бесплатная с подтверждением по номеру телефона, либо частная, домен уже оформлен по паспорту.
     
  • 3.47, Онанимус (?), 11:24, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
    > нет возможности идентификации по номеру телефона в силу своих причин.

    Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!

     
     
  • 4.56, vz (?), 11:51, 26/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
    >> нет возможности идентификации по номеру телефона в силу своих причин.
    > Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!

    А если рунет станет автономным с фильтрацией внешнего трафика, что будете делать?

     
     
  • 5.60, ползкрокодил (?), 12:35, 15/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >>> Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
    >>> нет возможности идентификации по номеру телефона в силу своих причин.
    >> Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!
    > А если рунет станет автономным с фильтрацией внешнего трафика, что будете делать?

    Молиться, поститься и слушать радио Радонеж, конечно же. Какой уж тут жаббер, какие конплюктеры.

     

  • 1.9, Kuromi (ok), 05:51, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "Также можно отметить работу над выпуском Thunderbird 58 beta, в которой осуществлён переход на технологии Firefox 57, в том числе предложен обновлённый интерфейс и осуществлён переход на систему дополнений на базе WebExtension. Новый интерфейс соответствует концепции дизайна Photon и использует новую тему оформления Monterail. "

    Ну теперь все, конец. Тундра как таковая и так давно уже не развивается, маломальски доработать под себя можно было относительно немногочисленными, но полезными расширениями. А теперь - все в помойку, почти ничего не перпишут, ввиду специфики приложения. Как например Enigmail на WebEx переписать?
    Но Мозиллу понять можно, им тундра уже не один год как рыбе зонтик.

     
     
  • 2.15, vz (?), 09:25, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    для меня было удивительно увидеть в корпоративе использование web-интерфейса вместо десктопного клиента
     
     
  • 3.21, freehck (ok), 12:19, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Корпоратив -- это вообще-то праздник, который корпорация устраивает для своих работников.

     
     
  • 4.35, Аноним (-), 18:31, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Корпоратив -- это вообще-то праздник, который корпорация устраивает для своих работников.

    Так все правильно, они на празднике ужрались настолько что перепутали веб-интерфейс с корпоративной почтой. WikiLeaks одобряют корпоративы.

     

  • 1.13, Аноним (-), 08:27, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот уж спасибо за технологии firefox57, теперь надо докупать ещё 16 гиг оперативки (вчера квантум выжрал её всю).
     
     
  • 2.17, Аноним (-), 10:48, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть даже с 30 открытыми вкладками.

    // b.

     
     
  • 3.24, Аноним (-), 12:26, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
    > даже с 30 открытыми вкладками.

    Подержи их открытыми пару дней.

     
     
  • 4.26, Аноним (-), 13:19, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
    > даже с 30 открытыми вкладками.
    > Подержи их открытыми пару дней.

    ты квартиру открытой тоже подержи пару дней-её тебе и засрут,будешь плакаться потом ходить

    Если не хотите побороть свою шизофрению-палите бабло  

     
  • 3.37, Аноним (-), 20:16, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
    > даже с 30 открытыми вкладками.
    > // b.

    балаболить — не мешки ворочать

     
  • 3.38, Аноним (-), 20:16, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Дык они наставят себе аддонов разных, а потом жалуются, что у них браузер течет, тупит и выжирает память. Еще от медиаплагинов он бывает падуч, это факт. На днях долго листал Фейсбук и Дёрти, просматривая там видосы, в итоге повисли иксы, убивал фокс из первой консоли. Такие дела.
     
  • 2.30, Нормальный (ok), 15:06, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что я отметил - Ютуб ее жрет, как не в себя.
    Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.
     
     
  • 3.53, Аноним (-), 00:26, 26/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.

    Ого, почтовики теперь мультики показывают.

     
     
  • 4.61, ползкрокодил (?), 12:37, 15/02/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.
    > Ого, почтовики теперь мультики показывают.

    ThunderBrowse в 58-й птице до сих пор работает, в отличие от многих отвалившихся аддонов.

     

  • 1.16, Аноним (-), 10:47, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Новая тема под названием вырежьте мне глаза. Всё серое, убогое и неинформативное.

    // b.

     
  • 1.20, cat666 (ok), 12:14, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ограничение на размер папки/файла в 2 гигабайта в 2017 году выглядит анахронизмом. Пришлось отказаться от этого чуда.  
     
     
  • 2.31, Annoynymous (ok), 16:25, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Перестаньте пользоваться FAT32.
     
     
  • 3.32, cat666 (ok), 18:11, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Столкнулся с данным ограничением на работе, на нескольких машинах и в разных версиях. Так же имеется возможность хранить вложения отдельно, дабы уменьшить размер базы. Как-то попробовал, эту замечательную функцию, потерял все письма во входящих.
    Если вы админ локалхоста, то подобные проблема вам не грозят, живите счастливо. Да и ограничение на максимальны размер файла в FAT32 4Гб. Так что учитесь.
     
     
  • 4.39, тоже Аноним (ok), 20:34, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    У меня у каждого из бухгалтеров ящик под 4 гига. Я чего-то не знаю?
     
     
  • 5.41, Гоги (?), 20:57, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > У меня у каждого из бухгалтеров ящик под 4 гига. Я чего-то
    > не знаю?

    Видимо, для тебя NTFS и FAT - аббревиатуры из мира НЛО. :) Или почтовый сервер написан оптимальным образом, а клиенты - IMAP.

     
     
  • 6.44, тоже Аноним (ok), 08:14, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, если ограничение касается только динозавров, до сих пор использующих FAT32 и POP3 - я могу не беспокоиться.
     
  • 4.42, Annoynymous (ok), 01:04, 25/12/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    (Зевая) ну, если вы только пожелать мне долго и счастливо пришли, то с августа 2016-го года никаких ограничений нет, да и до этого (где-то до 2013-го) ограничение было только для папок, доступных по POP3. Так что или вы пользуетесь mbox на FAT32 (ограничение размера файла — 2Гб, а не 4Гб, догадайтесь почему), или вы последний раз открывали TB в очень бородатом году.

    Счастливого обучения.

     

  • 1.27, Аноним (-), 13:22, 24/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Прокрутка списке писем в бете безбожно лагает.
     
     
  • 2.36, Аноним (-), 18:33, 24/12/2017 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Прокрутка списке писем в бете безбожно лагает.

    Сейчас, подожди, фанбои этого глюкала с webgl расскажут что краткость - сестра таланта.

     

  • 1.51, Аноним (-), 21:25, 25/12/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Традиционно вылито ведро помоев на сабж, но ответа на вопрос "а куда переезжать" нет. А ведь надо-то всего:
    - Кроссплатформенность
    - Поддержка нескольких ящиков
    - PGP
    Конкуренты не просто хуже, их нет вообще.
     
     
  • 2.54, Аноним (-), 00:29, 26/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Конкуренты не просто хуже, их нет вообще.

    Когтемыло же.

     
     
  • 3.57, vz (?), 11:53, 26/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Конкуренты не просто хуже, их нет вообще.
    > Когтемыло же.

    Люди к няшности привыкли, а claws не для таких.

     
  • 2.58, Аноним (-), 10:02, 27/12/2017 [^] [^^] [^^^] [ответить]  
  • +/
    KMail? В отличие от сабжа даже умеет текстовые атачи делать.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру