Portál AbcLinuxu, 7. května 2025 11:32
Společnost Cure53 provedla bezpečnostní audit poštovního klienta Thunderbird a rozšíření Enigmail přidávající do Thunderbirdu podporu OpenPGP (pdf). Nalezeno bylo několik vážných bezpečnostních chyb. Řešeny jsou v Thunderbirdu 52.5.2 a Enigmailu 1.9.9. V nejnovější verzi Thunderbirdu je řešen také bezpečnostní problém Mailsploit týkající se více než 30 poštovních klientů (Tabulky Google). V poštovním klientu zobrazena emailová adresa odesílatele nemusí odpovídat skutečnosti. V nezobrazené části emailové adresy může být navíc obsažen kód, který může být poštovním klientem spuštěn.
Tiskni
Sdílej:
V nejnovější verzi Thunderbirdu je řešen také bezpečnostní problém Mailsploit týkající se více než 30 poštovních klientů (Tabulky Google). V poštovním klientu zobrazena emailová adresa odesílatele nemusí odpovídat skutečnosti.
Komár, velbloud, whatever. To někdo pořád ještě věří hlavičce "From"?
V nezobrazené části emailové adresy může být navíc obsažen kód, který může být poštovním klientem spuštěn.
No, tak to už je hodně smutné.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.