El equipo de Thunderbird lanzó la versión 68.3.0 del cliente de correo electrónico, con nuevas actualizaciones de seguridad y mantenimiento, que corrige distintos problemas descubiertos en versiones anteriores.
Thunderbird se ofrece actualmente en dos ramas, la rama 60, con soporte heredado para extensiones, y la nueva rama 68, que se enfoca en WebExtensions en su mayor parte. Actualmente, Thunderbird 68 solo se ofrece como una actualización en dispositivos Thunderbird 60.
La versión 68.3 de Thunderbird corrige varias vulnerabilidades de seguridad, puedes ver más detalles en la página de avisos oficiales de seguridad. El cliente de correo electrónico no se ve afectado por problemas críticos.
Problemas resueltos
- CVE-2019-17008: Uso libre después de la destrucción del trabajador
- CVE-2019-13722: Corrupción de la pila debido a un número incorrecto de argumentos en el código WebRTC
- CVE-2019-11745: Fuera de los límites, escribir en NSS al cifrar en bloque
- CVE-2019-17009: Archivos temporales del actualizador accesibles para procesos sin privilegios
- CVE-2019-17010: Uso libre después de utilizar el dispositivo
- CVE-2019-17005: Desbordamiento de búfer en las comprobaciones de orientación del serializador de texto sin formato
- CVE-2019-17011: Use-after-free al recuperar un documento en antitracking
- CVE-2019-17012: Errores de seguridad de memoria corregidos en Firefox 71, Firefox ESR 68.3 y Thunderbird 68.3
Las notas de la revisión oficial enumeran dos adiciones a Thunderbird 68.3.0. Los desarrolladores de extensiones pueden utilizar la API WebExtension de acción de barra de herramientas de visualización de mensajes recientemente implementada, además de los botones de navegación, que ahora están disponibles en las pestañas de contenido de la aplicación.
Los usuarios de Windows que utilizan Thunderbird pueden notar que el nuevo icono de correo electrónico ha cambiado en el sistema.
Los cambios restantes abordan problemas en versiones anteriores del cliente de correo electrónico. Ninguno de los problemas tiene gravedad alta, uno de estos ejemplos, es que los iconos de los archivos adjuntos no siempre fueron correctos en el panel de escritura o que el reordenamiento de cuentas arrastrar y soltar no funcionaba en el cuadro de diálogo de estado de mensajería instantánea.