Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
heise Security
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • Events
  • Foren
  • Kontakt
  1. Security
  2. 7-Tage-News
  3. 08/2017
  4. Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

Alert! 21.08.2017 15:24 Uhr Dennis Schirrmacher
vorlesen
Sicherheitsupdate: Angreifer könnten Thunderbird lahmlegen

In Thunderbird klaffen mehrere als kritisch eingestufte Sicherheitslücken. Die jüngst erschienene Version ist abgesichert.

Wer den E-Mail-Client Thunderbird nutzt, sollte zügig die aktuelle Version 52.3 installieren – der Download geschieht in der Regel automatisch. In allen vorigen Ausgaben klaffen 16 Sicherheitslücken. Davon haben die Entwickler drei mit dem Bedrohungsgrad "kritisch" und zehn mit "hoch" eingestuft. Davon sollen Linux, macOS und Windows bedroht sein.

Nutzen Angreifer die Lücken aus, sollen sie Thunderbird in erster Linie zum Absturz bringen können. Im schlimmste Fall könnte es zur Ausführung von Schadcode kommen. Mozilla schränkt aber ein, dass das Ausnutzen der Lücken nicht ohne Weiteres funktioniert, da Skripting beim Lesen von Mails standardmäßig deaktiviert ist. Die Schwachstellen können aber "im Browser oder Browser-ähnlichem Kontext" gefährlich werden. Weiter führt Mozilla diese Aussage jedoch nicht aus. (des)

Kommentare lesen (75 Beiträge)

Forum zum Thema: Desktopsicherheit

https://heise.de/-3808656 Drucken
Mehr zum Thema:
E-Mail Mozilla Thunderbird Sicherheitslücken Alert!
Anzeige
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
Anzeige
Alerts! alle Alert-Meldungen

Redaxo CMS

Western Digital My Cloud

  • Update

Dell EMC Data Protection Suite

Anzeige
  • Neue Perspektiven: Das Heise Karriere-Netzwerk
  • Automatisierung verbessert Sicherheit Ihrer IT
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
  • secIT: Neues Heise-IT-Security-Event in Hannover
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
Artikel
Leben vom Verkauf geklauter Passwörter

Leben vom Verkauf geklauter Passwörter

Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar.

Malware-Analyse - Do-It-Yourself

Malware-Analyse - Do-It-Yourself

Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert.

Sicherheit bei jedem Herzschlag: Forscher entwickeln neues biometrisches Verfahren

Cardiac Scan: Herzbewegung als biometrisches Authentifizierungsmerkmal

Zu Fingerabdrücken, Iris-Scans und Gesichtserkennung als gängige biometrische Identifikationsmerkmale könnte sich bald auch das menschliche Herz gesellen. Denn keines bewegt sich wie das andere.

Neueste Forenbeiträge
  1. Re: Font-Rendering im Kernel?
    Traditionell war das GDI halb im Kernel und halb im User-Space beheimatet. Das stammt historisch noch aus den 90ern, als dadurch gewisse…

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    Avatar von Nalathni
    von Nalathni; vor 12 Minuten
  2. Re: Mehrere Rechner hier zicken seit dem Update.
    Ne, also da hab ich das Datum zwar falsch im Kopf gehabt, aber beides zusammen neu gekauft. Letztes BIOS-Update von Asus 2014 .

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    Sven Schumacher hat keinen Avatar
    von Sven Schumacher; vor 51 Minuten
  3. Re: Extrem blöd bei virtuellen Synthesizern.
    Oh ja. Audio Production oder auch Live-Geschichten würde ich in einem nur dafür vorgesehenen Windows machen (mache ich auch so), Windows-Update…

    Forum:  Meltdown & Spectre unter Windows: Microsoft detailliert Patches und Leistungsschwund

    Avatar von Lemminkäinen
    von Lemminkäinen; vor einer Stunde
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 2263038
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien