하모니카 묻고답하기

조회 수 636 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/325 [la Nube's Lab. | 라 누베 연구소]



999752385A6AF9EE2B9134


모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.6.0 버전이 업데이트를 통해 배포되었습니다.


--


이번 업데이트에는 다음과 같은 10건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.


■ Critical 등급 (1)


CVE-2018-5089 : Memory safety bugs fixed in Firefox 58, Firefox ESR 52.6, and Thunderbird 52.6


■ High 등급 (8)


CVE-2018-5095 : Integer overflow in Skia library during edge builder allocation

CVE-2018-5096 : Use-after-free while editing form elements

CVE-2018-5097 : Use-after-free when source document is manipulated during XSLT

CVE-2018-5098 : Use-after-free while manipulating form input elements

CVE-2018-5099 : Use-after-free with widget listener

CVE-2018-5102 : Use-after-free in HTML media elements

CVE-2018-5103 : Use-after-free during mouse event handling

CVE-2018-5104 : Use-after-free during font face manipulation


■ Moderate 등급 (1)


CVE-2018-5117 : URL spoofing with right-to-left text aligned left-to-right


--


그 외에 다음과 같은 3건의 버그 수정이 이루어졌습니다.


■ FIXED - Searching message bodies of messages in local folders, including filter and quick filter operations, not working reliably: Content not found in base64-encode message parts, non-ASCII text not found and false positives found.


■ FIXED - Defective messages (without at least one expected header) not shown in IMAP folders but shown on mobile devices


■ FIXED - Calendar: Unintended task deletion if numlock is enabled


자세한 업데이트 내역은 아래 링크의 정보를 참고하기 바랍니다.


--


[영향을 받는 소프트웨어 및 업데이트 버전]


□ 썬더버드 52.5.2 및 이하 버전 → 썬더버드 52.6.0 버전으로 업데이트


※ https://www.mozilla.org/en-US/thunderbird/52.6.0/releasenotes/

※ https://www.mozilla.org/en-US/security/advisories/mfsa2018-04/


--


그러므로 썬더버드(Thunderbird) 사용자는 자동 업데이트('앱 메뉴 표시하기 → 도움말 → Thunderbird 정보') 기능을 통해 최신버전으로 업데이트하기 바랍니다.


리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.

데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



출처: http://la-nube.tistory.com/325 [la Nube's Lab. | 라 누베 연구소]
  • ?
    Moordev 2018.01.27 15:35
    제가 사랑하는 이메일클라이언트인 선더버드의 개발이 아직 진행중이었군요.

    모질라재단에서 선더버드개발에대해 지원을 끊는다고 해서 걱정했었는데 굳이 그럴이유는 없었네요.계속 사랑하겠습니다.
  • ?
    la_Nube 2018.01.27 19:19

    썬더버드 채널 중에서 파이어폭스 58.0을 따라가는 일반 채널은 개발이 중단되었어요 ㅠㅜ


    대신 파이어폭스 ESR 채널을 따라가는 채널을 썬더버드의 기본 채널로 바꾸고 계속해서 유지해나가겠다고 하네요.

    썬더버드를 개발하는 인력이 부족해서... ㅜㅜ ESR만 운영하는 것으로 썬더버드를 어떻게든 유지한다고 합니다.


    파이어폭스 퀀텀과 같은 신기능의 추가와 같은 것은 느리거나, 거의 없을지라도 ㅜㅜ

    보안 취약점에 대한 유지보수만은 꾸준히 받을 수 있을 것으로 전망됩니다.


    *ESR : Extended Support Release

  • ?
    바람곰돌 2018.01.28 11:53

    썬더버드는 지난 업그레이드 이후에 확장기능 중 독에서 뱃지 기능을 못 쓰게 되어서 눈물나던데 아휴...그래도 보안유지 부분은 계속 된다니 다행이긴 하네요. 뱃지 기능은 강화되면 좋곘네요.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13008
515 우분투 16.04 LTS 구경하기 file 0 행복한펭귄 2016.04.22 7058
514 리눅스 커널 원격 코드 실행 취약점 보안 업데이트 권고 3 0 la_Nube 2017.04.16 7060
513 kazam과 xcompmgr 관련 3 0 onting 2015.03.22 7063
512 리눅스 무선랜카드 2 0 SinyW 2016.10.13 7067
511 절전을 하면, internet 연결이 끊어지네요 ㅠㅠ 3 0 식혜고양이 2016.02.06 7073
510 2016년 베스트 리눅스 데스크탑 환경 2 0 행복한펭귄 2016.05.03 7075
509 사운드 문제 해결 방법 부탁드려요. 6 0 행복한펭귄 2016.01.12 7077
508 우리은행 공인인증서 보안 솔루션 제공 업체에 문의해보았습니다. 4 0 요우 2016.04.26 7083
507 언어 문제 1 0 onting 2015.02.11 7086
506 내일 로사버전이 나오겠군요. 두근두근 하네요. 2 0 고스트 2016.01.24 7086
505 디스크 마운트 관련하여 도움을 받고자 합니다 5 file 0 하데스 2016.04.24 7089
504 리눅스가 안드로이드를 품다 (AnBox) 3 0 행복한펭귄 2017.04.13 7090
503 이 사이트는 회원 가입하기도 힘드네요. 4 0 세벌 2014.12.04 7108
502 리눅스 민트 18 파이널 (테스팅 아님) 7 0 string 2016.06.29 7110
501 [책 출간 소식] 서자룡의 No1 리눅스 그대로 따라하기 2 file 0 행복한펭귄 2017.02.03 7118
500 비발디 1.7 웹브라우저 발표 5 file 0 행복한펭귄 2017.02.09 7126
499 우분투 17.04 리뷰 0 행복한펭귄 2017.04.25 7127
498 "리눅스에서도 번개 같은 속도로 " 썬더볼트3 지원하는 우분투 노트북 등장 file 0 행복한펭귄 2016.03.04 7128
497 한글화서비스? 1 0 세벌 2014.12.09 7130
496 리눅스민트는 왜 가장 인기있는 리눅스 배포판이 되었을까요? 9 0 la_Nube 2017.07.14 7133
Board Pagination Prev 1 ... 93 94 95 96 97 98 99 100 101 102 ... 123 Next
/ 123
CLOSE