The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

форумы  помощь  поиск  регистрация  вход/выход  слежка  RSS
"Обновление почтового клиента Thunderbird 45.6.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от opennews (ok) on 01-Янв-17, 12:50 
Доступно (https://www.mozilla.org/en-US/thunderbird/45.6.0/releasenotes/) обновление почтового клиента Thunderbird 45.6.0. В новой версии при каждом запуске обеспечен показ диалога интеграции с системой. Устранено 8 уязвимостей (https://www.mozilla.org/en-US/security/advisories/mfsa2016-96/), из которых двум присвоен статус критических проблем.


-  CVE-2016-9899 - обращение к уже освобождённым областям памяти через манипуляцию с событиями DOM и элементом audio;-  CVE-2016-9893 - серия ошибок, приводящих к выходу за допустимые границы буфера. Некоторые из ошибок потенциально могут быть эксплуатированы для организации выполнения кода злоумышленнника.


Указанные проблемы по умолчанию не могут быть эксплуатированы через отправку специально оформленных email, так как обработка JavaScript при чтении email отключена, но имеется риск применения данных уязвимостей при использовании Thunderbird в контексте браузера.

URL: https://www.mozilla.org/en-US/thunderbird/45.6.0/releasenotes/
Новость: http://www.opennet.ru/opennews/art.shtml?num=45794

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление почтового клиента Thunderbird 45.6.0"  +2 +/
Сообщение от dimqua (ok) on 01-Янв-17, 12:50 
> обработка JavaScript при чтении email отключена, но имеется риск применения данных уязвимостей при использовании Thunderbird в контексте браузера.

Зачем вообще JS-движок почтовому клиенту?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление почтового клиента Thunderbird 45.6.0"  +4 +/
Сообщение от rvotb email on 01-Янв-17, 12:55 
JS вообще не нужен.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление почтового клиента Thunderbird 45.6.0"  –2 +/
Сообщение от Аноним (??) on 01-Янв-17, 15:19 
дык оно-же на XUL файрфокса/креведки нетскайповском изначально написано было. это потом они на бинк гуглевский - начали переписывать его кусками, выкидывая самое полезное из продуктов.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "Обновление почтового клиента Thunderbird 45.6.0"  –1 +/
Сообщение от iZEN (ok) on 01-Янв-17, 19:57 
Большая нужда в разделяемой библиотеке libxul (одну на всех с Firefox). Столько лет не могут избавиться от дублирования кода в Firefox и Thunderbird. Ведь каждый пакет при обновлении приходится перекомпилировать - по сути два раза одно и то же компилируется. Теряется время.

SeaMonkey сделан по другому принципу, так что не выход - при любой ошибке в одной из части приложений падает весь пакет.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

12. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Аноним (??) on 02-Янв-17, 08:12 
> Ведь каждый пакет при обновлении приходится перекомпилировать - по сути два раза одно и то же компилируется. Теряется время.

Дык качайте бинарники.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

14. "Обновление почтового клиента Thunderbird 45.6.0"  –1 +/
Сообщение от iZEN (ok) on 02-Янв-17, 16:08 
>> Ведь каждый пакет при обновлении приходится перекомпилировать - по сути два раза одно и то же компилируется. Теряется время.
> Дык качайте бинарники.

А бинарники откуда берутся?

(И половина линукса в системе - ага)


Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "Обновление почтового клиента Thunderbird 45.6.0"  –1 +/
Сообщение от Michael Shigorin email(ok) on 02-Янв-17, 19:31 
> Большая нужда в разделяемой библиотеке libxul (одну на всех с Firefox).
> Столько лет не могут избавиться от дублирования кода в Firefox и Thunderbird.

В альте одно время участники mozilla.ru (ныне mozilla-russia.org) героически собирали отдельно xulrunner и отдельно с ним fx/tb, но чего это им стоило... в итоге отказались от этой схемы и откатились на штатную.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

16. "Обновление почтового клиента Thunderbird 45.6.0"  –2 +/
Сообщение от iZEN (ok) on 02-Янв-17, 20:00 
>> Большая нужда в разделяемой библиотеке libxul (одну на всех с Firefox).
>> Столько лет не могут избавиться от дублирования кода в Firefox и Thunderbird.
> В альте одно время участники mozilla.ru (ныне mozilla-russia.org) героически собирали
> отдельно xulrunner и отдельно с ним fx/tb, но чего это им
> стоило... в итоге отказались от этой схемы и откатились на штатную.

Что-то такое было в Alt Linux Compact 3.0 (DVD9), если не ошибаюсь?


Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Michael Shigorin email(ok) on 02-Янв-17, 23:09 
>> В альте одно время участники mozilla.ru (ныне mozilla-russia.org) героически
>> собирали отдельно xulrunner и отдельно с ним fx/tb, но чего это им стоило...
> Что-то такое было в Alt Linux Compact 3.0 (DVD9), если не ошибаюсь?

Может, там, а может, уже в 4.x -- не помню точно, но довольно давно.

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

6. "Обновление почтового клиента Thunderbird 45.6.0"  –2 +/
Сообщение от Аноним (??) on 01-Янв-17, 21:59 
Он еще жив? Сколько раз от него отказывались, кто над ним трудится и за какие шиши(откуда они т.е.) ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Обновление почтового клиента Thunderbird 45.6.0"  +4 +/
Сообщение от lucentcode (ok) on 01-Янв-17, 23:38 
Жив, ествественно. Ведь ничего более приличного среди Open Source почтовых клиентов нет, да и коммерческое ПО в этой области как правило или монструозное и странное(как Outlook), или глюкавое и не юзабельное как Mail, или падучее как Evolution. Лично я не раз пытался слезть с него, но каждый раз попробовав альтернативные почтовые клиенты возвращался к сабжу, ведь лучше ничего пока не видел.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Обновление почтового клиента Thunderbird 45.6.0"  +2 +/
Сообщение от Admino (ok) on 02-Янв-17, 00:01 
Это с чего это ты Evolution в коммерческое ПО записал?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Дмитрий (??) on 02-Янв-17, 01:31 
Evolution - единственный клиент, который нормально с Exchange взаимодествует (почта, календари, контакты, etc..)
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

10. "Обновление почтового клиента Thunderbird 45.6.0"  +1 +/
Сообщение от Аноним (??) on 02-Янв-17, 02:04 
Sylpheed.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

18. "Обновление почтового клиента Thunderbird 45.6.0"  –3 +/
Сообщение от user (??) on 04-Янв-17, 00:17 
Смешно читать о "монстроузности" и странности Outlook-a - просто великолепный почтовый клиент. Очень им доволен. Особенно после многих лет пользования всевозможных опенсорс-клиентов как Evolution, Kmail, Thunderbird, Geany и прочих, в том числе и коммерческих.
PS: Понятно, что используется на офтопике
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

19. "Обновление почтового клиента Thunderbird 45.6.0"  +1 +/
Сообщение от Thunderbird on 04-Янв-17, 16:34 
> Outlook-a - просто великолепный почтовый клиент

И поэтому оно на каждое обращение по imap открывает новое соединение и не закрывает старое.
Глюкодром оно, способное работать исключительно с эксченджем.

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

20. "Обновление почтового клиента Thunderbird 45.6.0"  –3 +/
Сообщение от user (??) on 04-Янв-17, 19:52 
> И поэтому оно на каждое обращение по imap открывает новое соединение и не закрывает старое.

Возможно, но при пользовании почтовой программой я не "заглядываю под капот", а просто ей пользуюсь - все работает.

> Глюкодром оно, способное работать исключительно с эксченджем.

Ой да ладно... Я использую дома для своего Гугл-аккаунта (пробовал еще и свой Макросовтовский аккаунт), вообще без каких-либо проблем и заморочек - как часы. После инсталляции, разово прошелся по "визарду" и  все - несколько месяцев уже постоянной работы. Причем Outlook никогда не закрываю (использую на ноуте, только со спящим режимом, не Гибернейд).
Так что не нужно быть таким категоричным - у каждого свой сценарий использования
;)

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

21. "Обновление почтового клиента Thunderbird 45.6.0"  +2 +/
Сообщение от Led (ok) on 04-Янв-17, 20:51 
иди в винду.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

22. "Обновление почтового клиента Thunderbird 45.6.0"  +1 +/
Сообщение от sakra email(ok) on 05-Янв-17, 00:38 
> Возможно, но при пользовании почтовой программой я не "заглядываю под капот", а просто ей пользуюсь - все работает.

Это у вас дома.  А в большой Windows-сети как раз и не работает:

https://support.microsoft.com/en-us/kb/297019
https://blogs.technet.microsoft.com/askperf/2007/01/21/netwo...
https://community.spiceworks.com/topic/431085-can-i-store-ps...

Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

27. "Обновление почтового клиента Thunderbird 45.6.0"  –2 +/
Сообщение от user (??) on 06-Янв-17, 00:16 
> Глюкодром оно, способное работать исключительно с эксченджем.

...
> Это у вас дома.  А в большой Windows-сети как раз и не работает:

...
Ндаа... логика "железная", просто нет слов!
Я привел свой опыт использования дома с Гугл-аккаунтом, как раз в отрицание, что Оутлук работает только "исключительно с эксченджем" - ничего подобного, все хорошо с IMAP-ом тоже.

А по поводу "А в большой Windows-сети как раз и не работает" - так почему не юзать эксчейндж в большой Windows-сети?? Он вроде бы для этого и создан, не?
Проблема похоже не в Оутлуке кроется...


Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

23. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Michael Shigorin email(ok) on 05-Янв-17, 10:44 
> Смешно читать

Смешно читать набегающих одинаково порассказывать о том, как замечательна люмия или в данном разе аутглюк.

Ради ответов оставлю, пожалуй, в качестве очередной иллюстрации глупости таких набегающих -- да ещё и в тематический архивчик положу...

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

24. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Led (ok) on 05-Янв-17, 21:05 
>> Смешно читать
> Смешно читать набегающих одинаково порассказывать о том, как замечательна люмия или в
> данном разе аутглюк.
> Ради ответов оставлю, пожалуй, в качестве очередной иллюстрации глупости таких набегающих
> -- да ещё и в тематический архивчик положу...

Это назывется одним словом - спам. И оставлять подобные иллюстрации == поощрять спам.
Лучше бы своего бота дуплика модернизировали - он стал не смешным и повторяющимся.

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

25. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Michael Shigorin email(ok) on 05-Янв-17, 23:50 
> Это назывется одним словом - спам. И оставлять подобные иллюстрации == поощрять спам.

Да; если оптом, то да (хотя если кто другой удалит, тоже хорошо).

> Лучше бы своего бота дуплика модернизировали - он стал не смешным и повторяющимся.

Он сам себе дуплик, полагаю.  Вроде бы тулкитофобия с возрастом проходит...

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

28. "Обновление почтового клиента Thunderbird 45.6.0"  –1 +/
Сообщение от user (??) on 06-Янв-17, 00:37 
> Ради ответов оставлю, пожалуй, в качестве очередной иллюстрации глупости таких набегающих
> -- да ещё и в тематический архивчик положу...

Мммм как, прям "иллюстрация глупости", впечатляет размах... какое самомнение...
Т.е. порядка 100 миллионов пользователей Оутлука - "глупцы", которые ну вот "забыли проконсультироваться с тобой"!
(Кол-во пользователей для примера посчитано на вскидку отсюда: http://emailclientmarketshare.com/)

В общем, продолжай жить в своем чудном мире с тематическим архивчиком ;)

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

31. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Michael Shigorin email(ok) on 06-Янв-17, 01:36 
> Т.е. порядка 100 миллионов пользователей Оутлука - "глупцы",
> которые ну вот "забыли проконсультироваться с тобой"!

К сожалению, быть дураком в мире гораздо популярней, чем по Вашей оценке.

Разумеется, профан в ИТ может быть прекрасным специалистом в своей области -- только такие обычно не хвастаются.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

32. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Аноним (??) on 07-Янв-17, 15:06 
Вот вам замечательное видео для коллекции https://youtube.com/watch?v=_EBYm4Jv7DM
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

33. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Аноним (??) on 07-Янв-17, 20:47 
> Вот вам замечательное видео для коллекции https://youtube.com/watch?v=_EBYm4Jv7DM

И как связаны проблемы, _специфичные_ для кривой китайской прошивки со своей собственной оболочкой MIUI с платформой Android?

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

11. "Обновление почтового клиента Thunderbird 45.6.0"  –1 +/
Сообщение от soarin (ok) on 02-Янв-17, 05:59 
Постепенно его на помойку выкидывают.
Он сильно зависит от XUL, поэтому для Mozilla оно как чемодан без ручки.
Тем более от него никакого экономического профита в отличии от браузера.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

13. "Обновление почтового клиента Thunderbird 45.6.0"  +/
Сообщение от Аноним (??) on 02-Янв-17, 08:37 
> Постепенно его на помойку выкидывают.
> Он сильно зависит от XUL, поэтому для Mozilla оно как чемодан без
> ручки.
> Тем более от него никакого экономического профита в отличии от браузера.

Поэтому его и отдали в руки коммюнити, они теперь им не занимаются. Во вторых мозилле теперь задонатить можно (ну или они теперь более агрессивную рекламу сделали доната), прям на стартовой странице FF.

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема



  Закладки на сайте
  Проследить за страницей
Created 1996-2017 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
Hosting by Ihor TopList