Die Mozilla Foundation hat mit der neuen Version 1.5.0.2 in erster Linie 15 Sicherheitsprobleme behoben, von denen 2 als kritisch eingestuft sind. Des weiteren wurde die Programmstabilität verbessert.
Die neue Version gibt auch auf Deutsch auf der Thunderbird Projektseite:
http://www.mozilla.com/thunderbird/Changelog:- Security check of js_ValueToFunctionObject() can be circumvented
- Table Rebuilding Code Execution Vulnerability
- Mail Multiple Information Disclosure
- Privilege escalation through Print Preview
- Privilege escalation using crypto.generateCRMFRequest
- CSS Letter-Spacing Heap Overflow Vulnerability
- avaScript execution in mail when forwarding in-line
- Crashes with evidence of memory corruption (rv:1.8.0.2)
- "AnyName" entrainment and access control hazard
- Read beyond buffer while parsing XML
- Integer overflows in E4X, SVG and Canvas
- Localstore.rdf XML injection through XULDocument.persist()
- Memory corruption via QueryInterface on Location, Navigator objects
- Changing postion:relative to static corrupts memory
- JavaScript garbage-collection hazards
(hri)