Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsE-Mail-Client: Thunderbird 115.5 schließt sechs schwere Lücken
Neben Firefox 120 ist nun auch eine neue Version des E-Mail-Clients Thunderbird erschienen. Die aktuelle Version 115.5 nimmt sich dabei mehreren, zum Teil schwerwiegenden Sicherheitslücken an. Die Anzahl der Verbesserungen hält sich derweil in Grenzen.
Bevor jetzt Leute anfangen zu schimpfen das das unsichere Software sei oder so, will ich drauf hin weisen das jeder lokale Email client zumindest die die Opensource sind, sicherer ist wie Webmail.
Einfach wegen Nutzerverhalten, wenn du deinen Thunderbird eingerichtet hast kommst nicht auf die kluge Idee in nem Hotel dich an nem dortigen PC per Webmail ein zu loggen und dort die Keylogger zu füttern oder was auch immer die da installiert haben.
Hatte schon mal mit meinem Vater dessen Emailaccount dann an seine Kontakte Trash schickte.
mich stören so kleinere Dinge an Thunderbird.
Zum Beispiel warum kann ich den Email Tab nicht schließen, wenn andere Tabs offen sind? Insbesondere wenn man Thunderbird mehr als Kalender denn als Mailclient nutzen möchte, ist das schon unschön.
Habe Thunderbird schon länger nicht mehr genutzt. Kommt es mir nur so vor oder ist das UI irgendwie kleiner und gestauchter geworden? Tue mich da teilweise echt etwas schwer beim lesen.
Hat noch jemand den Bug, dass manchmal angezeigt wird, dass noch eine ungelese Nachricht im Ordner ist, obwohl ich alle angegklickt habe und als gelesen nicht mehr fettgedruckt dargestellt werden? Das nervt meinen inneren Monk etwas.
Ich benutze den TB schon seit 15 Jahren oder länger.
Was mich stört ist das das UI generell mittlerweile furchtbar chaotisch wirkt.
Es fehlt irgendwie eine klare Linie.
Und was mich stört ist das im Editor immer standardmäßig immer 'Absatz' als Vorgabe eingestellt ist.
In meinem Leben spielen E-Mails keine Rolle die groß genug wäre um irgend einen relevanten Einfluss auf mein Leben zu haben. Wenn das bei dir anders ist, tut es mir ernsthaft leid für dich.
Einfach wegen Nutzerverhalten, wenn du deinen Thunderbird eingerichtet hast kommst nicht auf die kluge Idee in nem Hotel dich an nem dortigen PC per Webmail ein zu loggen und dort die Keylogger zu füttern oder was auch immer die da installiert haben.
Weil Leute normal stur 1 weg benutzen um Mails zu empfangen, zumindest aufm PC, wird niemand anfangen oder die Rechte haben Thunderbird auf dem Hotelrechner zu installieren, dann nimmt man entweder nen Notebook und oder fragt nach WLan oder man ruft sie über Mail ab, aber kommt nicht auf so ne Idee es über den Browser zu machen.
Naja weiß nicht genau ob es ein Hotel oder irgend ein Jugendherberge oder irgendwas, ich muss halt mal annehmen was er mir sagte...
Oft verlangen die Webmail Anbieter btw auch das man entweder Werbung schaut oder noch nen bezahlaccount nimmt... und man hat nen Vendorlockin, da wenn man den Anbieter wechselt auch gleichzeitig die Oberfläche verliert die 2 Sachen sollten getrennt voneinander sein.
So kann unter anderem über eine dieser Schwachstellen ein Out-of-Bounds-Read erzwungen werden. Mit diesem Angriff ist es möglich, dass Angreifer sensible Informationen lesen können, auf die sie normalerweise keinen Zugriff besitzen.
Muss man dafür die Nachricht in HTML lesen oder reicht sogar schon der "normale" Lesemodus aus, mit dem man eine E-Mail öffnet. Reicht das schon um infiziert werden zu können?
gaelic schrieb:
abwechselnde hell-dunkel Zeilen in der Nachrichtenübersicht.
Du meinst nur Plain-Text schreiben, oder auch lesen? Also allgemein der Ansichtsmodus Plain-Text? Und warum, aus Sicherheitsgründen?
Zu der Seite: Folgendes ist interessant von der Seite zur Sicherheit: dieser Link . Zu der Seite ansonsten:
Die wollen Folgendes unangeharkt:
Die relevanten Gründe außerhalb von der Sicherheit kommen ja gar nicht zum Tragen, weil man den Internetzugriff für die E-Mails erst freigeben muss bei Thunderbird. Außerdem kann man ansonsten keinen Fettdruck oder Kursiv mehr machen. Und gibt ja auch noch die Option unter Ansicht von "Vereinfachtes HTML":
Ich gehe davon aus, dass viele Sicherheitslücken durch die Anwahl von "Vereinfachtes HTML" schon vermieden werden.
@DoS007: Mails brauchen kein Fett bzw. Kursiv über HTML dies könnte man, wenn man es unbedingt haben will, auch mit Markdown verwirklichen, was per Plain Text verfasst werden könnte.
Unter Fedora 39, weiß ich nicht, welche Thunderbird Version aktuell bei mir verwendet wird.
Hilfe ist in meinem TB nicht vorhanden, dort kann man ja normaler Weise die Version prüfen.
Der TB Starter verweist auf /usr/bin/flatpak run --branch=stable --arch=x86_64 --command=thunderbird --file-forwarding org.mozilla.Thunderbird @@u %u @@
Wie prüfe ich die installierte Version von TB in diesem Fall?
Sollte ich besser den TB manuell per dnf installieren?
Da siehst du mal, wie wenig am Mythos "gut angehangener Software" dran ist, den XP- und 7-Fans gern verbreiten, um sich ihre ungepatchten Systeme schönzureden