24.08.2009, 09:30 Uhr
Mozilla präsentiert neue Thunderbird-Version
Mit der Version 2.0.0.23 schliesst Mozilla eine SSL-basierte (Secure Sockets Layer) Sicherheitslücke im E-Mail-Client Thunderbird.
Die SSL-Schwachstelle in Mozilla Tunderbird wurde vom Sicherheitsspezialisten Dan Kaminsky auf der Security-Konferenz Black Hat demonstriert und betrifft diverse Anwendungen verschiedener Hersteller. Die Ursache ist eine fehlerhafte Prüfung von Sicherheitszertifikaten für verschlüsselte Verbindungen. Angreifer könnten eine betrügerische Website erstellen, die ein Zertifikat einer Domain mit ähnlichem Namen missbraucht. Mit der Thunderbird-Version 2.0.0.23 beseitigt Mozilla diesen Fehler.