Mozilla ha lanzado la versión 156 de su cliente de correo electrónico de código abierto Thunderbird. La actualización resuelve un total de 75 vulnerabilidades de seguridad al tiempo que introduce mejoras prácticas para la gestión de cuentas, métodos de autenticación modernos y encriptación OpenPGP.
Patches de actualización de seguridad urgente 28 fallas de alta resolución
La lista inusualmente larga de errores fijos se debe a un cambio de política en Mozilla: los errores de seguridad de memoria descubiertos internamente ahora reciben identificadores de CVE individuales, al igual que en Firefox 156, en lugar de ser agrupados bajo una única entrada colectiva como antes.
De las 75 vulnerabilidades parcheadas, Mozilla tarifas 28 como «alta» gravedad. Los problemas afectan a los Codecs Web, el motor de gráficos CanvasWebGL, interfaces de accesibilidad y WebExtensions, entre otros. Varias vulnerabilidades podrían haber permitido a los atacantes escapar de cajas de seguridad en el subsistema gráfico o DOM Core & HTML, o ganar privilegios elevados en el sistema. Se aconseja a los usuarios que apliquen la actualización con prontitud.
Más Flexibilidad con OAuth y OpenPGP
Más allá de los parches de seguridad, Thunderbird 156 ofrece actualizaciones funcionales para las cuentas de correo. Para IMAP y POP3 buzones de correo, los usuarios ahora pueden configurar configuraciones OAuth personalizadas incluyendo IDs de cliente y secretos de cliente. OAuth es un protocolo de autorización estandarizado que permite a las aplicaciones acceder a los servicios sin necesidad de entrada directa de contraseña. Para cuentas de Yandex, Thunderbird ahora admite la autenticación a través de un navegador web externo, y la configuración OAuth para cuentas de Microsoft Exchange está funcionando correctamente de nuevo.
Al utilizar OpenPGP para la encriptación de extremo a extremo, las propiedades clave ahora pueden producir datos de depuración a la consola de error interno cuando sea necesario. Además, las firmas creadas a través de GnuPG externo ya no fallarán si la clave principal en sí no está designada para firmar.
Nuevas políticas institucionales y dispositivos de manejo de archivos
Para los administradores en entornos empresariales, Mozilla ha introducido tres nuevas políticas:
DisableUpdateSettings: Evita modificaciones manuales a la configuración de actualización de software.DisableDataCollectionSettings: Protege las preferencias de telemetría y recopilación de datos de los cambios de usuario final.DisableMessageForwardingFilters: Detiene a los usuarios de configurar el reenvío automático a través de filtros de mensaje.
Numerosos bugs resuelve problemas de dirección con archivos adjuntos y carpetas de buzón. Anteriormente, abrir archivos PDF podría resultar en pestañas en blanco, o los proyectos de PDF se interpretaron erróneamente como HTML. También se han resuelto problemas al eliminar o desvincular todos los archivos adjuntos simultáneamente, así como los fallos en los nombres de carpeta POP3 superiores a 55 caracteres.
Disponibilidad y Cómo Actualizar
Thunderbird 156 está disponible ahora. La actualización se distribuye automáticamente a través del mecanismo de actualización incorporado, pero también se puede activar manualmente a través del menú Ayuda bajo «Acerca de Thunderbird». Para el despliegue de las empresas, se dispone de versiones de apoyo ampliadas (Thunderbird 153.3.0 ESR y Thunderbird 140.16 ESR) en paralelo.
Quellen: Computerbase.de/news



















