Die Veröffentlichung des Internetanwendungs-Bundles SeaMonkey 2.53.12 fand statt, das in einem einzigen Produkt einen Webbrowser, einen E-Mail-Client, ein RSS/Atom-News-Aggregationssystem und den WYSIWYG-HTML-Seiteneditor Composer vereint. Vorgestellte vorinstallierte Add-ons umfassen den IRC-Client Chatzilla, ein Toolset fĂŒr Webentwickler namens DOM Inspector und den Kalender-Planer Lightning. In die neue Ausgabe wurden Korrekturen und Ănderungen aus dem aktuellen Code von Firefox ĂŒbernommen (SeaMonkey 2.53 basiert auf der Browser-Engine Firefox 60.8 mit Portierungen sicherheitsrelevanter Korrekturen und einiger Verbesserungen aus den aktuellen Firefox-Zweigen).
Unter den Ănderungen:
- Im E-Mail-Client wurden die Befehle zum Bearbeiten von Vorlagen (âEdit Templateâ) und zur Erstellung einer neuen Nachricht basierend auf einer Vorlage (âNew Message From Templateâ) implementiert. FĂŒr Nachrichten im Vorlagenordner (Template) wurde die SchaltflĂ€che zur Bearbeitung des Templates angezeigt.
- Der Befehl zum Bearbeiten von EntwĂŒrfen (âEdit Draftâ) wurde implementiert, der nur beim Ăffnen des Entwurfsordners angezeigt wird.
- Der Dialog zur Verwaltung von Abonnements fĂŒr Nachrichtenfeeds (RSS/Atom) wurde ĂŒberarbeitet und vereinfacht.
- Auf der Seite about:support wurden Informationen zum Systemspeicher, zur FestplattengröĂe und zu den EinschrĂ€nkungen der SeitengröĂe im placeDB hinzugefĂŒgt.
- Die Speicherung des Zustands der Formatierungswerkzeugleiste im Nachrichtenverfasser (Composer) wurde optimiert. Zuvor setzte das Umschalten zwischen den Ansichten (Bearbeitung, HTML, Vorschau) die Leiste zurĂŒck, die ĂŒber das MenĂŒ Ansicht â Anzeigen/Verbergen â Formatierungswerkzeugleiste ausgeblendet wurde.
- Es wurde eine Bereinigung von Code alter Plugins durchgefĂŒhrt.
- Die Berechtigungsoptionen, die die Verwendung des Flash Players ermöglichten, wurden entfernt.
Gleichzeitig wurde eine neue Version des Tor Browsers 11.0.11 veröffentlicht, die auf AnonymitĂ€t, Sicherheit und PrivatsphĂ€re abzielt. Die Veröffentlichung ist mit der Codebasis von Firefox 91.9.0 ESR synchronisiert, in der 11 SicherheitsanfĂ€lligkeiten behoben wurden. Die Version des Add-ons NoScript 11.4.5 wurde aktualisiert. Der Link âWas ist neuâ im Dialogfeld Ăber wurde versteckt. Die integrierte obfs4-BrĂŒcke smallerrichard wurde entfernt.
ZusĂ€tzlich ist die Korrektursausgabe des E-Mail-Clients Thunderbird 91.9.0 erwĂ€hnenswert, die durch die Wiederherstellung der UnterstĂŒtzung des SHA-1-Algorithmus fĂŒr digitale Signaturen OpenPGP auffĂ€llt. In der Version Thunderbird 91.8.0 wurde die verwendete RNP-Bibliothek fĂŒr die Implementierung von OpenPGP auf Version 0.16.0 aktualisiert, in der die UnterstĂŒtzung der Algorithmen MD5 und SHA-1 deaktiviert wurde. Da OpenPGP-SchlĂŒssel auf Basis von SHA-1 weiterhin im Umlauf sind und es problematisch ist, reale Angriffe auf digitale Signaturen von OpenPGP durchzufĂŒhren, wurde beschlossen, die Nutzung von SHA-1 in Thunderbird wieder zu ermöglichen. Um den Schutz zusĂ€tzlich zu stĂ€rken, enthĂ€lt RNP 0.16.0 Code zur Erkennung von Kollisionen im SHA-1. Weitere Ănderungen in Thunderbird 91.9.0 umfassen die HinzufĂŒgung einer Warnmeldung, die ausgegeben wird, wenn unsichere Attribute, die im OpenPGP-SchlĂŒssel angegeben sind, ignoriert werden, wie z. B. Felder, die auf dem MD5-Algorithmus basieren.
Quelle: opennet.ru
