De ontwikkelaars van Thunderbird hebben een update uitgebracht om een beveiligingsprobleem op te lossen dat aanvallers in staat stelt de inhoud van versleutelde e-mails te stelen. Volgens de Duitse overheid is het risico van deze kwetsbaarheid "hoog".
Als het laden van externe inhoud in Thunderbird is ingeschakeld, kan een aanvaller via CSS gedeeltelijk de inhoud van versleutelde e-mails bemachtigen, meldt het beveiligingsbulletin van Thunderbird. Details over het lek, aangeduid als CVE-2026-0818, zijn niet openbaar gemaakt door de ontwikkelaars. De bug is nog niet publiekelijk toegankelijk. Mozilla heeft deze kwetsbaarheid als "gematigd" beoordeeld, maar het Bundesamt für Sicherheit in der Informationstechnik (BSI) beschouwt het risico als "hoog". De kwetsbaarheid is opgelost in Thunderbird versies 140.7.1 en 147.0.1.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *