Alert GCSA-23015 - Aggiornamento di sicurezza per Mozilla Thunderbird


******************************************************************

Alert ID: GCSA-23015
Data: 02 Febbraio 2023
Titolo: Aggiornamento di sicurezza per Mozilla Thunderbird

******************************************************************

:: Descrizione del problema

Mozilla ha rilasciato una nuova versione del client di posta Thunderbird
con le quali risolve una vulnerabilita' che potrebbe essere sfruttata
da un attaccante remoto per oltrepassare restrizioni di sicurezza su un
sistema che ne sia affetto.

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Thunderbird versioni precedenti alla 102.71


:: Impatto

Security Restriction Bypass


:: Soluzioni

Aggiornare Thunderbird all'ultima versione

Thunderbird 102.71

https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird
https://www.mozilla.org/it/thunderbird/
https://www.thunderbird.net/en-US/thunderbird/all/


:: Riferimenti

Mozilla Foundation Security Advisory
https://www.mozilla.org/en-US/security/advisories/mfsa2023-04/

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0430



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iD8DBQFj24U/wZxMk2USYEIRCAvTAKDSOzQvyHcHk43VYxTfcECe1DIZ5wCePq92
JTNTMNUrN8vP06+WpQDORV0=
=d4zI
-----END PGP SIGNATURE-----