|
Die E-Mail-Verschlüsselungs-Plugins Enigmail für Thunderbird/SeaMonkey
und GPG Suite für Apple Mail haben neue Sicherheitsupdates
erhalten.
Damit reagieren die Entwickler auf ein Sicherheitsproblem in GnuPG,
das bis Version 2.2.8 bestand. Die Lücke hat die CVE-Nummer
2018-12020 (SigSpoof)
und ermöglicht Angreifern das Umgehen von Signaturprüfungen.
Die neue abgesicherte Enigmail-Version 2.0.7 ist mit Thunderbird
52-60 und SeaMonkey 2.46 kompatibel. Weiterhin wurde eine ähnliche
Sicherheitslücke (CVE-2018-12019)
behoben und wird automatisch über ein Addons-Update verteilt.
GPGTools hat seine GPG Suite auf Version 2018.3 aktualisiert und
ist somit gegen Efail und SigSpoof abgesichert. In den Release
Notes können weitere Informationen entnommen werden.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|