<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в LibreOffice и Apache OpenOffice, позволяющие обойти проверку цифровой подписи</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html</link>
    <description>Раскрыты сведения о трёх уязвимостях в офисных пакетах LibreOffice и Apache OpenOffice, позволяющих атакующим подготовить документы,  выглядящие как подписанные заслуживающим доверия источником, или изменить дату уже подписанного документа. Проблемы были устранены в выпусках Apache OpenOffice 4.1.11 и LibreOffice 7.0.6/7.1.2 под видом не связанных с безопасностью ошибок (выпуски LibreOffice 7.0.6 и 7.1.2 опубликованы в начале мая, но сведения об уязвимости раскрыты только сейчас)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55953&lt;br&gt;</description>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#64</link>
    <pubDate>Thu, 14 Oct 2021 21:17:39 GMT</pubDate>
    <description>Во имя великой справедливости дополню себя:&lt;br&gt;&lt;br&gt;https://www.openhub.net/p/libreoffice/analyses/latest/languages_summary&lt;br&gt;&lt;br&gt;Таки либерторианцы почти в двое жабу придушили. Молодцы!&lt;br&gt;Таки они более Ъ, чем попеновцы!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#63</link>
    <pubDate>Thu, 14 Oct 2021 21:10:09 GMT</pubDate>
    <description>Вы не путайте экосистему кода софта и отключение внешней инфраструктуры джавы. Это не одно и тоже!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#62</link>
    <pubDate>Thu, 14 Oct 2021 21:08:40 GMT</pubDate>
    <description>&amp;gt;Судя по моей ссылке 500k строк в OO, а опциональна она в LO&lt;br&gt;&lt;br&gt;Странно. Тотал лайнс я вижу 800.&lt;br&gt;Думаете либры настолько перелопатили архитектуру? Очень сомневаюсь.&lt;br&gt;&lt;br&gt;&amp;gt;Вы утверждали:&lt;br&gt;&amp;gt; Насколько помню на джаве&lt;br&gt;&lt;br&gt;В ответ на&lt;br&gt;&amp;gt; Как будто, LibreOffice не на C++.&lt;br&gt;&lt;br&gt;Читайте дальше. Я утвержал, что такие масштабные проккты пишутся с использованием множества яп, как инструментов. Там даже перл есть. Не то что питоняшт с матриксом.&lt;br&gt;&lt;br&gt;&amp;gt;То есть что либра не на плюсах, а на джаве что уж точно не верно. Да и в отношение OO тоже т.к. на плюсах большая часть&lt;br&gt;&lt;br&gt;Опять же смотря как считать. Если сравнить варианты даже хелловорд на джаве и сях, Вы поймете, что в боевом проекте на строку кода на джаве прихрдится в лучшем случае 3 строки кода на си. Патамушта нет вирт машины и все надо своей головой. Потому 800тыс смело умножайте на 3 минимум.&lt;br&gt;&lt;br&gt;Вот так будет более верно.&lt;br&gt;&lt;br&gt;&amp;gt;Как я понял их тулкит работает поверх gtk или qt&lt;br&gt;&lt;br&gt;За линк сенкую! Почитаю. Если так, то это ппц конечно. &lt;br&gt;Вообще эти проекты рефакторить бы конечно </description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (макпыф)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#61</link>
    <pubDate>Thu, 14 Oct 2021 15:37:05 GMT</pubDate>
    <description>По поводу явы, в дополнение к выше сказанному - опция на ее отключение + описание из blfs&lt;br&gt;&lt;br&gt;--without-java: This switch disables Java support in LibreOffice. Java is needed for the deprecated HSQLDB driver, which allows reading databases created by other programs or in earlier versions of libreoffice base. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (макпыф)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#60</link>
    <pubDate>Thu, 14 Oct 2021 11:08:00 GMT</pubDate>
    <description>&amp;gt; Ну сами посудите, по Вашей же ссылке там больше 800к строчек кода &lt;br&gt;&amp;gt; на жаве. &lt;br&gt;&lt;br&gt;Судя по моей ссылке 500k строк в OO, а опциональна она в LO&lt;br&gt;&lt;br&gt;&amp;gt; Я не утверждал, что все эти офисы на чистой жабе. Это исесн &lt;br&gt;&amp;gt; не так. &lt;br&gt;&lt;br&gt;Вы утверждали:&lt;br&gt;&lt;br&gt;&amp;gt; Насколько помню на джаве&lt;br&gt;&lt;br&gt;В ответ на &lt;br&gt;&lt;br&gt;&amp;gt; Как будто, LibreOffice не на C++.&lt;br&gt;&lt;br&gt;То есть что либра не на плюсах, а на джаве что уж точно не верно. Да и в отношение OO тоже т.к. на плюсах большая часть&lt;br&gt;&lt;br&gt;&amp;gt; Кстати, мож Вы подскажете, почему они имея свой графический тулкит тянут за &lt;br&gt;&amp;gt; собой гтк?&lt;br&gt;&lt;br&gt;https://ask.libreoffice.org/t/which-gui-toolkit-is-used-by-lo/61&lt;br&gt;&lt;br&gt;Как я понял их тулкит работает поверх gtk или qt&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (биллибой)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#59</link>
    <pubDate>Thu, 14 Oct 2021 09:15:24 GMT</pubDate>
    <description>полностью и даже удобнее&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#58</link>
    <pubDate>Wed, 13 Oct 2021 17:35:14 GMT</pubDate>
    <description>Ну сами посудите, по Вашей же ссылке там больше 800к строчек кода на жаве. Как оно может быть опционально?&lt;br&gt;&lt;br&gt;Я не утверждал, что все эти офисы на чистой жабе. Это исесн не так. Но она там есть и судя по скандалам, которые копипастил выше, занимает не последнее место.&lt;br&gt;&lt;br&gt;Кстати, мож Вы подскажете, почему они имея свой графический тулкит тянут за собой гтк? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (макпыф)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#57</link>
    <pubDate>Wed, 13 Oct 2021 16:26:05 GMT</pubDate>
    <description>да,  в LO джава есть но это опциональная зависимость (там вроде какие то не то плагины не то апи, точно не помню)&lt;br&gt;&lt;br&gt;В OO большая часть на плюсах вроде, хотя я его исхи никогда не видел, использую LO&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice и Apache OpenOffice, позволяющие об... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/125498.html#56</link>
    <pubDate>Wed, 13 Oct 2021 16:19:22 GMT</pubDate>
    <description>Вот этому анониму спасибо за наметку по поводу графического тулкита. Копнул, там действительно пилили это некрасивое свое, когда еще санкам оно принадлежало. Боялись лицензий, потому изобретали лисапед.&lt;br&gt;&lt;br&gt;Но кто знает, подскажиье плиз, почему имея свой тулкит оно тащит за собой гтк?&lt;br&gt;</description>
</item>

</channel>
</rss>
