<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html</link>
    <description>Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60275&lt;br&gt;</description>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#70</link>
    <pubDate>Sat, 16 Dec 2023 00:40:36 GMT</pubDate>
    <description>Скальпель - тоже инструмент, но найдётся уникум, который скажет, что ему удобнее удалять гланды скальпелем через жопу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#68</link>
    <pubDate>Fri, 15 Dec 2023 06:41:23 GMT</pubDate>
    <description>Ну и чем это закончилось для Греции ? Напомнишь ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (adolfus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#67</link>
    <pubDate>Wed, 13 Dec 2023 21:40:51 GMT</pubDate>
    <description>Си -- самый простой язык в отношении управления типами. Вы объявляете тип точно так, как будете использовать этого типа -- что может быть проще? Ориентирован на выражения, а не на операторы. Если это понять и использовать, то все проблемы исчезают. &lt;br&gt;Плюс простая и великолепная подсистема инициализации переменных при объявлении/определении. &lt;br&gt;Отсутствие встроенных операторов вывода/вывода не накладывает никаких ограничений на эти важнейшие процессы -- функции стандартной библиотеки вместо них позволяют сделать все, что есть в других языках, и даже больше. &lt;br&gt;Что касается этого &quot;сложного языка&quot;, то студенты на зачете по курсу системного программирования запросто пишут для бизона синтаксис каких-инбудь кусков из стандарта C11. И он гораздо проще, нежели синтаксис, например, питона. &lt;br&gt;Есть у СИ, конечно, и недостатки -- нет, например, возможностей отлавливать переполнения и переносы, очень слабые операции сдвига. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (adolfus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#66</link>
    <pubDate>Wed, 13 Dec 2023 21:13:11 GMT</pubDate>
    <description>А чего за ними следить? Для этого валгринд. Но что-то я не припомню, чтобы когда-либо приходилось натыкаться на такую проблему, как обращение к памяти, которую освободил. Забыть в спешке освободить память -- это запросто, но чтобы после освобождения к ней обратиться... &lt;br&gt;Ну и стиль программирования имеет смысл поменять -- как минимум, не использовать неявно вызываемого кода в своих программах, вместо наследования в своих классах использовать включение, максимально использовать функциональную парадигму и минимально объектную (r-value против l-value). Ну и прогон тестов под валгриндом&lt;br&gt;Кстати, в нортон-коммандере, который написал, отнюдь, не Нортон, а Socha, есть такой баг -- перед вызовом прерывания DOS, загружающего исполнямый файл и передающего ему управление, вызывающий код nc освобождает кусок памяти и сразу же к нему обращается. В однопроцессной системе этот не страшно и нормально. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#65</link>
    <pubDate>Wed, 13 Dec 2023 08:29:44 GMT</pubDate>
    <description>&amp;gt; Все это добро показывает инструмент Вид -&amp;gt; Навигатор. В документе из сомнительного &lt;br&gt;&amp;gt; источника можно открыть, посмотреть и удалить опасные элементы.&lt;br&gt;&lt;br&gt;правда уже после того как они выполнили какой-нибудь интересный плагин г-стрёмного.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#64</link>
    <pubDate>Wed, 13 Dec 2023 08:29:42 GMT</pubDate>
    <description>&amp;gt; на некоторых системах, может привести к неожиданному результату.&lt;br&gt;&lt;br&gt;Это не проблема. &lt;br&gt;&quot;Да, человек смертен, но это было бы ещё полбеды. Плохо то, что он иногда внезапно смертен, вот в чем фокус!&quot;&lt;br&gt;А вот в чем этом основная проблема - то что написав код ты не знаешь как он поведет себя на соседнем компе, с другим компилятором, на новом железе.&lt;br&gt;И нет официального списка UB которые можно проверять чек-листом. (нашел только для 99 https://gist.github.com/Earnestly/7c903f481ff9d29a3dd1)&lt;br&gt;Недетерминированность языка - это абсолютное зло.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (Анонн)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#63</link>
    <pubDate>Wed, 13 Dec 2023 08:24:14 GMT</pubDate>
    <description>Я бы сказал даже старше)&lt;br&gt;&amp;#171;Наша молодежь любит роскошь, она дурно воспитана, она насмехается над начальством и нисколько не уважает стариков. Наши нынешние дети стали тиранами, они не встают, когда в комнату входит пожилой человек, перечат своим родителям&amp;#187; Сократ&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#62</link>
    <pubDate>Wed, 13 Dec 2023 07:44:43 GMT</pubDate>
    <description>&amp;gt; Ты серьезно думаешь, что на форуме анонимов тебе сразу скажут &lt;br&gt;&lt;br&gt;я серьезно думаю что местные хрустофанатики никогда ничего не писали сложнее хеловротов и ентер-прайсных поделок на пехепе 5.2&lt;br&gt;&lt;br&gt;А те кто на самом деле писали - и у них есть шитхаб и кот - увы, образцово-показательно произвели эскопету с кривым стволом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в LibreOffice, позволяющие выполнить скрипт или п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132308.html#61</link>
    <pubDate>Wed, 13 Dec 2023 07:44:19 GMT</pubDate>
    <description>&amp;gt;Запасаемся попкорном господа ! &lt;br&gt;&lt;br&gt;Да нормально всё будет; песня &amp;#171;с новыми поколениями настанет жёппа&amp;#187; стара как мир.&lt;br&gt;</description>
</item>

</channel>
</rss>
