URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130079
[ Назад ]

Исходное сообщение
"Уязвимости в Apache OpenOffice"

Отправлено opennews , 25-Мрт-23 08:49 
Раскрыты сведения о двух уязвимостях в офисном пакете  Apache OpenOffice. Проблемы были устранены в выпуске Apache OpenOffice 4.1.14 под видом не связанных с безопасностью ошибок (сведения об уязвимости раскрыты спустя месяц после выпуска OpenOffice 4.1.14):...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=58861


Содержание

Сообщения в этом обсуждении
"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 08:49 
ждём адептов либры с их важнейшими комментариями по поводу нужности сабжа

"Уязвимости в Apache OpenOffice"
Отправлено пох. , 25-Мрт-23 09:05 
> ждём адептов либры с их важнейшими комментариями по поводу нужности сабжа

падаждити. Они немного заняты - поскольку либра наверняка скопипастила уязвимость. (второе вообще непонятно зачем исправлять, это ж фича. И что такого (и откуда) может оказаться в МОЕМ хомяке да еще чтоб я сам же запустил оттуда специальным образом офис - непонятно.

Для фишинга это какая-то уж очень сложная атака, давайте просто скажем что это банковская безопастность и надо срочно назвать cvv код.


"Уязвимости в Apache OpenOffice"
Отправлено Анонимно , 25-Мрт-23 08:55 
Оно ещё живо?

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 12:14 
Тоже в шоке... А зачем оно?

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:02 
Ну все, теперь придётся переходить на мс офис

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:12 
А какие ещё альтернативы есть, открытые, кроме LO?

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:25 
LaTeX.

"Уязвимости в Apache OpenOffice"
Отправлено AKTEON , 25-Мрт-23 09:37 
Abiword и gnumeric ??

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:54 
Onlyoffice

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:55 
Печатная машинка.

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:37 
MS Office 360 - онлайним юзера по кругу

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 09:58 
Погодите-ка, а разве весь смысл макросов не вызываться с произвольными аргументами или я что-то пропустил?

"Уязвимости в Apache OpenOffice"
Отправлено iPony129412 , 25-Мрт-23 10:16 
Тут ключевые слова «запуск скрипта без спроса».

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 11:21 
Новость забыл прочитать? Он вызывается при нажатии на ссылку. Опять бухой?

"Уязвимости в Apache OpenOffice"
Отправлено iPony129412 , 25-Мрт-23 11:32 
1) нажатие ссылки не должно выполнять левый скрипт
2) прочитав новость, я пошёл сразу читать оригинал, и на CVE базу в придачу
3) на себя смотри, <CENSORED>

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 13:07 
Нажатие ссылки на веб странице может выполнить любой скрипт, и это уязвимостью не считается. Вопрос скорее в том, кчему имеет доступ этот скрипт. Если ему убрать доступ интернет и к файлам (как минимум за пределами папки, в которой находится документ, то всё будет нормально

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 14:49 
> без предварительного подтверждения операции
> The execution of such links must be subject to user approval.

Разобрался в твоем вопросе за меньшее количество времени, чем то, которое ты потратил на написание комментов.


"Уязвимости в Apache OpenOffice"
Отправлено ma3x one , 25-Мрт-23 13:01 
Ждём Backport уязвимостей в LibreOffice

"Уязвимости в Apache OpenOffice"
Отправлено Аноним , 25-Мрт-23 18:38 
А что бакпортить то, если в OpenOffice один патч в месяц идёт?

"Уязвимости в Apache OpenOffice"
Отправлено ivan_erohin , 26-Мрт-23 14:20 
> "под видом не связанных с безопасностью ошибок"

интересно, они одни такие хитрые или кто-то еще практикует такой фокус
(например linux kernekl team) ?