URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132445
[ Назад ]
Исходное сообщение
"Четыре уязвимости в Apache OpenOffice"
Отправлено opennews , 29-Дек-23 09:23
В недавно представленном выпуске офисного пакета Apache OpenOffice 4.1.15 без лишней огласки (информация раскрыта через несколько дней после релиза и изначально сведения об уязвимостях не упоминались в списке изменений) устранены четыре уязвимости:...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60361
Содержание
- Четыре уязвимости в Apache OpenOffice,Аноним, 09:23 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,я, 10:05 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:30 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:36 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 07:47 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:38 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,ИмяХ, 10:42 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 13:29 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,нах., 16:06 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 16:39 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,X86, 19:51 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,К.О., 03:19 , 03-Янв-24
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:23 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:37 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,vantoo, 10:58 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:59 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 11:20 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 11:21 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 10:58 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,нах., 11:08 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 11:17 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,нах., 11:45 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 17:17 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,К.О., 03:28 , 03-Янв-24
- Четыре уязвимости в Apache OpenOffice,Аноним, 12:10 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,нах., 13:54 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,X86, 19:53 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 19:32 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,X86, 10:18 , 04-Янв-24
- Четыре уязвимости в Apache OpenOffice,Аноним, 12:13 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 12:53 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,К.О., 03:22 , 03-Янв-24
- Четыре уязвимости в Apache OpenOffice,Аноним, 13:52 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 14:01 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,nox., 22:07 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,nox., 22:15 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 23:28 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,nox., 13:56 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,К.О., 03:25 , 03-Янв-24
- Четыре уязвимости в Apache OpenOffice,nox., 22:08 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 23:29 , 29-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 11:52 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 12:40 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,nox., 14:00 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 15:12 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 16:24 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 11:47 , 08-Янв-24
- Четыре уязвимости в Apache OpenOffice,nox., 13:58 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 16:47 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 19:21 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 20:13 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 20:43 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Kuromi, 04:40 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,нах., 09:41 , 30-Дек-23
- Четыре уязвимости в Apache OpenOffice,Аноним, 07:44 , 30-Дек-23
Сообщения в этом обсуждении
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 09:23
Вот такова суть "развития" Open Office под руководством Apache - функциональные изменения в мизерном количестве, да и те только лишь для прикрытия латания дыр.
"Четыре уязвимости в Apache OpenOffice"
Отправлено я , 29-Дек-23 10:05
И при чём же здесь, интересно, "руководство Apache"?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:30
Ну так а кто все креветки съел?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:36
Ну под Oracle конечно лучше было?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 07:47
> Ну под Oracle конечно лучше было?Да вроде один фиг примерно. Не удается найти 10 отличий. Они в чем?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:38
Сразу видно, грамотный продукт, готовый для промышленного применения. Не удивительно, что пользуется таким спросом, когда лбропомойка с её глупыми багами никому не интересна.
"Четыре уязвимости в Apache OpenOffice"
Отправлено ИмяХ , 29-Дек-23 10:42
А зачем ему какие-то изменения и развития? Он уже развит и полностью доделан.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 13:29
> А зачем ему какие-то изменения и развития? Он уже развит и полностью доделан.Шутишь? Он уже много лет как мертв, в то время как LibreOffice развивается семимильными шагами: поддержка форматов (как ODT, так и MS Office), количество новых фич, багфиксов...
"Четыре уязвимости в Apache OpenOffice"
Отправлено нах. , 29-Дек-23 16:06
точна! А до того как они свой форк придумали - он ни одт, ни форматы офиса не поддерживал.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 16:39
> А до того как они свой форк придумали - он ни одт, ни форматы офиса не поддерживал.Речь о том, что в LibreOffice эту поддержку эту постоянно улучшают, а в сабже она так и застыла 15 лет назад.
"Четыре уязвимости в Apache OpenOffice"
Отправлено X86 , 29-Дек-23 19:51
OO достаточно форкнуть поддержку ooxml из либры и могут еще на 15 лет остановиться)
"Четыре уязвимости в Apache OpenOffice"
Отправлено К.О. , 03-Янв-24 03:19
> OO достаточно форкнуть поддержку ooxml из либрыТолько они не могут.
Поэтому хорошо что у них есть кто-то, кто хотя бы критические баги пока может закрывать.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:23
Хорошо, что еще не успел собрать.
Сейчас перекачаю исходники.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:37
Ты на полном серьёзе собираешь из исходников?
"Четыре уязвимости в Apache OpenOffice"
Отправлено vantoo , 29-Дек-23 10:58
Он серьезно собирает OpenOffice?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:59
Не знаю, думаешь собирает? Гентушник, Арчишник?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 11:20
Лфсник.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 11:21
Да, не таких не бывает, это фантастика.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 10:58
Повторю свой вопрос: какие свободные офисные пакеты известны вам?
Мне известны:
Apache OpenOffice
Ascensio System SIA Onlyoffice
KDE Calligra Suite
Star Division LibreOffice
Что ещё забыл?
Онлайн не предлагать.
"Четыре уязвимости в Apache OpenOffice"
Отправлено нах. , 29-Дек-23 11:08
но как же ж ты мог забыть аналогвнеимеющий импортозамещенный онлиофис?!(он может быть и не онлайн, если ты не в курсе)
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 11:17
Ты про Ascensio System SIA Onlyoffice?
Из отечественных знаю МойОфис, Р7-Офис, ООО «ИТВА» RusWord, RusExel, Windows Paint.
Р7-Офис соотносится с Onlyoffice?
"Четыре уязвимости в Apache OpenOffice"
Отправлено нах. , 29-Дек-23 11:45
> Р7-Офис соотносится с Onlyoffice?то же самое но со штампом "одобрено!" от товарищмайора.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 17:17
Ну что тебе товариo майор сделал? Он что твою маманьку обрюхатил, что у ней такой идиот вырос?
"Четыре уязвимости в Apache OpenOffice"
Отправлено К.О. , 03-Янв-24 03:28
Товарищ майор кроме начальства никому ничего хорошего не сделал.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 12:10
>МойОфисОн точно твой? Я думал, ОфисМайора.
"Четыре уязвимости в Apache OpenOffice"
Отправлено нах. , 29-Дек-23 13:54
этот как раз - вряд ли. Там капитан. Да и тот выслугой лет взял - врут что сидит там еще с "лексикона".
"Четыре уязвимости в Apache OpenOffice"
Отправлено X86 , 29-Дек-23 19:53
> Ascensio System SIA Onlyoffice? Это тоже самое, что и "голландский Яндекс".
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 19:32
А какой он?
"Четыре уязвимости в Apache OpenOffice"
Отправлено X86 , 04-Янв-24 10:18
> А какой он?Даже богомерзкая Википедия пишет:
«Я́ндекс» — российская транснациональная компания в отрасли информационных технологий, чьё головное юридическое лицо зарегистрировано в Нидерландах, владеющая одноимённой системой поиска в интернете, интернет-порталом и веб-службами в нескольких странах. Наиболее заметное положение занимает на рынках России, Белоруссии и Казахстана[5].
Поисковая система Yandex.ru была официально анонсирована 23 сентября 1997 года и первое время развивалась в рамках компании CompTek International. Как отдельная компания «Яндекс» образовалась в 2000 году.
CompTek — российская компания, один из дистрибьюторов оборудования, программного обеспечения и решений в области телекоммуникаций. Расположена в Москве. Основана в 1989 году А. Ю. Воложем. Входит в холдинг ЛАНИТ.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 12:13
Ascensio System CIA Onlyoffice
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 12:53
Ascensio System SIA OnlyofficeCIA Onlyoffice?
"Четыре уязвимости в Apache OpenOffice"
Отправлено К.О. , 03-Янв-24 03:22
Если бы. Как раз наоборот.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 13:52
Конечно ты забыл гном-офис... правда в нем приличным является только гнумерик
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 14:01
Я его не забыл. Я его не рассматриваю как Офисный пакет всерьез.
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 29-Дек-23 22:07
> в нем приличным является только гнумерикНет. Тестировал его. Непригодный для практического применения продукт.
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 29-Дек-23 22:15
Кстати, под macOS версии нет, а в macOS под Homebrew работает весьма неустойчиво, что оказалось сюрпризом.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 23:28
винда и макось не нужна, в линуксе работает норм
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 30-Дек-23 13:56
Под Windows готовую сборку можно найти (посталявлась в составе одной из Российских сборок офисных приложений, сейчас убрали). Ставил - работает нормально. Смотрел ради непараметрической статистики, но в данном пакете она реализована неудачно, по моему мнению.
"Четыре уязвимости в Apache OpenOffice"
Отправлено К.О. , 03-Янв-24 03:25
> Конечно ты забыл гном-офис...С разморозочкой. Его не существует примерно с 2010 года.
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 29-Дек-23 22:08
SoftMaker FreeOffice
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 29-Дек-23 23:29
здесь перепись свободных, этот мимо
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 11:52
Так в названии же Free, значит свободный. Между прочим free software > open source software, вот: https://www.gnu.org/philosophy/free-software-for-freedom.en....
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 12:40
Расскажи что такое опен и что такое фри и в чем между ними разница.
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 30-Дек-23 14:00
Формально он прав. Как раз free - свободный, а open - открытые исходные коды, что формально не означает свободы пакета.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 15:12
FreeOffice не свободный и не открытый, а просто бесплатная старая порезанная версия без множества плюшек. Легче либры это плюс... а собственно это по факту единственный плюс...
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 16:24
Не говори глупостей. Free в названии как соотносится с лицензией под которой это ПО выпущено?
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 08-Янв-24 11:47
Никак не соотносится в современном мире. Слова в названиях коммерческих продуктов у людей плохо соответствуют реальности.
"Четыре уязвимости в Apache OpenOffice"
Отправлено nox. , 30-Дек-23 13:58
Windows Office
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 16:47
А что считать офисным пакетом?
Тот кто работал с MS Office, нечего из этого офисом не считает.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 19:21
Нейросети научились писать комментарии, до чего дошёл прогресс.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 20:13
Дошколники научились писать комментарии, до чего дошёл прогресс.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 20:43
Жаль конечно что нейросетям ещё далеко до осознанных сообщений.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Kuromi , 30-Дек-23 04:40
"Уязвимость CVE-2012-5639 позволяет автоматически загрузить и открыть внутренние или внешние ресурсы без вывода предупреждения пользователю. Уязвимость была выявлена в LibreOffice в 2012 году, но сообщение о проблеме было закрыто как некорректное. Тем не менее уязвимость была устранена в LibreOffice 4.2 в 2014 году, но была не замечена в OpenOffice."Ну что там народ обычно пишет про ООо? Какой он стабильный и безбажный в отличие от Либры? А то что уязвимость висела незакрытой 10+ лет как бы неважно?
"Четыре уязвимости в Apache OpenOffice"
Отправлено нах. , 30-Дек-23 09:41
ну ты же о ней им сразу же сообщил, правда ведь?Ан нет - сообщил какой-то васян и не им а конкурирующему проекту. Который быстро-быстро спрятал ее от посторонних глаз. А потом тихонько исправил - у себя, любимого.
В общем-то все что нужно знать об "авторах" либры и их методах.
"Четыре уязвимости в Apache OpenOffice"
Отправлено Аноним , 30-Дек-23 07:44
> изначально сведения об уязвимостях не упоминались
> в списке изменений)Ответственный подход к безопасности блин. Нехай пользователи потупят, хаксоры как раз по патчам поймут что вулн.