The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ"  +/
Сообщение от opennews (??), 06-Мрт-25, 09:30 
Раскрыта информация об  уявзвимости (CVE-2025-1080), позволяющей добиться  выполнения произвольного  скрипта  без вывода предупреждения пользователю при переходе по специально подготовленной ссылке в документе или при срабатывании определённого события во время работы с документом. Проблеме присвоен высокий уровень опасности (7.2 из 10). Уязвимость устранена в недавних обновлениях LibreOffice 24.8.5 и 25.2.1...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62836

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (1), 06-Мрт-25, 09:30 
Сколько можно намайнить битков, заставив пользователя кликать на ссылки?
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от X86 (ok), 06-Мрт-25, 09:34 
Примерно 1-2.
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +1 +/
Сообщение от Анонимище (?), 06-Мрт-25, 09:50 
Это дофига, если что. Очень дофига.Без иронии
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –1 +/
Сообщение от Аноним (11), 06-Мрт-25, 10:19 
А есть гайд, как это сделать, друг интересуется.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

18. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –1 +/
Сообщение от Аноним (11), 06-Мрт-25, 11:00 
1 Биткоин сейчас стоит 91 290$ 8.529.154,87 руб.
Внимание вопрос, как это сделать?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

19. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (11), 06-Мрт-25, 11:02 
в этих ваших инетрнетах пишут что майнинг через браузер не актуальный вариант.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (22), 06-Мрт-25, 12:39 
Майнинг уже давно ни на чём, кроме асиков, не актуален.
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (5), 06-Мрт-25, 09:53 
Теперь Libre Office не удастся выполнить скрипт через постановку ссылки в документ.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –1 +/
Сообщение от Аноним (-), 06-Мрт-25, 09:53 
URI, URL и URN не одно и то же. Замечу что многие разработчики не задумываясь используют библиотеки и тем не менее тестируют только то что используют, а не то что возможно. Хотя извините, читать в чем именно проблема CVE нет времени.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –3 +/
Сообщение от Аноним (11), 06-Мрт-25, 10:07 
> URI, URL и URN не одно и то же. Замечу что многие
> разработчики не задумываясь используют библиотеки и тем не менее тестируют только
> то что используют, а не то что возможно. Хотя извините, читать
> в чем именно проблема CVE нет времени.

Тестированием библиотек которые используются в разработке должен отдел безопасности, а не разработчик.  Если какой-то разработчик использует неисвестные библиотеки, а потом его программу используют, то это чья проблема? Конечного пользователя?

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –2 +/
Сообщение от Аноним (10), 06-Мрт-25, 10:18 
не уязвимость, а штатный бэкдор.

>Уязвимость вызвана возможностью обращения к специфичной для LibreOffice URI-схеме вызова макросов 'vnd.libreoffice.command:'

Молодцы чё: одну пофиксили - остальные оставили.

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (11), 06-Мрт-25, 10:20 
В общем доступе существует редакция комюнити эдишен или как-то так. Интересно, есть ли кроваво-энтерпрайзная и если да, то фиксят ли в ней дыры быстрее?
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  –2 +/
Сообщение от Аноним (13), 06-Мрт-25, 10:31 
Хорошо что в ламповом ОпенОфисе этой уязвимости нет!
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +1 +/
Сообщение от Аноним (11), 06-Мрт-25, 10:38 
> Хорошо что в ламповом ОпенОфисе этой уязвимости нет!

А чего в нём ещё нет?

Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +1 +/
Сообщение от Аноним (20), 06-Мрт-25, 12:17 
И чего в нём только нет: этого нет, того нет.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (23), 06-Мрт-25, 12:47 
В нем нет поддержки 64-разрядной Windows.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

24. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (22), 06-Мрт-25, 12:58 
Странно, у меня работает.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (23), 06-Мрт-25, 13:31 
Работать 32-разрядным OO в 64-разрядной WIN никто и не мешает.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (22), 06-Мрт-25, 15:55 
И о чём тогда ваше сообщение? Что нет 64-разрядной версии? Так даже MS до недавнего времени (а может, и сейчас) советовал 32-битный свой офис.
Вообще, пока Intel не выпилит из x86 32 бита (а это на нашем веку вряд ли произойдёт), переход всего и вся на 64 бита — не самоцель.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Прохожий (??), 06-Мрт-25, 13:59 
32-разрядный MS Office 2007 (его не бывает 64-разрядного) тоже без проблем работает в 64-разрядной WIN 10.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

30. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (30), 06-Мрт-25, 14:14 
А русскоязычные словари Вы сторонние ставили? Или по какой причине пользуетесь самой ущербной версией MS Office? Даже 2003 корректнее и стабильнее. В крайнем случае Office XP, если Вам нужна обрубленная древность - всё лучше, чем Office 2007. А если поновее, то 2010 вполне отлично работает на Windows от XP до 11.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Прохожий (??), 06-Мрт-25, 14:31 
У меня 2010 стандартный.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +1 +/
Сообщение от Аноним (-), 06-Мрт-25, 10:44 
>Уязвимость вызвана возможностью обращения к специфичной для LibreOffice URI-схеме вызова макросов 'vnd.libreoffice.command:' в реализации URI-схем для интеграции с сервером MS SharePoint.

Такое всегда случается с теми, кто связывается с продуктами Microsoft.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (32), 06-Мрт-25, 15:49 
https://chromewebstore.google.com/detail/gbkeegbaiigmenfmjfc.../
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +1 +/
Сообщение от Алконим (?), 06-Мрт-25, 10:49 
Я один думаю что скрипты в документах это одна из больших ошибок, я прекрасно понимаю юскейсы, но для меня это все равно кажется ошибочным решением
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (11), 06-Мрт-25, 10:58 
Да нету в них ничего страшного, если внутри компании используются или если отдел ИБ работает.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (20), 06-Мрт-25, 12:21 
Даже если любые флешки в корпоратиный комп не засунуть, но, ведь, можно корпоративную в сторонний ком. И таки, притащить специальным образом сформированный документик.
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Прохожий (??), 06-Мрт-25, 14:04 
Полагаю, компаниям нет смысла беспокоиться из-за проблем в сабже, ибо используют они исключительно MSO.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

26. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Аноним (26), 06-Мрт-25, 13:48 
> для интеграции с сервером MS SharePoint

никогда не понимал эту логику опенсорсников, интегрировать с продуктами мс

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в LibreOffice, позволяющая выполнить скрипт через..."  +/
Сообщение от Прохожий (??), 06-Мрт-25, 14:03 
100% документированной функциональности LibreOffice обеспечены только под Windows. В других системах есть ограничения. Впрочем 100% функциональности MS Office также обеспечиваются только под Windows (в сравнении имеются в виду нативные версии под другими ОС).
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру