<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LibreOffice, позволяющая выполнить код при откр...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html</link>
    <description>В офисном пакете LibreOffice выявлена (https://insinuator.net/2019/07/libreoffice-a-python-interpreter-code-execution-vulnerability-cve-2019-9848/) уязвимость (CVE-2019-9848 (https://www.libreoffice.org/about-us/security/advisories/cve-2019-9848)), которую можно использовать для выполнения произвольного кода при открытии документов, подготовленных злоумышленником. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана тем, что компонент LibreLogo, предназначенный для обучения программированию и вставки векторных рисунков, транслирует свои операции в код на языке Python. Имея возможность выполнить инструкции LibreLogo злоумышленник может добиться выполнения любого кода на языке Python в контексте текущего сеанса пользователя, воспользовавшись предоставляемой в LibreLogo командой &quot;run&quot;. Из Python при помощи функции system(), в свою очередь, можно вызвать произвольные системные команды.&lt;br&gt;&lt;br&gt;&lt;br&gt;LibreLogo является опциональным компонентом, но в  LibreOffice по умолчанию предлагаются макросы, дающие возможность вызвать LibreLogo и не требующие при </description>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Случайник)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#111</link>
    <pubDate>Sat, 10 Aug 2019 14:44:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; на виртуальный принтер в формат изображения &lt;br&gt;&amp;gt; Интересно. Попробую.&lt;br&gt;&amp;gt; А чем хорошо распознавать?&lt;br&gt;&lt;br&gt;&quot;Берем нормальный коммерческий софт для распознавания. Убеждаемся, что он НЕ производит &quot;смеси похожих русских и латинских букв&quot; - потому что это, блжад, АЗЫ&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Leo90)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#110</link>
    <pubDate>Tue, 06 Aug 2019 15:37:52 GMT</pubDate>
    <description>сделать нечто?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#109</link>
    <pubDate>Mon, 05 Aug 2019 18:55:25 GMT</pubDate>
    <description>И как ты его например с 1С интегрируешь? С одной стороны надо с другой не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#108</link>
    <pubDate>Mon, 05 Aug 2019 18:54:34 GMT</pubDate>
    <description>Так алгоритм простой делишь текст на абзацы считаешь каких символов в нем больше если русских всех переводишь в русский если английских в английский. А потом проходишь макросами выше для чистки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#107</link>
    <pubDate>Mon, 05 Aug 2019 17:35:23 GMT</pubDate>
    <description>А я и не работаю. Советы раздаю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#106</link>
    <pubDate>Mon, 05 Aug 2019 12:43:00 GMT</pubDate>
    <description>А есть возможность тихой установки с ключами для винды(исключить librelogo)?&lt;br&gt;Нашел только как языки исключить...REMOVE=gm_r_ex_Dictionary_Af&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Анонимус_б6_выпуск_3)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#105</link>
    <pubDate>Mon, 05 Aug 2019 11:12:20 GMT</pubDate>
    <description>&amp;gt;Ну еще она (либра) часто коверкает файлы в формате MS Office.&lt;br&gt;&lt;br&gt;для работы с файлами MSO логично бы иметь сам MSO (и мучаться с его багами и несовместимостью между версиями, ага).&lt;br&gt;&lt;br&gt;Скажите спасибо, что Либра открывает чужие форматы достаточно хорошо, чтобы с ними можно было работать&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (iFRAME)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#104</link>
    <pubDate>Mon, 05 Aug 2019 10:29:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Есть же FreeOffice (ранее SoftMaker Office) - бесплатный, быстрый, есть порт под Linux, хорошо открывает файлы MS Office.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Зачем нужна Либра?&lt;br&gt;&amp;gt; Для возможности всегда перейти на более разумное и полезное.&lt;br&gt;&amp;gt; А дыры там те же самые: отмороженные на всю голову фантазёры программисты... &lt;br&gt;&lt;br&gt;Не знаю как насчет &quot;Разумного и полезного&quot;, но когда открываешь программу и видишь рисунки на кнопках лесенкой - наступает оторопь)&lt;br&gt;&lt;br&gt;Ну еще она (либра) часто коверкает файлы в формате MS Office.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibreOffice, позволяющая выполнить код при откр... (Anonymoustus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118048.html#103</link>
    <pubDate>Mon, 05 Aug 2019 10:27:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Есть у меня текст.&lt;br&gt;&amp;gt; Вы что, рукописями вывозите тексты программ с РУССКИМ комментариями, из стран с &lt;br&gt;&amp;gt; любителями вставлять другим санкции в колеса?!?!?&lt;br&gt;&amp;gt; Нет, просто любопытно.&lt;br&gt;&lt;br&gt;Попалась книжка, хочется её&amp;#8230; уже не хочется, теперь это дело принципа: придумать или найти готовое решение исправления неправильного распознавания.&lt;br&gt;</description>
</item>

</channel>
</rss>
