Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от opennews (ok), 05-Фев-19, 14:47 | ||
Раскрыты (https://insert-script.blogspot.com/2019/02/libreoffice-cve-2...) сведения об уязвимости (CVE-2018-16858 (https://www.libreoffice.org/about-us/security/advisories/cve.../)) в офисных пакетах LibreOffice и Apache OpenOffice, позволяющей выполнить код в системе при открытии специально оформленного документа в формате ОDT. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –2 +/– | |
Сообщение от Fracta1L (ok), 05-Фев-19, 14:47 | ||
> Проблема также ещё не устранена в Debian Jessie, Ubuntu 16.04 и SUSE/openSUSE | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –5 +/– | |
Сообщение от Ilya Indigo (ok), 05-Фев-19, 16:10 | ||
В openSUSE Libreoffice 6.2.0.3, проблемы в 6.2 не могло быть изначально. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
25. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –2 +/– | |
Сообщение от Аноним (25), 05-Фев-19, 19:40 | ||
что мешает слить и поставить оф дебы с сайта либры ? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
35. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –8 +/– | |
Сообщение от Тот_Самый_Анонимус (?), 05-Фев-19, 23:04 | ||
Нежелание использовать либру? ОО рулит. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
2. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +4 +/– | |
Сообщение от Аноним (2), 05-Фев-19, 15:06 | ||
зачем вообще в документах макросы? Чтоб нескучно было? Документы - чтобы документировать, а не программировать. "Программирую в либреоффисе", бл976. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +8 +/– | |
Сообщение от Qwerty (??), 05-Фев-19, 15:35 | ||
>зачем вообще в документах макросы? Чтоб нескучно было? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –3 +/– | |
Сообщение от идиот (?), 05-Фев-19, 15:43 | ||
А неплохая идея так то. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +7 +/– | |
Сообщение от Qwerty (??), 05-Фев-19, 16:13 | ||
> А неплохая идея так то. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Annoynymous (ok), 05-Фев-19, 16:50 | ||
А почему бы не сделать макрос в отдельном файле? Да ещё потребовать бит исполняемый для файла с макросами? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Qwerty (??), 05-Фев-19, 17:25 | ||
> А почему бы не сделать макрос в отдельном файле? Да ещё потребовать | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
31. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –2 +/– | |
Сообщение от Annoynymous (ok), 05-Фев-19, 21:13 | ||
>> А почему бы не сделать макрос в отдельном файле? Да ещё потребовать | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
34. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +3 +/– | |
Сообщение от Аноним Анонимович Анонимов (?), 05-Фев-19, 22:13 | ||
О мой юный неофит, в твоих словах безусловно имеется толика смысла, но макросы такой рудимент, что он существует не иначе как дань традициям. В былые времена было очень популярно подключаться из excel/word к БД и делать выгрузку с обработкой на клиенте. Я ещё каких-то лет 10 назад сам подобным занимался. У меня была база на mysql, а в Word шаблон с полями + VBA. И если когда-то я часами просиживал за отчётом, то после внедрения это облегчило мой труд в разы. Собственно говоря, не стоит забывать, что человек-бухгалтер или человек-менеджер так же далёк от мира макросов и исполняемых битов как морская свинка от моря и свиней. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
77. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от идиот (?), 08-Фев-19, 09:14 | ||
ты-кать будешь своим знакомым, умник | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
78. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Qwerty (??), 08-Фев-19, 11:40 | ||
> ты-кать будешь своим знакомым, умник | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
8. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –5 +/– | |
Сообщение от konst555 (?), 05-Фев-19, 16:03 | ||
>бехгалтерский чих | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +2 +/– | |
Сообщение от kuksha12 (ok), 05-Фев-19, 16:07 | ||
Я когда-то сделал полуавтоматическое "восстановление буквы ё" в открытом документе MS Word. Потому что это нужно именно в открытом документе, чтобы всегда было у корректора под рукой, а не в отдельной программе. Иначе на пустом месте начинаются пляски с форматированием. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "А тебе кроме бухгалтерии ничего делать не приходилось?" | –16 +/– | |
Сообщение от Аноним (2), 05-Фев-19, 17:00 | ||
Нужность буквы "ё" под большим сомнением с самого момента выдумывания этой нескучной буквы. ("Щоб було как у французов, алфавит с диакритическими знаками!11") | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
47. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +2 +/– | |
Сообщение от Читающий (?), 06-Фев-19, 09:02 | ||
Эта буква неотъемлемая часть современного русского языка и её нужность не вызывает никаких сомнений. Ты ещё усомнись в реформе 1918 и требуй вернуть ять и твёрдый знак на конце слова. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
61. "А тебе кроме бухгалтерии ничего делать не приходилось?" | –1 +/– | |
Сообщение от Аноним (61), 06-Фев-19, 11:32 | ||
Неотъемлимость спорна. Если поставить целью убрать из русского редко используемые буквы, то "ё" (е), щ (сч) - первые на вылет. Их использование минимально, местным безразлично, детям и иностранцам язык учить будет проще. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
72. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +1 +/– | |
Сообщение от Ёщ борсч (?), 06-Фев-19, 19:43 | ||
Оставь ё в покое для учебных материалов. Это человекам уже знающим словам и без точек над е понятно как читать еж, елка, орел, пленка и т.д. А изучающим будь то дети или иностранцы еще вагон и тележка кучу слов запоминать в качестве исключений. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
74. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +/– | |
Сообщение от Pilat (ok), 07-Фев-19, 02:30 | ||
То есть вместо Орёл надо писать Орел? С чего бы это? При чём тут изучение/обучение? | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
49. "Жизнь думает иначе" | +1 +/– | |
Сообщение от kuksha12 (ok), 06-Фев-19, 09:37 | ||
Моим приложением до сих пор народ пользуется, в частности профессиональные корректоры в редакции. Вывод - буква нужна :) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
51. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +1 +/– | |
Сообщение от kuksha12 (ok), 06-Фев-19, 09:45 | ||
Насчёт диакритических знаков - советую посмотреть на древнерусские летописи. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
76. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +/– | |
Сообщение от volax (?), 07-Фев-19, 09:44 | ||
Ичо, будем писать йожик и йолка? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
58. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +/– | |
Сообщение от Ordu (ok), 06-Фев-19, 11:01 | ||
Но это ведь не требует скрипта в документе, этот скрипт вероятно удобнее поставить в систему? Ну, чтобы он был бы доступен для всех документов. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
73. "А тебе кроме бухгалтерии ничего делать не приходилось?" | +/– | |
Сообщение от kuksha12 (ok), 06-Фев-19, 22:29 | ||
Нет. В MS Word макросы вроде моего просто встраиваются в шаблон запуска Normal.dotm и всегда доступны. Конкретный документ здесь не при чём - макросы применяются к содержимому любого открытого документа. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
4. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от 111 (??), 05-Фев-19, 15:23 | ||
ч0рт ! жду ООО 4.1.7 :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Ю.Т. (?), 05-Фев-19, 21:46 | ||
Есть 4.5, правда в development builds :))) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 05-Фев-19, 16:01 | ||
"особенность присутствующего в большинстве дистрибутивов скрипта pydoc.py (также входит в поставку LibreOffice для Windows - python-core-3.5.5\lib\pydoc.py), в котором определена функция tempfilepager(), запускающая любой исполняемый файл с произвольными аргументами через вызов функции os.system()" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от аноним3 (?), 05-Фев-19, 16:13 | ||
это они себе кувалду на ногу уронили)) такие вещи обычно хотя бы ограничивают возможными аргументами. но видно было лень допиливать. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –3 +/– | |
Сообщение от Аноним (9), 05-Фев-19, 16:04 | ||
А что кто-то может прислать файлик в формате ODT? Я думал это что-то вроде локального низкоуровневого файлового кэша)). Описан какой-то не реальный кейс (по крайне мере в кириллицаписной стране). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +2 +/– | |
Сообщение от Аноним (16), 05-Фев-19, 16:48 | ||
Я могу прислать. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
40. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Аноним (40), 06-Фев-19, 04:31 | ||
Вот именно. Стандарт де-факто в рф - мсофис и докх. Всякие одт и либры - даже не проценты, а промилле, на уровне погрешности. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
52. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Онанимус (?), 06-Фев-19, 10:12 | ||
Дурашка... Когда тебе его пришлют, тогда ты нам и расскажешь, что этого не могло быть. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
66. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от А (??), 06-Фев-19, 13:23 | ||
> Когда тебе его пришлют | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
70. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от Аноним (40), 06-Фев-19, 15:29 | ||
Но у меня нет LO/OOO, а только MSO, который безбажный. Твой хитрый план провалился! | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
75. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от pripolz (?), 07-Фев-19, 04:19 | ||
> в кириллицаписной стране | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –2 +/– | |
Сообщение от Аноним (15), 05-Фев-19, 16:27 | ||
В шестой версии вордпроцессора либры глючит xneur -- содержимое перекодируемого текста портится. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от Аноним (23), 05-Фев-19, 18:17 | ||
В Ворде аналогичный функционал считают фичей, а не уязвимостью, и исправлять не собираются. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от iPony (?), 06-Фев-19, 05:46 | ||
Можно пруф на аналогичную фишку в ворде? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
64. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Аноним (64), 06-Фев-19, 12:45 | ||
https://xakep.ru/2017/10/13/microsoft-office-dde/ | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
79. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от пох (?), 09-Фев-19, 20:07 | ||
> Можно пруф на аналогичную фишку в ворде? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
27. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Аноним (27), 05-Фев-19, 20:11 | ||
А что макросы выпоняются по умолчанию без запроса пользователя? Вроде в мсофисе даже не так. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –1 +/– | |
Сообщение от тот_же_анон_только_с_мабилы (?), 05-Фев-19, 20:33 | ||
По умолчанию макросы отключены | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Аноним (23), 05-Фев-19, 20:52 | ||
В офисе документ можно поместить в стартовую папку (для этого не нужны права администратора), и он будет выполнен в любом случае. Если учесть, что из такого документа можно осуществить любой вызов, хоть код на Си или ассемблере ... | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
32. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от Ю.Т. (?), 05-Фев-19, 21:45 | ||
Макросы всегда там были, ещё в СтарОфе. И три уровня безопасности, один из них - полное неисполнение. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
42. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 07:33 | ||
> И три уровня безопасности, один из них - полное неисполнение. О чём в исходной новости столько шуму, не пойму. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
43. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Ю.Т. (?), 06-Фев-19, 07:48 | ||
>> И три уровня безопасности, один из них - полное неисполнение. О чём в исходной новости столько шуму, не пойму. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
44. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 08:04 | ||
И? Какая разница из чего запускается, если это без спроса делается при открытии документа. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
45. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 08:08 | ||
Вот заголовок | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 08:14 | ||
Тем более что в конце POC именно для 6.1.x | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
53. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | –1 +/– | |
Сообщение от Ю.Т. (?), 06-Фев-19, 10:16 | ||
> Тем более что в конце POC именно для 6.1.x | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
54. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 10:39 | ||
Не надо ничего самому запускать. Достаточно документ открыть. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
55. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Ю.Т. (?), 06-Фев-19, 10:46 | ||
> Не надо ничего самому запускать. Достаточно документ открыть. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
56. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 10:48 | ||
Я то знаю, а ты нет. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
57. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 10:54 | ||
Даже установка в настройках опции "Безопасность макросов: Очень высокий". | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
59. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Ю.Т. (?), 06-Фев-19, 11:05 | ||
> Даже установка в настройках опции "Безопасность макросов: Очень высокий". | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
60. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от iPony (?), 06-Фев-19, 11:08 | ||
> *нештатной* работы | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
36. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от Аноним (36), 05-Фев-19, 23:40 | ||
>Проблема вызвана отсутствием необходимых проверок в коде обработки встроенных в документ макросов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от Аноним (36), 05-Фев-19, 23:42 | ||
>глючит xneur | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +/– | |
Сообщение от ыы (?), 06-Фев-19, 09:18 | ||
>Уязвимость без лишней огласки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "Уязвимость в Libreoffice и Openoffice, позволяющая выполнить..." | +1 +/– | |
Сообщение от economist (?), 06-Фев-19, 13:36 | ||
Вот читаю и думаю: как же далеко большая часть айтишников оторвалась от простого народа и его функций, проблем, потребностей. И макросы-то никому не нужны, и гостовский ODT - в природе не встречается. И даже "ё" досталось. Как еще Python не обвинили во всех тяжких? - ума не приложу... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |