Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer" | +/– | |
Сообщение от opennews (??), 12-Дек-23, 15:08 | ||
Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +6 +/– | |
Сообщение от Аноним (1), 12-Дек-23, 15:08 | ||
> Проблема вызвана отсутствием должного экранирования спецсимволов в имени файла с видео перед обращением к Gstreamer. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +3 +/– | |
Сообщение от Аноним (14), 12-Дек-23, 16:34 | ||
Как раз тот тип ошибок, от которых не спасут безопастные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –3 +/– | |
Сообщение от Аноним (18), 12-Дек-23, 17:10 | ||
Как раз тот тип ошибок, от которых спасут безопастные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +1 +/– | |
Сообщение от Аноним (31), 12-Дек-23, 17:55 | ||
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (14), 12-Дек-23, 18:39 | ||
Оказывается, "безопасные" языки сами делают экранирования спецсимволов во входных данных. Вот до чего дошел прогресс! | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
57. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Иисус (?), 13-Дек-23, 04:44 | ||
В целом конечно ты прав, автоматически магия не происходит. С другой стороны больше времени остаётся на то, чтоб полезную работу делать, а не следить за всякими use-after-free. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от adolfus (ok), 14-Дек-23, 00:13 | ||
А чего за ними следить? Для этого валгринд. Но что-то я не припомню, чтобы когда-либо приходилось натыкаться на такую проблему, как обращение к памяти, которую освободил. Забыть в спешке освободить память -- это запросто, но чтобы после освобождения к ней обратиться... | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
41. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (41), 12-Дек-23, 20:14 | ||
Зачем вообще в текстовом процессоре поддержка всякого дерьма по типу ActiveX, с которым и так в винде проблем не оберёшься (есть люди, которые в документы ворда вставляют таблиц Originа, после чего 1 документ открывается по полчаса (потому что на каждую таблицу стартует по процессу Ориджина, ибо OLE-сервер реалидован через жопу, и стартует последовательно), а когда удаляешь их оттуда - возмущаются, что им было очень удобно именно так редактировать. Не говоря уже о проблемах, возникающих на компах без Originа). | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
47. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +3 +/– | |
Сообщение от Аноним (47), 12-Дек-23, 22:15 | ||
А зачем вы удаляете? Вам же люди сказали - это удобно. Им так эфффективнее. Почему вы печетесь о том, чтобы лучше было компьютеру или софту, а не людям (тем более в данном случае - тем, кто создает контент)? Машина создана чтобы служить человеку, или вы агент Смит, и пытаетесь оптимизировать работу машины в ущерб человеку? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (70), 16-Дек-23, 03:40 | ||
Скальпель - тоже инструмент, но найдётся уникум, который скажет, что ему удобнее удалять гланды скальпелем через жопу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (4), 12-Дек-23, 15:32 | ||
опенофис лучший! | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +3 +/– | |
Сообщение от Аноним (5), 12-Дек-23, 15:34 | ||
> Gstreamer | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (7), 12-Дек-23, 15:44 | ||
>> Gstreamer | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (39), 12-Дек-23, 20:05 | ||
Как бы там ни было, но VLC является официальным бекендом мультимедии у кдеразрабов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (7), 12-Дек-23, 20:09 | ||
Одно время агрессивно навязывали. Правда, потом обнаружилось, что даже мп3 в файловом менеджере криво воспроизводятся из-за этого (вот уж неожиданность, во всяком случае, для тех, кто не был в курсе, что такое vlc). Про видеофайлы и говорить нечего. В итоге, проект забросили, а бэкенд с влц так и остался поделкой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +7 +/– | |
Сообщение от Аноним (-), 12-Дек-23, 15:50 | ||
Пользователи просили чтобы LibreOffice работал так же как MicroSoft Office. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от soarin (ok), 13-Дек-23, 06:43 | ||
Никогда такого не было в LO и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (-), 12-Дек-23, 15:57 | ||
По поиску находится столько новостей про уязвимости в GStreamer О_о | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (7), 12-Дек-23, 16:04 | ||
Это гномосексуалы пропихнули в своё время. Ну, надо отметить, что оно куда более профессиональное, чем ffmpeg (вот уж где отстойный код так отстойный, так ещё и в головах разрабов авгиевы конюшни наложены). | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +2 +/– | |
Сообщение от нах. (?), 12-Дек-23, 16:10 | ||
вообще-то ровно наоборот - оно куда менее профессиональное и больше сделано на от...сь, потому что это просто фреймворк для пихания туда плагинов (которые, как мы помним, изредка бывают good, но чаще всего bad и "ващеп-цанеплагины") наляпаных на коленках васянами реверсом виндовых dll. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –3 +/– | |
Сообщение от Аноним (7), 12-Дек-23, 16:14 | ||
Так gstreamer на несколько лет позже появился. Тогда уже стало ясно, что ffmpeg -- затея мертворождённая, а разрабы его -- полнейшие неадекваты. Все эти годы я регулярно в этом убеждался. А плагины это хорошо, таким образом, появилась куча плагинов для весьма специфического железа. Не все их них работают, как задумывалось, но фреймворк обеспечивает вполне надёжную основу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +4 +/– | |
Сообщение от нах. (?), 12-Дек-23, 17:27 | ||
> Так gstreamer на несколько лет позже появился. Тогда уже стало ясно, что | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (7), 12-Дек-23, 17:38 | ||
>все что хоть как-то связано с видео | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от нах. (?), 12-Дек-23, 20:31 | ||
>>все что хоть как-то связано с видео | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (39), 12-Дек-23, 17:17 | ||
Как будто, Говностример не зависит от FFmpeg. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
25. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 17:24 | ||
> Как будто, Говностример не зависит от FFmpeg. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 16:05 | ||
ну ты-то руками - гораздо более правильный гстрёмер написал? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
15. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +1 +/– | |
Сообщение от Аноним (-), 12-Дек-23, 16:41 | ||
> Ах, нет, рукастые ж не умеют кодить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +2 +/– | |
Сообщение от Аноним (7), 12-Дек-23, 16:47 | ||
Ну правильно, на чём не пишут -- то и неуязвимо. Желательно, чтобы вообще никто кроме автора не мог это читать. Использовать, конечно, тоже никто не будет, а это ещё дополнительная безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 17:23 | ||
> Как видно умеют, и кол-во проблем с памятью снижается. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
30. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 12-Дек-23, 17:46 | ||
> жаль что доказательств - ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (14), 12-Дек-23, 18:36 | ||
Помечтать никогда не вредно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +1 +/– | |
Сообщение от нах. (?), 12-Дек-23, 20:37 | ||
>> жаль что доказательств - ноль. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
46. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Анонин (?), 12-Дек-23, 21:30 | ||
> драйвер от этого саши мне ненужен и не будет нужен примерно никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 22:43 | ||
> а вот Линукс вполне может обновить свой рабочий ноут | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от 1 (??), 12-Дек-23, 17:23 | ||
> Ты слышал про крупные уязвимости программ на Ада | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
42. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +1 +/– | |
Сообщение от Аноним (39), 12-Дек-23, 20:29 | ||
Самая военная тайна об уязвимостях на Оберон (русскими буквами название). | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (39), 12-Дек-23, 17:14 | ||
Держу в курсе: USE="${USE} -gstreamer" | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (21), 12-Дек-23, 17:16 | ||
Ну а что хотят уважаемые эксперты? На сложных язычках типа сишки, где без указателей не может быть написана ни одна программа, чуть сложнее хеловорда? А где указатели, там и всякие ошибки работы с адресным пространством. Сишка - очень низкоуровневый язычок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +3 +/– | |
Сообщение от Аноним (-), 12-Дек-23, 17:37 | ||
Указатели указателя рознь, можно использовать умные, можно обмазаться чем-то типа стат.анализаторов, использовать AddressSanitizer, фаззи-логику, написать тесты и тд. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +2 +/– | |
Сообщение от Аноним (31), 12-Дек-23, 17:58 | ||
В других недоязычках в тех же самых местах unsafe, который ни от чего не может спасти. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
33. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +2 +/– | |
Сообщение от Аноним (14), 12-Дек-23, 18:30 | ||
Это сишка сложный язык? Растаманы совсем уже умом тронулись. Никто не хочет на их языке писать, вот они и с ума сходят. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
35. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (21), 12-Дек-23, 18:36 | ||
Мне безразличен Раст. Я пишу про сишку. Это сложный язык системного программирования, поэтому не понимаю ехидства, когда про очередную уязвимость говорят что это программист криворукий. Это так, но в больших проектах всё не усмотришь. Для хелловордов сишка - простой язык, согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 12-Дек-23, 19:49 | ||
Если какой-то инструмент сложный (без шуток) то что делает хороший мастер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 20:45 | ||
> Для С есть проверенная практика МисраС, но она довольно сложная и требует | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 12-Дек-23, 22:42 | ||
> А Дракон летает с пультом управления на базе ведроида (я надеюсь хотя бы это не гуглепланшет вставленный в рамку так чтоб спрятать логотип). | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от нах. (?), 12-Дек-23, 22:57 | ||
> Какая разница какой там пульт управления? Конкретно на драконе там JS для | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 12-Дек-23, 23:50 | ||
> для себя в первую очередь нужно - сделать. А не "appease clippy" и дальше хеловрота не продвинуться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 12-Дек-23, 23:54 | ||
> Ну может ты и не продвинулся, но остальные - это не ты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от Аноним (-), 13-Дек-23, 00:44 | ||
Ты серьезно думаешь, что на форуме анонимов тебе сразу скажут "вот мой гитхаб! вот мой код! а вот мой линкедын" в ответ на такую слабую претензию? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +1 +/– | |
Сообщение от нах. (?), 13-Дек-23, 10:44 | ||
> Ты серьезно думаешь, что на форуме анонимов тебе сразу скажут | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от adolfus (ok), 14-Дек-23, 00:40 | ||
Си -- самый простой язык в отношении управления типами. Вы объявляете тип точно так, как будете использовать этого типа -- что может быть проще? Ориентирован на выражения, а не на операторы. Если это понять и использовать, то все проблемы исчезают. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
37. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Анонин (?), 12-Дек-23, 19:49 | ||
Сишка очень простой язык. Любую обезьяну можно обучить синтаксису и х-к, х-к и в прод. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
51. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (51), 12-Дек-23, 23:26 | ||
Это и делает его плохим языком в текущих условиях | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 12-Дек-23, 23:52 | ||
Зато у него самые преданные фанатики! | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от 1 (??), 13-Дек-23, 10:36 | ||
Комментарий "типичная дыряшка", показывает только то, что в голове у комментатора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (51), 13-Дек-23, 10:44 | ||
>Запасаемся попкорном господа ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Анонн (?), 13-Дек-23, 11:24 | ||
Я бы сказал даже старше) | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от 1 (??), 15-Дек-23, 09:41 | ||
Ну и чем это закончилось для Греции ? Напомнишь ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от Аноним (-), 13-Дек-23, 11:29 | ||
> на некоторых системах, может привести к неожиданному результату. | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
59. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | –1 +/– | |
Сообщение от nox. (?), 13-Дек-23, 10:02 | ||
Все это добро показывает инструмент Вид -> Навигатор. В документе из сомнительного источника можно открыть, посмотреть и удалить опасные элементы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." | +/– | |
Сообщение от нах. (?), 13-Дек-23, 11:29 | ||
> Все это добро показывает инструмент Вид -> Навигатор. В документе из сомнительного | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |