OpenOffice corregge tre falle

Il team di sviluppo della celebre suite rilascia un update che sistema tre vulnerabilità, la più grave delle quali potrebbe consegnare il sistema ad un cracker

Roma – L’ultimo aggiornamento a OpenOffice , il 2.0.3, corregge tre vulnerabilità di sicurezza che, nel caso più grave, potrebbero consentire ad un aggressore di ottenere il pieno controllo di un sistema remoto. Questi stessi problemi sono stati corretti da Sun anche in StarOffice e StarSuite.

Uno dei bug sistemati è stato sfruttato recentemente da un virus proof-of-concept per eseguire del codice inglobato all’interno di un documento. Il problema consiste in una non corretta gestione delle macro , che in alcuni casi potrebbero essere eseguite senza alcun preavviso e fornire ad un malintenzionato pieno accesso alle risorse del sistema.

Un’altra falla riguarda un errore nel codice che gestisce le applet Java , sfruttabile da un aggressore per leggere o creare dei file a propria scelta in un sistema remoto.

L’ultima vulnerabilità è causata da un buffer overflow nel codice che elabora i documenti XML , e può essere utilizzato da un cracker per eseguire del codice a sua scelta.

In tutti i casi, la vulnerabilità può essere sfruttata inducendo l’utente ad aprire un documento dannoso.
OpenOffice.org ha annunciato che rilascerà presto anche le patch per le versioni 1.1.x della propria suite.

Nelle prossime settimane verrà rilasciata anche la versione localizzata in italiano di OpenOffice 2.0.3, attualmente disponibile solo in inglese e poche altre lingue. Sun ha corretto i bug nelle versioni 6, 7 e 8 di StarOffice e 7 e 8 di StarSuite: i link alle patch è contenuto in questo advisory di FrSIRT.

La pericolosità delle tre falle è stata valutata “critica” da FrSIRT e “moderata” da Secunia .

OpenOffice 2.0.3 corregge e migliora un elevato numero di altri aspetti del software: l’elenco di tutte le modifiche si trova qui .

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    gli altri nokia....
    Se invece rendessero gli altri cell piu' linux-compatibili sarebbe meglio...Vedi E61 che in modalita' "Trasferimento Dati" in cui dovrebbe essere visto come una semplice pen usb hdd, da na cifra di errori e non funzia na mazza.
    • Anonimo scrive:
      Re: gli altri nokia....
      - Scritto da:
      Se invece rendessero gli altri cell piu'
      linux-compatibili sarebbe meglio...
      Vedi E61 che in modalita' "Trasferimento Dati" in
      cui dovrebbe essere visto come una semplice pen
      usb hdd, da na cifra di errori e non funzia na
      mazza.Ma non è che magari è il cavo?
  • Anonimo scrive:
    in vendita solo online?
    nei negozi non si trova, solo online si puo' comprare?non capisco questo nel sitoPC System RequirementsAvailable hard disk space: 100MBOperating system: * Microsoft Windows 2000 with Service Pack 3 or newer * Microsoft Windows XP with Service Pack 1 or newer * Microsoft .NET 2.0 frameworkse ho linux come faccio?
    • Anonimo scrive:
      Re: in vendita solo online?

      mi pare pure ovvio, visto che il 770 ha il core
      di
      fedora.è debian.http://www.portel.it/telefonini/recensioni.asp?id=21http://www.mytech.it/news/articolo/idA028001063954.arthttp://www.mobileburn.com/review.jsp?Id=1376
    • Anonimo scrive:
      Re: in vendita solo online?
      NON HAI ANCORA CAPITO???Linux e la sua comunità sono solo sfruttate per il loro "basso costo"... - Scritto da:
      nei negozi non si trova, solo online si puo'
      comprare?

      non capisco questo nel sito
      PC System Requirements

      Available hard disk space: 100MB

      Operating system:

      * Microsoft Windows 2000 with Service Pack 3
      or
      newer
      * Microsoft Windows XP with Service Pack 1 or
      newer
      * Microsoft .NET 2.0 framework


      se ho linux come faccio?
      • Anonimo scrive:
        Re: in vendita solo online?
        - Scritto da:
        NON HAI ANCORA CAPITO???

        Linux e la sua comunità sono solo sfruttate per
        il loro "basso costo"...
        Ma smettetela di rompere i OO sempre con le stesse storie!I programmatori delle interfacce e delle versioni di kernel per palmari sono tutti stipendiati in laboratori che ricevono fondi da Motorola, Nokia, Sharp ed altri colossi dell'elettronica.Poi anche fosse come dici a te che te ne importa?Hai bisogno di un Nokia 770 o di uno Sharp Zaurus?Compratelo e usatelo alla faccia dei linari sfigati che vengono sfruttati come dici...
        • Anonimo scrive:
          Re: in vendita solo online?
          Nokia ha ufficialmente sponsorizzato il progetto Gnome e soprattutto ha avviato un vero e proprio progetto opensource del suo sistema operativo:http://www.maemo.org (linux)Questa si chiama adozione non sfruttamento...Dovrebbero esserci più aziende che fanno come la nokia... al posto di seguire come cagnolini le gonnelle di Micro$oft...Io me lo compro! è troppo bello e quando ci gireranno sopra tutti i programmi OS per linux... sarà una figata...(già mi immagino a giocare con The battle of Wesnoth in wireless... mentre gli altri si scaricano le suonerie per cellulare a 3)Free as freedom...
    • TheLoneGunman scrive:
      Te lo sconsiglio
      - Scritto da:
      nei negozi non si trova, solo online si puo'
      comprare?

      non capisco questo nel sito
      PC System Requirements

      Available hard disk space: 100MB

      Operating system:

      * Microsoft Windows 2000 with Service Pack 3
      or
      newer
      * Microsoft Windows XP with Service Pack 1 or
      newer
      * Microsoft .NET 2.0 framework


      se ho linux come faccio?Io te lo sconsiglio molti siti ne hanno parlato davvero male nelle reviews perchè è molto lento e per il prezzo molto alto per quello che offre: allo stesso prezzo prendi un buon palmare con cpu 500Mhz e res VGA.
      • Anonimo scrive:
        Re: Te lo sconsiglio
        Nokia ha già annunciato che presto uscirà una versione hardware aggiornata del N770 con supporto per WiMax e con una videocamera integrata, utile per il VoIP.E' evidente che il 770 è una beta e che solo ora, con l'attuale versione software, si è arrivati ad un livello accettabile.Personalmente, aspetto.
        • Anonimo scrive:
          Re: Te lo sconsiglio
          - Scritto da:
          Nokia ha già annunciato che presto uscirà una
          versione hardware aggiornata del N770 con
          supporto per WiMax e con una videocamera
          integrata, utile per il
          VoIP.
          Hai il link della notizia?? Grazie!
      • Anonimo scrive:
        Re: Te lo sconsiglio
        se ho linux come faccio?

        Io te lo sconsiglio molti siti ne hanno parlato
        davvero male nelle reviews perchè è molto lento e
        per il prezzo molto alto per quello che offre:
        allo stesso prezzo prendi un buon palmare con cpu
        500Mhz e res
        VGA.io invece te lo consiglio, ce l'ho e mi diverto un sacco.
        • Anonimo scrive:
          Re: Te lo sconsiglio
          Piace tanto anche a me
          • Anonimo scrive:
            Re: Te lo sconsiglio
            L'ho anche io ed è molto utile praticamente un browser tascabile. (ovviamente un prodotto di nicchia)Ottima ricezione wi-fi si collega in pochi secondi.
          • TheLoneGunman scrive:
            Re: Te lo sconsiglio
            - Scritto da:


            L'ho anche io ed è molto utile praticamente un
            browser tascabile. (ovviamente un prodotto di
            nicchia)
            Ottima ricezione wi-fi si collega in pochi
            secondi.Eh beh pure con un normale palmare browsi con wi-fi (sfortunatamente la maggior parte però ha il vecchissimo 802.11b). Il problema è che il 770 ha lo stesso difetto del loro cellulare 7710: ci mettono CPU troppo lente non adatte per renderizzare siti con flash&c. Poi se è per risparmiare soldi o energia non lo so ma di certo i palmari ste rogne non le hanno visto che le cpu nuove hanno risparmio energetico. Credo che dal n80 in su abbiano già iniziato a usare cpu + decenti.
          • Anonimo scrive:
            Re: Te lo sconsiglio

            Eh beh pure con un normale palmare browsi con
            wi-fi (sfortunatamente la maggior parte però ha
            il vecchissimo 802.11b). Il problema è che il 770
            ha lo stesso difetto del loro cellulare 7710: ci
            mettono CPU troppo lente non adatte per
            renderizzare siti con flash&c. Poi se è per
            risparmiare soldi o energia non lo so ma di certo
            i palmari ste rogne non le hanno visto che le cpu
            nuove hanno risparmio energetico. Credo che dal
            n80 in su abbiano già iniziato a usare cpu +
            decenti.la cpu della tablet non è così lenta come dici tu, il browser è ottimo e la risoluzione del video è maggiore della maggioranza dei palmari.in + è opensource.
          • TheLoneGunman scrive:
            Re: Te lo sconsiglio
            - Scritto da:

            Eh beh pure con un normale palmare browsi con

            wi-fi (sfortunatamente la maggior parte però ha

            il vecchissimo 802.11b). Il problema è che il
            770

            ha lo stesso difetto del loro cellulare 7710: ci

            mettono CPU troppo lente non adatte per

            renderizzare siti con flash&c. Poi se è per

            risparmiare soldi o energia non lo so ma di
            certo

            i palmari ste rogne non le hanno visto che le
            cpu

            nuove hanno risparmio energetico. Credo che dal

            n80 in su abbiano già iniziato a usare cpu +

            decenti.

            la cpu della tablet non è così lenta come dici
            tu, il browser è ottimo e la risoluzione del
            video è maggiore della maggioranza dei
            palmari.
            in + è opensource.Beh dai 250Mhz di CPU non mi sembrano un granchè non credo siano per niente adatti a un rendering di pagine web a una velocità decente: tra javascript, CSS e flash una cpu del genere non ce la fa a gestire i siti recenti. I cell nokia recenti (n80, n91) hanno già CPU da 314Mhz. Se ti sembra che vada veloce si vede che browsi siti poco complessi. Comunque riguardo alla res hai ragione non ci sono palmari con res così grande ma preferirei dovere scrollare un pò di più che dover aspettare più tempo per caricare la pagina. Per i maniaci dell'opensource ci sono già distro linux flashabili su molti palmari e dovrebbe pure uscire se non è già uscito Firefox per PPC (se però avrà uno scaling buono come quello di opera non si sa).
          • Anonimo scrive:
            Re: Te lo sconsiglio
            Ora... non per fare il pignolo...Le pagine web, secondo la netiqute "NON DEVONO ESSERE ECCESSIVAMENTE PESANTI". Un sito che utilizza una quantità eccessiva di "animazioni flash" è un sito da evitare (perchè maleducato).I CSS (come tu ben sai) servono proprio a rendere le pagine più leggere perchè raccolgono in pochi file moltissime impostazioni grafiche del sito (così risparmi tanto codice... e devi scaricare di meno...).Un javascript ben programmato non rallenta il sito ma lo rende più fluido (se un sito ha dei javascript che rallentano il sistema, in genere vuol dire che il codice è stato fatto da un cane di programmatore...).Riflettendo comunque, il rendering di una pagina web in genere non è che sfrutti il processore più di tanto...Quello che generalmente rallenta la visualizzazione di un sito web è la velocità di connessione della macchina (tanto è vero che se navighi oggi con un computer pentium I con una buona ADSL non hai rallentamenti (fatte salve le solite Animazioni Flash che in generale dovrebbero essere evitate dal programmatore...).Io preferisco avere una bella visualizzazione spaziosa che mi permette di visualizzare tutte le pagine web in cui navigo nel migliore dei modi e (forse) mi rallenta un poco se incontra una pagina web progettata male.
          • Anonimo scrive:
            Re: Te lo sconsiglio
            - Scritto da:
            Ora... non per fare il pignolo...

            Le pagine web, secondo la netiqute "NON DEVONO
            ESSERE ECCESSIVAMENTE PESANTI".

            Un sito che utilizza una quantità eccessiva di
            "animazioni flash" è un sito da evitare (perchè
            maleducato).
            I CSS (come tu ben sai) servono proprio a rendere
            le pagine più leggere perchè raccolgono in pochi
            file moltissime impostazioni grafiche del sito
            (così risparmi tanto codice... e devi scaricare
            di
            meno...).
            Un javascript ben programmato non rallenta il
            sito ma lo rende più fluido (se un sito ha dei
            javascript che rallentano il sistema, in genere
            vuol dire che il codice è stato fatto da un cane
            di
            programmatore...).
            Riflettendo comunque, il rendering di una pagina
            web in genere non è che sfrutti il processore più
            di
            tanto...
            Quello che generalmente rallenta la
            visualizzazione di un sito web è la velocità di
            connessione della macchina (tanto è vero che se
            navighi oggi con un computer pentium I con una
            buona ADSL non hai rallentamenti (fatte salve le
            solite Animazioni Flash che in generale
            dovrebbero essere evitate dal
            programmatore...).

            Io preferisco avere una bella visualizzazione
            spaziosa che mi permette di visualizzare tutte le
            pagine web in cui navigo nel migliore dei modi e
            (forse) mi rallenta un poco se incontra una
            pagina web progettata
            male. 8)questa si che è saggezza ...cmq il piccolo 770 ha delle enormi potenzialità che con un normale palmare neanche le vedi lontano un miglio .se non sapete usare unix allora statevene a casa .
Chiudi i commenti