Faille dans LibreOffice

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18404
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 322
Localisation : https://www.liege.be/fr/evenements/agenda

Faille dans LibreOffice

Message par solar10 »

L'ouverture d'un fichier ODT peut démarrer l'exécution d'un code malveillant via une macro et sans message d'avertissement.

https://insert-script.blogspot.com/2019 ... -code.html
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
cezame
Membre
Membre
Messages : 5635
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 87
Localisation : Triangle BFL

Re: Faille dans LibreOffice

Message par cezame »

solar10 a écrit :L'ouverture d'un fichier ODT peut démarrer l'exécution d'un code malveillant via une macro et sans message d'avertissement.

https://insert-script.blogspot.com/2019 ... -code.html
Pas à s'en faire, ils sont réactifs et un patch suivra vite.

C.S

___
CS
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18404
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 322
Localisation : https://www.liege.be/fr/evenements/agenda

Re: Faille dans LibreOffice

Message par solar10 »

Je pense que c'est déjà le cas. Par contre OpenOffice , non.

En fait, j'ai l'impression qu'ils ont attendu d'avoir un fix avant de publier la faille.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
cezame
Membre
Membre
Messages : 5635
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 87
Localisation : Triangle BFL

Re: Faille dans LibreOffice

Message par cezame »

solar10 a écrit :Je pense que c'est déjà le cas. Par contre OpenOffice , non.

En fait, j'ai l'impression qu'ils ont attendu d'avoir un fix avant de publier la faille.
OpenOffice se meurt lentement. Il n'y a presque plus de developeurs.

C.S

___
CS
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18404
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 322
Localisation : https://www.liege.be/fr/evenements/agenda

Re: Faille dans LibreOffice

Message par solar10 »

Un peu comme tout ce que Oracle rachète. La théorie des 3 E.
Ils vont bientôt tuer Java avec leur projet de licences payantes.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
cezame
Membre
Membre
Messages : 5635
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 87
Localisation : Triangle BFL

Re: Faille dans LibreOffice

Message par cezame »

Beaucoup de nouveaux développements se font sans Java. Comme tu dis, ce sera comme Flash de Adobe qui est aussi moribond.

C.S

___
CS