O "gaură" de securitate a fost descoperită în OpenOffice 2.3. O nouă versiune este deja disponibilă.
Decebal Schiller | 06-dec-2007
Dacă aţi optat pentru soluţia gratuită şi fără bătăi (legale) de cap a celor de la OpenOffice.org, aţi instalat-o şi o folosiţi, atunci aţi putea avea alte bătăi de cap. Dar există deja o rezolvare.
Versiunea 2.0.4 a pachetului de productivitate de la OpenOffice a fost înlocuită datorită unei vulnerabilităţi legate de fişierele .tiff, care puteau permite unui atacator să câştige controlul complet asupra PC-ului. Desigur, fişierele respective trebuiau "fabricate" special pentru a servi acestui scop, şi de aceea, acestă ameninţare a fost categorisită drept "low risk". Evident, categorisirea respectivă nu a împiedicat pe dezvoltatorii pachetului alternativ la Microsoft Office să rezolve vulnerabilitatea. Utilizatorii de OpenOffice au fost sfătuiţi să facă download şi să instaleze o nouă (pe atunci) iteraţie a pachetului Office şi anume 2.3.
Dar, istoria se repetă (a câta oară?). O gaură de securitate a fost descoperită şi în acestă versiune. De acestă dată, este vorba despre motorul de lucru cu bazele de date, HSQLDB, o aplicaţie "third party" care a fost inclusă în mai multe pachete OpenOffice. Versiunea 2.3 nu face excepţie.
După cum putem citi pe pagina http://www.openoffice.org/security/cves/CVE-2007-4575.html , cei de la OpenOffice.org sunt în completă cunoştinţă de cauză a acestei probleme. Vulnerabilitatea constă în "păcălirea" utilizatorilor să deschidă baze de date maliţioase, care vor executa cod Java. În acest fel, atacatorul poate lansa orice program, fără ca posesorul PC-ului să-şi dea seama de asta.
Acestă vulnerabilitate a intrat în categoria celor cu risc mare (pentru că este mult mai uşor de exploatat), iar cei de la OpenOffice au rezolvat-o deja. Aşa că, vă invită să descărcaţi şi să instalaţi versiunea 2.3.1 a pachetului lor pentru birou, care nu mai suferă de aceleaşi probleme de securitate. Şi, la fel vă invităm şi noi.
Labzine işi rezervă dreptul să şteargă posturile pentru orice motiv. Vă rugăm să postaţi mesaje la subiect. Limbajul suburban şi atacurile la persoană nu vor fi tolerate.
0 comentarii
Cel mai mic proiector BenQ, în curând, și în România
BenQ lansează primul mini-proiector bazat pe tehnologia LED, BenQ Joybee GP1. Forma și dimensiunile sale ultra-compacte 640 grame, mobilitatea, flexibilitatea și libertatea de mișcare pe care o oferă utilizatorilor, recomandă proiectorul Joybee drept alegerea ideală pentru persoanele care se află în permanentă mișcare.

NVIDIA oferă tehnologia PhysiX pentru PlayStation3
NVIDIA, liderul mondial în tehnologia de procesare vizuală, anunță semnarea licenței pentru furnizarea platformei de dezvoltare NVIDIA PhysX pentru PLAYSTATION3 (PS3) cu Sony Computer Entertainment Inc (SCEI). Ca rezultat, platforma de dezvoltare a programelor bazată pe tehnologia NVIDIA PhysX este disponibilă pentru dezvoltatorii oficiali PS3 și poate fi descărcată și folosită gratuit în rețeaua SCEI Developer Network.

NVIDIA a pierdut aproape 44 milioane dolari, anul trecut, datorită cipurilor grafice cu probleme
Datorită problemelor pe care le-au avut, anul trecut, cipurile sale grafice, NVIDIA a cheltuit nu mai puțin de 43.6 milioane dolari pentru înlocuirea acestora. De fapt, compania americană alocase, în iulie 2008, 196 milioane dolari pentru probleme apărute la cipurile sale, însă, până acum, s-a cheltuit doar suma mai sus amintită.

Bateria care se încarcă în 20 secunde este o certitudine. MIT este "de vină"...
Cercetătorii de la MIT (Massachusetts Institute of Technology) au anunțat că au realizat un nou model de baterie ce se reîncarcă într-un timp de până la 100 de ori mai scurt decât cel al bateriilor actuale. Potrivit celor doi oameni de știință, noua baterie, care are la bază clasica baterie lithium-ion, se încarcă în mod normal în maxim 20 de secunde.

Mio prezintă un nou telefon cu GPS și un nou software de navigare
Unul dintre principalii producători de dispozitive de navigație portabile, Mio, a prezentat noul telefon cu GPS, Explora K70, precum și cel mai nou software de navigare "Mio Spirit", o aplicație ce oferă soluții complete, dincolo de simpla navigare din punctul A în punctul B.

Fusion-io și cel mai rapid SSD din lume
Produsul celor de la Fusion-io nu este doar cel mai rapid SSD din lume, este în același timp și cel mai rapid mijloc de stocare făcut vreodată. Cât de rapid? Veți vedea în continuare.

Procesorul ARM devine un rival pentru Intel Atom și VIA Nano
Cei doi producători de chipset-uri pentru procesoarele ARM, Qualcomm și Freescale plănuiesc realizarea unor noi platforme destinate sub-notebook-urilor low-cost. Primele modele, ce au la bază procesorul ARM, vor fi prezentate în cadrul târgului internațional ce va avea loc în Taipei, Computex 2009.


















