The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление LibreOffice 7.2.4 и 7.1.8 с устранением уязвимости

06.12.2021 16:17

Организация The Document Foundation объявила о выходе корректирующих выпусков свободного офисного пакета LibreOffice 7.2.4 и 7.1.8, в которых до версии 3.73.0 обновлена поставляемая в комплекте криптографическая библиотека NSS. Обновление связано с устранением в NSS критической уязвимости (CVE-2021-43527), которую можно эксплуатировать через LibreOffice. Уязвимость позволяет организовать выполнение своего кода при верификации специально оформленной цифровой подписи документа. Выпуски отнесены к категории hotfix и содержат только одно изменение. Готовые установочные пакеты подготовлены для платформ Linux, macOS и Windows.

  1. Главная ссылка к новости (https://blog.documentfoundatio...)
  2. OpenNews: Уязвимости в LibreOffice и Apache OpenOffice, позволяющие обойти проверку цифровой подписи
  3. OpenNews: Microsoft обеспечил поддержку открытого формата ODF 1.3 в MS Office 2021
  4. OpenNews: Доступен макет нового интерфейса LibreOffice 8.0 с поддержкой вкладок
  5. OpenNews: Уязвимость в OpenOffice, позволяющая выполнить код при открытии файла
  6. OpenNews: Уязвимость в Mozilla NSS, позволяющая выполнить код при обработке сертификатов
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/56289-libreoffice
Ключевые слова: libreoffice, nss
Поддержать дальнейшую публикацию новостей на OpenNET.


Обсуждение (58) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 16:19, 06/12/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Справедливости ради 7.2.4 - это плановый релиз, в который обновление NSS вошло само по себе, а вот 7.1.8 - обновление не плановое вообще, его выпустили для ветки 7.1 именно в связи с необходимостью закрыть эту проблему
     
     
  • 2.3, Аноним (3), 16:28, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не похоже, список изменений путой. И обычно создаваемой страницы https://wiki.documentfoundation.org/Releases/7.2.4/RC1 нет. Штатный релиз они выпустят следом как 7.2.5 - https://github.com/LibreOffice/core/commit/1a7e96d4eab846141818e002bbb1de2c2d1
     
     
  • 3.18, акроним (?), 18:44, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да, я ошибся, действительно 7.2.4 тоже позиционируют, как экстренный релиз
     

  • 1.2, Аноним (2), 16:25, 06/12/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хорошо, что есть опенофис, без всех эти уязвимостей. Ну и продолжайте бандлить либы, молодцы какие.
     
     
  • 2.5, Аноним (5), 16:32, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Хорошо что в опенофисе уязвимости никто не ищет.  
     
     
  • 3.51, КО (?), 07:11, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что то, что это...
     
     
  • 4.63, Аноним (63), 18:37, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Что то, что это...

    В опене это ещё полгода исправлять будут, не меньше

     
  • 2.6, Аноним (6), 16:34, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –8 +/
    хорошо что есть M$ Office
     
     
  • 3.11, Аноним (11), 17:55, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –4 +/
    У них там зонды за ваши деньги...
    Как-то на windows10 подцепил мобильный интернет. За пару дней винда запотратила весь трафик обновами. Пусть отключение обновлений через заднее место остаётся тем, кто не активирует, например.
     
     
  • 4.45, Прохожий (??), 06:29, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Подцепить ума хватило. А переключить трафик на тарифицируемый - уже нет. И почему я не удивлён?
     
  • 3.26, Аноним (26), 19:56, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    У кого она к следующему году останется? В госучреждениях лицензий больше нет. В технических образовательных - аналогично.
     
     
  • 4.30, Аноним (30), 20:06, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    он в гуманитарии пойдет :)
     
  • 3.35, Ant (??), 21:08, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Какие ты вспомнишь значимые обновления Office за последние 15 лет, которые существенно улучшили твою производительность? Что из существенного придумано за это время в популярных приложениях MS Word, MS Excel, MS Access? Вот, например, в продуктах Autodesk я мого много чего вспомнить, а в продуктах Microsoft?
     
     
  • 4.38, Дегенератор (ok), 23:37, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какие ты вспомнишь значимые обновления AutoCAD за последние 15 лет, которые существенно улучшили твою производительность? Что из существенного придумано за это время в популярных приложениях Inventor, Revit, Maya? Вот, например, в продуктах Microsoft я мого много чего вспомнить, а в продуктах Autodesk?
     
  • 4.40, Аноним (40), 23:57, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Какие ты вспомнишь значимые обновления Office за последние 15 лет, которые существенно улучшили твою производительность?

    1. OneNote
    2. Возможность совместного редактирования документов

    Впрочем, я уже давно офисом пользуюсь если только очень сильно на работе прижимают.

    Обычно хватает markdown.

     
     
  • 5.44, Аноним (40), 05:24, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > я уже давно офисом пользуюсь

    НЕ пользуюсь конечно же.

     
  • 3.46, Аноним (46), 07:06, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > M$ Office

    Нет такой программы. И что имеете в виду, непонятно. Не пишите на форуме больше.

     
     
  • 4.62, vasya (??), 17:50, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > M$ Office
    > Нет такой программы. И что имеете в виду, непонятно.

    Думаю Microsoft Office. Он $платный.  

     
  • 3.57, Аноним (57), 12:04, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >хорошо что есть M$ Office

    В нём уязвимости не видны ;)

     
  • 2.19, макпыф (ok), 18:54, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.opennet.ru/opennews/art.shtml?num=55840

    Да и дырка не в LO а в NSS

    > Ну и продолжайте бандлить либы, молодцы какие.

    вот тут согласен. Пол часа качать и компилить 100500 либ которые ты уже скомпилил бесит.

     
  • 2.67, Kuromi (ok), 23:02, 08/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    А ничего что в Опенофисе скорее всего тоже NSS и там за его свежестью следят еще меньше?
     

  • 1.8, Аноним (8), 16:55, 06/12/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Зачем нужны все эти офисы (включая совсем уродский MS) если после них ни одно издательство не берёт докуметы в печать?
     
     
  • 2.10, Аноним (10), 17:43, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Документооборот на предприятиях обычно не издают. Искренне ваш, КО!
     
     
  • 3.13, Аноним (8), 18:04, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    На производстве её как раз издают как руководство и т.д.
     
     
  • 4.47, X86 (ok), 07:07, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Издают на принтере
     
  • 2.12, Tyt (?), 18:01, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Интересно, что публикуют анонимы, задающие настолько тупые вопросы.
     
  • 2.37, Аноним (37), 21:40, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Экспорт в PDF сделать
     
     
  • 3.42, Аноним (42), 00:52, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    О да, ты потом видел этот кривой PDF? А я видел.
     
  • 2.49, Аноним (46), 07:09, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    К сожалению, это неправда, как и Ваше замечание выше. Издательство как раз требует в MS Word и в нем же встроенные формулы. Это напрягает. Приходится искать компьютер с Windows и перенабирать формулы.
     
  • 2.64, Аноним (64), 18:38, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вам слово ОФИС ни о чём не говорит?
     

  • 1.16, Аноним (16), 18:22, 06/12/2021 Скрыто модератором [﹢﹢﹢] [ · · · ]
  • –6 +/
     
     
  • 2.17, Аноним (-), 18:37, 06/12/2021 Скрыто модератором
  • –2 +/
     
     
  • 3.23, Аноним (30), 19:31, 06/12/2021 Скрыто модератором
  • +1 +/
     
     
  • 4.31, Михрютка (ok), 20:09, 06/12/2021 Скрыто модератором
  • –1 +/
     
     
  • 5.33, Аноним (30), 20:24, 06/12/2021 Скрыто модератором
  • +1 +/
     
  • 5.56, nebularia (ok), 10:15, 07/12/2021 Скрыто модератором
  • +/
     
  • 2.27, Аноним (26), 19:57, 06/12/2021 Скрыто модератором
  • +2 +/
     
     
  • 3.36, ааноним (?), 21:14, 06/12/2021 Скрыто модератором
  • –2 +/
     
  • 3.48, X86 (ok), 07:08, 07/12/2021 Скрыто модератором
  • +/
     
     
  • 4.50, Аноним (46), 07:10, 07/12/2021 Скрыто модератором
  • +/
     
  • 2.52, Аноним (46), 07:12, 07/12/2021 Скрыто модератором
  • +/
     
     
  • 3.59, 123 (??), 15:14, 07/12/2021 Скрыто модератором
  • +/
     
  • 2.69, Vasyan2 (ok), 13:12, 13/12/2021 Скрыто модератором
  • +/
     

     ....ответы скрыты модератором (12)

  • 1.20, Аноним (-), 19:13, 06/12/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Не холивора проклятого ради. Посоветуйте программу для табличек с минимальными зависимостями и достаточно шуструю. Спасибо !
     
     
  • 2.21, Михрютка (ok), 19:26, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    если маленькую, шуструю и с минимальными зависимостями, то вот

    https://winworldpc.com/product/ibm-small-business-suite/1x

     
  • 2.22, Аноним (30), 19:29, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +4 +/
    гнумерик и маленьки и шустрый да еще и умелый
     
     
  • 3.24, Аноним (-), 19:36, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://aur.archlinux.org/packages/gnumeric-minimal/

    Что-то вот эта зависимость от гофиса не сильно вдохновляет

     
     
  • 4.25, Аноним (30), 19:55, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    ну тогда поставь какую-нибудь проприетарщину типа китайский офис - для линуксойдов он без рекламы или немецкий фриофис...
     
     
  • 5.28, Аноним (-), 20:01, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не не не, конпеляю гофис уже
     
  • 4.29, Аноним (30), 20:04, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    в арче 10 лет назад был http://siag.nu/pub/siag/
     
     
  • 5.32, Михрютка (ok), 20:13, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    молодцы, даже порт для ipaq обещают запилить
     
  • 5.34, Аноним (-), 20:27, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Прикольно , спасибо !
     
  • 4.55, териванов (?), 08:19, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    А чё так?
    Зависимость от libgsf нигде тебе не жмёт?

    Посмотри что ещё зависит от гофис, вытри сопли и не ной.

     
  • 3.53, Аноним (46), 07:15, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А если ему для Windows надо? Раньше была нативная сборка Gnumeric в составе Windows Office. Сейчас убрали ...
     
     
  • 4.68, WindowsUser (?), 07:30, 09/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Где лежит?
     
  • 2.39, Аноним (40), 23:51, 06/12/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Orgmode emacs

    Таблички там великолепные.

     
  • 2.54, Аноним (46), 07:20, 07/12/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А кстати да, если под Windows, то Windows Office можно взять.
     
  • 2.66, Аноним (66), 07:49, 08/12/2021 [^] [^^] [^^^] [ответить]  
  • +/
    .csv
     

  • 1.70, iZEN (ok), 21:46, 06/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    % pkg info -x libreoffice
    libreoffice-7.2.5.2
    ru-libreoffice-7.2.5.2
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:
    При перепечатке указание ссылки на opennet.ru обязательно



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2022 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру