<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Libreoffice и Openoffice, позволяющая выполнить...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html</link>
    <description>Раскрыты (https://insert-script.blogspot.com/2019/02/libreoffice-cve-2018-16858-remote-code.html) сведения об уязвимости (CVE-2018-16858 (https://www.libreoffice.org/about-us/security/advisories/cve-2018-16858/)) в офисных пакетах LibreOffice и Apache OpenOffice, позволяющей выполнить код в системе при открытии специально оформленного документа в формате ОDT. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана отсутствием необходимых проверок в коде обработки встроенных в документ макросов, которые могут вызываться при наступлении различных событий, таких как наведение мыши на элемент. Используя &lt;br&gt; символы &quot;../&quot; в пути к обработчику злоумышленник может выйти за пределы базовых каталогов со скриптами (share/Scripts/python и user/Scripts/python) и запустить при наступлении события произвольную функцию в любом Python-скрипте. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для выполнения своего кода использована особенность присутствующего в большинстве дистрибутивов скрипта pydoc.py (в Windows входит в поставку LibreOffice/OpenOffice - python-core-3.5.5&amp;#92;lib&amp;#92;pydoc.py), в кото</description>

<item>
    <title>Уязвимость в Libreoffice и Openoffice, позволяющая выполнить... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#79</link>
    <pubDate>Sat, 09 Feb 2019 17:07:29 GMT</pubDate>
    <description>&amp;gt; Можно пруф на аналогичную фишку в ворде?&lt;br&gt;&amp;gt; Чтобы без спроса при открытии документа запустилось.&lt;br&gt;&lt;br&gt;ты смеешься, что-ли? Мы пихали DisableAutoRun() (вроде, так? ) в normal.dot еще в 1993м году. Каких тебе нахрен пруфов, интернет тогда был только у белых людей, а гугли твоей вообще не было.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Libreoffice и Openoffice, позволяющая выполнить... (Qwerty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#78</link>
    <pubDate>Fri, 08 Feb 2019 08:40:22 GMT</pubDate>
    <description>&amp;gt; ты-кать будешь своим знакомым, умник &lt;br&gt;&lt;br&gt;Ты чё, Вась? Не похмельнулся с утреца?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Libreoffice и Openoffice, позволяющая выполнить... (идиот)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#77</link>
    <pubDate>Fri, 08 Feb 2019 06:14:18 GMT</pubDate>
    <description>ты-кать будешь своим знакомым, умник&lt;br&gt;</description>
</item>

<item>
    <title>А тебе кроме бухгалтерии ничего делать не приходилось? (volax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#76</link>
    <pubDate>Thu, 07 Feb 2019 06:44:40 GMT</pubDate>
    <description>Ичо, будем писать йожик и йолка?&lt;br&gt;Пошто символы переводить?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Libreoffice и Openoffice, позволяющая выполнить... (pripolz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#75</link>
    <pubDate>Thu, 07 Feb 2019 01:19:08 GMT</pubDate>
    <description>&amp;gt; в кириллицаписной стране&lt;br&gt;&lt;br&gt;https://wiki.openoffice.org/wiki/RU/document_formats/odf&lt;br&gt;</description>
</item>

<item>
    <title>А тебе кроме бухгалтерии ничего делать не приходилось? (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#74</link>
    <pubDate>Wed, 06 Feb 2019 23:30:04 GMT</pubDate>
    <description>То есть вместо Орёл надо писать  Орел? С чего бы это? При чём тут изучение/обучение?&lt;br&gt;</description>
</item>

<item>
    <title>А тебе кроме бухгалтерии ничего делать не приходилось? (kuksha12)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#73</link>
    <pubDate>Wed, 06 Feb 2019 19:29:02 GMT</pubDate>
    <description>Нет. В MS Word макросы вроде моего просто встраиваются в шаблон запуска Normal.dotm и всегда доступны. Конкретный документ здесь не при чём - макросы применяются к содержимому любого открытого документа.&lt;br&gt;По-моему, в ООО- и Libra-Office всё то же самое. &lt;br&gt;Что внедрять? Смотря куда ;)&lt;br&gt;Если в конкретный документ, то это глупость какая-то - здесь правильно написали про самопальные бухгалтерии и склады на основе электронных таблиц... Я не сталкивался с вменяемыми задачами для макросов в электронных таблицах.&lt;br&gt;А вот использовать текстовый процессор не только как пишущую машинку - самое оно. Замена английских кавычек &quot;&quot; на русские &amp;#171;&amp;#187;, изменение интервала текста, исправление использования дефиса вместо тире, то же &quot;восстановление ё&quot;... у корректоров таких заморочек - вагон и тележка... Всё это делается и стандартными средствами, но там слишком много мороки. А тут - ОДНА кнопка для макроса - и задача решена.&lt;br&gt;</description>
</item>

<item>
    <title>А тебе кроме бухгалтерии ничего делать не приходилось? (Ёщ борсч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#72</link>
    <pubDate>Wed, 06 Feb 2019 16:43:36 GMT</pubDate>
    <description>Оставь ё в покое для учебных материалов. Это человекам уже знающим словам и без точек над е понятно как читать еж, елка, орел, пленка и т.д. А изучающим будь то дети или иностранцы еще вагон и тележка кучу слов запоминать в качестве исключений.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Libreoffice и Openoffice, позволяющая выполнить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116499.html#70</link>
    <pubDate>Wed, 06 Feb 2019 12:29:37 GMT</pubDate>
    <description>Но у меня нет LO/OOO, а только MSO, который безбажный. Твой хитрый план провалился!&lt;br&gt;</description>
</item>

</channel>
</rss>
