01:52Ven, 21 novembre

RSS
AMPLETECHNEWS: SOFTWARE

Scoperte nuove falle in OpenOffice di Cristian Pastori
22/3/2007 19:08


Scoperte nuove falle in OpenOffice
Scoperte 3 nuove falle nella più famosa suite per ufficio Open Source. Pronte le patch



Sono state scoperte recentemente una serie di falle che minano la sicurezza della suite Open Source. Precisiamo subito che queste falle interessano sia le versioni 1.x che le recenti 2.x. Inoltre, anche se non specificato chiaramente, dovrebbero colpire anche StarOffice, la suite commerciale di casa Sun.

La prima falla colpisce Write. Infatti il bug prende di mira la libreria libwpd, la quale si occupa dell'apertura di documenti WordPerfect. All'attaccante, quindi, basterebbe creare un file "ad hoc" con estensione .wpd per far eseguire codice malevolo in tutta libertà.

Un altro bug riguarda una gestione non ottimale dei shell meta character. Come nel caso precedente l'attaccante può far in modo che tramite un link si apra un documento e tramite questo possa eseguire qualsiasi comando di shell.

L'ultimo baco invece lo troviamo in Calc, il foglio di calcolo della suite. Anche in questi casi creando appositamente dei file è possibile generare uno stack overflow e quindi possibilità di eseguire codice malevolo.

Come possiamo notare queste falle sono tutte identificate con un livello di gravità critico. Nota positiva: gli sviluppatori hanno rilasciato delle versioni beta delle pacht. La versione 0.8.9 di liwpd è già liberamente scaricabile.


Apple: Ecco la nuova generazione di notebook, ma non solo.

Apple: Ecco la nuova generazione di notebook, ma non solo.

Nel corso dell'evento "Spotlight turns to notebooks" sono stati presentati i nuovi MacBook, MacBook Pro, MacBook Air e un nuovo Cinema Display da 24".