LinuxParty
OpenOffice.org ha lanzado la nueva versión de su suite ofimática de software libre, la 2.0.3, que corrige tres vulnerabilidades. De momento no se han detectado ataques que se aprovechen de estos "agujeros" de seguridad, pero la compañía aconseja a los usuarios de este paquete ofimático que lo actualicen cuanto antes. (sigue...)
Una de estas vulnerabilidades permitiría saltarse las restricciones de seguridad del "sandbox" y acceder al sistema con los mismos privilegios que el usuario.
De esta forma se podrían modificar o eliminar archivos, y leer o enviar datos privados.Otro problema hace referencia a la posibilidad de inyectar código macro en los documentos. Las consecuencias serían parecidas a las de la primera vulnerabilidad.
El último fallo afecta al procesamiento de documentos XML y podría originar un desbordamiento de "buffer". Este "agujero" permitiría la ejecución de comandos en el contexto del usuario.

-
Office-Software
- El mayor enemigo de OpenOffice.org no es Microsoft sino Sun
- OpenOffice 3.0 quiere estar completo con Outlook
- La OpenDocument Foundation retira su apoyo al ODF !!
- Una aproximación al OpenOffice.org 3.0
- Abrir documentos OOXML en Linux con OpenOffice
- Obama migrará el Gobierno de EEUU a OpenOffice.org
- Así será OpenOffice 3.0
- OpenOffice.org es cinco veces más popular que Google Docs en Estados Unidos
- OpenOffice.org 3.1, con muchas mejoras
- El Juego Oculto de OpenOffice.
- OpenOffice.org: 11 millones de usuarios activos en Estados Unidos
- Tutorial: Combinar correspondencia OpenOffice.Org