LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
OpenOffice.org ha lanzado la nueva versión de su suite ofimática de
software libre, la 2.0.3, que corrige tres vulnerabilidades. De momento
no se han detectado ataques que se aprovechen de estos "agujeros" de
seguridad, pero la compañía aconseja a los usuarios de este paquete
ofimático que lo actualicen cuanto antes. (sigue...)
Una de estas vulnerabilidades permitiría saltarse las restricciones de seguridad del "sandbox" y acceder al sistema con los mismos privilegios que el usuario.
De esta forma se podrían modificar o eliminar archivos, y leer o enviar datos privados.Otro problema hace referencia a la posibilidad de inyectar código macro en los documentos. Las consecuencias serían parecidas a las de la primera vulnerabilidad.
El último fallo afecta al procesamiento de documentos XML y podría originar un desbordamiento de "buffer". Este "agujero" permitiría la ejecución de comandos en el contexto del usuario.

Una de estas vulnerabilidades permitiría saltarse las restricciones de seguridad del "sandbox" y acceder al sistema con los mismos privilegios que el usuario.
De esta forma se podrían modificar o eliminar archivos, y leer o enviar datos privados.Otro problema hace referencia a la posibilidad de inyectar código macro en los documentos. Las consecuencias serían parecidas a las de la primera vulnerabilidad.
El último fallo afecta al procesamiento de documentos XML y podría originar un desbordamiento de "buffer". Este "agujero" permitiría la ejecución de comandos en el contexto del usuario.

-
Justicia
- Demanda colectiva acusa a Toyota de compartir ilegalmente datos de conductores
- El caso antimonopolio de EE.UU. contra Amazon seguirá adelante
- ¿Quién pagará los costos de la interrupción de Crowdstrike?
- Julian Assange queda [al fin] en Libertad, tras llegar a un acuerdo con Estados Unidos
- Brasil contrata OpenAI para reducir los costos de las batallas judiciales 15
- Murió el denunciante Josh Dean del proveedor de Boeing Spirit AeroSystems
- ¿Qué pasó después de que India prohibiera TikTok?
- Boeing acusada de tomar represalias contra dos ingenieros en 2022
- Tribunal francés otorga indemnización por daños y perjuicios por violación de la GPL
- La FSF condena los derivados no autorizados de licencias GNU
- El «Decretazo Digital» que nos aleja de las Democracias Europeas y Occidentales y nos acerca a Rusia y China
- Este 'Robot Lawyer' (Robot Abogado) puede resolver los oscuros acuerdos de licencias.
- Israel sacó a subasta bienes donados por la UE que confiscó a civiles palestinos
- El cofundador de Wikileaks Julian Assange arrestado en Londres
- Grave fallo en el programa electrónico de justicia, permite acceder a todas los casos.