Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

На прошлой неделе была опубликована информация о новых уязвимостях в opensource-софте LibreOffice. Наиболее опасная из них создает риск исполнения произвольного кода; обновления с патчами вышли в ветках 7.4 и 7.5 и уже доступны.

Согласно бюллетеню, уязвимость CVE-2023-0950 связана с работой модуля ScInterpreter, выполняющего разбор формул массива в электронных таблицах. Если такой документ предполагает, к примеру, использование функции aggregate(), а передаваемых в интерпретатор параметров меньше ожидаемого, при парсинге может произойти выход за нижнюю границу стека, что можно использовать для выполнения стороннего кода.

Данная уязвимость была устранена в минувшем марте с выпуском сборок 7.4.6 и 7.5.2 офисного пакета.

Проблема CVE-2023-2255 вызвана отсутствием у пользователя возможности запретить загрузку внешнего контента в плавающий фрейм при открытии документа (аналог iFrame в HTML, поддерживаемый LibreOffice). Недочет был исправлен добавлением соответствующих предупреждений с кнопками-подсказками; патч включен в состав сборок 7.4.7 и 7.5.3, вышедших в этом месяце.

Участники проекта LibreOffice исправно латают дыры в популярном продукте. Так, в прошлом году они заблокировали выполнение нежелательных URI-команд (вызов внутренних макросов документа), а также устранили уязвимости, грозящие исполнением произвольного кода, ослаблением криптозащиты и брутфорсом сохраненных паролей пользователя.

В Хабаровском крае усилители сигнала вызвали проблемы с мобильной связью

В Хабаровском крае прошло совещание, посвящённое качеству связи в отдельных районах региона. Одной из частых причин проблем становятся самовольно установленные жителями усилители сигнала, ретрансляторы и репитеры.

О совещании сообщило Минцифры Хабаровского края. Мероприятие было посвящено качеству сотовой связи в регионе, в том числе в отдалённых районах.

Как показала проверка, проведённая специалистами Главного радиочастотного центра Дальневосточного федерального округа в селе Чумикан Тугуро-Чумиканского района, одним из ключевых факторов, влияющих на качество связи, стало неквалифицированное использование устройств для усиления сигнала сотовой связи. Их установка рядом с базовыми станциями может приводить к ухудшению качества сигнала и сокращению зоны покрытия.

Минцифры провело разъяснительную работу с населением. Жителям объяснили, что неправильная установка и настройка усилителей сигнала может дать обратный эффект. В ведомстве также напомнили, что использование таких устройств может повлечь административный штраф: 3 тыс. рублей для физических лиц и до 60 тыс. рублей для юридических и должностных лиц. Кроме того, оборудование могут конфисковать, а операторы связи вправе предъявить иски за упущенную выгоду.

Также стало известно о решении Перовского суда Москвы, согласно которому запрещается продажа устройств подавления сигнала GPS. Такие глушилки популярны у водителей большегрузов, которые используют их для обмана системы «Платон». Их работа также создаёт помехи для мобильной связи.

RSS: Новости на портале Anti-Malware.ru