KOffice si aggiorna, corregge una falla

La famosa suite per l'ufficio open source integrata in KDE arriva in una nuova versione, la 1.4.2, che tra le altre cose corregge anche un serio bug di sicurezza

Roma - KDE Project ha annunciato il rilascio di KOffice 1.4.2, nuova versione della propria suite per l'ufficio open source integrata nel suo omonimo desktop environment per Linux.

Tra le novità e le migliorie di KOffice 1.4.2 c'è la correzione di una grave vulnerabilità di sicurezza che, secondo quanto riportato da FrSIRT, "potrebbe essere sfruttata da un aggressore per eseguire comandi a sua scelta".

La falla è causata da un errore heap overflow nel codice utilizzato dall'elaboratore di testi KWord per l'importazione dei file RTF. Un malintenzionato potrebbe creare un file RTF malformato che, se aperto da un utente, esegue del codice malevolo.
Le versioni di KOffice vulnerabili vanno dalla 1.2.0 alla 1.4.1. Gli utenti possono scegliere di scaricare le singole patch, disponibili qui, o aggiornare la propria versione della suite alla 1.4.2.

Come minor relase, KOffice 1.4.2 non contiene nuove funzionalità, tuttavia migliora sensibilmente il supporto al formato OpenDocument e lima alcune delle funzionalità dell'applicazione per il disegno vettoriale Karbon.
TAG: linux
38 Commenti alla Notizia KOffice si aggiorna, corregge una falla
Ordina
  • anche linux è pieno di buchi
    non+autenticato

  • - Scritto da: Anonimo
    > anche linux è pieno di buchi

    "Ora siamo pari... gne gne gne..."




    ...sempre che un giorno contro 2 mesi voglia dire essere pari...

    non+autenticato
  • che il software os è un dono che gente fa a tutto il mondo.

    Quindi perchè stare tanto a buttarci merda sopra? Non usatelo e non rompete i cosiddetti.

    Koffice vi fa schifo? Bene. Non usatelo. Io personalmente preferisco openoffice e non trovo confortante kde, ma non per questo dico che fa schifo, perchè sono solo gusti personali.

    Nonostante la scarsa maturità (1.4) del prodotto, offre funzioni che possono competere con le alternative e spesso batterle (ho trovato molto interessante il programma di disegno che accompagna la suite).

    La mia domanda è perchè devo spendere fior fiori di quattrini per un programma che mi da (a me) poco più delle alternative open?

    Sono convinto che tanti dei frustrati che sparano su tutto non sono altro che rosi dall'invidia perchè non riescono a godere di una cosa che non sono capaci nemmeno di installare.
    non+autenticato

  • > Sono convinto che tanti dei frustrati che sparano
    > su tutto non sono altro che rosi dall'invidia
    > perchè non riescono a godere di una cosa che non
    > sono capaci nemmeno di installare.

    Infatti se Windows è piu utilizzabile e "installabile" significherà qualcosa. La gente vuole usare il PC come un qualunque elettrdomestico. Con Windows può, con Linux invece?
    non+autenticato

  • - Scritto da: Anonimo
    >
    > > Sono convinto che tanti dei frustrati che
    > sparano
    > > su tutto non sono altro che rosi dall'invidia
    > > perchè non riescono a godere di una cosa che non
    > > sono capaci nemmeno di installare.
    >
    > Infatti se Windows è piu utilizzabile e
    > "installabile" significherà qualcosa. La gente
    > vuole usare il PC come un qualunque
    > elettrdomestico. Con Windows può, con Linux
    > invece?

    Il PC non è un elettrodomestico: quanto più si insiste su questo punto, più rincretiniamo le persone invece di far loro capire che occorre acquisire delle competenze, anche fossero minime. Non occorre essere ingegneri per guidare un'auto, ma almeno sapere com'e fatto il motore e tutto il resto e il principio di funzionamento SI.
    non+autenticato
  • > Infatti se Windows è piu utilizzabile e
    > "installabile" significherà qualcosa. La gente
    > vuole usare il PC come un qualunque
    > elettrdomestico. Con Windows può, con Linux
    > invece?

    Un PC non è un semplice elettrodomestico, perché a differenza di un tostapane ti permette di essere in contatto diretto con gli altri utenti, contatto che (almeno in teoria) è bidirezionale.
    Inoltre, mostrami un utente medio che sappia installare Windows da solo. La gente usa Windows solo perchè lo trova installato, e perchè magari non conosce neanche le alternative. Se trovasse già installata una distribuzione Linux come Mandriva, non avrebbe più i problemi che si riscontrano durante l'installazione.
    Oppure mi sbaglio?
  • - Scritto da: francescor82
    > Se trovasse
    > già installata una distribuzione Linux come
    > Mandriva, non avrebbe più i problemi che si
    > riscontrano durante l'installazione.
    > Oppure mi sbaglio?

    Quoto: hai perfettamente ragione. Nel corso della propria attività professionale, mio fratello ha tirato uno scherzo alla segretaria di un'azienda per la quale presta consulenza informatica: ha inserito il CD Live di Knoppix nel PC mentre lei era assente, ed ha riavviato.
    Quando lei è tornata, le ha mostrato il desktop di GNU/Linux spacciandolo per una nuova versione di Windows.
    Bene, quella si è seduta, ha iniziato a giochicchiare in giro con i programmi, ad aprirsi Konqueror e compagnia cantando, con commenti entusiastici del tipo... "Ora sì che hanno fatto le cose per bene!".
    Quando mio fratello è scoppiato a ridere e le ha rivelato che quello era GNU/Linux, la poverina non riusciva a crederci: scommetto che ha dovuto cancellare in pochissimi secondi il lavaggio di cervello annoso che le hanno fatto la casa di Redmond e gli utenti (o, peggio ancora, asseriti e presunti sistemisti, tecnici informatici, programmatori, analisti di sicurezza, ecc., che nel nostro Paese son spuntati come funghi da un giorno all'altro) che parlano di GNU/Linux senza nemmeno averlo mai visto (il che non significa che non sia immune da difetti, ma che sarebbe bene parlarne in maniera seria).


    ==================================
    Modificato dall'autore il 13/10/2005 10.35.01

  • - Scritto da: Anonimo
    >
    > > Sono convinto che tanti dei frustrati che
    > sparano
    > > su tutto non sono altro che rosi dall'invidia
    > > perchè non riescono a godere di una cosa che non
    > > sono capaci nemmeno di installare.
    >
    > Infatti se Windows è piu utilizzabile e
    > "installabile" significherà qualcosa. La gente
    > vuole usare il PC come un qualunque
    > elettrdomestico. Con Windows può, con Linux
    > invece?

    complimenti per l'intervento....paragonare un pc ad un figo!!!!!!!!!!!!!!!Deluso Deluso Deluso

  • - Scritto da: frizzo

    > complimenti per l'intervento....paragonare un pc
    > ad un figo!!!!!!!!!!!!!!!Deluso Deluso Deluso


    azz....hai sbagliato a scrivere........andava al femminile
    A bocca aperta A bocca aperta A bocca aperta A bocca aperta
    frog
    455
  • la vulnerabilità potrebbe essere sfruttata da un aggressore per eseguire comandi a sua scelta appassionati di Linux leggete e meditate forse arriverete a comprendere che se è vero che Windows è affetto da vari problemi anche Linux lo è ne ha semplicemente di diversi quindi credo che proprio non siate nella posizione più adatta per vantarvi per il fatto che usereste un super sistema dovreste essere più umili
  • > la vulnerabilità potrebbe essere sfruttata da un
    > aggressore per eseguire comandi a sua scelta
    > appassionati di Linux leggete e meditate forse
    > arriverete a comprendere che se è vero che
    > Windows è affetto da vari problemi anche Linux lo
    > è ne ha semplicemente di diversi quindi credo che
    > proprio non siate nella posizione più adatta per
    > vantarvi per il fatto che usereste un super
    > sistema dovreste essere più umili

    La punteggiatura, questa sconosciuta...
  • - Scritto da: Neptune
    > la vulnerabilità potrebbe essere sfruttata da un
    > aggressore per eseguire comandi a sua scelta
    > appassionati di Linux leggete e meditate forse
    > arriverete a comprendere che se è vero che
    > Windows è affetto da vari problemi anche Linux lo
    > è ne ha semplicemente di diversi quindi credo che
    > proprio non siate nella posizione più adatta per
    > vantarvi per il fatto che usereste un super
    > sistema dovreste essere più umili

    Mi pare che sull'argomento meglio/peggio più sicuro/meno sicuro se ne sia parlato già abbastanza nei forum di PI. Per qui pochi che non hanno ancora capito la filosofia FOSS:
    LINUX NON E' MEGLIO DI WINDOWS
    LINUX NON E' PEGGIO DI WINDOWS
    ma
    LINUX E' UNA *ALTERNATIVA* A WINDOWS
    A OGNUNO LA LIBERA SCELTA!
    il resto è battibecco isterico...

    ciao, iced
    iced
    188
  • - Scritto da: Neptune
    > la vulnerabilità potrebbe essere sfruttata da un
    > aggressore per eseguire comandi a sua scelta
    > appassionati di Linux leggete e meditate forse
    > arriverete a comprendere che se è vero che
    > Windows è affetto da vari problemi anche Linux lo
    > è ne ha semplicemente di diversi quindi credo che
    > proprio non siate nella posizione più adatta per
    > vantarvi per il fatto che usereste un super
    > sistema dovreste essere più umili

    Ma infatti è ovvio che QUALSIASI codice sorgente abbia dei bugs relativi alla sicurezza.
    Il punto è, caro mio amico che pontifichi tanto, che: a) mentre ci vuole un bambino di 10 anni a sfruttare una falla di Windows, non è vero lo stesso per GNU/Linux; b) se usi Windows, sei obbligato ad aspettare i comodi di Microsoft, che tappa le falle come e quando vuole lei, sempre puntualmente in ritardo; al contrario, le falle di GNU/Linux vengono generalmente tappate in tempi strettissimi, grazie al lavoro della comunità e al non dipendere dai comodi di una singola azienda.
    Prima di parlare, riflettiamo su tutti gli aspetti di una questione.

    ==================================
    Modificato dall'autore il 13/10/2005 10.12.40


    ==================================
    Modificato dall'autore il 13/10/2005 10.13.03

  • - Scritto da: Neptune
    > la vulnerabilità potrebbe essere sfruttata da un
    > aggressore per eseguire comandi a sua scelta
    > appassionati di Linux leggete e meditate forse
    > arriverete a comprendere che se è vero che
    > Windows è affetto da vari problemi anche Linux lo
    > è ne ha semplicemente di diversi quindi credo che
    > proprio non siate nella posizione più adatta per
    > vantarvi per il fatto che usereste un super
    > sistema dovreste essere più umili

    Ops..

    apt-get update
    apt-get upgrade

    Sparita la falla a un paio di giorni dalla scoperta.

    Quand'è che arriva quel megapacco per MSOffice?

    Te non c'hai capito niente della filosofia opensource e dei suoi vantaggi...

    --
    Mr. Mechano

  • - Scritto da: Neptune
    > la vulnerabilità potrebbe essere sfruttata da un
    > aggressore per eseguire comandi a sua scelta
    > appassionati di Linux leggete e meditate forse
    > arriverete a comprendere che se è vero che
    > Windows è affetto da vari problemi anche Linux lo
    > è ne ha semplicemente di diversi quindi credo che
    > proprio non siate nella posizione più adatta per
    > vantarvi per il fatto che usereste un super
    > sistema dovreste essere più umili

    Belle parole, da leggere tutte d'un fiato Occhiolino , peccato che linux non c'entri una mazza con il programma fallato.
    1085

  • - Scritto da: Anonimo
    > CDO
    >
    > Da evitare come la peste

    Grazie per il prezioso contributo alla discussione
    non+autenticato

  • - Scritto da: Anonimo
    > CDO
    >
    > Da evitare come la peste

    Adesso che hai trollato torna a giocare con i temi di Windows (pirata)
    non+autenticato
  • i troll che hanno dato il voto di 2.44 a questa profanda riflessione si guardano bene dal postare coi loro nomi ...
    non+autenticato

  • - Scritto da: Anonimo
    > i troll che hanno dato il voto di 2.44 a questa
    > profanda riflessione si guardano bene dal postare
    > coi loro nomi ...

    E' la stessa persona che ha 2-3 registrazioni a P.I. che utilizza per votare ed esaltare le stronzate od affossare la realtà vera ed argomentata su M$.

    non+autenticato
  • questa e' sicuramente una falla grave da un punto di vista tecnico , ma faccio notare che su linux la percentuale di gente che usa abiword o kword o openoffice e' uguale , almeno come ordine di grandezza . una falla di pari pericolosita' di word per windows , che e' usato dal 95% degli utenti home che si comprano (diciamo cosi') una suite da ufficio avrebbe fatto molto danno . morale: il monopolio (o meglio ,la 'monocultura software') e' sempre molto rischiosa da un punto di vista della sicurezza , indipendentemente dal modello di sviluppo scelto.
    non+autenticato
  • Mi trovi perfettamente d'accordo.

  • - Scritto da: Anonimo
    > questa e' sicuramente una falla grave da un punto
    > di vista tecnico , ma faccio notare che su linux
    > la percentuale di gente che usa abiword o kword o
    > openoffice e' uguale , almeno come ordine di
    > grandezza . una falla di pari pericolosita' di

    Domanda.
    Ma i software da ufficio per Linux (o opensource per windows) non stanno tutti convergento verso il formato odt Oasis?
    mi pareva di aver letto qualcosa in proposito di KOffice ed anche Abiword.

    non+autenticato
  • si , anche se ci vorrà un po' di tempo .
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 6 discussioni)