Última actualització: 01/07/2006; 19:48:23

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I arribarà el dia de glòria quan ja no quedin cristians, que cantarem la gran victòria, dels fidels, valents fills d'Al·là. I aquest mar estimat serà nostre, serà el mar dels germans musulmans»
Musical Mar i Cel - Dagoll Dagom. Lletra de Xavier Bru de Sala

divendres, 2 / juny / 2006


La setmana passada va sortir la primera prova de concepte d'un virus de macro específic per a l'OpenOffice.org.

La resposta d'OpenOffice.org:
There has been press comment recently about a "proof-of-concept macro virus" affecting OpenOffice.org and reported in a blog at an anti-virus company.[1]

Macros are a useful part of any office suite, allowing users to automate repetitive tasks. These tasks include potentially destructive actions such as modifying and deleting files, which is why macros are of interest to virus writers.

The "proof-of-concept macro virus" showed that it is possible to write a simple "virus-like" program using OpenOffice.org's macro language. This is a known risk with any capable macro language. To mitigate against this risk, by default OpenOffice.org detects if a document contains macros, displays a warning, and will only run the macro if the user specifically agrees. This behaviour conforms to industry best practice.

The OpenOffice.org engineers take the security of the software very seriously, and will react promptly to any new issues. This "proof of concept" virus is not new information, and does not require a software patch. Technically, it is not even a virus, as it is not "self-replicating" - with OpenOffice.org's default settings, it cannot spread without user intervention.

However, the OpenOffice.org community repeats the consistent message from security experts that users should never accept files from unknown sources. For any security issue, please visit OpenOffice.org's Security Team page [2] and send a note to security@openoffice.org.

[1] http://www.viruslist.com/en/weblog?weblogid=187738337
[2] http://www.openoffice.org/security/
 
- The OpenOffice.org Team


18:20 (# Enllaç permanent) | Comentaris: | Trackback:


[Linux.com] GNU grep's new features. La versió 2.5 incorpora força canvis.


10:36 (# Enllaç permanent) | Comentaris: | Trackback:


FirefoxPublicada la versió 1.5.0.4 del Firefox. És una actualització de seguretat, per la qual cosa es recomana a tots els usuaris instal·lar-la el més aviat possible (bé directament, bé a través de l'actualització automàtica del propi Firefox).
Actualitzacions:

MFSA 2006-43 Privilege escalation using addSelectionListener
MFSA 2006-42 Web site XSS using BOM on UTF-8 pages
MFSA 2006-41 File stealing by changing input type (variant)
MFSA 2006-39 "View Image" local resource linking (Windows)
MFSA 2006-38 Buffer overflow in crypto.signText()
MFSA 2006-37 Remote compromise via content-defined setter on object prototypes
MFSA 2006-36 PLUGINSPAGE privileged JavaScript execution 2
MFSA 2006-35 Privilege escalation through XUL persist
MFSA 2006-34 XSS viewing javascript: frames or images from context menu
MFSA 2006-33 HTTP response smuggling
MFSA 2006-32 Fixes for crashes with potential memory corruption
MFSA 2006-31 EvalInSandbox escape (Proxy Autoconfig, Greasemonkey)
  
El codi de colors indica la importància de la vulnerabilitat: crítica, alta, moderada o baixa.

La versió en català encara no ja està disponible a la Mozilla.cat així com a Mozilla.com.


10:24 (# Enllaç permanent) | Comentaris: | Trackback:


Castells a la venda arreu del món. El més barat que he trobat anava pels dos milions d'euros.


10:09 (# Enllaç permanent) | Comentaris: | Trackback:


[Wired] The Worst: Stupid Engineering Mistakes


10:03 (# Enllaç permanent) | Comentaris: | Trackback:


Xerrada de Joe Hewitt sobre FireBug a Yahoo! En format QuickTime.


09:54 (# Enllaç permanent) | Comentaris: | Trackback:


[Wired] 18 Days of Reckless Computing
What kind of idiot buys a computer and willingly – even eagerly – exposes it to all the malware and viruses he can? Me. I bought a Dell Dimension B110 ($468! Cheap!) and tried to kill it for more than two weeks. I clicked on every pop-up and downloaded the gnarliest porn, gambling, and hacker files I could find. It seems our Internet overlords are sterilizing spam. If I were to treat my body the way I treated this computer, I’d have yellow fever, bird flu, and Alzheimer’s. But the Dell? Eh. Somewhat the worse for wear.
 


09:52 (# Enllaç permanent) | Comentaris: | Trackback:


[CNN] MySQL: Workers in 25 countries with no HQ. Una empresa plenament integrada dins de la xarxa.


09:49 (# Enllaç permanent) | Comentaris: | Trackback:


[News.com] YouTube: Our humor, not our hack. A YouTube sempre han tingut un sentit de l'humor certament especial... i de vegades aquest sentit de l'humor fa pensar als usuaris que la web ha estat atacada (quan en realitat només es una broma dels enginyers).


09:39 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Juny 2006
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Mai   Jul

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter