Version2 skriver i dag følgende artikel:
Alvorlige sikkerhedsbrist fundet i LibreOffice og Apache OpenOffice
En indlejret Python fil muliggør angreb på LibreOffice og OpenOffice. LibreOffice er patchet, men OpenOffice er stadig sårbar.
Niels Møller Kjemtrup
Tirsdag, 5. februar 2019 - 14:23
Læs hele artiklen her: https://www.version2.dk/artikel/alvorlige-sikkerhedsbrist-fundet-libreoffice-apache-openoffice-1087430
Fejlen er rettet i LibreOffice 6.0.7 og 6.1.3.
Vi anbefaler derfor alle at opdatere LibreOffice til en af disse versioner eller højere. Brugere af Apache Open Office anbefales at afinstallere programmet, og i stedet installere LibreOffice.
Sikkerhedsbrist håndteres med stor alvor af The Document Foundation, og her kan du læse den interne rapport: https://listarchives.documentfoundation.org/www/discuss/msg10233.html
Andre kilder:
https://www.theregister.co.uk/2019/02/04/apache_openoffice_no_patch/
https://thehackernews.com/2019/02/hacking-libreoffice-openoffice.html
https://portswigger.net/daily-swig/libreoffice-patches-rce-flaw-apache-openoffice-doesnt