Actualització de LibreOffice 6.3.1 i 6.2.7

La Fundació Document va anunciar sobre la sortida LibreOffice 6.3.1, el primer llançament correctiu de la família LibreOffice 6.3 "fresc". La versió 6.3.1 està dirigida a entusiastes, usuaris avançats i aquells que prefereixen les últimes versions de programari. Per als usuaris i empreses conservadors, s'ha preparat una actualització de la branca estabilitzada de LibreOffice 6.2.7 "encara". Paquets d'instal·lació preparats preparat per a plataformes Linux, macOS i Windows. La versió 6.3.1 inclou 93 correccions d'errors (RC1, RC2), i la versió 6.2.7 és 32 (RC1).

A més de les correccions d'errors, les noves versions implementen mètodes per bloquejar vectors addicionals per a l'explotació vulnerabilitats, que us permet executar qualsevol codi Python quan obriu documents maliciosos que contenen instruccions de LibreLogo. El problema és que la trucada de LibreLogo no requeria confirmació de l'operació i no mostrava cap avís, fins i tot quan el mode de protecció de macro màxima estava habilitat (seleccionant el nivell "Molt alt"). A partir de LibreOffice 6.3.1 i 6.2.7, qualsevol accés a elements semblants a un script es tracta com una trucada de macro i dóna lloc a un quadre de diàleg per confirmar l'operació, advertint l'usuari sobre un intent d'executar un script incrustat al document.

Font: opennet.ru

Afegeix comentari