*タイトル:*CVE-2011-2713: Out of bounds property read in binary Microsoft Word (.doc) importer *アナウンス:*2011年10月5日 *修正されたバージョン:*LibreOffice 3.4.3/3.3.4 *詳細:* LibreOffice で Microsoft Word 文書を読み込むためのコードにメモリ破壊の脆弱性があることを、RedHat のセキュリティ研究者 Huzaifa Sidhpurwala が見つけました。 この欠陥によって、特別に加工されたファイルを使ってウイルスをインストールするというような悪意のある目的で利用される可能性がありました。 この脆弱性を報告してくださった RedHatのセキュリティチームの Huzaifa Sidhpurwala に感謝します。すべてのユーザーはこの問題を回避するために3.4.3にアップグレードすることを推奨します。 *参考情報:* ...
Read more about "CVE-2011-2713"...*タイトル:*CVE-2012-0037 XML Entity Expansion flaw by processing RDF file *アナウンス:*2012年3月22日 *修正されたバージョン:*LibreOffice 3.4.6/3.5.1 *詳細:* XMLエンティティの拡張欠陥が埋め込まれたライブラリで、特定のRDFや他のXMLベースのファイルを 処理する方法が見つかりました。 アタッカーは影響を受けたLibreOfficeのフォーマットで細工されたファイルを作成することができ、 任意のコードが実行されたり、ローカルファイルを取り込む可能性があります。 この脆弱性を報告してくださったVSRのTimothy D. Morgan氏に感謝します。 ユーザーはこの問題を回避するために、3.4.6または3.5.1にアップグレードすることを推奨します。 *参考情報:* CVE-2012-0037[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0037]
Read more about "CVE-2012-0037"...*タイトル:*CVE-2012-1149 Integer overflows in graphic object loading *アナウンス:*2012年5月16日 *修正されたバージョン:*LibreOffice 3.5.3 *詳細:* LibreOfficeのグラフィックローディングコードの整数オーバーフローの脆弱性により、 DoS攻撃(アプリケーションのクラッシュ)を引き起こしたり、任意のコードが実行される という潜在的な可能性があります。 この脆弱性をSecunia SVCRP経由で報告してくださった、Tielei Wang 氏に感謝します。 ユーザーはこの問題を回避するために3.5.3にアップグレードすることを推奨します。 * 参考情報:* CVE-2012-1149[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1149]
Read more about "CVE-2012-1149"...*タイトル:*CVE-2012-2334 Denial of Service with malformed .ppt files *アナウンス:*2012年5月16日 *更新日:*2012年5月29日 *修正されたバージョン:*LibreOffice 3.5.3 *詳細:* LibreOfficeのパワーポイント(escher)インポートコードに無効なレコード長を読み出すと、DoS攻撃(アプリケーションのクラッシュ)を引き起こす可能性があります。 この脆弱性を報告してくださったSven Jacobi氏に感謝します。 ユーザーはこの問題を回避するために3.5.3にアップグレードすることを推奨します。 *参考情報:* CVE-2012-2334[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2334]
Read more about "CVE-2012-2334"...*タイトル:*CVE-2012-2665 Multiple heap-based buffer overflows in the XML manifest encryption handling code *アナウンス:*2012年8月1日 *修正されたバージョン:*LibreOffice 3.5.5/3.6.0 *詳細:* 複数のヒープベースのバッファオーバーフローの脆弱性が、LibreOfficeのXMLマニフェストの暗号化処理コードで発見されました。 攻撃者は、Officeアプリケーション用のオープン・ドキュメント・フォーマット(ODF)を開くと、任意のコード実行を引き起こす可能性のある特別に細工されたファイルを作成することができます。 この脆弱性を報告してくださった、PRE-CERTのTimo Wamsに感謝します。 ユーザーはこの脆弱性を回避するために、3.5.5または3.6.0にアップグレードすることをお勧めします。 * 参考情報:* CVE-2012-2665[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2665] PRE-CERT
Read more about "CVE-2012-2665"...*タイトル:*CVE-2012-4233 Multiple file format denial of service vulnerabilities *アナウンス:*2012年10月31日 *修正されたバージョン:*LibreOffice 3.5.7/3.6.1 *詳細:* 複数のサービスを停止する欠陥がLibreOfficeのいくつかのインポートフィルタで見つかりました。 攻撃者は、.xls(エクセル)、.wmf(ウィンドウズ・メタファイル)や、ODFなどのオフィスアプリケーションフォーマットに、それがロードされると直ちにアプリケーションを終了するよう、特別な細工をしたファイルを作成することができます。 これらの脆弱性を報告してくれた、High-Tech Bridgeに感謝します。ユーザはこれらの脆弱性を回避するために、3.5.7または3.6.1にアップグレードすることをお勧めします。 * 参考情報:* CVE-2012-4233[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4233] HTB23106[https://www.htbridge.com/advisory/HTB23106] PRE-CERT
Read more about "CVE-2012-4233"...*Title:* CVE-2013-2189: Microsoft .doc Memory Corruption Vulnerability *Announced:* July 26 2013 *Fixed in:* LibreOffice 3.4.3 *Description:* Prior to version 3.4.3 a vulnerability exists where parsing a malformed Microsoft .doc file...
Read more about "CVE-2013-2189"...*Title:* CVE-2013-4156: Microsoft .docm Denial Of Service *Announced:* July 26 2013 *Fixed in:* LibreOffice 3.6.7/4.0.4 *Description:* A denial of service flaw was found in the .docm import filter of LibreOffice....
Read more about "CVE-2013-4156"...*タイトル:* CVE-2013-1752 & CVE-2013-4238: Python Multiple Vulnerabilities *アナウンス:* 2014年3月20日 *修正されたバージョン:* LibreOffice 4.1.5/4.2.0 *詳細:* A security issue and multiple vulnerabilities have been reported in Python, which can be exploited by malicious...
Read more about "CVE-2013-1752"...ようこそ! LibreOfficeは世界中にいる何百人もの人々が協力する*フレンドリーなコミュニティ*によって開発されています。LibreOfficeは自由なオープンソースソフトウェアです。誰でも、どのように動くのか調べたり機能を追加できます。より良いものにするためにコミュニティに参加して協力してください!まずは下の簡単にできるタスクをご覧ください。もしくはスクロールして詳しい協力の方法をご覧ください。 今すぐできるタスク 10分ほどの空いた時間で手伝ってみませんか? こちらの簡単タスクをご覧ください: Ask LibreOffice(フォーラム)の質問に回答して他の人を助けましょう[https://ask.libreoffice.org/c/japanese/16] TDF Wikiのよくある質問(FAQ)をチェックして更新(または翻訳)しましょう[https://wiki.documentfoundation.org/Category:FAQ] イベントなどで配布されるマーケティング資料[https://wiki.documentfoundation.org/Marketing/Material]やチラシ[https://wiki.documentfoundation.org/Gallery_Flyers]を更新したり改良しましょう 新しいバグ報告をチェックしてQA(品質保証)チームを支援しましょう[https://bugs.documentfoundation.org/buglist.cgi?bug_status=UNCONFIRMED&f1=bug_severity&f2=creation_ts&keywords=needsDevAdvice%2C%20needsUXEval&keywords_type=nowords&list_id=966218&n1=1&o1=equals&o2=greaterthan&query_format=advanced&v1=enhancement&v2=-1M] 詳しくは - 興味のあるトピックをクリック: 開発[community/get-involved/#development] ドキュメンテーション[community/get-involved/#docs] インフラストラクチャー[community/get-involved/#infra] デザイン[community/get-involved/#design] 翻訳[community/get-involved/#translations] 品質保証 (QA)[community/get-involved/#qa] マーケティング[community/get-involved/#marketing] 開発 *コーディング - 新機能 - バグ修正* こちらをクリック[community/developers/]してソースコードを入手し、開発者たちと話をしましょう。そしてイージーハックからはじめてみましょう ドキュメンテーション *ガイドブック -...
Read more about "参加しよう"...Page 3 of 122
Follow Us