Une vulnérabilité découverte dans la suite OpenOffice.org
Voici donc une nouvelle preuve, s'il en fallait encore une, que les logiciels libres ne sont pas infaillibles.Depuis la popularisation grandissante du navigateur web alternatif Mozilla Firefox, on assiste pour ce logiciel à une légère augmentation de la publication de reports de failles concernant le navigateur.
Cependant, s'agissant de déterminer si le navigateur est réellement victime de son succès ou si la popularité naissante et grandissante du dit navigateur a conduitt les programmeurs à travailler plus serieusement et plus régulièrement sur la détéction de bugs et le report de failles, chacun à son avis sur le sujet.
Toujours est-il que le désormais célèbre remplaçant de StarOffice connait aussi le revers de la médaille et se voit affublé d'une faille de type "buffer overflow" (dépassement de mémoire tampon).
A noter que cette vulnérabilité n'a été constatée qu'au niveau des en-têtes de documents Word.
Un fichier word volontairement piégé et lu par OpenOffice forcera le programme a demander plus de mémoire que ce qu'il lui faut pour fonctionner. Le programme va donc acceder a des zones mémoires auxquelles il n'est pas sencé avoir accès. Cette faille pourrait potentiellement permettre à une personne mal intentionnée de prendre le contrôle de la machine concernée a distance.
Elle concerne Les versions 1.1.4 et 2.0 bêta du logiciel, et ce sur toute les plateformes et toute les systèmes d'exploitations qui le supportent.
Selon OpenOffice.org, le trou de sécurité est déjà comblé et un patch serait en préparation.
Ils soutiennent d'ailleurs sur leur site que le fait que leur logiciel soit sous licence GPL et donc open source leur a permis d'identifier plus vite la faille et le moyen de la corriger du fait que n'importe quel utilisateur lambda peut avoir accès gratuitement au code, le corriger, le modifier, et proposer leurs améliorations.
Source : OpenOffice.org
-
Actualité précédente
Code source de drivers libre chez VIA... -
Actualité suivante
Mandriva Limited Edition 2005
Album relatif
Trucs et astuces OpenOffice
21 photos


Ouais premier !!!

Moi je tourne sous IE et Office 2004 et ca me va trés bien
Oui, enfin c'est pas une faille ennorme ...
Et en plus sa ne touche pas à la sécurité.
Le logiciel parfait n'existe pas
Oui, enfin c'est pas une faille ennorme ...
Et en plus sa ne touche pas à la sécurité.
tu as du mal lire la news
Tous les logiciels ont leurs failles, qu ils soient payant ou gratuit donc pour une nouvelle,c est pas une grande nouvelle.
M'enfin, pour le moment je connais encore personne qui s'est fais piraté par une faille pareil.
C'est vraiment des failles que l'on ne peut pas utiliser ou du moins faut vraiment être super balaise.
C'est comme les patchs de Windows. On dit qu'il sont tres important, mais un bon firewall et un antivirus a jour et tout est nikel, rien ne passe.
Oui bien dit !
Bug trouver,Bug aussitot patcher ,tel n'est surement pas la devise de micro$oft. :-D
http://fr.openoffice.org/servlets/ [...] sgNo=35515
;-)
Office 2004? je connais le 2003, mais je trouve que open office 2.0, même si il est en beta et aussi puissant,
Par contre IE, c'est pourri, tu devrai passer en Firefox 1.0.2, bien mieu, plus sur et gestion des onglets
mais c'est tes choix.
Pour Firefox, la 1.0.3 vient de sortir (en début de semaine).
Elle corrige (principalement) un souci de vulnérabilité qui permettait la lecture de zone mémoire.