logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

LibreOffice risolve tre importanti vulnerabilità, aggiornate!

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

LibreOffice risolve tre importanti vulnerabilità, aggiornate!

di Antonello Buzzi | venerdì 29 Luglio 2022 15:30
  • 2 min
  • vai ai commenti
Più informazioni su
  • Bug
  • Office
  • sicurezza
  • Sicurezza informatica
  • vulnerabilità
  • Software
  • LibreOffice

Se siete utilizzatori della suite di programmi per l’ufficio open source LibreOffice, vi consigliamo di procedere il prima possibile al download e all’installazione dell’ultima versione dal sito ufficiale, così da risolvere tre diverse vulnerabilità di sicurezza relative all’esecuzione di macro e alla protezione delle password per le connessioni web.

La prima di queste, classificata come CVE-2022-26305, consente l’esecuzione di macro anche se il certificato utilizzato per firmare non corrisponde alle voci presenti nel database di configurazione dell’utente. Infatti, LibreOffice dispone di un controllo integrato che verifica se una macro è stata creata e firmata da qualcuno di cui l’utente si fida. Come spiegato nell’advisory:

Un malintenzionato potrebbe creare un certificato arbitrario con un numero di serie e una stringa di emittente identici a un certificato attendibile, che LibreOffice assocerebbe a un autore attendibile, portando potenzialmente l’utente a eseguire codice arbitrario contenuto in macro inattendibili.

Photo Credit: LibreOffice
LibreOffice

Il secondo, CVE-2022-26307, è inerente a un problema di errata codifica della chiave master, che memorizza le password per le connessioni Web, nel database di configurazione dell’utente. Nella versione aggiornata del software, agli utenti con password memorizzate verrà richiesto automaticamente di crittografarle nuovamente utilizzando il metodo corretto.

Infine, la terza falla, identificata come CVE-2022-26306, permette ai malintenzionati con accesso ai dati di configurazione dell’utente di recuperare le password per le connessioni web senza conoscere la master password.

Nel caso vogliate la massima sicurezza possibile, vi consigliamo di aumentare il livello di quello per le macro sino a “molto alto”. Infatti, su “basso” tutte le macro verranno eseguite anche se non firmate, mentre salendo di livello saranno attivati ulteriori criteri per fare in modo che solo quelle autorizzate vengano fatte partire. Per verificare le vostre impostazioni di sicurezza delle macro, dirigetevi su Strumenti > Opzioni > LibreOffice > Sicurezza, cliccate su “Sicurezza delle macro” e impostate il livello su “molto alto”.

di Antonello Buzzi |
venerdì 29 Luglio 2022 15:30
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Bug
  • Office
  • sicurezza
  • Sicurezza informatica
  • vulnerabilità
  • Software
  • LibreOffice

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Hawkers
Hawkers: più occhiali compri, più risparmi! Fino al 70%!
Gli Hawkers sono tra i migliori occhiali da sole che potete acquistare questa estate e ora potete acquistarne 4 a…
2 di Dario De Vita - 3 giorni fa
  • abbigliamento e accessori
  • occhiali da sole
  • Offerte e Sconti
  • Offerte Hawkers
2
Offerta
cambio gomme generico
Sconto del 14% su questo kit foratura auto: utilissimo per le vacanze!
Pronti a partire per le vacanze? Se il vostro viaggio sarà in auto, allora non vorrete perdervi questa offerta!
2 di Tom's Hardware - 3 giorni fa
  • estate
  • gomme
  • Offerte Amazon
  • Offerte Auto e Moto
  • Offerte e Sconti
  • viaggio
2
Offerta