OpenOffice instala versión insegura de Java

 

 

Según Brian Krebs, los usuarios que aceptan las opciones por defecto en la instalación de OpenOffice 3.0.1, obtienen Java 6 Update 7, una versión anticuada (primavera 2008) e insegura, pues no incluye la desinstalación automática de versiones antiguas de Java existentes en el sistema, que pueden así seguir siendo invocadas por posibles atacantes para explotar sus vulnerabilidades.

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
anónimo's picture

Menuda hibernación


Menuda hibernación, no doy abasto!
;)

admin's picture

No te emociones


Tuve mis oposiciones el pasado 24 de enero, así que he vuelto con mono de postear.

Pero como las saque, a ver de dónde saco luego tiempo... y ganas :(

anónimo's picture

Suerte


Mucha suerte. A pesar de que en ese caso hagas pocos posts.

Jose.Lucas's picture

!Desvelado el misterio¡


Qué calladito te lo tuviste... Mucha suerte.

Gargamel's picture

Gracias por el aviso


Gracias por el aviso.

Sigo con la 3.0 para Hardy, aun ¿no esta? la 3.01 en la lengua de cervantes en los repositorios de Openoffice.

En todo caso -hablando de java- me instale la 1.6.0_11. La verdad instalar no fue difícil, pero "iniciarla" para el sistema me llevo algo de tiempo.

Pero parece que la 3.1 esta al salir ¿no?

un saludo

Gargamel

ID: 9841AC9E

Gargamel -> Vamos a Cambiar el Mundo

ID: 9841AC9E

FedeTheGreat's picture

y entonces????


y entonces????
se recomienda hacer????

Me gustan las cosas simples, por eso volvi a Arch!
Linux User #404818

Me gustan las cosas simples, por eso volvi a Arch!
Linux User #404818

anónimo's picture

Fedora 10?


Hoy habia una actualización de java y CREO que era de seguridad, ante la duda la actualizacion no deberia ser planteable.

anónimo's picture

Sorprendente


Lo que mas mes soprende, es que no encuentro por ningun lado la versión sin Java... ¿La han quitado de las descargas?

Porque en la version 2 de OOo si estaba, pero a partir de esta todos los archivos que se descargan son el mismo, con Java.

anónimo's picture

A esperar Actualizaciones


Es un error pero esperemos que este se solucione lo mas pronto posible y no hagan lo de cierta empresa que solamente lo ignora y despues paga las consecuencias.

dadaninielel's picture

confirmado


YO tengo el update 9 y ooo estaba usando el update 7 que todavia estaba en el sistema.

La 9 no me ha desinstalado las antiguas.

en el ubuntu 8.10 tengo la ... 10, me mantiene la 0, pero las demás se han borrado (o no se han llegado a instalar)