Apache OpenOffice 4.1.15 llega con mejoras y corrigiendo vulnerabilidades

OpenOffice

Logo de OpenOffice

La nueva versión correctiva de Apache OpenOffice 4.1.15 ya fue liberada y en esta nueva versión se han implementado diversas correcciones en general entre las diferentes herramientas que ofrece esta suite de ofimática, asi como también con la solución a cuatro vulnerabilidades.

Para quienes desconocen de Apache OpenOffice, deben saber que este es un paquete de productividad de oficina de código abierto que ofrece una variedad de herramientas esenciales para la creación y edición de documentos, presentaciones, hojas de cálculo, gráficos, fórmulas matemáticas y bases de datos. Su versatilidad y compatibilidad con diversos formatos de archivo lo convierten en una opción popular para usuarios que buscan una suite de oficina eficiente y de calidad.

Principales novedades de Apache OpenOffice 4.1.15

Está nueva versión, que se presenta de Apache OpenOffice 4.1.15, ha sido lanzada con el propósito principal de abordar y corregir diversas cuestiones, mejorando la estabilidad y seguridad de la suite. La nueva versión ofrece 14 correcciones y la soluciona 4 vulnerabilidades.

Correcciones y Mejoras:

  • Calc: Se solucionó un problema en Calc que impedía guardar documentos en formato ODS en compilaciones que utilizaban alfabetos no latinos, asi como también que se corrigió un problema en Calc que causaba que las fórmulas cambiaran al mover celdas.
  • Writer: Ahora, en Writer en el idioma chino, la sangría automática de la primera línea está configurada en 2 caracteres de forma predeterminada
  • Math: Se abordaron problemas en Math relacionados con el texto de comando existente que se duplicaba al insertar fórmulas.
  • OpenType: Se solucionó un problema al reemplazar algunos glifos usando la tabla GSUB de una fuente OpenType.
  • Se eliminaron archivos innecesarios del paquete fuente, como clog y config.out.

Además de las correcciones de errores, Apache OpenOffice 4.1.15 también implementa la solución a cuatro vulnerabilidades importantes:

  1. CVE-2023-1183: Permite escribir datos en un archivo arbitrario del sistema al abrir archivos OBD especialmente diseñados en OpenOffice Base. El ataque se lleva a cabo añadiendo al documento un archivo «base de datos/script» con un comando SCRIPT, cuyo contenido se escribe en un nuevo archivo, cuya ruta puede ser especificada por el atacante.
  2. CVE-2012-5639: Permite que recursos se carguen automáticamente sin avisar al usuario, solucionando un problema que se remonta a 2012 cuando el problema se cerró por incorrecto. Sin embargo, la vulnerabilidad se solucionó en LibreOffice 4.2 en 2014, pero no se detectó en OpenOffice.
  3. CVE-2022-43680: Puede potencialmente ejecutar código al abrir documentos especialmente diseñados en situaciones de falta de memoria. La vulnerabilidad provoca un acceso a la memoria después de la liberación debido a un error en la biblioteca libexpat, que se utiliza para analizar datos en formato XML.
  4. CVE-2023-47804: Permite colocar un enlace en un documento que llama a una macro con argumentos arbitrarios y ejecutar su script sin confirmación del usuario. La vulnerabilidad define un nuevo vector de ataque para el problema CVE-2022-47502, solucionado en OpenOffice 4.1.14.

Si estás interesado en poder conocer más al respecto de esta versión correctiva, puedes consultar los detalles en el siguiente enlace.

¿Como instalar Apache OpenOffice en Linux?

Para los interesados en poder obtener la nueva versión, deben saber que los paquetes están preparados para Linux, Windows y macOS. Para el caso de los que somos usuarios de Linux, la instalación desde el código fuente proporcionado les resultara bastante familiar al de LibreOffice.

Lo primero que debemos realizar, es instalar es java (sí ya cuentas con ello, puedes saltar este paso).

Para el caso de Debian, Ubuntu y derivados, basta con teclear:

sudo apt install default-jdk -y

En el caso de Arch Linux y derivados de este:

sudo pacman -S jre-openjdk

En el caso de Fedora, debemos primero buscar la última versión disponible con:

dnf search openjdk

Una vez que sabemos qué versión es, vamos a instalar con el siguiente comando:

sudo dnf install [package name]

Debe quedar algo asi:

sudo dnf install java-xxx-openjdk.x86_64

Ahora, toca obtener el último paquete disponible de Apache OpenOffice, desde el siguiente enlace.

Una vez obtenido, procedemos a descomprimir el paquete, por ejemplo si tu distribucion usa .deb:

tar -xvf Apache_OpenOffice_4.1.15_Linux_x86_install-deb_es.tar.gz

O en su caso para RPM:

tar -xvf Apache_OpenOffice_4.1.15_Linux_x86_install-rpm_es.tar.gz

Posterior a ello, procedemos realizar la instalación entrando al directorio y ejecutando el instalador:

cd es/DEBS/
sudo dpkg -i *.deb
cd desktop-integration/ && sudo dpkg -i *.deb

O si es RPM:

cd es/RPM/
sudo rpm -i *.rpm
cd desktop-integration/ && sudo rpm -i *.rpm

Y podremos ejecutar OpenOffice con:

openoffice4

En el caso de Arch Linux y derivados, la instalación es más sencilla, solo deben contar con el repositorio de AUR habilitado:

yay -s openoffice-bin

from Linux Adictos https://ift.tt/kSgRvJW
via IFTTT

Cómo actualizar a Linux Mint 21.3 «Virginia»

Linux Mint 21.3, actualiza ya

Esta semana, con unas tres de retraso comparado con su horario habitual, Clem anunció el lanzamiento de una nueva versión del sistema operativo que crea el proyecto que lidera. En la nota de lanzamiento siempre deja el tema de las actualizaciones para más adelante, y ya ha publicado la guía oficial de cómo actualizar a Linux Mint 21.3 «Virginia» desde las versiones anteriores que estén soportadas para subir directamente. Nosotros, como es habitual, publicamos un artículo traducido basado en el original.

Las capturas de esta guía se han conseguido del proceso de actualización desde Linux Mint 21.2 en su edición Cinnamon. Lo comento porque las actualizaciones están soportadas desde 21 hasta 21.2, y cada uno está en Cinnamon, MATE y Xfce. Como las aplicaciones propias son las XApp, la interfaz y dónde está cada botón deben ser exactamente iguales, pero no está de más recordarlo. Vamos con la guía para actualizar a «Virginia».

Cómo actualizar a Linux Mint 21.3

Como acabamos de explicar, es posible actualizar desde Linux Mint 21, 21.1 y 21.2 a 21.3. El proceso a seguir es el siguiente:

  1. Creamos una copia de seguridad. Para ello, vamos al menú de inicio, abrimos TimeShift y creamos un snapshot. Si no lo hemos usado nunca, antes tendremos que configurarlo. Artículo relacionado.

Crear copia de seguridad de Linux Mint 21

  1. A continuación tenemos que preparar la actualización, lo que significa que hay que actualizar applets, desklets, extensiones y temas, lo que también reciben el nombre de «spices». Se puede actualizar desde los ajustes del sistema.

Proceso de actualización

  1. Llega el momento de actualizar el sistema operativo. Podemos abrir el gestor de actualizaciones desde el icono del escudo que aparece en la parte inferior derecha o buscándolo desde el menú de inicio.

Abrir gestor de actualizaciones

  1. Si hay actualizaciones por aplicar, las instalamos. Esto podía considerarse también parte del paso 2. Esperamos a que finalice el proceso y luego reiniciamos. Puede que no sea necesario siempre, pero no hace daño y sí es lo mejor si se ha actualizado, por ejemplo, el kernel a una revisión superior.

Aplicar actualizaciones

  1. Tras reiniciar, volvemos a lanzar el gestor de actualizaciones. Hacemos clic en «Recargar» y comprobamos que no queda nada pendiente.
  2. Luego vamos a «Editar» y «actualizar a Linux Mint 21.3 ‘Virginia’».

Iniciar actualización a Victoria

  1. Aparecerá el asistente de actualización. En la primera ventana sólo veremos una presentación de que la actualización existe y que vamos a iniciar la misma. Si en algún paso del proceso pregunta si mantener o sustituir los archivos de configuración, hay que elegir sustituirlos. Clic en «Siguiente»:

Ventana de actualización a Linux Mint 21.3

  1. Después, lo mismo. Es una ventana en la que nos invita a leer las notas del lanzamiento. Podemos hacerlo, pero para actualizar hay que hacer clic en «Siguiente».

Notas de la versión Virginia

  1. Repetimos el paso anterior, pero en este nos informa sobre las novedades.

Notas de novedades de Linux Mint 21.3 en su instalador

  1. La siguiente es parecida, pero no igual. Tenemos que marcar la casilla de verificación de que entendemos los riesgos que corremos al actualizar,  después hacemos clic en «Aplicar» e introducimos la contraseña de nuestro usuario.

Aceptar riesgos de la actualización a Virginia

  1. El proceso ya ha comenzado. Esperamos.

Actualizando a Linux Mint Virginia

  1. Cuando se vea la siguiente ventana, ya estaría todo.

Ventana de confirmación de que la actualización ha tenido éxito

Paso opcional y reiniciar

La guía oficial nos habla de un paso opcional que es elegir un tema desde los ajustes de temas (buscar en el menú de inicio). Hay claro, oscuro, mixto y con combinaciones de colores de acento nuevas. Si alguien quiere volver a cómo se veía en 20.2, está disponible bajo el tema «Mint-L».

Lo que no se puede evitar es reiniciar para que los cambios surtan efecto, e incluso es recomendable hacerlo antes de elegir el nuevo tema.

Para versiones anteriores a Linux Mint 21, no han aportado ningún dato. La regla general es que hay que actualizar hasta una versión soportada. Por ejemplo, de 20.3 a 21 y luego ya subir a 21.3. En este enlace hay información oficial que puede resultar de utilidad, y entre los pasos que hay que dar es necesario instalar el paquete mintupgrade.

Y esto es lo que hay que hacer para usar la última versión de Linux Mint sin instalar de cero. A los que lo hayan hecho, que lo disfrutéis.

from Linux Adictos https://ift.tt/xXNjqeA
via IFTTT

WebWormhole, un agujero de gusano en la red para enviar archivos sin intermediarios

WebWormhole

Una persona como yo tiene que probar muchas cosas y en muchos equipos. En ocasiones estoy en una máquina virtual, quiero sacar algo de ella y empieza un pequeño dolor de cabeza: ¿cómo me envío esta captura a donde pueda trabajar con ella? ¿Instalo Telegram? ¿Me la envío por correo? ¿SwissTransfer? Para no instalar nada, últimamente estaba usando esta transferencia de Suiza, pero ahora he decidido dar el salto a una opción que conocía desde hacía tiempo y la guardaba en la recámara. Su nombre, WebWormhole.

Como su nombre indica, lo que hace WebWormhole es crear un agujero de gusano en el espacio-tiempo para conectar dos puntos y eliminar así la distancia que hay entre ambos. Bueno, un agujero de gusano es algo más complicado que eso, pero la idea es que conecta a un emisor y un receptor para poder realizar envíos de archivos sin intermediarios. O esa es la teoría.

WebWormhole se usa desde el navegador o en local

El uso es de lo más sencillo:

  1. Vamos a su página web, actualmente aquí.
  2. Tenemos dos opciones: ser el emisor o el receptor.
    • Si queremos enviar, pulsamos el botón de «CREATE A WORMHOLE».
    • Si queremos recibir, tenemos que poner en el hueco de «WORMHOLE PHRASE» el texto que le habrá dado al emisor al pulsar el botón de crear el agujero de gusano.
  3. La conexión ya estará creada, y se pueden enviar archivos arrastrándolos a la ventana, haciendo clic en «Open» y buscando en el equipo o pegando del portapapeles.

Enviar archivos con el agujero de gusano

Así de sencillo es.

En el paso 2, el de las conexiones, además de la frase para compartir también genera un código QR, lo que es perfecto para conectarse más rápidamente desde un móvil. No es un envío por Bluetooh, pero creo que es lo más parecido, con la mejora que supone no tener que estar conectados por esa tecnología.

WebWormhole es de código abierto y está disponible también en GitHub, por si alguien quiere realizar los envíos locales sin que pase por ninguna web. También está como extensión para Firefox y para Chrome.

Mejor que otras opciones para enviar archivos

A mí me gusta más usar WebWormhole que otras opciones por lo siguiente:

  • Bluetooh requiere iniciar una conexión, y a veces no es posible. Por ejemplo, en DistroSea. Esto es válido también para opciones como KDE Connect.
  • Wormhole es también una buena opción, pero el envío no es directo y copiar el enlace es tedioso. El texto de las conexiones por WebWormhole es más fácil de copiar; son tres palabras en inglés separadas por guiones.
  • SwissTransfer es la opción que estaba usando, pero hay que rellenar un correo, confirmar que es tuyo y con captcha. Sigue siendo una de las mejores opciones para enviar grandes archivos y tener cierto control sobre ellos, pero algo tedioso en comparación.
  • Sharedrop y Snapdrop obligan a estar en una misma red WiFi, y ya he comentado que a veces uso máquinas virtuales y esto no funciona nada bien.
  • Telegram me obliga a instalar la aplicación e identificarme.
  • Warpinator y LANDrop y otras apps de ese tipo obligan a instalar software en ambos equipos y a estar conectados a la misma red WiFi.

Para qué no es recomendable

WebWormhole es parecido a las redes P2P en el sentido en el que una parte se conecta con la otra. Es decir, debe existir una conexión y las conexiones pueden fallar. Por lo tanto yo no lo recomendaría para enviar archivos grandes o si la conexión a Internet de al menos uno de los aparatos es débil.

Pongamos un ejemplo: grabamos uno o varios vídeos con un móvil de última generación y están en 4K. O mejor aún, en algo como el ProRes de Apple que puede pesar varios gigas unos segundos. El total de lo que queremos enviar son 20GB. Si tenemos una conexión WiFi de 1GB en ambos lados, podemos probar y es posible que no pase nada, pero cabe la posibilidad de que la conexión se corte. Para casos como este yo sigo recomendando SwissTransfer, que permite enviar hasta 50GB con buenas velocidades y, en teoría, privacidad.

Pero para archivos de tamaño, digamos, normal o para esos casos en los que queremos enviar algo rápidamente con la mínima configuración, WebWormhole es de lo mejor que podemos usar. Probadlo y ya me diréis.

from Linux Adictos https://ift.tt/px4Nnjy
via IFTTT