URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138343
[ Назад ]

Исходное сообщение
"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов"

Отправлено opennews , 12-Ноя-25 09:03 
После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64225


Содержание

Сообщения в этом обсуждении
"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 09:03 
> Готовые пакеты подготовлены для Linux, Windows и macOS.

На каждую локализацию три дистрибутива. Можно было все локализации поставлять в одном пакете.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 12:39 
И зачем мне качать для Макоси?

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 15:21 
> И зачем мне качать для Макоси?

Потому что версия для Android не запустится во FreeBSD под Linux.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено nebularia , 12-Ноя-25 09:10 
Вау, им кто-то пользуется, при живой-то либре?

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 12:53 
Постепенно переходят:
https://forumooo.ru

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним324 , 12-Ноя-25 20:07 
Учитывая насколько кривой и не работающий либреофис, который ещё и тормозит безбожно. То опен офис остаётся единственным которым в теории можно заменить майкрософт офис.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено localhostadmin , 12-Ноя-25 09:50 
Ого, оно ещё живо

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Устин , 12-Ноя-25 09:59 
Видимо, и будет «живо», пока даёт какой-то трафик их сайту.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:04 
Так что ему будет, адекватных пользователей ведь полно. Да и те кто по ошибке поставил либру быстро понимают что к чему.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:11 
LibreOffice куда более адекватный, стабильный и новый, по сравнению с OpenOffice, которым вообще невозможно пользоваться

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:25 
Libra не умеет в шрифты. Либо мылит своим антиалисом в обход системному, либо рисует с артефактами.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 13:52 
Несколько вариантов рендера - в настройках.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено iPony128052 , 12-Ноя-25 10:12 
по статистике незаметно.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:25 
Статистика будет такой, какая потребуется. Сабж просто работает.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 11:24 
>пока даёт какой-то трафик их сайту

Не мог бы ты пояснить зачем их сайту трафик - рекламных баннеров вроде нет. Может ты знаешь какой-то другой секретный способ монетизации трафика.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Устин , 12-Ноя-25 17:34 
Сам по себе сайт - реклама других их продуктов.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Устин , 12-Ноя-25 17:37 
Мда, раньше был. Встречал там рекламу других продуктов апачей. Тогда, действительно, непонятно - зачем оно сейчас.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 17:42 
>продуктов апачей

У могильника есть продукты? Продукты, которые заинтересуют пользователей бесплатного офисного продукта?


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:09 
С 2014 года только исправления безопасности, вряд ли это можно назвать "живо"

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено ryoken , 12-Ноя-25 10:02 
А кто в курсе, есть какая-то разница в поддержке форматов файлов между Либрой и сабжем?

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:06 
Либра полна васянских зависимостей, поэтому всё постоянно разваливается. В опене если работает то работает, если нет то се ля ви.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:47 
> Либра полна васянских зависимостей, поэтому всё постоянно разваливается.

Вранье. Вполне зрелое программное обеспечение. Не без огрехов и не без шерховатостей. Но какой софт без них?

> В опене если работает то работает, если нет то се ля ви.

В либре за годы развития сильно допилили и функционал и совместимость. В сабже с 14 года развитие измеряется в микроскопических дозах. И исправления ждать не стоит, так как проект полумертв. Даже из новости видно как они решают проблемы. Например с автоматической провепркой обновлений на macOS.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 19:36 
Опенофис даже не собирается без собственного васяноmake - dmake.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 20:14 
Ты уверен, что понимаешь, о чём говоришь? У либры в зависимостях такое замечательное васянство как media-libs/libzmf-0.0.2 media-libs/libvisio-0.1.8 media-libs/libfreehand-0.1.2 dev-libs/librevenge-0.0.5 dev-libs/liborcus-0.19.2 (которая в 0.18 слоте помечу-то, очевидно, что разработчики профессионалы). И это не васяноmake, вот premake какой-нибудь васяно.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 19:48 
Воен, война закончилась, вылазь из бункера (с бункерным дедом) - вы обосрались.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:17 
Учитывая, что OpenOffice завис в развитии с 2014? Да, есть, LibreOffice лучше во всём, в том числе и по поддержке форматов. Впрочем, если ваши форматы исходят от Microsoft Office, то, наверное, OnlyOffice будет получше, чем Libre или Open

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 10:18 
CSV. Казалось бы лёгкий понятный формат. Но только пока с ним реально не начнёшь работать и не погрузишься в детали.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Анонисссм , 12-Ноя-25 10:43 
>Казалось бы лёгкий понятный формат

cvs самое ужасное, что придумали на свете. и всё что из него вытекает тоже. типа текстовых дампов СУБД. грабли на каждом углу


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено тоже Аноним , 12-Ноя-25 11:08 
Грабли с этими форматами только на первом углу, под табличкой "научись уже потоковой обработке информации".

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено User , 12-Ноя-25 11:37 
И как тебе "потоковая обработка информации" помогает идеей Microsoft'а об использовании system locale для выбора separator'а? А нетипизированную сущность формата как обрабатывать помогает? А null/non/nan/nullables И Вот это всё? Кодировки, эскейпинг?

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 11:42 
Никак, аноним выше глупость написал.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено тоже Аноним , 12-Ноя-25 14:02 
Если я работаю с такими простыми форматами, я сам выбираю их настройки, не спрашивая Майкрософт. И не сую в формат то, для чего он не предназначен.
Здорово помогает, рекомендую.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено User , 12-Ноя-25 14:12 
> Если я работаю с такими простыми форматами, я сам выбираю их настройки,
> не спрашивая Майкрософт. И не сую в формат то, для чего
> он не предназначен.
> Здорово помогает, рекомендую.

Перевожу: "С открытием на локалхосте собственноручно созданных csv'шек проблем нет" - ну, если "потоково"(ТМ), разумеется.
Формат, конечно, создавался для межпрограммного\машинного взаимодействия - и некоторыми вот в этих целях и используется - но то такое, конечно же. Ненужное.


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено тоже Аноним , 12-Ноя-25 14:35 
> Формат, конечно, создавался для межпрограммного\машинного взаимодействия

Переведу и я: "мы наладили межмашинное взаимодействие через костыли МС-Офиса, но в этом виноват формат, не предусматривающий закидонов того, что его выводит и читает".


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 11:43 
Почему опенофис просто не закроют? Он же уже давно не развивается.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 12:46 
На Pentium до EM64T запускается.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 13:10 
Если выпускают релизы, значит кому-тот он нужен. Кстати я его юзал, и застал время когда из него отпочковывался LO, хорошо помню логотип с чайками.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 14:20 
я юзал когда это еще называлось staroffice от sun microsystems

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 15:51 
Кто ж его закроет, он же памятник...

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 13:54 
А как запустить сабж на ARM/aarch64 ?

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 14:07 
Добрый день, пользователи Опеннета! А помните, как в начале 10-х владелец LO (и мэйнтейнер в дебиане) выпер AOO из реп, тем образом, что там в пакетах до сих пор есть конфликтующие файлы, хитрец. AOO всегда был стабильнее хипсторского LOO. По чесноку, LOO должно иметь свои названия файлов, ведь это форк.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 15:18 
Ерунду ты написал, от начала до конца.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 15:53 
>AOO всегда был стабильнее хипсторского LOO

Ни одного полноценного релиза с 2014 — вот это стабильность!


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 19:17 
в 9 дебиане можно было юзать параллельно LO из реп и AOOo с сайта, потом рулезы пакета с LO подправили...

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 14:42 
> CVE-2025-64406 - выход за границу буфера

Опять неправильные сишники попались...


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 16:10 
> при импорте специально оформленных файлов в формате CSV

Я с CSV не сказать, чтоб прям плотно, но пришлось несколько раз поработать, причём именно с парсингом - ну вот что такое можно засунуть в CSV, чтобы парсер лёг?! Это же идиотия чистой воды - только самый тупой дилетантский код может что-то ещё и ЗАПУСТИТЬ(!!!!) из простого текста. Что это за маразм??? Откуда такое похабное качество кода?


"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 16:43 
Это ты ещё про юникод не слышал. А какое качество кода может быть в сабже? Вот в 95 венде высокое качество кода было? Тут ровно такой же код.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 16:52 
Подозреваю, что проблема в парсере юникода, который жрёт букв больше чем есть в буфере, или того места, где этот парсер используется. По другому не вижу как можно проскочить нулевой байт.

"Выпуск Apache OpenOffice 4.1.16 с устранением переполнения б..."
Отправлено Аноним , 12-Ноя-25 19:15 
Лучший офисный пакет в мире!
Легкий и быстрый.
Можно хоть на 2-пень ставить с 128 ОЗУ
GUI работает на GTK2 - это ценно.
Если сам пишешь - пофиг на худшую совместимость, зато файлы 15-летней давности открываются 1 в 1.
Есть "быстрый запуск", который выпилили в либре.
Ну и запускается хоть в тухлом, хоть в свежем дистре...