{"id":289442,"date":"2022-07-28T09:00:08","date_gmt":"2022-07-28T09:00:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/libreoffice-lanza-actualizacion-de-software-para-parche-3-nuevas-vulnerabilidades\/"},"modified":"2022-07-28T09:00:09","modified_gmt":"2022-07-28T09:00:09","slug":"libreoffice-lanza-actualizacion-de-software-para-parche-3-nuevas-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/libreoffice-lanza-actualizacion-de-software-para-parche-3-nuevas-vulnerabilidades\/","title":{"rendered":"LibreOffice lanza actualizaci\u00f3n de software para parche 3 nuevas vulnerabilidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El equipo detr\u00e1s de LibreOffice ha lanzado actualizaciones de seguridad para corregir tres fallas de seguridad en el software de productividad, una de las cuales podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/www.libreoffice.org\/about-us\/security\/advisories\/cve-2022-26305\/\" target=\"_blank\">CVE-2022-26305<\/a>el problema se ha descrito como un caso de validaci\u00f3n de certificado incorrecta al verificar si una macro est\u00e1 firmada por un autor de confianza, lo que lleva a la ejecuci\u00f3n de c\u00f3digo malicioso empaquetado dentro de las macros.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvfqow2z1XORevUpzKGWWXZ2DP4dMaNi-7cycpa3J_bSZKv0tO6MP40HLl7lvVJDIswOmb6I-YoNMLJym4v9oLZQczujsMqcttB3M_Cvm6E-zLs0XrpwaTZ_SGFjckDfi3CPfijZaii8Z88_btcKeHKKfxm7cDyF3kaVvsirGpb2JWVH0Ot3xGiC2sZg\/s1600\/strike-728.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Por lo tanto, un adversario podr\u00eda crear un certificado arbitrario con un n\u00famero de serie y una cadena de emisor id\u00e9ntica a un certificado de confianza que LibreOffice presentar\u00eda como perteneciente al autor de confianza, lo que podr\u00eda llevar al usuario a ejecutar c\u00f3digo arbitrario contenido en macros de confianza indebida&#8221;, LibreOffice dijo en un aviso.<\/p>\n<p>Tambi\u00e9n se resuelve el uso de un vector de inicializaci\u00f3n est\u00e1tico (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Initialization_vector\" target=\"_blank\">IV<\/a>) durante el cifrado (<a rel=\"nofollow noopener\" href=\"https:\/\/www.libreoffice.org\/about-us\/security\/advisories\/cve-2022-26306\/\" target=\"_blank\">CVE-2022-26306<\/a>) que podr\u00eda haber debilitado la seguridad en caso de que un mal actor tuviera acceso a la informaci\u00f3n de configuraci\u00f3n del usuario.<\/p>\n<p>Por \u00faltimo, las actualizaciones tambi\u00e9n resuelven <a rel=\"nofollow noopener\" href=\"https:\/\/www.libreoffice.org\/about-us\/security\/advisories\/cve-2022-26307\/\" target=\"_blank\">CVE-2022-26307<\/a>en el que la clave maestra estaba mal codificada, lo que hace que las contrase\u00f1as almacenadas sean susceptibles a un ataque de fuerza bruta si un adversario est\u00e1 en posesi\u00f3n de la configuraci\u00f3n del usuario.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las tres vulnerabilidades, que fueron informadas por OpenSource Security GmbH en nombre de la Oficina Federal de Seguridad de la Informaci\u00f3n de Alemania, se han solucionado en las versiones 7.2.7, 7.3.2 y 7.3.3 de LibreOffice.<\/p>\n<p>Los parches llegan cinco meses despu\u00e9s de que Document Foundation corrigiera otro error de validaci\u00f3n de certificado incorrecto (<a rel=\"nofollow noopener\" href=\"https:\/\/www.libreoffice.org\/about-us\/security\/advisories\/cve-2021-25636\/\" target=\"_blank\">CVE-2021-25636<\/a>) en febrero de 2022. En octubre pasado, se corrigieron tres fallas de suplantaci\u00f3n de identidad de las que se pod\u00eda abusar para alterar documentos y hacerlos parecer como si estuvieran firmados digitalmente por una fuente confiable.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/libreoffice-releases-software-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo detr\u00e1s de LibreOffice ha lanzado actualizaciones de seguridad para corregir tres fallas de seguridad en el<\/p>\n","protected":false},"author":1,"featured_media":289443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,4661,4664,4662,4668,543,4667,94545,4654,4658,4659,4653,4655,2498,18,19938,4663,4666,4665,6246,4660,12260],"class_list":["post-289442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-libreoffice","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/289442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=289442"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/289442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/289443"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=289442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=289442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=289442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}