[de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hallo Liste, wer es noch nicht mitbekommen hat, es gab in OOo eine Sicherheitslücke. Berichte dazu hab ich zumindest auf heise, golem und slashdot gelesen, was ja schon ausreicht. Im Anhang die Email von Martin Hollmichel in der er das Security advisory und die Patches die es schon gibt

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi Eric, *, Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch: Hallo Liste, (...) Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit von den Fixen erfährt und wie der Fix zu installieren ist. Die ist momentan nur zu Fuß zu erledigen indem eine Datei im Verzeichnis

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hallo Andreas, Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke: Hi Eric, *, Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch: Hallo Liste, (...) Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit von den Fixen erfährt und wie der Fix zu installieren

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi Eric, *, Am Mittwoch, 13. April 2005 18:13 schrieb Eric Hoch: Hallo Andreas, Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke: Hi Eric, *, Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch: Hallo Liste, (...) Wir sollten also dafür sorgen, daß auch die deutsche

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hallo, Eric Hoch schrieb: Hallo Andreas, Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke: (...) Scheinbar, wenn ich releases richtig lese, geht der Patch noch durch die QA. Also erstmal etwas Ruhe und keine offensiven Alleingänge. Es ist halt nur zur Information, wenn wir gefragt

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hi, Hallo, Eric Hoch schrieb: Hallo Andreas, Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke: (...) Scheinbar, wenn ich releases richtig lese, geht der Patch noch durch die QA. Also erstmal etwas Ruhe und keine offensiven Alleingänge. Es ist halt nur zur

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi, ich dachte Du wärst länger weg ;-) Am Mittwoch, 13. April 2005 21:15 schrieb Eric Hoch: Hi, Hallo, Eric Hoch schrieb: Hallo Andreas, Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke: (...) Scheinbar, wenn ich releases richtig lese, geht der Patch noch

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hi Eric, Eric Hoch schrieb: Hi, (...) Die releases Liste les ich mit. Oder du setzt mich in CC oder irgendwie so. Falls das helfen würde. Ansonsten wird es wohl die Zeit haben müssen. Louis hat grad geantwortet, die Infos dazu schickt er an die releases, andere native-lang Projekte haben auch

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi, hmm. Das ist ja wieder etwas schwierig zu formulieren. Haben wir dazu Infos für die einzelnen Plattformen? Stehen ganz grob auf der Releases. Es sind die Bibliotheken manuell zu ersetzen, die Martin in http://www.openoffice.org/servlets/ReadMsg?list=releasesmsgNo=8387 benannt hat. O.K.

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi, Wir sollten aber auch was für heise und golem bereithalten, damit die die Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen. Macht sicherlich einen guten Eindruck, die Presse zu informieren, daß wir Patches bereitstellen. öhm .. wo hat golem das denn gebracht? Und heise

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi, Am Mittwoch, 13. April 2005 21:30 schrieb Andre Schnabel: Hi, Wir sollten aber auch was für heise und golem bereithalten, damit die die Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen. Macht sicherlich einen guten Eindruck, die Presse zu informieren, daß wir

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi, Dann machen wir es so, wie Du vorgeschlagen hast. Wir hängen es entsprechend tief. Dann brauchen wir nur noch Jemanden, der den Link auf die Startseite setzt und einen, der die Mail an die users-Liste schreibt. die releases lese ich auch mit, falls dort was kommt, seh' ich's also. Falls

Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jörg Schmidt
Hallo, [...] ich verfolge die Diskussion mit Interesse, aber weiß nicht wie sowas gehandhabt wurde und jetzt im Speziellen letzlich gehandhabt werden wird. Mein Angebot wäre das ich das auch im Forum (de.openoffice.info unter Setup/Allgemeines) öffentlich machen kann. Entweder als Text oder nur