Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Ocleyr2lalune
Bonjour
je confirmeFedora a ce trés gros avantage de proposer rapidement les
mises à jour de LibreOffice. La version 30 date d'il y a un an. Les
paquets n'y sont plus mis à jour (dernière version libo
6.2.8.2)Dernière version proposée automatiquement par un update sous
Fedora 31: 6.3.6.2sous Fedora 32 : 6.4.3.2Le passage de la version 30 à
la 32 peut se faire facilement et sans problème 
https://doc.fedora-fr.org/wiki/Mise_%C3%A0_niveau_de_Fedora#M.C3.A9thode_officielleLe
plus long là dedans c'est le redémarrage pour installation
Par ailleurs, quelle que soit la version de Fedora, tu peux utiliser
une version snap aussi. La dernière version dispo est proposée (6.4).
mais ce serait mieux donc de mettre à jour de Fedora 30 à 32
Claire
Le jeudi 21 mai 2020 à 22:13 +0200, Jean-Baptiste Faure a écrit :
> Bonsoir,
> Le 21/05/2020 à 21:46, asdevie...@free.fr a écrit :
> > Bonsoir,
> > Sous Fedora 30, j'ai la version 6.2.8.2 de LibreOffice:Ai-je des
> > "risques"?
> 
> À moins que RedHat ait fait un rétroportage du correctif de la
> version 6.3.6, la réponse est : oui, cette version 6.2.8 ne contient
> pas le correctif.La version 32 de Fedora a été publiée le 28 avril,
> j'imagine qu'elle fournit une version plus récente de LibreOffice.
> Cela dit, il faut évaluer le risque dans son cas personnel : cette
> faille ne concerne que les fichiers MSOffice que l'on doit modifier
> et qui sont protégés par mot de passe . Et en plus il faut que
> LibreOffice plante pendant l'édition du fichier en question...
> Bonne soiréeJBF
> -- Seuls des formats ouverts peuvent assurer la pérennité de vos
> documents.

-- 
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Jean-Baptiste Faure

Bonsoir,

Le 21/05/2020 à 21:46, asdevie...@free.fr a écrit :

Bonsoir,

Sous Fedora 30, j'ai la version 6.2.8.2 de LibreOffice:
Ai-je des "risques"?


À moins que RedHat ait fait un rétroportage du correctif de la version 
6.3.6, la réponse est : oui, cette version 6.2.8 ne contient pas le 
correctif.
La version 32 de Fedora a été publiée le 28 avril, j'imagine qu'elle 
fournit une version plus récente de LibreOffice.


Cela dit, il faut évaluer le risque dans son cas personnel : cette 
faille ne concerne que les fichiers MSOffice que l'on doit modifier et 
qui sont protégés par mot de passe . Et en plus il faut que LibreOffice 
plante pendant l'édition du fichier en question...


Bonne soirée
JBF

--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet asdevienne
Bonsoir,

Sous Fedora 30, j'ai la version 6.2.8.2 de LibreOffice:
Ai-je des "risques"?

Anne-Sophie.

- Mail original -
De: "Jean-Baptiste Faure" 
À: "Liliane" , "Users" 
Envoyé: Jeudi 21 Mai 2020 21:17:45
Objet: Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

Bonjour Liliane,

Le 21/05/2020 à 16:53, Liliane a écrit :
> [...]
> Encore une question : comment reconnaît-on  un document MSOffice, j'ai
> une petite idée, mais pas forcément la bonne ? je vais vraiment passer
> pour une ignare dans le domaine.

Ce sont les fichiers avec l'une des extensions suivantes : .docx, .xslx, 
.pptx, .ppsx, .doc, .xls, .ppt, .pps

Bonne journée
JBF

-- 
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

-- 
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy

-- 
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


[fr-users] LibreOffice 6.4.4 est disponible

2020-05-21 Par sujet Jean-Baptiste Faure

Bonjour,

The Document Foundation a annoncé aujourd'hui la mise à disposition de 
la 4e mise à jour corrective de LibreOffice 6.4.


Annonce officielle en anglais :
https://blog.documentfoundation.org/blog/2020/05/21/libreoffice-644/

LibreOffice 6.4.4 apporte de nombreuses corrections de bug et 
améliorations de compatibilité. Cette version est plutôt destinée aux 
utilisateurs avancés qui veulent rester à la pointe du développement. 
Pour les utilisateurs qui n'éprouvent pas le besoin de la nouveauté et 
pour les déploiements en entreprise pour lesquels on recherche d'abord 
la robustesse, TDF recommande LibreOffice 6.3.6.


Pour obtenir de l'aide sur n'importe quelle version de LibreOffice, vous 
pouvez poser vos questions sur https://ask.libreoffice.org/fr/ ou vous 
abonner à la liste de discussion users@fr.libreoffice.org (voir : 
https://fr.libreoffice.org/get-help/mailing-lists/).


Les personnes intéressées par les détails techniques, trouveront la
liste des changements ici :
correctifs de la RC1 :
https://wiki.documentfoundation.org/Releases/6.4.4/RC1
correctifs de la RC2 :
https://wiki.documentfoundation.org/Releases/6.4.4/RC2

LibreOffice 6.4.4 en français peut-être téléchargé dés maintenant depuis
la page de téléchargement du site web officiel du projet :
https://fr.libreoffice.org/download/telecharger-libreoffice/

Bonne journée
JBF

--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Jean-Baptiste Faure

Bonjour Liliane,

Le 21/05/2020 à 16:53, Liliane a écrit :

[...]
Encore une question : comment reconnaît-on  un document MSOffice, j'ai
une petite idée, mais pas forcément la bonne ? je vais vraiment passer
pour une ignare dans le domaine.


Ce sont les fichiers avec l'une des extensions suivantes : .docx, .xslx, 
.pptx, .ppsx, .doc, .xls, .ppt, .pps


Bonne journée
JBF

--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


[fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Liliane
Bonsoir à toute l'équipe et bonsoir plus précisément à Jean-Baptiste

En fait, je ne savais pas trop si la version : 6.0.7.3 avait encore des
mises à jour, je me posais la question depuis un bon moment, en ce qui
me concerne elle me convient tout à fait.
De plus, je ne reçois pas de documents MSOffice protégés par mot de
passe mais, cela peut m'arriver un jour.
Bon, en tout cas, me voilà rassurée, merci Jean-Baptiste.
Je fais régulièrement les mises à jour proposées par ma distribution. Je
n'ai peut-être pas fait attention mais j'ai peut-être déjà reçu des
mises à jour pour L.O. : à l'avenir, je regarderai plus en détail les
mises à jour qui me seront proposées.
C'est vrai que j'aimerais bien être le plus autonome possible avec mon
ordinateur : c'est le temps qui me manque pour en consacrer plus à
l'informatique , aussi, je ne me hasarde pas à faire n'importe quoi, je
me dis que c'est plus prudent.

Encore une question : comment reconnaît-on  un document MSOffice, j'ai
une petite idée, mais pas forcément la bonne ? je vais vraiment passer
pour une ignare dans le domaine.

Encore merci de m'avoir répondu.

Amicalement et bonne fin de journée.

Liliane

Le 21/05/2020 à 09:43, Jean-Baptiste Faure a écrit :
> Bonjour Liliane,
>
> Le 19/05/2020 à 17:00, Liliane a écrit :
>> Bonsoir à toutes et tous,
>>
>> Moi, j'ai la version : 6.0.7.3 de LibreOffice et je suis sous LinuxMint
>> 19.1, je n'ai jamais mis à jour, L.O., moi-même, quelle version dois-je
>> installer pour avoir une version stable, comment dois-je m'y prendre :
>
> Si tu ne maîtrises pas les différents modes d'installation de
> logiciels sur ton ordinateur, et si tu ne reçois pas très souvent pour
> modification des documents MSOffice protégés par mot de passe, je te
> conseille plutôt de faire confiance à ta distribution Linux et
> d'attendre patiemment qu'elle te propose une mise à jour de
> LibreOffice avec un correctif.
> À moins que tu aies vraiment envie d'apprendre tout ça, je pense que
> le risque lié à cette faille dans LibreOffice est moins grand que
> celui de mettre le bazar dans ton ordinateur à cause des erreurs que
> l'on commet souvent quand on apprend.
>
> En attendant une telle mise à jour, il faut faire attention de
> vérifier qu'un document que tu envoies à quelqu'un et qui est censé
> être protégé par un mot de passe, l'est bien au moment où tu l'envoies.
>
> Et si tu as la possibilité d'éviter les fichiers MSOffice c'est encore
> plus sûr.
>
> Bonne journée
> JBF


-- 
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Jean-Baptiste Faure

Le 21/05/2020 à 10:18, Bob a écrit :

Bonjour,
Le risque c'est simplement d'avoir un système jamais mis à jour ! Linux 
étant assez simple à installer, il faut le mettre à jour régulièrement.


Je n'ai pas écrit qu'il ne faut pas mettre à jour, juste qu'il est 
préférable dans ce cas de laisser faire les mises à jour de la distribution.
Après, si la distribution ne propose pas de mise à jour, il faut 
peut-être se poser la question de la qualité et de la fiabilité de cette 
distribution là.


JBF

--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Bob

Bonjour,
Le risque c'est simplement d'avoir un système jamais mis à jour ! Linux 
étant assez simple à installer, il faut le mettre à jour régulièrement.

Bob

Bonjour Liliane,

Le 19/05/2020 à 17:00, Liliane a écrit :

Bonsoir à toutes et tous,

Moi, j'ai la version : 6.0.7.3 de LibreOffice et je suis sous LinuxMint
19.1, je n'ai jamais mis à jour, L.O., moi-même, quelle version dois-je
installer pour avoir une version stable, comment dois-je m'y prendre :


Si tu ne maîtrises pas les différents modes d'installation de 
logiciels sur ton ordinateur, et si tu ne reçois pas très souvent pour 
modification des documents MSOffice protégés par mot de passe, je te 
conseille plutôt de faire confiance à ta distribution Linux et 
d'attendre patiemment qu'elle te propose une mise à jour de 
LibreOffice avec un correctif.
À moins que tu aies vraiment envie d'apprendre tout ça, je pense que 
le risque lié à cette faille dans LibreOffice est moins grand que 
celui de mettre le bazar dans ton ordinateur à cause des erreurs que 
l'on commet souvent quand on apprend.


En attendant une telle mise à jour, il faut faire attention de 
vérifier qu'un document que tu envoies à quelqu'un et qui est censé 
être protégé par un mot de passe, l'est bien au moment où tu l'envoies.


Et si tu as la possibilité d'éviter les fichiers MSOffice c'est encore 
plus sûr.


Bonne journée
JBF




--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy


Re: [fr-users] Faille de sécurité dans LibreOffice : CVE-2020-12801

2020-05-21 Par sujet Jean-Baptiste Faure

Bonjour Liliane,

Le 19/05/2020 à 17:00, Liliane a écrit :

Bonsoir à toutes et tous,

Moi, j'ai la version : 6.0.7.3 de LibreOffice et je suis sous LinuxMint
19.1, je n'ai jamais mis à jour, L.O., moi-même, quelle version dois-je
installer pour avoir une version stable, comment dois-je m'y prendre :


Si tu ne maîtrises pas les différents modes d'installation de logiciels 
sur ton ordinateur, et si tu ne reçois pas très souvent pour 
modification des documents MSOffice protégés par mot de passe, je te 
conseille plutôt de faire confiance à ta distribution Linux et 
d'attendre patiemment qu'elle te propose une mise à jour de LibreOffice 
avec un correctif.
À moins que tu aies vraiment envie d'apprendre tout ça, je pense que le 
risque lié à cette faille dans LibreOffice est moins grand que celui de 
mettre le bazar dans ton ordinateur à cause des erreurs que l'on commet 
souvent quand on apprend.


En attendant une telle mise à jour, il faut faire attention de vérifier 
qu'un document que tu envoies à quelqu'un et qui est censé être protégé 
par un mot de passe, l'est bien au moment où tu l'envoies.


Et si tu as la possibilité d'éviter les fichiers MSOffice c'est encore 
plus sûr.


Bonne journée
JBF
--
Seuls des formats ouverts peuvent assurer la pérennité de vos documents.

--
Envoyez un mail à users+unsubscr...@fr.libreoffice.org pour vous désinscrire
Les archives de la liste sont disponibles à 
https://listarchives.libreoffice.org/fr/users/
Privacy Policy: https://www.documentfoundation.org/privacy