{"id": "53485", "permalink": "https://testall-production.up.railway.app/tg/53485", "published_at": "2026-10-08T02:30:00+02:00", "source_published_at": "2026-10-06T13:57:00+02:00", "language": "it", "title": "Falle in LibreOffice e OpenOffice permettono l'esecuzione di codice malevolo", "original_title": "LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings", "source": "The Hacker News", "source_urls": ["https://thehackernews.com/2026/10/libreoffice-and-openoffice-flaws-let.html"], "factual_summary": "Una vulnerabilit\u00e0 critica \u00e8 stata scoperta nei programmi di elaborazione fogli di calcolo LibreOffice e Apache OpenOffice, permettendo l'esecuzione di codice malevolo all'apertura di un file senza avvisi macro. La falla, che richiede il supporto Java abilitato, \u00e8 stata dimostrata come prova di concetto e non si registrano ancora attacchi reali.\n\nLibreOffice ha gi\u00e0 risolto il problema, identificato come CVE-2026-63277, con aggiornamenti rilasciati il 5 ottobre, raccomandando il passaggio alle versioni 26.2.5 o 26.8.0. Apache OpenOffice, invece, deve ancora rilasciare una correzione per la falla corrispondente, CVE-2026-59265, e prevede un fix nella versione 4.1.17, attualmente in fase di test.\n\nLa vulnerabilit\u00e0 nasce dalla combinazione di funzionalit\u00e0 normali: i fogli di calcolo possono caricare dati da una fonte esterna tramite un file ODB, che a sua volta pu\u00f2 richiamare un driver Java (JDBC) e un file JAR contenente codice. Questo processo consente l'esecuzione di codice arbitrario senza che l'utente venga avvertito della potenziale minaccia.", "how_others_tell_it": "L'articolo di The Hacker News mette subito in chiaro la gravit\u00e0 della situazione, sottolineando come l'attacco possa avvenire senza alcun avviso. Si concentra molto sui dettagli tecnici della vulnerabilit\u00e0 e su come i due software abbiano reagito in modo diverso, dando priorit\u00e0 alle soluzioni disponibili. Lascia un po' in ombra l'impatto potenziale su chi usa questi programmi quotidianamente senza avere competenze tecniche.", "fiore_emotion": "preoccupazione", "fiore_reason": "perch\u00e9 queste cose capitano spesso con programmi che usiamo tutti i giorni, e non sempre la gente sa come difendersi.", "fiore_commentary": "Questa notizia mi fa sempre riflettere su quanto siamo vulnerabili senza saperlo. Usiamo programmi come LibreOffice o OpenOffice tutti i giorni, magari per lavoro o per cose personali, e pensiamo che siano sicuri perch\u00e9 non sono quelli \"grandi\" a pagamento. Invece, anche qui si aprono delle falle che un attaccante pu\u00f2 sfruttare per far girare codice sul nostro computer senza che ce ne accorgiamo. Mi mette una certa ansia pensare a quante persone potrebbero aprire un foglio di calcolo \"normale\" e ritrovarsi con il computer infettato. La cosa buona \u00e8 che LibreOffice ha gi\u00e0 sistemato, ma OpenOffice ancora no, e questo vuol dire che milioni di utenti sono ancora a rischio. La gente dovrebbe sapere queste cose, non solo gli esperti di cybersicurezza. Non \u00e8 solo una questione di tecnica, ma di fiducia in quello che usiamo ogni giorno.", "changed_mind": "", "license": "CC BY 4.0"}