Re: [de-users] de-users] CVE-2023-4863: Heap buffer overflow in libwebp - Firefox übersetzt Bug-Reports

2023-09-29 Diskussionsfäden OoOHWHOoO

Hallo Boris,

so wie Heinz-Stefan es mit dem WEB-Link beschrieben hat.

Habe nix zusätzlich installiert. Das kann der aktuelle Firefox jetzt 
automatisch.


Wenn ich zum Beispiel einen BugReport anzeige, bietet mir Firefox 
automatisch die Übersetzung an mittels einen kleinen PopUp-Window:


Schau mal da: https://magentacloud.de/s/KYLsjXTzY62DCqF - Datei: 
Firefox-Übersetzung.png


Grüße
Hans-Werner ;-))


-- Originalnachricht --
Von "Heinz-Stefan Neumeyer" 
An users@de.libreoffice.org
Datum 29.09.2023 08:56:56
Betreff Re: [de-users] de-users] CVE-2023-4863: Heap buffer overflow in 
libwebp - Firefox übersetzt Bug-Reports



Am Freitag, dem 29.09.2023 um 08:47 +0200 schrieb Boris Kirkorowicz:

Moin Boris


 kann es sein, dass das bei Dir ein Add-On ist? Standardmäßig hat
 Firefox
 das m.W. nicht. Welches Add-On verwendest Du?


<https://www.golem.de/news/mozilla-firefox-118-bringt-offline-uebersetzungen-2309-178008.html?utm_source=nl.2023-09-27.html&utm_medium=e-mail&utm_campaign=golem.de-newsletter




--
MfG
Heinz-Stefan Neumeyer

Diese Mail stammt von einem absolut microsoftfreien Computer

Betriebssystem: Debian GNU/Linux "Sid"(Debian unstable)
Auf diesem Rechner seit dem 14.12.2017.

--
Liste abmelden mit E-Mail an: users+unsubscr...@de.libreoffice.org
Probleme? 
https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy

--
Liste abmelden mit E-Mail an: users+unsubscr...@de.libreoffice.org
Probleme? 
https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy


Re: [de-users] de-users] CVE-2023-4863: Heap buffer overflow in libwebp - Firefox übersetzt Bug-Reports

2023-09-28 Diskussionsfäden Heinz-Stefan Neumeyer
Am Freitag, dem 29.09.2023 um 08:47 +0200 schrieb Boris Kirkorowicz:

Moin Boris
> 
> kann es sein, dass das bei Dir ein Add-On ist? Standardmäßig hat
> Firefox 
> das m.W. nicht. Welches Add-On verwendest Du?



-- 
MfG
Heinz-Stefan Neumeyer

Diese Mail stammt von einem absolut microsoftfreien Computer

Betriebssystem: Debian GNU/Linux "Sid"(Debian unstable) 
Auf diesem Rechner seit dem 14.12.2017.

-- 
Liste abmelden mit E-Mail an: users+unsubscr...@de.libreoffice.org
Probleme? 
https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy


Re: [de-users] de-users] CVE-2023-4863: Heap buffer overflow in libwebp - Firefox übersetzt Bug-Reports

2023-09-28 Diskussionsfäden Boris Kirkorowicz

Hallo,

Am 29.09.23 um 08:35 schrieb OoOHWHOoO:
Im aktuellen FIREFOX ist ein Übersetzer eingebaut - ICON am Ende der 
Adresse-Zeile.

Funktioniert ganz gut.
Hilfreich für LO-Benutzer ohne Englisch-Kenntnisse zum lesen der 
BUG-Reports.


kann es sein, dass das bei Dir ein Add-On ist? Standardmäßig hat Firefox 
das m.W. nicht. Welches Add-On verwendest Du?




--
Mit freundlichem Gruß Best regards
   Boris Kirkorowicz

--
Liste abmelden mit E-Mail an: users+unsubscr...@de.libreoffice.org
Probleme? 
https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy


[de-users] de-users] CVE-2023-4863: Heap buffer overflow in libwebp - Firefox übersetzt Bug-Reports

2023-09-28 Diskussionsfäden OoOHWHOoO
Im aktuellen FIREFOX ist ein Übersetzer eingebaut - ICON am Ende der 
Adresse-Zeile.

Funktioniert ganz gut.
Hilfreich für LO-Benutzer ohne Englisch-Kenntnisse zum lesen der 
BUG-Reports.


Übersetzungs-Beispiel - Comment 15:

ENG

Mike Kaganski 2023-09-28 07:33:20 UTC

(In reply to Eyal Rozenberg from comment #12 )

1. In what usage scenario LO would be affected? In the scenario when a 
user receives and opens a document containing/referencing such a WebP 
image - just as you rightfully mentioned in your comment. When 
referencing it (linked), an infobar would appear before its actual 
loading.


2. What could happen if it is affected? Since its processing is 
performed by the affected library, everything that library may do 
incorrectly may happen inside the LibreOffice process (most likely the 
effects would be system-specific, from simple crashes to arbitrary code 
execution).


DEU

Mike Kaganski 2023-09-28 07:33:20 UTC

(Ant. an Eyal Rozenberg aus dem Kommentar 12 )

1. In welchem Nutzungsszenario wäre LO betroffen? In dem Szenario, in 
dem ein Benutzer ein Dokument erhält und öffnet, das ein solches 
WebP-Bild enthält/referenziert - genau wie Sie zu Recht in Ihrem 
Kommentar erwähnt haben. Wenn man es verweist (verknüpft), erscheint 
eine Infobar vor der eigentlichen Beladung.


2. Was könnte passieren, wenn es betroffen ist? Da die Verarbeitung von 
der betroffenen Bibliothek durchgeführt wird, kann alles, was die 
Bibliothek falsch tun kann, im LibreOffice-Prozess passieren 
(wahrscheinlich wären die Effekte systemspezifisch, von einfachen 
Abstürzen bis hin zu willkürlicher Codeausführung).



Hans-Werner ;-))
--
Liste abmelden mit E-Mail an: users+unsubscr...@de.libreoffice.org
Probleme? 
https://de.libreoffice.org/hilfe-kontakt/mailing-listen/abmeldung-liste/
Tipps zu Listenmails: https://wiki.documentfoundation.org/Netiquette/de
Listenarchiv: https://listarchives.libreoffice.org/de/users/
Datenschutzerklärung: https://www.documentfoundation.org/privacy