Cold-Calls: Die OEG aus München

Leute, wieder eine neue Nummer die man getrost blocken kann in seinem Handy oder der Fritzbox:

0152 18944871

Die Nummer gehört zur „OEG“ den (selbsternannten) „Optimierungs-Experten-Gruppe“ aus München.

Cold-Calls kommen ja häufig vor und einige am Telefon sind ja auch wenigsten ganz nett, aber diese Firma ist wohl einfach nur peinlich. Grund des Anrufs war „Gesetzliche Änderungen zur Privaten Krankenversicherung“ .. is klar, aber müßte man dazu nicht auch Privat versichert sein und würde das nicht auch durch die Krankenkasse erläutert werden, wie das bei „Gesetzlichen Änderungen“ so üblich ist ? Wir werden es nie erfahren, denn auf die Rückfrage, wer denn zum Geier die OEG wäre, haben die einfach aufgelegt 😀

Der nächste Satz wäre übrigens gewesen : „Ich möchte Sie informieren, daß dieses Gespräch, beginnend mit diesem Satz, aufgezeichnet wird. Falls Sie damit nicht … “ und weiter werdet Ihr nicht kommen, denn das wäre das Ende aller unseriös erquatschten Verträge 😀

Siehe: https://www.antispam-ev.de/forum/showthread.php?38481-(Cold-Call)-0152-18944871-Optimierungs-Experten-Gruppe-M%FCnchen

„Transmission“ Webseite gehackt

Die Webseite, des auch für Linux verfügbaren Bittorrentprogramm „Transmission“, wurde vor drei Tagen gehackt. Die dortigen Downloads für MacOS wurden gegen mit Backdoors ausgerüstete Dateien ausgetauscht. Wer also in den letzten Tagen dort direkt etwas runtergeladen hat, sollte das schleunigst überprüfen! (Mehr)

Sicherheitslücke in OpenOffice muß manuell gefixt werden

Für alle unter Euch die OpenOffice einsetzen und die Updates nicht per Distro bekommen: Ihr müßt jetzt aktiv werden!

OpenOffice hat eine „schwere“ Sicherheitslücke : CVE-2016-1513 Ein manipuliertes Officefile zu öffnen reicht schon aus.

Zunächst mal müßt Ihr auf OO 4.1.2 updaten, sofern Ihr das noch nicht gemacht habt. Dazu müssen die Pakete erstmal geladen werden. Hier die Downloadlinks für Fedora/RedHat :

Download

http://netcologne.dl.sourceforge.net/project/openofficeorg.mirror/4.1.2/binaries/de/Apache_OpenOffice_4.1.2_Linux_x86-64_install-rpm_de.tar.gz

Dann braucht Ihr noch den Patch für den HotFix :

https://archive.apache.org/dist/openoffice/4.1.2-patch1/binaries/Linux64/apache-openoffice-4.1.2-patch1-apply-Linux64.zip

Update Openoffice

  1. Das Archiv auspacken und dann in das RPMS Verzeichnis wechseln
  2. mit „su“ Root werden
  3. rpm -U *rpm

Install Patch

  1. Den Patch auspacken. Ihr findet eine Datei namens libtl.so
  2. mv {PFAD zum ausgepackten Archiv}/libtl.so /opt/openoffice4/program/
  3. Die Frage nach de Überschreiben bejahen.

Fazit

Ja, es ist ein HotFix. HotFixe sind dämlich einzuspielen, aber der ganze Updatemechanismus von OpenOffice ist nicht mehr zeitgemäß. Es gibt jetzt zwei Möglichkeiten, ich stelle allen ein Repository zur Verfügung, aber dann gehen Hotfixe unter, oder wir wechseln zu LibreOffice, weil das im Repo von Fedora gepflegt wird.

Pikant an der Lücke ist, das sie seit dem 21.Juli bekannt ist und erst jetzt ein Fix verfügabr ist. Kein Gutes Zeichen für OpenOffice.