[de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hallo Liste, 

wer es noch nicht mitbekommen hat, es gab in OOo eine 
Sicherheitslücke. Berichte dazu hab ich zumindest auf heise, golem 
und slashdot gelesen, was ja schon ausreicht. 

Im Anhang die Email von Martin Hollmichel in der er das Security 
advisory und die Patches die es schon gibt bekannt macht. 

Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit 
von den Fixen erfährt und wie der Fix zu installieren ist.

Die ist momentan nur zu Fuß zu erledigen indem eine Datei im 
Verzeichnis /OpenOffice.org/programm ausgetauscht wird. 

Daher könnten wir die kurze Anleitung von Stefan Taxhet:

Daniel Carrera wrote:
> How do users apply the patch?

- change your working directory to OpenOffice.org1.1.4/program
- make a backup copy of libsot645.so
- download the shared library suitable for your system
- copy the new libsot645.so into the directory
  (this replaces the old one)

etwas ausführlicher ins Deutsche übersetzen und parat halten falls 
nachfragen kommen. 

Wir sollten auch die Users Mailingliste informieren und auf die 
Downloads hinweißen. 

Auch wenn der Fehler möglicherweise nur in extremen Situationen 
auftritt, so müßen wir hier zeigen, daß wir sowas nicht einfach 
abtun, sondern den Leuten helfen. 

Ich weiß nicht ob es daraufhin jetzt bald ne 1.1.5 gibt die den 
Fehler für diejenigen nutzer behebt die nicht zu Fuß patchen 
können/wollen und die eigentliche 1.1.5 die 1.1.6 wird oder ob ne 
andere Installerlösung kommt oder ob die 1.1.5 regulär erscheint.

Eric Bachard hat einen Patch für Mac OS X erstellt und Stefan 
(Taxhet?) informiert. 


- Begin forwarded message -
From: Martin Hollmichel <[EMAIL PROTECTED]>
Date: Tue, 12 Apr 2005 13:31:51 +0200
To: releases@openoffice.org
Subject: [releases] Security advisory: OpenOffice DOC document Heap 
Overflow
Reply-To: releases@openoffice.org

Hi,

on the basis of 
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2005-04/0150.html

we create for OOo 1.1.4 release (SRX645_m52) a new milestone 
SRX645_m53 just containing 
http://www.openoffice.org/issues/show_bug.cgi?id=46388.
this milestone results in one new library (sot), which will be 
available on /contrib/rc/1.1.4secpatch/ on the mirror network 
shortly.

md5sum:

Linux:
c8155fbc898e76d46a1e1177c3e9666b  libsot645li.so

Solarisx86:
382629c4c73f840dbdf722c5e2c0a4dd  libsot645si.so

SolarisSparc:
256d9d041c63bd96acadbeed9ab8d4a3  libsot645ss.so

Windows:
503896bb4f9dcca9342178c57bc5bd6a  sot645mi.dll


Martin

Mit freundlichen Grüßen
Eric Hoch

-- 
## Ansprechpartner Anwenderunterstützung, users-Mailingliste, MacOSX
## de.OpenOffice.org - Office für MacOS X, Linux, Solaris & Windows
## Openoffice.org - ich steck mit drin!

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



[de-dev] Keywords für Issue?

2005-04-13 Diskussionsfäden Merschmann

Hallo Liste,

ich möchte gerne meinen ersten Issue erstellen, zu dem hier 
http://de.openoffice.org/servlets/ReadMsg?list=users&msgNo=31398 geschilderten 
Problem.

Kann mir jemand helfen, welche Keywords da richtig sind? Ich scheitere schon 
bei component und subcomponent.

Danke

Volker

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Wichtig: An alle Korrekturleser des Featureguide

2005-04-13 Diskussionsfäden Thomas Hackert
Hi Jürgen, *,
On Tuesday 12 April 2005 19:00, Jürgen Wippler wrote:
> > Korrektur gelesen hatte ... :( Konkret weiß ich Jürgen, Mathias
> > und Friedhelm. Habe ich noch jemand vergessen? Ihr drei steht
> > auf alle Fälle in den Dokumenteigenschaften als Korrekturleser
> > drin ... ;) Wenn es euch nicht passt, kann ich euch (besonders
> > Jürgen, weil du noch nicht drin standest und ich dich selber
> > eingetragen habe ... ;) ) dann da auch wieder austragen ...
>
> Ich kann gerne drin stehen, muss aber auch nicht unbedingt. Soll

da du als einer der ersten hier überhaupt dich fürs Korrekturlesen 
gemeldet hast, denke ich, das du einfach reingehörst ... :)

> ich den featureguide bis Samstag noch mal lesen (dann kann ich
> den wohl komplett auswendig...). Ich wollte sowieso noch auf dem
> Mac OOo 1.991 installieren, dann macht auch Sinn?

Ich muss nur die Änderung mit der PDL eintragen, ansonsten habe ich 
wenig geändert. Bis auf das Vorwort etwas umzuschreiben, war es 
sonst mehr oder minder noch einmal wg. Tippfehler zu beseitigen ... 
Und eure Arbeit zu bestaunen ... ;)
Aber wenn du willst, kann ich es dir noch einmal per PM zukommen 
lassen ... ;)

Noch einen schönen Resttag
Thomas.

-- 
History repeats itself only if one does not listen the first time.

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Wichtig: An alle Korrekturleser des Featureguide

2005-04-13 Diskussionsfäden Thomas Hackert
Hi Jacqueline, *,
On Tuesday 12 April 2005 18:22, Jacqueline Rahemipour wrote:
> Elizabeth Matthis schrieb:
> > Thomas Hackert wrote:
> (...)
>
> > Sophie und ich wollten es schon längst unter PDL stellen, haben
> > es leider bisher nur in Gedanken gemacht. Wir sind jetzt aus
> > aktuellem Anlass motiviert es im Dokument kenntlich zu machen.
> > Nur die Durchführung steht noch aus---kommt wohl diese Woche.
> > Ihr könnt also von PDL ausgehen.
>
> Danke für die Auskunft, dann kann ich dem Verlag das gewünschte
> OK geben.

ebend ... ;)

> @Thomas: Schickst Du dann bis Montag früh den Featureguide an den
> Verlag? Ich nehme Dich bei meiner Antwort gleich ins cc, dann
> hast Du den richtigen Ansprechpartner.

Ist angekommen und werde ich dann machen. Wobei die Frage ist, ob 
das mit der PDF sein Ernst ist ... ;)

Bis dann
Thomas.

-- 
"The way of the world is to praise dead saints and prosecute live 
ones."
 -- Nathaniel Howe

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



[de-dev] [Fwd: OOo on CEBIT 2005??]

2005-04-13 Diskussionsfäden Marko Moeller
Hallo,
Wurden unsere Beiträge zur Cebit nicht an [EMAIL PROTECTED] geschickt?
Marko
--- Begin Message ---

I wonder if anyone mention what happened at CEBIT 2005 in Germany? It seems the
German-NL was present and they even issue an english report about it, but it
surprisingly I didn't read anything about it on the list. Maybe I just didn't
came across it and miss it, or maybe we just slept on it. Well if anyone was at
CeBIT, I would have like to get more inputs about it.

Also the events on the International Forum in Brasil is comming as well as the
MiniConf, should we build a summary page of all the events like a timeline of
events through out the past 3 years. That would be cool.

Link to the report:
http://de.openoffice.org/veranstaltungen/cebit2005/index_en.html
more pics:
http://de.openoffice.org/files/documents/66/2523/Cebit_01.jpg
http://de.openoffice.org/files/documents/66/2523/Cebit_02.jpg
http://de.openoffice.org/files/documents/66/2523/Cebit_03.jpg
http://de.openoffice.org/files/documents/66/2523/Cebit_04.jpg
up to 20 :)

Project Folder:
http://de.openoffice.org/servlets/ProjectDocumentList?folderID=439&expandFolder=439&folderID=239

--
Alexandro Colorado
Co-Leader of OpenOffice.org Spanish
http://es.openoffice.org/

--- End Message ---
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

Re: [de-dev] [Fwd: OOo on CEBIT 2005??]

2005-04-13 Diskussionsfäden Andre Schnabel
Hi,

> Hallo,
> Wurden unsere Beiträge zur Cebit nicht an [EMAIL PROTECTED] geschickt?

Nein, aber jeder, der will, darf das tun.
(nur liest nicht jeder, alle Mailinglisten mit, die er gerne wöllte und in
der Regel schrieben noch viel weniger Leute auf den Listen, wo es manchmal
nötig wäre).

Unsere Infos über die Messe wurden an [EMAIL PROTECTED] gesendet, die dazu
gedacht ist, Öffentlichkeitsarbeit der Native-Lang Projekte international
vorzustellen.

Andre
(der inzwischen nur noch 15 von vormals wahrscheinlich 35 OOo-Mailinglisten
abonniert hat)

-- 
+++ GMX - Die erste Adresse für Mail, Message, More +++

1 GB Mailbox bereits in GMX FreeMail http://www.gmx.net/de/go/mail

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] [Fwd: OOo on CEBIT 2005??]

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hi Marko,
Marko Moeller schrieb:
Hallo,
Wurden unsere Beiträge zur Cebit nicht an [EMAIL PROTECTED] geschickt?
Marko
sie wurden von mir an [EMAIL PROTECTED] geschickt:
http://de.openoffice.org/servlets/ReadMsg?list=dev&msgNo=17558
und an [EMAIL PROTECTED]:
http://native-lang.openoffice.org/servlets/ReadMsg?list=com&msgNo=857
Ich war davon ausgegangen, dass das ausreicht, da für die lokalen Messen 
außerhalb des de-projekts meist wenig Interesse bestand. Aber jetzt 
wurden die Infos ja nochmal großräumig verteilt :-)

Gruß,
Jacqueline
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


RE: [de-dev] Wichtig: An alle Korrekturleser des Featureguide

2005-04-13 Diskussionsfäden Jürgen Wippler
Hallo Thomas,

> > ich den featureguide bis Samstag noch mal lesen (dann kann ich
> > den wohl komplett auswendig...). Ich wollte sowieso noch auf dem
> > Mac OOo 1.991 installieren, dann macht auch Sinn?
>
> Ich muss nur die Änderung mit der PDL eintragen, ansonsten habe ich
> wenig geändert. Bis auf das Vorwort etwas umzuschreiben, war es
> sonst mehr oder minder noch einmal wg. Tippfehler zu beseitigen ...
> Und eure Arbeit zu bestaunen ... ;)
> Aber wenn du willst, kann ich es dir noch einmal per PM zukommen
> lassen ... ;)

Wenn es Sinn macht, dann lese ich es noch mal. Falls das wenig bringen wird
eher nicht. Wenn Du nicht genau weist ob das was bringt, dann her damit...

MFG  Jürgen Wippler


-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi Eric, *,

Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch:
> Hallo Liste,

(...)

> Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit
> von den Fixen erfährt und wie der Fix zu installieren ist.
>
> Die ist momentan nur zu Fuß zu erledigen indem eine Datei im
> Verzeichnis /OpenOffice.org/programm ausgetauscht wird.
>
> Daher könnten wir die kurze Anleitung von Stefan Taxhet:
>

wir sollten mit solchen Sicherheitspatches offensiv umgehen: D.h., wir sollten 
nicht nur eine Anleitung parat halten, sondern auf unserer Startseite einen 
entsprechenden Link anbringen. Ich denke, wir sollten besser damit umgehen 
als unserer Wettbewerber zumindest früher.
Also laß uns nachher eine entsprechende Webseite basteln, auf die wir von der 
Startseite aus verlinken können. Im Moment muß ich erst einmal noch etwas 
handwerkliches hier zu Hause erledigen (wird so ein Stündchen dauern). 
Schreib' mir kurz, ob wir gemeinsam dran arbeiten wollen.

Bis später
Andreas

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hallo Andreas, 
Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke:
> Hi Eric, *,
> 
> Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch:
>>  Hallo Liste,
> 
> (...)
> 
>>  Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit
>>  von den Fixen erfährt und wie der Fix zu installieren ist.
>> 
>>  Die ist momentan nur zu Fuß zu erledigen indem eine Datei im
>>  Verzeichnis /OpenOffice.org/programm ausgetauscht wird.
>> 
>>  Daher könnten wir die kurze Anleitung von Stefan Taxhet:
>> 
> 
> wir sollten mit solchen Sicherheitspatches offensiv umgehen: 
> D.h., wir sollten 
> nicht nur eine Anleitung parat halten, sondern auf unserer Startseite einen 
> entsprechenden Link anbringen. 

Das Problem mit den Anleitungen scheint zu sein, daß der Patch im 
Prinzip auf allen Plattformen auf die gleiche Art und Weise zu 
installieren ist und dann doch wieder nicht da jedes OS natürlich 
seine eigenen Namen und Sicherheitskonzepte für diese Datei hat. 

> Ich denke, wir sollten besser damit umgehen 
> als unserer Wettbewerber zumindest früher.

Scheinbar, wenn ich releases richtig lese, geht der Patch noch 
durch die QA. Also erstmal etwas Ruhe und keine offensiven 
Alleingänge. Es ist halt nur zur Information, wenn wir gefragt 
werden von Presse oder anderen und falls wir doch irgendwas tun 
müssen. 

> Also laß uns nachher eine entsprechende Webseite basteln, auf die 
> wir von der Startseite aus verlinken können. 

Ne Seite erstellen können wir schon, nur halt noch nicht 
freischalten, da es international koordiniert werden sollte. Da 
könnte Jacqueline? mal nachfragen. 

> Im Moment muß ich erst einmal noch etwas 
> handwerkliches hier zu Hause erledigen (wird so ein Stündchen dauern). 
> Schreib' mir kurz, ob wir gemeinsam dran arbeiten wollen.

Ich kann heute nicht mehr dran arbeiten, da ich nur noch bis ca. 
19:15 Uhr zu Hause bin. 

Ich weiß auch nicht ob international noch was geplant ist, die 
Patches aber sind schon auf dem Mirror. 

Mit freundlichen Grüßen
Eric Hoch

-- 
## Ansprechpartner Anwenderunterstützung, users-Mailingliste, MacOSX
## de.OpenOffice.org - Office für MacOS X, Linux, Solaris & Windows
## Openoffice.org - ich steck mit drin!

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi Eric, *,

Am Mittwoch, 13. April 2005 18:13 schrieb Eric Hoch:
> Hallo Andreas,
>
> Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke:
> > Hi Eric, *,
> >
> > Am Mittwoch, 13. April 2005 10:34 schrieb Eric Hoch:
> >>  Hallo Liste,
> >
> > (...)
> >
> >>  Wir sollten also dafür sorgen, daß auch die deutsche Öffentlichkeit
> >>  von den Fixen erfährt und wie der Fix zu installieren ist.
> >>
> >>  Die ist momentan nur zu Fuß zu erledigen indem eine Datei im
> >>  Verzeichnis /OpenOffice.org/programm ausgetauscht wird.
> >>
> >>  Daher könnten wir die kurze Anleitung von Stefan Taxhet:
> >
> > wir sollten mit solchen Sicherheitspatches offensiv umgehen:
> > D.h., wir sollten
> > nicht nur eine Anleitung parat halten, sondern auf unserer Startseite
> > einen entsprechenden Link anbringen.
>
> Das Problem mit den Anleitungen scheint zu sein, daß der Patch im
> Prinzip auf allen Plattformen auf die gleiche Art und Weise zu
> installieren ist und dann doch wieder nicht da jedes OS natürlich
> seine eigenen Namen und Sicherheitskonzepte für diese Datei hat.
>

hmm. Das ist ja wieder etwas schwierig zu formulieren. Haben wir dazu Infos 
für die einzelnen Plattformen?

> > Ich denke, wir sollten besser damit umgehen
> > als unserer Wettbewerber zumindest früher.
>
> Scheinbar, wenn ich releases richtig lese, geht der Patch noch
> durch die QA. Also erstmal etwas Ruhe und keine offensiven
> Alleingänge. Es ist halt nur zur Information, wenn wir gefragt
> werden von Presse oder anderen und falls wir doch irgendwas tun
> müssen.
>

O.K. Ich dachte das wäre schon weiter.

> > Also laß uns nachher eine entsprechende Webseite basteln, auf die
> > wir von der Startseite aus verlinken können.
>
> Ne Seite erstellen können wir schon, nur halt noch nicht
> freischalten, da es international koordiniert werden sollte. Da
> könnte Jacqueline? mal nachfragen.
>

Wir können ja eine im Testdir ablegen. Dann können wir problemlos dran 
arbeiten und sie anschließend ins Hauptverzeichnis schieben.

> > Im Moment muß ich erst einmal noch etwas
> > handwerkliches hier zu Hause erledigen (wird so ein Stündchen dauern).
> > Schreib' mir kurz, ob wir gemeinsam dran arbeiten wollen.
>
> Ich kann heute nicht mehr dran arbeiten, da ich nur noch bis ca.
> 19:15 Uhr zu Hause bin.
>

Dann machen wir das eher morgen. Denn ohne die Infos von Dir ist das nicht so 
prickelnd ;-)
Also erst einmal einen schönen Abend.

> Ich weiß auch nicht ob international noch was geplant ist, die
> Patches aber sind schon auf dem Mirror.

Das kriegst Du spätestens morgen heraus. Du liest ja die entsprechenden Listen 
mit.

Gruß
Andreas

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



[de-dev] [Fwd: [native-lang] IRC Talk - Software Patents.]

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hallo,
zur Information: Am Samstag findet der nächste IRC talk zum 
interessanten Thema "Software-Patente" statt.

Uhrzeit:
  * UTC  Sat 15:00-- Coordinated Universal Time
  * CDT  Sat 10:00 AM -- US Central Daylight Time (e.g. Chicago)
  * CEST Sat  5:00 PM -- Central Europe Summer Time (e.g. Paris)
  * EEST Sat  6:00 PM -- Eastern Europe Summer Time (e.g. Athens)
Gruß,
Jacqueline
 Original-Nachricht 
Betreff: [native-lang] IRC Talk - Software Patents.
Datum: Wed, 13 Apr 2005 06:06:26 -0400
Von: Daniel Carrera <[EMAIL PROTECTED]>
Antwort an: dev@native-lang.openoffice.org
An: OOo Discuss list ,   OOo Native-Lang list 

CC: OOo Author list 

Greetings everyone,
There is yet another IRC talk this comming weekend. This one is about a 
very important subject for us, software patents.

Speaker: Simon Brouwer
Title:   "The Banana Union - Software Patents in Europe"
Software patents are probably the single greatest for the Free Software 
and Open Source movements. And Europe is where the battle lines are. 
Simon Brouwer is very active in the fight against sw patents, and has 
appeared in the Dutch press speaking about patents.

This is a talk everyone should attend.
New to IRC?
~~~
http://native-lang.openoffice.org/conference/instructions/
About the IRC confs:

The IRC talks are held bi-weekly. These are informal talks, around 20min
each. They are followed by a Question & Answer period, and then group 
discussion.

The purpose of these talks is to encourage different language 
communities to exchange ideas. It also provides an opportunity for 
people who do not normally meet each other, to meet in a friendly 
environment.

You can see the logs for the last talk on the IRC conf web page:
http://native-lang.openoffice.org/conference/
Cheers,
--
Daniel Carrera  | I don't want it perfect,
Join OOoAuthors today!  | I want it Tuesday.
http://oooauthors.org   |
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hallo,
Eric Hoch schrieb:
Hallo Andreas, 
Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke:
(...)
Scheinbar, wenn ich releases richtig lese, geht der Patch noch 
durch die QA. Also erstmal etwas Ruhe und keine offensiven 
Alleingänge. Es ist halt nur zur Information, wenn wir gefragt 
werden von Presse oder anderen und falls wir doch irgendwas tun 
müssen. 


Also laß uns nachher eine entsprechende Webseite basteln, auf die 
wir von der Startseite aus verlinken können. 
Kann nie schaden. International ist wohl ein Announcement geplant und 
auch Hinweise direkt auf der Homepage. Sollen wir da was eigenes 
schreiben oder uns mit der Übersetzung beeilen?


Ne Seite erstellen können wir schon, nur halt noch nicht 
freischalten, da es international koordiniert werden sollte. Da 
könnte Jacqueline? mal nachfragen. 
Kann ich prinzipiell machen, morgen bin ich nur leider tagsüber 
unterwegs und kann nicht sofort reagieren.

Gruß,
Jacqueline
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Eric Hoch
Hi, 
> Hallo,
> 
> Eric Hoch schrieb:
> > Hallo Andreas, 
> > Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke:
> 
> (...)
> 
> > Scheinbar, wenn ich releases richtig lese, geht der Patch noch 
> > durch die QA. Also erstmal etwas Ruhe und keine offensiven 
> > Alleingänge. Es ist halt nur zur Information, wenn wir gefragt 
> > werden von Presse oder anderen und falls wir doch irgendwas tun 
> > müssen. 
> > 
> > 
> >>Also laß uns nachher eine entsprechende Webseite basteln, auf die 
> >>wir von der Startseite aus verlinken können. 
> 
> Kann nie schaden. International ist wohl ein Announcement geplant und 
> auch Hinweise direkt auf der Homepage. Sollen wir da was eigenes 
> schreiben oder uns mit der Übersetzung beeilen?

Wenn wir schon einen eigenen Text haben, ist er schneller geschalten als ne
Übersetzung. 

Viel Abweichung kann es ja eigentlich auch nicht geben. 

Wir sollten aber auch was für heise und golem bereithalten, damit die die
Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen. Macht
sicherlich einen guten Eindruck, die Presse zu informieren, daß wir Patches
bereitstellen. 

> 
> > Ne Seite erstellen können wir schon, nur halt noch nicht 
> > freischalten, da es international koordiniert werden sollte. Da 
> > könnte Jacqueline? mal nachfragen. 
> 
> Kann ich prinzipiell machen, morgen bin ich nur leider tagsüber 
> unterwegs und kann nicht sofort reagieren.

Die releases Liste les ich mit. Oder du setzt mich in CC oder irgendwie so.
Falls das helfen würde. Ansonsten wird es wohl die Zeit haben müssen.

Gruß
Eric


-- 
+++ NEU: GMX DSL_Flatrate! Schon ab 14,99 EUR/Monat! +++

GMX Garantie: Surfen ohne Tempo-Limit! http://www.gmx.net/de/go/dsl

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi,

ich dachte Du wärst länger weg ;-)

Am Mittwoch, 13. April 2005 21:15 schrieb Eric Hoch:
> Hi,
>
> > Hallo,
> >
> > Eric Hoch schrieb:
> > > Hallo Andreas,
> > > Am Wed, 13 Apr 2005 18:02:40 +0200, schrieb Andreas Mantke:
> >
> > (...)
> >
> > > Scheinbar, wenn ich releases richtig lese, geht der Patch noch
> > > durch die QA. Also erstmal etwas Ruhe und keine offensiven
> > > Alleingänge. Es ist halt nur zur Information, wenn wir gefragt
> > > werden von Presse oder anderen und falls wir doch irgendwas tun
> > > müssen.
> > >
> > >>Also laß uns nachher eine entsprechende Webseite basteln, auf die
> > >>wir von der Startseite aus verlinken können.
> >
> > Kann nie schaden. International ist wohl ein Announcement geplant und
> > auch Hinweise direkt auf der Homepage. Sollen wir da was eigenes
> > schreiben oder uns mit der Übersetzung beeilen?
>
> Wenn wir schon einen eigenen Text haben, ist er schneller geschalten als ne
> Übersetzung.
>

Stimmt. Wenn wir Übersetzen müssen, dauert es auf jeden Fall länger.

> Viel Abweichung kann es ja eigentlich auch nicht geben.
>
> Wir sollten aber auch was für heise und golem bereithalten, damit die die
> Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen.
> Macht sicherlich einen guten Eindruck, die Presse zu informieren, daß wir
> Patches bereitstellen.
>

Richtig. Die werden dann ihre Artikel ergänzen oder einen neuen schreiben, auf 
dem stehen sollte, daß ziemlich zügig ein Patch bereitgestellt worden ist.

> > > Ne Seite erstellen können wir schon, nur halt noch nicht
> > > freischalten, da es international koordiniert werden sollte. Da
> > > könnte Jacqueline? mal nachfragen.
> >
> > Kann ich prinzipiell machen, morgen bin ich nur leider tagsüber
> > unterwegs und kann nicht sofort reagieren.
>
> Die releases Liste les ich mit. Oder du setzt mich in CC oder irgendwie so.
> Falls das helfen würde. Ansonsten wird es wohl die Zeit haben müssen.

Wäre gut, wenn Du die Infos einsammeln würdest. Dann geht es flotter.

Schönen Abend
Andreas

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jacqueline Rahemipour
Hi Eric,
Eric Hoch schrieb:
Hi, 

(...)
Die releases Liste les ich mit. Oder du setzt mich in CC oder irgendwie so.
Falls das helfen würde. Ansonsten wird es wohl die Zeit haben müssen.
Louis hat grad geantwortet, die Infos dazu schickt er an die releases, 
andere native-lang Projekte haben auch schon gefragt, wie wir vorgehen 
sollen. Es dürfte also genügen, dort mitzulesen.

Gruß,
Jacqueline

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi,

hmm. Das ist ja wieder etwas schwierig zu formulieren. Haben wir dazu Infos 
für die einzelnen Plattformen?
 

Stehen ganz grob auf der Releases. Es sind die Bibliotheken manuell zu 
ersetzen, die Martin in
http://www.openoffice.org/servlets/ReadMsg?list=releases&msgNo=8387
benannt hat.


O.K. Ich dachte das wäre schon weiter.
 

Nein .. wer "ganz nah dran" sein will, der sollte den issue
http://www.openoffice.org/issues/show_bug.cgi?id=46388
bzw. die relevanten verzeichnisse auf den Serveren beobachten.
Bevor die Dateien nicht geprüft auf den Servern liegen, wird sicher 
nicht öffentlich bekanntgegeben, dass es einen Patch gibt.

momentan liegen die Dateien im rc-Zweig ... d.h. man kann schonmal die 
Installation / Funktionalität testen.

Wir können ja eine im Testdir ablegen. Dann können wir problemlos dran 
arbeiten und sie anschließend ins Hauptverzeichnis schieben.
 

Ich denke nicht, dass wir wahnsinnig viel Text brauchen.  Wir sollten 
das Problem auch nciht unnötig aufbauschen.
Heise hat es nur auf dem Security-Ticker gebracht .. und es gab kaum 
Kommentare dazu. Bei Golem hab ich's überhaupt nicht gefunden.

Also .. ich denke, wir sollten die users-Liste informieren, sobald der 
Patch bereitsteht. Die Installationsanleitung kann man in das mail 
schreiben. Dann noch eine Kurzinfo auf der Startseite / Downloadseite 
mit Link auf dieses mail .. und gut ist (imho).

Andre
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi,
Wir sollten aber auch was für heise und golem bereithalten, damit die die
Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen. Macht
sicherlich einen guten Eindruck, die Presse zu informieren, daß wir Patches
bereitstellen. 
 

öhm .. wo hat golem das denn gebracht?
Und heise .. wie schon im anderen Mail erwähnt .. auch dort war die 
Meldung nicht wirklich wichtig.

Leute .. auch wenn ein potenzielles Sicherheitsleck überhaupt nicht 
lustig ist .. aber bleibt mal auf dem Teppich. MS hat gestern 8 davon 
gestopft, Oracle 89. Und wir schmeissen noch nen Sack Reis um.

Andre
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andreas Mantke
Hi,

Am Mittwoch, 13. April 2005 21:30 schrieb Andre Schnabel:
> Hi,
>
> >Wir sollten aber auch was für heise und golem bereithalten, damit die die
> >Verfügbarkeit des Patches als Update oder wie auch immer nachrreichen.
> > Macht sicherlich einen guten Eindruck, die Presse zu informieren, daß wir
> > Patches bereitstellen.
>
> öhm .. wo hat golem das denn gebracht?

wohl nur auf geheimen nicht sichtbaren Seiten ;-)
Habe auch nichts gefunden.

> Und heise .. wie schon im anderen Mail erwähnt .. auch dort war die
> Meldung nicht wirklich wichtig.
>

Du hast Recht.

> Leute .. auch wenn ein potenzielles Sicherheitsleck überhaupt nicht
> lustig ist .. aber bleibt mal auf dem Teppich. MS hat gestern 8 davon
> gestopft, Oracle 89. Und wir schmeissen noch nen Sack Reis um.

Dann machen wir es so, wie Du vorgeschlagen hast. Wir hängen es entsprechend 
tief. Dann brauchen wir nur noch Jemanden, der den Link auf die Startseite 
setzt und einen, der die Mail an die users-Liste schreibt.

Schönen Abend
Andreas

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Keywords für Issue?

2005-04-13 Diskussionsfäden Andre Schnabel
Hi,
Merschmann wrote:
Hallo Liste,
ich möchte gerne meinen ersten Issue erstellen, zu dem hier 
http://de.openoffice.org/servlets/ReadMsg?list=users&msgNo=31398 geschilderten 
Problem.
Kann mir jemand helfen, welche Keywords da richtig sind? Ich scheitere schon bei component und subcomponent.
 

ok .. einfach nicht unnötig kompliziert machen.
Du erstellst die PDF's mit Writer? .. also Component "Word Processor"
(wenn man sich etwas tiefer eingearbeitet hat, weiss man, dass der 
PDF-Export im gsl - Projekt liegt steht sogar als hinweis biem erfassen 
des Issues dort .. also Componente gsl wählen)

Subcomponent ist nicht wirklich wichtig. Die anderen Felder eigentlich 
auch nicht .. einfach "nach Gefühl" ausfüllen .. wo du dir unsicher 
bist, trägst du nichts ein, oder lässt die Voreinstellung.

Wichtig ist ein treffendes (kurzes) Subject, sowie eine gute Beschreibung.
Ich möchte dich aber gleich auf eine sehr wahrscheinliche Antwort 
vorbereiten: das ist kein Fehler von OpenOffice.org. Der Entwickler wird 
darauf verweisen, dass das von OOo exportierte PDF den spezifikationen 
entspricht.
Damit wird das ganze zu einem Feature / Enhancement .. und die werden in 
der Regel nichtmehr in der Betaphase angegangen (ausser du hast einen 
Entwickler bei der Hand, der einen entsprechenden Patch bereitstellen kann).

Andre
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Andre Schnabel
Hi,
Dann machen wir es so, wie Du vorgeschlagen hast. Wir hängen es entsprechend 
tief. Dann brauchen wir nur noch Jemanden, der den Link auf die Startseite 
setzt und einen, der die Mail an die users-Liste schreibt.
 

die releases lese ich auch mit, falls dort was kommt, seh' ich's also. 
Falls bis morgen abend noch kein genauerere Txt über die Listen kommt, 
seh ich zu, dass ich selber was schreibe (und hier auf die Liste bringe)

Losschicken können wir das dann ja später (wer auch immer die Meldung 
auf den Internat. Listen zuerst findet).
Startseite / Downloadseite kann ich auch ändern, komme aber erst 
ziemlich spät am Abend dazu, es zu committen (sollte also auch derjenige 
tun, der die Meldung schickt).
Ich nehme aber nicht an, dass der Patch wirklich morgen schon 
veröffentlich wird.

Andre
-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Re: [de-dev] Literaturdatenbank per Basic identifizieren

2005-04-13 Diskussionsfäden Jörg Schmidt
Hallo,

> ich habe hier zwar eine ganze Menge Beispielcode zu
> Datenbanken mit OOo
> & Basic. Aber wie kann ich mittels OOo-Basic herausfinden welche der
> gerade angemeldeten Datenquellen diejenige ist welche als
> Literaturdatenbank fungiert und welche Tabelle dieser
> Datenquelle dafür
> konkret verwendet wird.

Ich habe jetzt die gleiche Frage auf dev@bibliographic.openoffice.org
gestellt und erhielt folgenden python-code. *Ich habe nicht die
geringste Ahnung von python*, falls jemand den folgenden Code versteht
könnte er mir dann bitte sagen ob er mein Problem betrifft/löst? IMHO
ist das nicht der Fall.

==
import uno

from com.sun.star.sdb.CommandType import COMMAND

def main():

connectionString = "socket,host=localhost,port=2002"

url = "uno:"+connectionString + ";urp;StarOffice.ComponentContext"

localCtx = uno.getComponentContext()
localSmgr = localCtx.ServiceManager
resolver = localSmgr.createInstanceWithContext(
"com.sun.star.bridge.UnoUrlResolver", localCtx)
ctx = resolver.resolve( url )
smgr = ctx.ServiceManager

rowset =smgr.createInstanceWithContext( "com.sun.star.sdb.RowSet",
ctx )
rowset.DataSourceName = "Bibliography"
rowset.CommandType = COMMAND
rowset.Command = "SELECT IDENTIFIER, AUTHOR FROM biblio"

rowset.execute();

print "Identifier\tAuthor"

id = rowset.findColumn( "IDENTIFIER" )
author = rowset.findColumn( "AUTHOR" )
while rowset.next():
print rowset.getString( id ) + "\t" +
repr( rowset.getString( author ) )


rowset.dispose();

main()

=


Gruß
Jörg



-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Sicherheitslücke in OOo gepatched (war: Fwd: [releases] Security advisory: OpenOffice DOC document Heap Overflow)

2005-04-13 Diskussionsfäden Jörg Schmidt
Hallo,

> [...]

ich verfolge die Diskussion mit Interesse, aber weiß nicht wie sowas
gehandhabt wurde und jetzt im Speziellen letzlich gehandhabt werden
wird.
Mein Angebot wäre das ich das auch im Forum (de.openoffice.info unter
Setup/Allgemeines) öffentlich machen kann. Entweder als Text oder nur
als kurze Notiz mit einem Link.

Ich weiß nicht ob das sinnvoll oder gewünscht ist, wollte es nur
anbieten.


Gruß
Jörg



-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



[de-dev] Problem im Calc

2005-04-13 Diskussionsfäden Michael Peter
Hallo,

ist euch folgendes Problem bekannt:

ich habe 18 Tabellen mir jeweils 52 Tabellebblättern in der eine 
Vertreterauswertung erstellt wir. Aus diesen 18 Tabellen werden aus jedem 
Tabellenblatt 25 Felder an eine neue Tabelle übrgeben in der die Auswertung 
zusammengeführt wird. Egal welche Verknüpfungsart ich auch wähle oder 
einstelle, das Öffnen der der Auswertungstabelle führt dazu das OpenOffice im 
gesamten Absürzt.

Der Gesamte Aufbau findet im Netzwerk statt, bei folgender Konstellation:

Server Windows 2000 und die Arbeitsstationen WinXP Pro, OpenOffice in der 
Version 1.9.91.

Ist dieses Problem bekannt?

Mit besten Grüßen
-- 
Michael Peter
Webseite: http://www.m-peter.de
Mail: [EMAIL PROTECTED]
Mail: [EMAIL PROTECTED]

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]



Re: [de-dev] Problem im Calc

2005-04-13 Diskussionsfäden Volker Merschmann
>ich habe 18 Tabellen mir jeweils 52 Tabellebblättern in der eine 
>Vertreterauswertung erstellt wir. Aus diesen 18 Tabellen werden aus jedem 
>Tabellenblatt 25 Felder an eine neue Tabelle übrgeben in der die Auswertung 
>zusammengeführt wird. Egal welche Verknüpfungsart ich auch wähle oder 
>einstelle, das Öffnen der der Auswertungstabelle führt dazu das OpenOffice im 
>gesamten Absürzt.

Ich kann das Problem vom Grundsatz her bestätigen. 
In der Arbeitszeitauswertung bei uns, die mit Excel erstellt wurde haben wir 
eine ähnliche Konstellation, es sind 45 Mitarbeiter-Dateien.
Wenn ich die Auswertungen mit Ooo aufrufe, wird nur ein Teil der Verknüpfungen 
angezeigt, an einem aktuellen Beispiel kann ich 21 Dateien sehen. 
Für alle weiteren Dateien werden Fehler (#REF!) in den Formeln angezeigt. Dabei 
werden aber auch für die Datei Nr. 21 teilweise schon Fehler angezeigt, die 
sich auch nicht manuell überschreiben lassen, es erscheint "NAME?" in der 
Tabelle.
Auch abspeichern als *.ODS hilft nicht.

Konstellation: W2K, Ooo 1.9.92de, Server Suse Linux 9.0

Gruss

Volker

-
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]