ALMC
Logotipo de ALMC Security - Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
  • Tienda online
  • Español
    Español English Français Català

Búsqueda rápida

Resultados sin salir de la página.

Escribe para buscar productos, servicios, artículos y herramientas de ALMC.

Ver todos los resultados
Habla a nuestro AgenteIA · respuestas al instante · 24/7
  • InicioALMC
  • ALMCNosotros
  • ALMC SECURITY S.L.U.Contacto
  • Tienda online
  • Posts
    • Todos los posts
    • Categorías
    • Etiquetas
    • Estados
  • Soluciones
    • Desarrollo Web en Lleida — Diseño a Medida que Vende
    • Tienda Online a Medida — E-commerce que Vende de Verdad
    • Chatbot IA para Empresas — Automatiza tu Atención al Cliente
    • Automatización de Procesos para Empresas — Menos Tareas, Más Resultados
    • Desarrollo de Apps Móviles — iOS y Android a Medida
  • Servicios
    • Ciberseguridad
      • Auditorías de Seguridad y Pentesting
      • Monitorización y Respuesta a Incidentes (SIEM)
      • Hardening de Sistemas y Servidores
      • Consultoría de Cumplimiento (GDPR, ENS, ISO 27001)
      • Seguridad en la Nube (AWS, Azure, Google Cloud)
      • Reparación de Webs Hackeadas
      • Formación en Ciberseguridad para Empresas
      • Protección Anti-DDoS y Firewall WAF
    • Programación
      • Desarrollo Web Full Stack Laravel, Vue.js
      • Desarrollo de Aplicaciones Móviles
      • Automatizacion de Procesos Scripts y Bots
      • Integraciones API y Microservicios
      • Mantenimiento y Optimización de Código
      • Tiendas Online y E-commerce
      • Diseño y Desarrollo Web Corporativo
      • CRM y ERP a medida
      • Integración WhatsApp Business API
      • Geolocalización y Tracking de Flotas
      • Dashboards y Business Intelligence
      • Reservas y Citas Online
      • Plataformas Educativas y eLearning
      • Portales y Marketplaces Multi-vendedor
    • Servidores
      • Gestión y Monitorización de Servidores
      • Migración a la Nube (AWS, Azure, Google Cloud)
      • Optimización del Rendimiento
      • Virtualización y Contenedores (Docker, Kubernetes)
      • Planes de Backup y Recuperación ante Desastres
      • Hosting Gestionado y Servidores Dedicados
    • Web Hackeada
    • Mantenimiento Web
      • Mantenimiento WordPress
      • Mantenimiento PrestaShop
      • Mantenimiento Magento
      • Mantenimiento Joomla
      • Mantenimiento Drupal
      • Mantenimiento Shopify
      • Mantenimiento Wix
      • Mantenimiento Concrete5
      • Mantenimiento HTML
      • Mantenimiento PHP
      • Mantenimiento JavaScript
      • Mantenimiento Python
    • Reparación Web
      • Limpieza de web infectada
      • Reparar WordPress
      • Reparar PrestaShop
      • Reparar Magento
      • Reparar Joomla
      • Reparar Drupal
      • Reparar Shopify
      • Reparar OpenCart
      • Reparar Moodle
  • Industrias
    • Aeroespacial y Defensa
    • Agencias de Viajes
    • Agencias Inmobiliarias
    • Agricultura
    • Almacenamiento
    • Arquitectura e Ingeniería
    • Artes y Cultura
    • Automoción
    • Banca y Finanzas
    • Bienes Raíces
    • Biotecnología
    • Bodegas y Viñedos
    • Call Centers y BPO
    • Centros de Datos
    • Cervecerías
    • Ciberseguridad
    • Clínicas
    • Clubes Deportivos
    • Comercio Electrónico
    • Construcción
    • Consultoría
    • Contabilidad
    • Cosmética y Belleza
    • Defensa y Seguridad
    • Deportes y Fitness
    • Desarrollo de Software
    • Dispositivos Médicos
    • Editorial
    • EdTech
    • Educación (Primaria/Secundaria)
    • Educación Privada y Academias
    • Educación Superior
    • Electrodomésticos
    • Electrónica
    • Energías Renovables
    • Equipos Eléctricos
    • Eventos y Conferencias
    • Fabricación de Alimentos y Bebidas
    • Farmacéutico
    • Ferrocarril y Transporte Público
    • FinTech
    • Fotografía y Vídeo
    • Gestión de Instalaciones
    • Gestión de Propiedades
    • Gestión de Residuos
    • Gimnasios y Centros Fitness
    • Gobierno y Administración Pública
    • GovTech
    • HealthTech
    • Hospitales
    • Hostelería
    • I+D (Investigación y Desarrollo)
    • Impresión
    • Impresión 3D y Aditiva
    • Industria Musical
    • InsurTech
    • Internet y Servicios Web
    • Inversión y Gestión de Activos
    • Investigación Biomédica
    • Joyería
    • Juguetes
    • Laboratorios de Investigación
    • Logística y Cadena de Suministro
    • Maquinaria
    • Marítimo
    • Mayorista
    • Medios y Entretenimiento
    • Mensajería y Última Milla
    • Metales
    • Minería
    • Moda y Lujo
    • Muebles
    • ONG Ambientales
    • ONG y Sin Fines de Lucro
    • Organizaciones Religiosas
    • Paisajismo y Jardinería
    • Papel y Celulosa
    • Papel y Medios Impresos
    • Pesca y Acuicultura
    • Petróleo y Gas
    • Plásticos
    • Postal y Mensajería
    • Prestadores de Salud
    • Promoción Inmobiliaria
    • PropTech
    • Proveedores Cloud
    • Publicidad y Marketing
    • Químico
    • Recursos Humanos
    • Restauración y Servicios de Comida
    • Retail/Comercio Minorista
    • Seguridad Pública y Emergencias
    • Seguros
    • Selección y Reclutamiento
    • Semiconductores
    • Servicios Ambientales
    • Servicios de Limpieza
    • Servicios de Seguridad
    • Servicios IT
    • Servicios Legales
    • Servicios para el Hogar
    • Servicios Públicos
    • Silvicultura
    • Tabaco
    • Telecomunicaciones
    • Textil y Confección
    • Transporte de Mercancías
    • Tratamiento de Agua
    • Veterinaria y Cuidado Animal
    • Viajes y Turismo
    • Videojuegos
  • Herramientas
    • Network
      • ¿Cuál es mi IP?
      • WHOIS IP
      • WHOIS de dominio
      • Geolocalizar IP
      • Búsqueda DNS
      • Propagación DNS
      • Búsqueda ASN
      • Búsqueda inversa
      • SPF, DKIM y DMARC
      • Monitorización de dominios
    • Compresor de Imágenes
    • MCP Servers
  • Productos
    • Whatsboost
      • Whatsboost PrestaShop
      • Whatsboost WordPress
      • Whatsboost Shopify
    • Ulix
      • Extension QR para navegador
    • Chatbot
      • Chatbot WhatsApp
      • Chatbot Instagram
      • Chatbot Facebook
      • Chatbot TikTok
    • VeriFactu
    • Web TV
    • Control de Fichajes

5 Novedades en ALMC
  • Oficina Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
    OficinaFue un día muy ajetreado y especial. 30 Jun 2025
  • NewWeb Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
    NewWebRecupero el dominio que tenía antaño y monto la we... 01 Jun 2025
  • contrato Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
    contratoTras pasar un tiempo buscando locales, mi compañer... 01 Jun 2025
  • Regreso Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
    RegresoReactivamos la marca con ALMC SECURITY SL (CIF B21... 23 Apr 2025
  • feb. 2025 Mantenimiento Web, Programación Web Barcelona, Servidores Barcelona, Ciberseguridad Barcelona
    feb. 2025La decisión de volver a emprender nació gracias a... 01 Feb 2025

Ver todas las novedades

LibreOffice y OpenOffice: fallos que ejecutan código sin macros

  1. Inicio
  2. Blog
  3. Categorías
  4. Ciberseguridad
  5. LibreOffice y OpenOffice: fallos que ejecutan...
  • Todos los artículos
  • Categorías
  • Etiquetas
  • Estados

LibreOffice y OpenOffice: fallos que ejecutan código sin macros

El riesgo ya no está en la macro que vesDurante años hemos asociado el peligro de los documentos ofimáticos a las macros: ese aviso amarillo que apare...

El riesgo ya no está en la macro que ves

Durante años hemos asociado el peligro de los documentos ofimáticos a las macros: ese aviso amarillo que aparece al abrir un fichero y que muchos usuarios aprenden a ignorar. El problema es que la nueva generación de fallos no necesita esa ventana de advertencia. Basta con abrir una hoja de cálculo manipulada para que se ejecute código en el equipo, sin botones sospechosos ni diálogos intermedios. Es un cambio de reglas que afecta tanto a estaciones de trabajo como a servidores que procesan documentos de forma automática.

Hoja de cálculo abierta de la que sale un hilo luminoso hacia un servidor remoto, con un candado protegiendo la conexión

En esta ocasión, las vulnerabilidades afectan a LibreOffice Calc y a Apache OpenOffice, y ambas explotan la integración con Java y la manera en que estas suites cargan componentes al abrir documentos no fiables. La lección es clara: si tu organización intercambia hojas de cálculo con conexiones a fuentes de datos externas, tienes un punto débil que conviene revisar hoy mismo.

Qué falla exactamente en LibreOffice Calc

El fallo de LibreOffice Calc permite que un documento fuerce la carga de un controlador Java para bases de datos desde una ubicación remota. La clave técnica está en el class path: si una de sus entradas apunta a un recurso fuera del equipo, el documento puede inducir a la aplicación a resolver clases desde un origen controlado por el atacante. En la práctica, es como si el fichero trajera una pieza de recambio que en realidad viene de fuera de casa.

La corrección endurece ese comportamiento y obliga a que cada entrada del class path sea una URL de tipo file, lo que bloquea la carga de clases desde ubicaciones remotas. La recomendación es directa: actualizar a las versiones corregidas cuanto antes. Ese salto reduce el riesgo asociado a enlaces de datos externos y a conectores JDBC en Calc, un punto delicado en entornos donde se intercambian hojas con conexiones a orígenes de datos corporativos.

OpenOffice: mitigación temporal mientras llega el parche

El caso de Apache OpenOffice es más incómodo. La vulnerabilidad afecta a la versión 4.1.16 y anteriores y permite ejecución de código local o remoto al abrir un documento no confiable que aprovecha la integración con Java. La corrección estable aún no está disponible, así que toca gestionar el riesgo con medidas provisionales.

La más eficaz consiste en desactivar la integración con Java si no resulta imprescindible. También conviene limitar el uso de Java en suites ofimáticas en general en aquellos puestos que abren adjuntos con frecuencia, reforzar las políticas internas para no abrir ficheros de procedencia dudosa y recurrir al aislamiento cuando sea posible. En escritorio, el enfoque de mínimos privilegios marca la diferencia: si el código llega a ejecutarse, el alcance se queda dentro del perímetro de permisos del usuario.

Más allá del parche: repensar la superficie de ataque

Este episodio deja una lectura estratégica para empresas de hosting, pymes con servidores propios y administradores de sistemas en Cataluña y el resto de España. Mantener OpenOffice como pieza crítica sin un ciclo de parches ágil obliga a plantearse una sustitución o migración. Cuando el ataque entra por el documento que alguien abre «solo para mirar un dato», cada semana sin actualización cuenta.

Algunas medidas que puedes aplicar desde ya:

  • Actualizar LibreOffice a las versiones corregidas en todos los equipos y servidores donde se procesen documentos.
  • Desactivar Java en OpenOffice si no es necesario para la operativa diaria.
  • Aplicar el principio de mínimo privilegio a las cuentas que abren adjuntos.
  • Aislar la ejecución de documentos ofimáticos en entornos controlados o contenedores.
  • Revisar los flujos internos que automatizan la apertura de hojas de cálculo, porque ahí el riesgo se multiplica sin intervención humana.

La capa que falta: proteger la infraestructura que procesa documentos

Actualizar el software ofimático es imprescindible, pero no suficiente. Los servidores que reciben, convierten o almacenan documentos son un objetivo habitual: un atacante que consigue ejecutar código en una máquina puede intentar después moverse lateralmente, abrir conexiones salientes o dejar puertas traseras. Ahí es donde una estrategia de seguridad de servidores marca la diferencia.

En ALMC trabajamos con Abuse Shield, un servicio que centraliza la protección de tus servidores: bloqueo automático de IPs maliciosas, fail2ban gestionado en múltiples máquinas y un feed de reputación compartido entre todos tus servidores. Si una IP intenta explotar una vulnerabilidad en una máquina, el resto de la flota lo sabe al instante y puede reaccionar antes de que el ataque se propague. Es la diferencia entre parchear cada equipo por separado y tener una defensa coordinada.

Para una empresa de hosting en Lleida, Barcelona, Tarragona o Girona, esto se traduce en menos incidentes repetidos, menos tiempo dedicado a tareas manuales de bloqueo y una reputación de IP más limpia, algo crítico cuando tus clientes dependen del correo y de los servicios web. En ciberseguridad, la visibilidad compartida vale tanto como el parche más rápido.

Conclusión: parchea, aísla y coordina

Los fallos de LibreOffice y OpenOffice nos recuerdan que la ofimática sigue siendo una vía de entrada real, y que la ausencia de avisos de macros no significa ausencia de riesgo. Actualiza, desactiva Java cuando no sea necesario, aplica mínimos privilegios y acompaña todo ello con una capa de protección perimetral que abarque todos tus servidores. La seguridad no es un parche aislado: es una rutina que se mantiene en el tiempo.

Relacionado

  • Protege tus servidores con Abuse Shield: centraliza el bloqueo de IPs maliciosas
  • Protege tu servidor con Fail2ban gestionado: centraliza el bloqueo de IPs maliciosas
  • CVE-2026-55200 en libssh2: riesgo crítico y cómo proteger tus servidores
  • Desarrollo web

¿Tus servidores bajo ataque constante?

Centraliza fail2ban y la reputación de IPs en todos tus servidores. Descubre Abuse Shield de ALMC. Contáctanos para una demo personalizada.

Soluciones ALMC

Migración a la Nube (AWS, Azure, Google Cloud)
Formación en Ciberseguridad para Empresas
Reparación de Webs Hackeadas
Protección Anti-DDoS y Firewall WAF
Seguridad en la Nube (AWS, Azure, Google Cloud)
Relacionados
  • Fail2ban gestionado: bloquea IPs maliciosas en todos tus servidores
    Ciberseguridad · hace 19 horas
  • Fallo crítico en Atlassian: lecciones de defensa para tus servidores
    Ciberseguridad · hace 19 horas
  • CVE-2026-61500 en Rejetto HFS: lecciones para blindar tus servidores
    Ciberseguridad · hace 2 días
  • Seguridad en apps móviles IoT: más allá de la contraseña
    Ciberseguridad · hace 5 días
  • Fallo en Steam para Windows: escalada de privilegios y cómo blindar tus servidores
    Ciberseguridad · hace 5 días
  • Seguridad de servidores: bloqueo de IPs y fail2ban gestionado
    Ciberseguridad · hace 6 días
Servidores MCP Destacados
  • MCP Prometheus
    Servicio en la nube
  • Servidor MCP Universal de Bucle Infinito
    Desarrollo
  • Asistente de desarrollo de IA
    Desarrollo
  • Servidor MCP Oracle
    Base de datos
  • Ollama
    Desarrollo
  • Teradata
    Oficial 🌟 Oficial
  • Textin MCP Server
    Desarrollo
  • Hyperspell
    Productividad
  • Meteorología de aviación
    Servicio en la nube
Ver todos los servidores MCP
Ciberseguridad · Blog Brain · 2026-10-07
Cerrar panel
Tu ecosistema

Aplicaciones SaaS

Abre cada panel directamente con tu cuenta ALMC.

Mi cuenta Crear cuenta
VeriFactuFacturación verificableAbuse ShieldSeguridad webWhatsBoostVentas y CRMCommerceTienda y TPVEmail AICorreo inteligenteWebTVCartelería digitalFichajeControl horarioPrintFlowFlujos de impresión
Agente Smith · ALMCAgente IA propio on-premise

Hola 👋 Soy Smith, el agente IA de ALMC. Pregúntame sobre ciberseguridad, IA, desarrollo a medida o nuestros productos SaaS.

¿Prefieres hablar con persona? Contacto humano

Centro de acceso ALMC

Una cuenta · Todos tus servicios

Empieza por donde quieras.

Crea una cuenta para centralizar tus servicios o solicita orientación si todavía no sabes cuál necesitas.

Crear cuenta Hablar con ALMC

Explorar por producto

VeriFactuFacturaciónAbuse ShieldSeguridadWhatsBoostVentasCommerceTienda y TPVEmail AIAutomatizaciónWebTVSeñalización

Entra a tu cuenta.

El mismo acceso reúne tus servicios, equipo y facturación.

Entrar a mi panelAccede a tus servicios, equipo y facturación.
Iniciar sesión

¿Aún no eres cliente? Crear una cuenta

ALMC Security Logo

Expertos en ciberseguridad, programación a medida con Laravel y gestión de servidores. Ofrecemos soluciones tecnológicas robustas, seguras y personalizadas.

Novedades

Inauguración de la primera oficina en Lleida de ALMC SECURITY SL
Inauguración de la primera oficina en Lleida de AL...
30 jun. 2025
Página Web
01 jun. 2025
Firma de Contrato de alquiler
Firma de Contrato de alquiler
01 jun. 2025

Servicios Principales

  • desarrollo web lleida
  • tienda online a medida
  • chatbot ia empresa
  • automatización procesos empresa
  • desarrollo aplicaciones móviles

Suite SaaS

  • PrintFlow (copisterías)
  • WebTV (cartelería)
  • VeriFactu (facturación)
  • Fichaje horario

Contacto

  • Rambla de Ferran, 37, 25007 Lleida

  • +34 614 443 757

  • info@almc.es

Síguenos

Enlaces útiles

  • Sobre nosotros
  • Contacto
  • Reserva cita
  • Reparar web hackeada
  • Mantenimiento web
  • Reparación web
  • Herramientas
  • Cuál es mi IP
  • Comprimir imágenes
  • Buscar en el sitio
  • Blog

© Copyright 2026. ALMC SECURITY S.L.U.

  • Legal
    • ALMC
      • Aviso Legal de ALMC Security S.L.U.
      • Política de Accesibilidad – ALMC Security S.L.U.
      • Política de Cookies – ALMC Security S.L.U.
      • Política de Devoluciones y Cancelaciones – ALMC Security S.L.U.
      • Política de Privacidad – ALMC Security S.L.U.
      • Política de Seguridad de la Información – ALMC Security S.L.U.
      • Política de Uso Aceptable – ALMC Security S.L.U.
      • Términos y Condiciones de Servicio – ALMC Security S.L.U.
    • Ulix
      • Aviso Legal Ulix en u.almc.es
      • Política de Accesibilidad – Ulix
      • Política de Cookies – Ulix
      • Política de Devoluciones y Cancelaciones – Ulix
      • Política de Privacidad – Ulix
      • Política de Seguridad de la Información – Ulix
      • Política de Uso Aceptable – Ulix
      • Términos y Condiciones de Servicio – Ulix
    • Whatsboost
      • Aviso Legal whatsboost en whatsboost.net
      • Política de Accesibilidad – Whatsboost
      • Política de Cancelaciones y Reembolsos – Whatsboost
      • Política de Cookies – Whatsboost
      • Politica de privacidad en whatsboost.net
      • Política de Seguridad de la Información – Whatsboost
      • Política de Uso Aceptable – Whatsboost
      • Términos y Condiciones de Servicio – Whatsboost
  • Recursos
    • Blog
    • Mapa del Sitio

ALMC

Legal

En este sitio solo usamos cookies propias y almacenamiento local del navegador, y únicamente para que funcione: mantener tu sesión, proteger los formularios, recordar tu idioma y no volver a mostrarte este aviso. No usamos cookies de análisis ni de publicidad, no hay cookies de terceros y no elaboramos perfiles. Al ser cookies técnicas imprescindibles, están exentas de consentimiento (art. 22.2 LSSI-CE): este aviso es informativo y el botón solo sirve para que no vuelva a aparecer. Puedes borrarlas o bloquearlas desde tu navegador, aunque entonces algunas funciones podrían dejar de estar disponibles. Politica de cookies · Política de privacidad.

Chatea con nosotros
Llámanos
+34 614 443 757

Más formas de contacto

¿Hablamos directamente?

Reserva una cita en mi agenda — yo te llamo o nos vemos por Google Meet

  • ✓Confirmación instantánea por WhatsApp
  • ✓Disponibilidad en tiempo real
  • ✓Recordatorio 1h antes
  • ✓Cancela o cambia hora con un click
Consulta inicial · 30min
📅 Ver disponibilidad y reservar